6月17日,由中國(guó)信息通信研究院指導(dǎo),云計(jì)算標(biāo)準(zhǔn)和開源推進(jìn)委員會(huì)承辦,云計(jì)算開源產(chǎn)業(yè)聯(lián)盟支持的“構(gòu)建云時(shí)代下的安全運(yùn)營(yíng)中心在線分享會(huì)”正式召開,會(huì)上重磅發(fā)布了首批可信云安全運(yùn)營(yíng)中心(SOC)能力評(píng)估結(jié)果 ,騰訊云成為首批通過認(rèn)證的四家企業(yè)之一。
據(jù)了解,可信云服務(wù)認(rèn)證是由數(shù)據(jù)中心聯(lián)盟、云計(jì)算發(fā)展與政策論壇與中國(guó)信息通信研究院聯(lián)合組織的我國(guó)唯一針對(duì)云服務(wù)可信性的權(quán)威認(rèn)證體系??尚旁谱?013年推出以來,評(píng)估范圍已經(jīng)覆蓋云計(jì)算全產(chǎn)業(yè),其專業(yè)性與權(quán)威性得到行業(yè)的高度認(rèn)可。
伴隨等保2.0對(duì)安全管理中心提出明確要求,以及企業(yè)對(duì)有效保護(hù)整體安全的需求,企業(yè)愈發(fā)需要一個(gè)高效好用的SOC。云計(jì)算標(biāo)準(zhǔn)和開源推進(jìn)委員會(huì)指出,云時(shí)代,企業(yè)上云成為大勢(shì)所趨,但云上安全問題頻發(fā),企業(yè)已經(jīng)認(rèn)識(shí)到僅依賴某些安全產(chǎn)品的疊加已無法有效的保護(hù)組織整體安全。安全運(yùn)營(yíng)中心作為安全相關(guān)問題的處理中心,結(jié)合大數(shù)據(jù)分析、威脅情報(bào),利用安全設(shè)備、安全自動(dòng)編排技術(shù)進(jìn)行安全事件、流程的統(tǒng)一管理,整體提升針對(duì)安全威脅的防御能力。但目前業(yè)界面向云計(jì)算的安全運(yùn)營(yíng)中心存在多種模式,功能與服務(wù)要求也并沒有統(tǒng)一的規(guī)范。
基于此,2019年中國(guó)信通院牽頭起草《面向云計(jì)算的安全運(yùn)營(yíng)中心能力要求》行業(yè)標(biāo)準(zhǔn),這也是國(guó)內(nèi)首個(gè)針對(duì)云計(jì)算環(huán)境下安全運(yùn)營(yíng)中心解決方案的評(píng)估標(biāo)準(zhǔn),旨在規(guī)范安全運(yùn)營(yíng)中心的能力要求,為企業(yè)和組織建設(shè)及使用安全運(yùn)營(yíng)中心提供指導(dǎo),同時(shí)為用戶選擇合適的安全運(yùn)營(yíng)中心解決方案和服務(wù)提供參考。騰訊標(biāo)準(zhǔn)團(tuán)隊(duì)聯(lián)合騰訊安全運(yùn)營(yíng)中心團(tuán)隊(duì)代表騰訊,作為標(biāo)準(zhǔn)核心編制方,貢獻(xiàn)騰訊SOC技術(shù)經(jīng)驗(yàn)。2020年,上半年信通院已完成首批可信云安全運(yùn)營(yíng)中心能力評(píng)估工作,經(jīng)過報(bào)名、技術(shù)測(cè)試、遠(yuǎn)程審查、專家評(píng)審等一系列流程,最終四家企業(yè)的安全運(yùn)營(yíng)中心解決方案通過首批評(píng)估。
作為首批獲得認(rèn)證的安全運(yùn)營(yíng)中心,騰訊安全運(yùn)營(yíng)中心通過了標(biāo)準(zhǔn)中要求的管理要求與技術(shù)要求兩大部分,包含云資產(chǎn)管理、安全策略管理、安全運(yùn)營(yíng)流程管理、安全風(fēng)險(xiǎn)評(píng)估管理、安全團(tuán)隊(duì)管理、安全運(yùn)營(yíng)考核管理、通用技術(shù)要求、安全漏洞和補(bǔ)丁要求、安全事件分析和告警要求、自動(dòng)化響應(yīng)與通知、實(shí)時(shí)監(jiān)控與可視化展示、安全運(yùn)營(yíng)知識(shí)庫(kù)、接口要求、數(shù)據(jù)源采集要求、數(shù)據(jù)存儲(chǔ)、處理要求等16大類。
(來源:云計(jì)算開源產(chǎn)業(yè)聯(lián)盟官方微信公眾號(hào))
在滿足安全運(yùn)營(yíng)的同時(shí),騰訊安全運(yùn)營(yíng)中心還致力于幫助廣大政企客戶構(gòu)建全生命周期的安全運(yùn)營(yíng)體系。據(jù)騰訊云安全產(chǎn)品專家路凱忠在會(huì)上介紹,騰訊安全運(yùn)營(yíng)中心將整個(gè)安全運(yùn)營(yíng)體系分為事前安全預(yù)防、事中威脅檢測(cè)和事后響應(yīng)處置三個(gè)部分,結(jié)合全局安全態(tài)勢(shì)的可視體系,幫助運(yùn)維人員更加簡(jiǎn)潔明了地認(rèn)知和構(gòu)建企業(yè)的云原生安全運(yùn)營(yíng)體系。
截至目前,騰訊安全運(yùn)營(yíng)中心已經(jīng)幫助不少企業(yè)用戶解決了上云后遇到的安全問題:以某銀行客戶為例,騰訊安全運(yùn)營(yíng)中心搭建的云原生安全運(yùn)營(yíng)體系替代了原有的傳統(tǒng)安全運(yùn)營(yíng)體系,讓該客戶的云上安全水平全面提升。而在大型國(guó)企的應(yīng)用實(shí)例中,騰訊安全運(yùn)營(yíng)中心憑借滿足合規(guī)硬性要求的安全管理和自動(dòng)化評(píng)估功能,幫助該用戶順利通過了等保2.0合規(guī)測(cè)評(píng)。
隨著產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型的不斷深入,未來會(huì)有更多企業(yè)選擇云作為承載數(shù)字化轉(zhuǎn)型的平臺(tái)。作為首批通過可信云認(rèn)證的企業(yè)之一,騰訊安全運(yùn)營(yíng)中心也將不斷完善云上安全解決方案,為企業(yè)漫步“云”端保駕護(hù)航。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )