带你读《阿里云产品六月刊》——十、阿里云飞天企业版获最高等级安全认证!

简介: 阿里云飞天企业版获最高等级安全认证!

近日,工信部直属的中国软件评测中心公布了首批通过软件供应链安全能力评估的产品。其中,阿里云飞天企业版凭借在高透明度和有效依赖管理、内置安全能力等方面的优势,获评安全能力最高等级。

 

image.png

本次测评以《网络安全技术软件供应链安全要求》和《软件供应链安全能力评估规范》为评估依据。《网络安全技术软件供应链安全要求》由中国信息安全测评中心起草,目前已正式发布。

 

依据国家标准,中国软件评测中心组织制定《软件供应链安全能力评估规范》,帮助企业持续完善软件供应链安全管理能力,阿里云参与了上述两项标准的制定。以上规范的制定填补了我国在软件供应链安全方面国家标准的空白,推动了标准化工作的实施,完善了信息技术标准规范体系。

 

在此次评测中,飞天企业版展现了以下几大优势:

高透明度和有效依赖管理
依托于阿里云 CI/CD 流水线,在流水线中集成软件成分分析工具,自动化生成和持续更新软件 SBOM 清单,建立全面、多层次的依赖图谱。

内置安全能力
实现百余款云产品源代码提交触发流水线自动化安全扫描,在代码提交、测试和集成等环节嵌入静态代码扫描、黑盒漏洞扫描、组件漏洞扫描、镜像安全扫描、容器安全扫描等安全工具链。从治理到验证全流程,实现安全问题早发现、早解决。

 

源端管控开源合规
对于引入的开源组件遵循安全合规和业务必要原则,对开发过程中使用的开源组件引入进行严格管控,以内部安全合规组件库为依托实现“严进严出”,采取白名单管控思路,确保云产品引入的组件来源于安全合规组件库。

 

持续监测组件停服
使用情报工具持续收集、监控第三方组件的断供风险,通过关联SBOM快速定位可能受影响的组件,基于过往应对断供风险制定应急响应计划,强化应对供应链中断事件的组织级响应能力。

飞天企业版(ApsaraStack)是阿里云基于阿里云飞天云计算操作系统,为政企客户专属构建的资源和云管完全独立的企业级云平台。飞天企业版与阿里云公共云同根同源,采用同一套技术架构,为客户提供一致体验。自2014年起,飞天企业版已服务超1000家大型政企客户,深耕金融、政务、能源、电力、交通等多个行业。

 

"我们坚信强有力的软件供应链安全管理能力是与客户、合作伙伴建立深度合作的基础。未来,我们将在安全能力上持续投入,为政企客户提供更加稳定可靠、安全易用的云基础设施。"阿里巴巴研究员、阿里云政企事业部专有云总经理刘国华表示。

 

作为国际领先的云安全解决方案提供方,阿里云拥有零信任SASE、数据安全、流量安全等8大安全域百余项核心能力。据公开资料,2023年,在Forrester《基础设施即服务平台原生安全Wave》报告中,阿里云安全获国内第一;2022年,国际知名咨询机构对全球云厂商解决方案能力评估中,阿里云的安全能力第一;2020 年,阿里云成为整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可的国内唯一一家云厂商。


目录
打赏
0
0
0
0
199
分享
相关文章
NSDI'24 | 阿里云飞天洛神云网络论文解读——《Poseidon》揭秘新型超高性能云网络控制器
NSDI'24 | 阿里云飞天洛神云网络论文解读——《Poseidon》揭秘新型超高性能云网络控制器
114 63
首批!阿里云飞天企业版率先通过中国信通院一云多算能力评估
首批!阿里云飞天企业版率先通过中国信通院一云多算能力评估
阿里云飞天洛神云网络子系统“齐天”:超大规模云网络智能运维的“定海神针”
阿里云飞天洛神云网络子系统“齐天”:超大规模云网络智能运维的“定海神针”
云市场伙伴动态 | 观测云赋能「阿里云飞天企业版」,打造全方位监控观测解决方案
云市场伙伴动态 | 观测云赋能「阿里云飞天企业版」,打造全方位监控观测解决方案
NSDI'24 | 阿里云飞天洛神云网络论文解读——《LuoShen》揭秘新型融合网关 洛神云网关
NSDI'24 | 阿里云飞天洛神云网络论文解读——《LuoShen》揭秘新型融合网关 洛神云网关
又稳又快!阿里云飞天企业版支撑多家政企云上部署DeepSeek和通义千问
又稳又快!阿里云飞天企业版支撑多家政企云上部署DeepSeek和通义千问
又稳又快!阿里云飞天企业版支撑多家政企云上部署DeepSeek和通义千问
从“技术尝鲜”到“生产力工具”,这类业务场景并非孤例,在过去的一个月间,超20家政企单位基于阿里云飞天企业版,实现了主流大模型的“又快又稳”部署,涉及政务、金融、能源、文化传媒等多个行业领域,加速应用创新。
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
阿里云飞天企业版容器系列产品获中国信息通信研究院【可信云·容器平台安全能力】先进级认证,这是飞天企业版容器产品获得《等保四级PaaS平台》和《 云原生安全配置基线规范V2.0》之后,本年度再一次获得行业权威认可,证明飞天企业版的容器解决方案具备符合行业标准的最高等级容器安全能力。
128 8
阿里云飞天企业版获【可信云·容器平台安全能力】先进级认证
首批!阿里云飞天企业版率先通过中国信通院一云多算能力评估
阿里云飞天企业版率先参加中国信通院组织的首批一云多算系列标准的评估,并成功通过该标准的验收测试与专家评审。
首批!阿里云飞天企业版率先通过中国信通院一云多算能力评估

热门文章

最新文章

AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等