阿里云飞天企业版获最高等级安全认证!

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全基线管理CSPM免费试用,1000次1年
云安全中心漏洞修复资源包免费试用,100次1年
简介: 继续努力,提供更加稳定可靠、安全易用的云基础设施

近日,工信部直属的中国软件评测中心公布了首批通过软件供应链安全能力评估的产品。其中,阿里云飞天企业版凭借在高透明度和有效依赖管理、内置安全能力等方面的优势,获评安全能力最高等级。1.png

本次测评以《网络安全技术软件供应链安全要求》和《软件供应链安全能力评估规范》为评估依据。《网络安全技术软件供应链安全要求》由中国信息安全测评中心起草,目前已正式发布。依据国家标准,中国软件评测中心组织制定《软件供应链安全能力评估规范》,帮助企业持续完善软件供应链安全管理能力,阿里云参与了上述两项标准的制定。以上规范的制定填补了我国在软件供应链安全方面国家标准的空白,推动了标准化工作的实施,完善了信息技术标准规范体系。

在此次评测中,飞天企业版展现了以下几大优势:

高透明度和有效依赖管理
依托于阿里云 CI/CD 流水线,在流水线中集成软件成分分析工具,自动化生成和持续更新软件 SBOM 清单,建立全面、多层次的依赖图谱。

内置安全能力
实现百余款云产品源代码提交触发流水线自动化安全扫描,在代码提交、测试和集成等环节嵌入静态代码扫描、黑盒漏洞扫描、组件漏洞扫描、镜像安全扫描、容器安全扫描等安全工具链。从治理到验证全流程,实现安全问题早发现、早解决。

源端管控开源合规
对于引入的开源组件遵循安全合规和业务必要原则,对开发过程中使用的开源组件引入进行严格管控,以内部安全合规组件库为依托实现“严进严出”,采取白名单管控思路,确保云产品引入的组件来源于安全合规组件库。

持续监测组件停服
使用情报工具持续收集、监控第三方组件的断供风险,通过关联SBOM快速定位可能受影响的组件,基于过往应对断供风险制定应急响应计划,强化应对供应链中断事件的组织级响应能力。

飞天企业版(ApsaraStack)是阿里云基于阿里云飞天云计算操作系统,为政企客户专属构建的资源和云管完全独立的企业级云平台。飞天企业版与阿里云公共云同根同源,采用同一套技术架构,为客户提供一致体验。自2014年起,飞天企业版已服务超1000家大型政企客户,深耕金融、政务、能源、电力、交通等多个行业。

"我们坚信强有力的软件供应链安全管理能力是与客户、合作伙伴建立深度合作的基础。未来,我们将在安全能力上持续投入,为政企客户提供更加稳定可靠、安全易用的云基础设施。"阿里巴巴研究员、阿里云政企事业部专有云总经理刘国华表示。

作为国际领先的云安全解决方案提供方,阿里云拥有零信任SASE、数据安全、流量安全等8大安全域百余项核心能力。据公开资料,2023年,在Forrester《基础设施即服务平台原生安全Wave》报告中,阿里云安全获国内第一;2022年,国际知名咨询机构对全球云厂商解决方案能力评估中,阿里云的安全能力第一;2020 年,阿里云成为整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可的国内唯一一家云厂商。

相关文章
|
1月前
|
安全 Cloud Native 网络安全
阿里云飞天企业版PaaS平台通过等保四级能力评估
近日,阿里云飞天企业版PaaS平台(专有云平台)安全防护能力获得权威机构公安部第三研究所认可。阿里云飞天企业版PaaS平台(专有云平台)参照等级保护第四级开展安全能力建设,在近日的安全评估活动中,获得优异成绩。本次评估验证了飞天企业版PaaS平台及容器安全能力,证明阿里云可以为政企客户提供更高水平的云原生安全能力。
134 1
|
2月前
|
人工智能 运维 安全
阿里云飞天企业版“智算升级”,为政企打造AI时代最开放的云
阿里云正式发布飞天智算—飞天企业版V3.18,为政企客户打造AI时代最开放的云。此次升级,飞天企业版将智算能力深度融入云平台,实现“一云多算”,满足政企客户对云平台“云+AI”协同发展需求,为AI技术大规模在政企领域应用做好准备。
118 11
|
4月前
|
人工智能 安全 专有云
阿里云飞天企业版获信通院可信云技术最佳实践奖
阿里云飞天企业版获信通院可信云技术最佳实践奖
138 11
|
4月前
|
人工智能 安全 专有云
阿里云飞天企业版获信通院可信云技术最佳实践奖
在中国信息通信研究院举办的“2024可信云大会”上,阿里云飞天企业版凭借“一云多算”能力拿下“可信云技术最佳实践”奖。此外飞天企业版还通过了《“云+应用”一体化运维能力要求》、《行业云平台一体化运营平台评估L4卓越级》等多项评估。
214 1
|
4月前
|
搜索推荐
企业CRM新选择——轻巧强大的阿里云上的Salesforce企业版正式发布!
阿里云与Salesforce合作推出的定制化CRM解决方案——阿里云上的Salesforce CRM CN企业版, 涵盖销售云、服务云及销售服务云三大核心云功能。销售云助力销售团队通过智能化工具提升效率, 如线索管理、预测分析等。服务云CN企业版提供工单管理、自助服务等功能, 改善客户服务体验。结合版则全面覆盖销售与服务需求, 实现业务增长与客户满意度提升。
|
4月前
|
云安全 供应链 监控
阿里云飞天企业版获最高等级安全认证!
阿里云飞天企业版获最高等级安全认证!
57 0
|
4月前
|
IDE 搜索推荐 Devops
|
4月前
|
云安全 供应链 监控
|
5月前
|
云安全 供应链 监控
阿里云飞天企业版获最高等级安全认证
近日,工信部直属的中国软件评测中心公布了首批通过软件供应链安全能力评估的产品。其中,阿里云飞天企业版凭借在高透明度和有效依赖管理、内置安全能力等方面的优势,获评安全能力最高等级。
144 2
|
4月前
|
人工智能 监控 开发者

热门文章

最新文章