阿里云飞天企业版获最高等级安全认证!

本文涉及的产品
云安全中心 免费版,不限时长
简介: 继续努力,提供更加稳定可靠、安全易用的云基础设施

近日,工信部直属的中国软件评测中心公布了首批通过软件供应链安全能力评估的产品。其中,阿里云飞天企业版凭借在高透明度和有效依赖管理、内置安全能力等方面的优势,获评安全能力最高等级。1.png

本次测评以《网络安全技术软件供应链安全要求》和《软件供应链安全能力评估规范》为评估依据。《网络安全技术软件供应链安全要求》由中国信息安全测评中心起草,目前已正式发布。依据国家标准,中国软件评测中心组织制定《软件供应链安全能力评估规范》,帮助企业持续完善软件供应链安全管理能力,阿里云参与了上述两项标准的制定。以上规范的制定填补了我国在软件供应链安全方面国家标准的空白,推动了标准化工作的实施,完善了信息技术标准规范体系。

在此次评测中,飞天企业版展现了以下几大优势:

高透明度和有效依赖管理
依托于阿里云 CI/CD 流水线,在流水线中集成软件成分分析工具,自动化生成和持续更新软件 SBOM 清单,建立全面、多层次的依赖图谱。

内置安全能力
实现百余款云产品源代码提交触发流水线自动化安全扫描,在代码提交、测试和集成等环节嵌入静态代码扫描、黑盒漏洞扫描、组件漏洞扫描、镜像安全扫描、容器安全扫描等安全工具链。从治理到验证全流程,实现安全问题早发现、早解决。

源端管控开源合规
对于引入的开源组件遵循安全合规和业务必要原则,对开发过程中使用的开源组件引入进行严格管控,以内部安全合规组件库为依托实现“严进严出”,采取白名单管控思路,确保云产品引入的组件来源于安全合规组件库。

持续监测组件停服
使用情报工具持续收集、监控第三方组件的断供风险,通过关联SBOM快速定位可能受影响的组件,基于过往应对断供风险制定应急响应计划,强化应对供应链中断事件的组织级响应能力。

飞天企业版(ApsaraStack)是阿里云基于阿里云飞天云计算操作系统,为政企客户专属构建的资源和云管完全独立的企业级云平台。飞天企业版与阿里云公共云同根同源,采用同一套技术架构,为客户提供一致体验。自2014年起,飞天企业版已服务超1000家大型政企客户,深耕金融、政务、能源、电力、交通等多个行业。

"我们坚信强有力的软件供应链安全管理能力是与客户、合作伙伴建立深度合作的基础。未来,我们将在安全能力上持续投入,为政企客户提供更加稳定可靠、安全易用的云基础设施。"阿里巴巴研究员、阿里云政企事业部专有云总经理刘国华表示。

作为国际领先的云安全解决方案提供方,阿里云拥有零信任SASE、数据安全、流量安全等8大安全域百余项核心能力。据公开资料,2023年,在Forrester《基础设施即服务平台原生安全Wave》报告中,阿里云安全获国内第一;2022年,国际知名咨询机构对全球云厂商解决方案能力评估中,阿里云的安全能力第一;2020 年,阿里云成为整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可的国内唯一一家云厂商。

