安全!稳定!可信!选OceanBase就对了

简介: 数据库作为核心基础设施,“安全”一直是大型机构选择数据库产品时最关注的问题。近日,OceanBase 同时获得了安永会计师事务所签发的 SOC2 报告和中国网络安全审查技术与认证中心签发的 EAL4+证书,不仅证明了 OceanBase数据库内核在权限控制、安全审计、传输存储加密等方面的安全能力,也证明了OceanBase 在研发、交付、运维以及云服务运营等过程中的安全管控水平。

image.png

image.png

image.png

* SOC2审计报告:即 Report on System and Organization Controls, 是由美国注册会计师协会(AICPA)指定的、针对服务商的内部控制情况进行审计而出具的第三方独立报告,是具有高度客观性、持续性和高认可度的详式报告,已经成为全球公认的数据安全审计标准。类型二报告体现了 OceanBase 已经按照 SOC  准则和标准要求,设计并实施了一套完善的内部控制体系和安全管理流程及技术。

报告显示:公司针对 OceanBase Cloud 服务设计并实施了一系列与安全性、可用性和保密性相关的功能与能力。


例如:OceanBase Cloud 采用多租户架构,通过唯一的租户 ID实现多租户间的资源隔离,确保各租户仅能访问与其自身相关的资源。网络联通方面,OceanBase Cloud 采用的是内网连接模式,用户默认仅能使用相同 VPC 下的服务器通过内网访问数据库实例。若用户需要实现跨 VPC 的数据库实例访问,须使用 OceanBase Cloud 提供的 IP 白名单功能,通过配置IP 白名单访问规则,实现跨 VPC 的访问并确保其数据库实例仅响应来自白名单中 IP 地址的访问请求。此外,为实现数据的安全加固,OceanBase Cloud 禁止用户加载动态链接库。


此次审计的 OceanBase Cloud 服务包括三个版本:阿里云版 OceanBase 公有云服务、多云版 OceanBase 公有云服务、AWS MarketPlace 版 OceanBase 公有云服务,三个版本均可以为客户在云上提供监控、诊断、开发、备份、恢复的端到端数据库服务化解决方案。

image.png

image.pngimage.png


中国网络安全审查技术与认证中心 CCRC 是国内权威的网络安全审查和认证机构。EAL 认证遵循 GB/T 20273-2019《信息安全技术 数据库管理系统安全技术要求》 标准进行,其中 EAL4 级别是数据库产品在该认证体系中最严苛的标准,足以证明产品在信息及网络安全领域中具备领先而稳固的安全效果。


此次评估涵盖了产品安全能力、研发过程安全能力和公司流程管控能力等多方面,进一步证明了 OceanBase 全流程的安全管控水平。


OceanBase 潜心打磨 12 载,未来,OceanBase 也将坚持长期主义,持续增强产品及服务的安全能力,确保行业数字化转型的数据安全、业务稳定,成为用户可信赖的数据底座。


相关文章
|
13天前
|
Kubernetes 关系型数据库 分布式数据库
PolarDB在混合云环境下的部署策略与挑战
【9月更文挑战第5天】随着云计算技术的发展,混合云成为众多企业首选,以满足数据管理和业务扩展需求。阿里巴巴自研的PolarDB是一款高性能云原生数据库,在混合云中可通过多种方式部署,如Kubernetes,实现资源弹性伸缩及自动化管理,并支持跨平台数据同步与金融级高可用性。然而,混合云环境下也带来了复杂性、成本优化及运维难度等挑战,企业需综合考虑平台兼容性、安全性和资源投入比例等问题。
43 5
|
4月前
|
Kubernetes 关系型数据库 分布式数据库
【PolarDB开源】PolarDB在混合云环境下的部署策略与挑战
【5月更文挑战第29天】PolarDB,阿里云的高性能分布式数据库,应对混合云环境的部署策略包括:灵活的架构选择(如Kubernetes)、跨云平台数据实时同步及内置安全特性保障数据安全。然而,也面临复杂性、成本优化和运维难度等挑战。示例展示了使用Kubernetes StatefulSet部署PolarDB的基本配置。
246 3
|
4月前
|
安全 关系型数据库 分布式数据库
【PolarDB 开源】PolarDB 在金融行业中的实践:高可用与安全合规解决方案
【5月更文挑战第28天】PolarDB,一款适用于金融行业的强大数据库,以其高可用性和安全合规性脱颖而出。通过多副本机制和自动故障转移确保业务连续性,结合严格的访问控制和数据加密技术保护信息安全。在实际应用中,如银行核心系统,PolarDB 负责处理海量交易数据,同时支持主从架构以备故障切换。此外,设置强密码策略和加密存储确保合规性,并通过监控预警及时解决问题。随着金融科技发展,PolarDB 将在云原生架构和人工智能等领域发挥更大作用,助力金融行业创新与进步。
132 0
|
4月前
|
关系型数据库 数据库 双11
10 年稳定支撑双 11 ,国产数据库之光 OceanBase
10 年稳定支撑双 11 ,国产数据库之光 OceanBase
|
存储 运维 监控
云时代,好用的数据迁移方案推荐
本文将介绍数据库迁移的步骤以及市面上常见的迁移工具,推荐大家选择能够支持“业务零停机迁移”的工具产品。同时,平台工具(例NineData) 的自动化体验及配套设施(例:数据校验工具、迁移限流、监控告警等)一般较为完善,是比较推荐的选择。
806 1
云时代,好用的数据迁移方案推荐
|
SQL Cloud Native 数据管理
稳定高效!NineData x SelectDB 完成产品兼容互认证
NineData与实时数据仓库厂商SelectDB完成产品兼容互认证,实现了软件相互兼容、功能完善、运行稳定且性能优异。双方将持续助力数据管理与大数据分析业务的融合,帮助企业实现数字化转型,提高效率、降低成本,并满足客户业务需求。SelectDB成立于2022年初,团队来自知名互联网和云计算公司,核心产品是基于Apache Doris内核的实时数据仓库。NineData是新一代的云原生智能数据管理平台,提供数据复制、SQL开发、数据备份和数据对比等功能,帮助用户统一管理混合云和多云数据源。合作将提供高效、安全的数据开发和实时数据同步解决方案,推动数据产业的创新升级。
113 0
稳定高效!NineData x SelectDB 完成产品兼容互认证
|
4月前
|
Oracle 关系型数据库 大数据
OceanBase跨云迁移方案
本文介绍如何在两朵阿里云之间进行OceanBase数据库迁移。
154 4
|
存储 运维 监控
OceanBase时序数据库CeresDB正式商用 为用户提供安全可靠的数据存储管理服务
6月1日,在数据库OceanBase3.0峰会上,OceanBase CEO杨冰宣布首个时序数据库产品CeresDB正式商用。该数据库将为用户提供安全可靠的数据查询和存储管理服务,解决监控运维、物联网等场景中,时间序列数据的高吞吐、横向扩展等难题。
459 0
OceanBase时序数据库CeresDB正式商用 为用户提供安全可靠的数据存储管理服务
|
存储 运维 容灾
数据处理能力提升200%!蚂蚁自研数据库OceanBase正式应用于基金业务系统
近日,上投摩根互联网货基理财项目基于蚂蚁自研的原生分布式数据库OceanBase,实现了从传统集中式数据库向高性能分布式数据库的转型,加快了证券业务数字化迭代升级。
280 0
数据处理能力提升200%!蚂蚁自研数据库OceanBase正式应用于基金业务系统