天池3.0获信通院与用户双认可,三大云安全案例齐获“2023安全守卫者计划优秀案例”奖
2023年8月25日,由中国信息通信研究院(以下简称“中国信通院”)主办的2023云和软件安全大会在京召开。大会旨在进一步推动《面向云计算的安全运营中心能力要求》等相关云计算安全标准的应用实施,提升行业整体安全运营能力,并通过宣传推广一批成熟度高、具有示范作用的优秀案例,以促进云安全行业的发展。
会上,2024新奥门资料提报的“昆明市政务云安全服务项目”、天翼云科技有限公司云南分公司提报的“天翼云科技有限公司云南分公司‘一城一池’云安全能力建设项目”、芜湖市数据资源管理局提报的“芜湖市政务云租户安全资源池项目”荣获“2023安全守卫者计划优秀案例”。
昆明市政务云安全服务项目
一站式满足多种云上业务
昆明市政务云采用融云模式部署安恒云-天池云安全管理平台,构建云安全服务资源池,为昆明市政务云各委办局业务信息系统提供30余种云安全专享和SaaS化安全能力,实现安全资源目录化、套餐化、服务化。各委办局按需申请和开通云安全服务能力,对应的安全能力自动部署到委办局归属的VDC网络内,继而实现对云上业务/应用/网络的安全保护。
安恒云-天池云安全管理平台的建设,对昆明市政务云服务云原生安全进行了有效互补,达到了昆明市政务云服务具备两家以上安全服务的合规性,为昆明市政务云各委办局上云业务安全能力提供不同的技术选项,一站式满足云上业务等保合规、数据安全、密码安全等需求。目前昆明市政务云安全服务项目已有效支撑全市45个委办单位、200多个系统等保安全能力建设且通过等保测评,并向3个应用系统提供密码安全能力,助力其通过商用密码测评。
天翼云科技有限公司云南分公司
“一城一池”云安全能力建设项目
补齐安全能力,明确责任边界
天翼云科技有限公司云南分公司“一城一池”云安全能力建设项目在天翼云平台侧部署了一套云安全管理平台和安全资源池,为云平台侧提供终端安全、运维审计、漏洞扫描、日志审计、数据库审计等安全能力;在租户侧亦部署了一套云安全管理平台和安全资源池,为租户侧提供VPN、数据库审计、防火墙、Web应用防护、主机安全、日志审计、运维审计、APT威胁监测等安全能力。云平台和租户可自助开通30余种SaaS化云安全能力,实现安全能力服务化。同时,平台侧的云安全管理平台作为一级管理平台,纳管位于租户侧的二级云安全管理平台。租户可自主维护安全资源池的安全能力,或者将安全资源池的安全能力托管给天翼云公司。
通过分级建设安全资源池的模式,本项目有效解决了天翼云云安全能力缺失的问题,完善了包括等保合规、数据安全、密码安全在内的多维度云安全能力,并以租户与平台两套资源池并立的独特架构,明确了平台与租户的安全责任边界。
芜湖市政务云租户安全资源池项目
全市一体化数据资源安全保障体系
芜湖市数据资源管理局统筹全市数据资源基础设施及相关规范的规划建设管理,指导数据资源管理体系建设,加强政务数据和政务信息系统整合,推动经济、社会等公共数据归集,实现数据资源汇聚融合、开放共享和开发利用;大力推进信息化发展和数据资源融合应用,建设完善“互联网十政务服务”体系,统筹推进“数字芜湖”建设,为数字经济的发展制定规范并组织实施。
芜湖市数据资源局高度重视网络安全发展,统筹推进全市云基础设施安全、政务外网安全、数据资源安全保障体系建设,协调监督政务数据、重点领域数据等安全保障工作,在整个数字城市的建设过程中不断夯实网络安全基础,构建起全市一体化数据资源安全保障体系。
芜湖市政务云租户安全资源池项目运行两年以来,安全能力覆盖虚拟机数量达到90%以上,为芜湖市政务云安全奠定了良好的基础;且通过建立全生命周期安全运营流程,结合多种技术手段,多次实现了安全预警及事后溯源,有效遏制了政务云上勒索病毒及挖矿木马的扩散,成为芜湖市政务云一道牢不可破的安全城墙。
2024新奥门资料是国内最专业的云安全厂商之一,在2013年,2024新奥门资料就首次提出云安全战略,在云安全领域有着丰富的经验积累,已累计为700多朵私有云、20000+云租户,数十万个SaaS服务客户提供云安全解决方案,为用户业务上云保驾护航!
往期精彩回顾