阿里云飞天企业版获最高等级安全认证!

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全中心免费试用套餐资源包,价值199.45元额度,3个月
简介: 继续努力,提供更加稳定可靠、安全易用的云基础设施

近日,工信部直属的中国软件评测中心公布了首批通过软件供应链安全能力评估的产品。其中,阿里云飞天企业版凭借在高透明度和有效依赖管理、内置安全能力等方面的优势,获评安全能力最高等级。1.png

本次测评以《网络安全技术软件供应链安全要求》和《软件供应链安全能力评估规范》为评估依据。《网络安全技术软件供应链安全要求》由中国信息安全测评中心起草,目前已正式发布。依据国家标准,中国软件评测中心组织制定《软件供应链安全能力评估规范》,帮助企业持续完善软件供应链安全管理能力,阿里云参与了上述两项标准的制定。以上规范的制定填补了我国在软件供应链安全方面国家标准的空白,推动了标准化工作的实施,完善了信息技术标准规范体系。

在此次评测中,飞天企业版展现了以下几大优势:

高透明度和有效依赖管理
依托于阿里云 CI/CD 流水线,在流水线中集成软件成分分析工具,自动化生成和持续更新软件 SBOM 清单,建立全面、多层次的依赖图谱。

内置安全能力
实现百余款云产品源代码提交触发流水线自动化安全扫描,在代码提交、测试和集成等环节嵌入静态代码扫描、黑盒漏洞扫描、组件漏洞扫描、镜像安全扫描、容器安全扫描等安全工具链。从治理到验证全流程,实现安全问题早发现、早解决。

源端管控开源合规
对于引入的开源组件遵循安全合规和业务必要原则,对开发过程中使用的开源组件引入进行严格管控,以内部安全合规组件库为依托实现“严进严出”,采取白名单管控思路,确保云产品引入的组件来源于安全合规组件库。

持续监测组件停服
使用情报工具持续收集、监控第三方组件的断供风险,通过关联SBOM快速定位可能受影响的组件,基于过往应对断供风险制定应急响应计划,强化应对供应链中断事件的组织级响应能力。

飞天企业版(ApsaraStack)是阿里云基于阿里云飞天云计算操作系统,为政企客户专属构建的资源和云管完全独立的企业级云平台。飞天企业版与阿里云公共云同根同源,采用同一套技术架构,为客户提供一致体验。自2014年起,飞天企业版已服务超1000家大型政企客户,深耕金融、政务、能源、电力、交通等多个行业。

"我们坚信强有力的软件供应链安全管理能力是与客户、合作伙伴建立深度合作的基础。未来,我们将在安全能力上持续投入,为政企客户提供更加稳定可靠、安全易用的云基础设施。"阿里巴巴研究员、阿里云政企事业部专有云总经理刘国华表示。

作为国际领先的云安全解决方案提供方,阿里云拥有零信任SASE、数据安全、流量安全等8大安全域百余项核心能力。据公开资料,2023年,在Forrester《基础设施即服务平台原生安全Wave》报告中,阿里云安全获国内第一;2022年,国际知名咨询机构对全球云厂商解决方案能力评估中,阿里云的安全能力第一;2020 年,阿里云成为整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可的国内唯一一家云厂商。

相关文章
|
3月前
|
云安全 运维 安全
唯一全领域卓越级!阿里云飞天企业版通过安全水位最新认证
近日,阿里云与中国信息通信研究院携手,共同发布了行业首个《专有云安全水位评估》标准,为行业引入第一个专有云安全整体评估体系。在该标准指导下,阿里云以飞天企业版通过了专有云安全水位评估验证,是参评产品中唯一在全领域均取得卓越级的产品,将帮助客户实现从合规到卓越的安全能力跃迁。
139 0
|
4月前
|
存储 人工智能 容灾
三大国际解决方案“一键上线”,阿里云飞天企业版为全球客户打造AI时代最开放的云
刚刚,2025阿里云国际峰会「Alibaba Cloud Global Summit 2025」在新加坡成功举办,在阿里云服务新加坡的十周年的程碑时刻,集中展示最新的AI及云产品与服务,助力全球企业拥抱新一轮科技浪潮。 飞天企业版(Apsara Stack)作为阿里云为政企客户构建的资源和云管完全独立的企业级云平台,在本次大会亮相,并首次展示了面向海外市场的三大解决方案:主权云、AI云与云迁移方案。 此次发布标志着阿里云在亚太地区深化技术赋能、推动数字主权建设与人工智能创新的重要战略布局,吸引了全球政企代表、技术专家与行业领袖的关注。
651 0
|
6月前
|
人工智能 运维 安全
十年同行,阿里云飞天企业版支持中国企业扎根全球
今天,在阿里云主办的「2025中企出海大会」上,阿里云飞天企业版(Apsara Stack)正式发布最新国际化产品与服务能力,全面助力中企出海和国际市场。阿里云专有云应急服务负责人张淑芬在大会发表“飞天企业版-本地化专有云计算服务”主题演讲,深入解读飞天企业版面向中企出海的三大核心产品解决方案,以及阿里云在全球化部署与生态合作方面的实践成果与战略布局。
309 1
|
8月前
|
存储 人工智能 运维
首批!阿里云飞天企业版率先通过中国信通院一云多算能力评估
首批!阿里云飞天企业版率先通过中国信通院一云多算能力评估
|
9月前
|
监控 安全 专有云
云市场伙伴动态 | 观测云赋能「阿里云飞天企业版」,打造全方位监控观测解决方案
云市场伙伴动态 | 观测云赋能「阿里云飞天企业版」,打造全方位监控观测解决方案
|
8月前
|
人工智能 自然语言处理 运维
又稳又快!阿里云飞天企业版支撑多家政企云上部署DeepSeek和通义千问
又稳又快!阿里云飞天企业版支撑多家政企云上部署DeepSeek和通义千问
|
9月前
|
人工智能 自然语言处理 运维
又稳又快!阿里云飞天企业版支撑多家政企云上部署DeepSeek和通义千问
从“技术尝鲜”到“生产力工具”,这类业务场景并非孤例,在过去的一个月间,超20家政企单位基于阿里云飞天企业版,实现了主流大模型的“又快又稳”部署,涉及政务、金融、能源、文化传媒等多个行业领域,加速应用创新。
377 0
|
10月前
|
供应链 安全 Cloud Native
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
阿里云飞天企业版容器系列产品获中国信息通信研究院【可信云·容器平台安全能力】先进级认证,这是飞天企业版容器产品获得《等保四级PaaS平台》和《 云原生安全配置基线规范V2.0》之后,本年度再一次获得行业权威认可,证明飞天企业版的容器解决方案具备符合行业标准的最高等级容器安全能力。
309 8
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
|
10月前
|
存储 人工智能 运维
首批!阿里云飞天企业版率先通过中国信通院一云多算能力评估
阿里云飞天企业版率先参加中国信通院组织的首批一云多算系列标准的评估,并成功通过该标准的验收测试与专家评审。
271 2
首批!阿里云飞天企业版率先通过中国信通院一云多算能力评估

热门文章

最新文章