相关文章
|
4天前
|
云安全 供应链 监控
阿里云飞天企业版获最高等级安全认证
近日,工信部直属的中国软件评测中心公布了首批通过软件供应链安全能力评估的产品。其中,阿里云飞天企业版凭借在高透明度和有效依赖管理、内置安全能力等方面的优势,获评安全能力最高等级。
|
4天前
|
安全 自动驾驶 算法
飞天企业版入选数字中国建设峰会十大硬核科技
第七届数字中国建设峰会在福州举办,峰会是我国信息化发展政策发布平台和数字中国建设最新成果展示平台。本届峰会组委会特邀相关领域专家,经过三轮严格遴选,从180家单位选送的594个成果中最终评选出“十大硬核科技”“十佳解决方案”两大奖项。其中“十大硬核科技”奖项重点遴选技术领先、创新性强,能够推动“卡脖子”核心技术、关键基础技术创新应用的产品或项目。飞天企业版“新一代多芯多算力”政企云平台荣获“十大硬核科技”奖,在10个获奖产品中位列第一。
|
1月前
|
监控 Cloud Native 数据挖掘
飞天发布时刻|阿里云可观测全速演进
5 月 22 日 10:00,阿里云飞天发布时刻,阿里云应用实时监控服务 ARMS 宣布全面升级。这次发布不仅标志着阿里云技术实力的演进,更是对企业需求深刻洞察后的创新实践。
999 14
|
29天前
|
消息中间件 容灾 Kafka
AutoMQ 产品动态 | 企业版正式上线阿里云、AWS 中国区云市场
AutoMQ在2024年3-4月推出企业版服务,现已上线阿里云和AWS中国区云市场,用户可自助开通。支持按小时和包年包月付费,以及订阅许可证模式,实现跨IDC环境交付。企业版提供同城3AZ容灾集群,确保服务高可用。此外,还推出了Kafka全托管迁移工具和集群自助版本升级功能,保障平滑迁移和无缝升级。详情见参考资料。AutoMQ团队由Apache RocketMQ和Linux LVS核心成员组成,致力于提供成本优化和高效弹性的消息队列服务。
124 0
AutoMQ 产品动态 |  企业版正式上线阿里云、AWS 中国区云市场
|
1月前
|
存储 Cloud Native 大数据
国内独家|阿里云瑶池发布ClickHouse企业版:云原生Serverless新体验
全面升级为云原生架构,支持云原生按需弹性Serverless能力,解决了长期困扰用户的集群扩展效率和平滑性问题。
国内独家|阿里云瑶池发布ClickHouse企业版:云原生Serverless新体验
|
1月前
|
存储 容灾 Cloud Native
阿里云ClickHouse企业版正式商业化,为开发者提供容灾性更好、性价比更高的实时数仓
2024年4月23日,阿里云联合 ClickHouse Inc. 成功举办了企业版商业化发布会。阿里云 ClickHouse 企业版是阿里云和 ClickHouse 原厂 ClickHouse. Inc 独家合作的存算分离的云原生版本,支持资源按需弹性 Serverless,帮助企业降低成本的同时,为企业带来更多商业价值。
434 1
|
9月前
|
存储 缓存 Cloud Native
阿里云 ClickHouse 企业版云原生 ClickHouse 技术揭秘
云数据库 ClickHouse 企业版是阿里云和 ClickHouse, Inc 战略合作打造的云原生ClickHouse 产品。企业版推出专属 SharedMergeTree 云原生引擎,支持存算分离,Serverless 秒级实时弹性,集群吞吐和查询效率线性扩展及 Lightweight update 实时更新能力。本文将详细揭秘 SharedMergeTree 实现机制,实时弹性扩展实现原理,lightweight update 技术实现原理,同时对企业版和开源版进行详细的性能测试对比。
1602 1
阿里云 ClickHouse 企业版云原生 ClickHouse 技术揭秘
|
7月前
|
人工智能 运维 安全
阿里云以飞天企业版,重新定义AI时代政企云平台
云栖大会飞天企业版发布创新能力,支持原生混合云演进路线
577 0
|
9月前
|
存储 缓存 Cloud Native
阿里云 ClickHouse 企业版首发邀测&云原生 ClickHouse 技术揭秘
云数据库 ClickHouse 企业版是阿里云和 ClickHouse, Inc 战略合作打造的云原生ClickHouse 产品。企业版推出专属 SharedMergeTree 云原生引擎,支持存算分离,Serverless 秒级实时弹性,集群吞吐和查询效率线性扩展及 Lightweight update 实时更新能力。本文将详细揭秘 SharedMergeTree 实现机制,实时弹性扩展实现原理,lightweight update 技术实现原理,同时对企业版和开源版进行详细的性能测试对比。
|
12月前
|
专有云
阿里云最新产品手册——阿里云核心产品——专有云飞天企业版——全栈式灾备管理平台
阿里云最新产品手册——阿里云核心产品——专有云飞天企业版——全栈式灾备管理平台自制脑图
238 1

热门文章

最新文章