6 月 17 日,由中國信息通信研究院指導,雲計算标準和開源推進委員會承辦,雲計算開源産業聯盟支持的“構建雲時代下的安全運營中心在線分享會”正式召開,會上重磅發布了首批可信雲安全運營中心(SOC)能力評估結果 ,騰訊雲成為首批通過認證的四家企業之一。
據了解,可信雲服務認證是由數據中心聯盟、雲計算發展與政策論壇與中國信息通信研究院聯合組織的我國針對雲服務可信性的權威認證體系。可信雲自 2013 年推出以來,評估範圍已經覆蓋雲計算全産業,其專業性與權威性得到行業的高度認可。
伴随等保2. 0 對安全管理中心提出明确要求,以及企業對有效保護整體安全的需求,企業愈發需要一個高效好用的SOC。雲計算标準和開源推進委員會指出,雲時代,企業上雲成為大勢所趨,但雲上安全問題頻發,企業已經認識到僅依賴某些安全産品的疊加已無法有效的保護組織整體安全。安全運營中心作為安全相關問題的處理中心,結合大數據分析、威脅情報,利用安全設備、安全自動編排技術進行安全事件、流程的統一管理,整體提升針對安全威脅的防禦能力。但目前業界面向雲計算的安全運營中心存在多種模式,功能與服務要求也并沒有統一的規範。
基于此, 2019 年中國信通院牽頭起草《面向雲計算的安全運營中心能力要求》行業标準,這也是國内針對雲計算環境下安全運營中心解決方案的評估标準,旨在規範安全運營中心的能力要求,為企業和組織建設及使用安全運營中心提供指導,同時為用戶選擇合适的安全運營中心解決方案和服務提供參考。騰訊标準團隊聯合騰訊安全運營中心團隊代表騰訊,作為标準核心編制方,貢獻騰訊SOC技術經驗。 2020 年,上半年信通院已完成首批可信雲安全運營中心能力評估工作,經過報名、技術測試、遠程審查、專家評審等一系列流程,最終四家企業的安全運營中心解決方案通過首批評估。

作為首批獲得認證的安全運營中心,騰訊安全運營中心通過了标準中要求的管理要求與技術要求兩大部分,包含雲資産管理、安全策略管理、安全運營流程管理、安全風險評估管理、安全團隊管理、安全運營考核管理、通用技術要求、安全漏洞和補丁要求、安全事件分析和告警要求、自動化響應與通知、實時監控與可視化展示、安全運營知識庫、接口要求、數據源采集要求、數據存儲、處理要求等 16 大類。

(來源:雲計算開源産業聯盟官方微信公衆号)
在滿足安全運營的同時,騰訊安全運營中心還緻力于幫助廣大政企客戶構建全生命周期的安全運營體系。據騰訊雲安全産品專家路凱忠在會上介紹,騰訊安全運營中心将整個安全運營體系分為事前安全預防、事中威脅檢測和事後響應處置三個部分,結合全局安全态勢的可視體系,幫助運維人員更加簡潔明了地認知和構建企業的雲原生安全運營體系。
截至目前,騰訊安全運營中心已經幫助不少企業用戶解決了上雲後遇到的安全問題:以某銀行客戶為例,騰訊安全運營中心搭建的雲原生安全運營體系替代了原有的傳統安全運營體系,讓該客戶的雲上安全水平全面提升。而在大型國企的應用實例中,騰訊安全運營中心憑借滿足合規硬性要求的安全管理和自動化評估功能,幫助該用戶順利通過了等保2. 0 合規測評。
随着産業數字化轉型的不斷深入,未來會有更多企業選擇雲作為承載數字化轉型的平台。作為首批通過可信雲認證的企業之一,騰訊安全運營中心也将不斷完善雲上安全解決方案,為企業漫步“雲”端保駕護航。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

