华为云首家通过信息安全服务资质认证

来源: 云巴巴 2019-09-17 14:17:00

在海南举行的第二届全国信息安全企业家高峰论坛上,华为云获得了中国信息安全测评中心(简称测评中心)颁发的首批信息安全服务资质(云计算安全一级)(简称资质),表明华为云能够为用户提供优质的安全服务。会上,华为云安全总经理杨松发表了《华为云三大安全体系,保障云上数据安全》的演讲,分享了资质对应的安全实践特别是数据保护上的实践。

华为云安全总经理杨松接受资质认证证书

一、资质的通过意味着什么

测评中心是经中央批准成立的国家信息安全权威测评机构,资质则是由测评中心推出的,旨在对云服务商的安全服务资格状况、技术实力和云计算安全服务实施质量等方面进行综合客观评定的认证,反映了云服务商在云安全服务上的保障能力。

该次认证,华为云测评了交付能力等七种能力,且首个覆盖了国内全部站点、全部IaaS、PaaS、SaaS服务。

测评中心在测评结果中写道,资质的获得,表明华为云安全服务理念清晰、技术路线正确、队伍素质好, 落地了多个云安全相关的大型项目,具有丰富的云安全实践,优秀的项目技术活动规划、实施、监督、验证、质量控制、风险管理能力。

杨松表示,能够获得测评中心的肯定,感到非常荣幸,华为云在安全上积累了丰富的经验,为多个行业提供了成熟的服务,资质的获得,从第三方权威机构的角度,对我们的安全服务能力和实践进行了客观认证。

二、资质对应的优秀安全实践

演讲提炼了华为云的三大安全体系,以启发和帮助用户完整、系统地构建符合业务需要的安全体系。

华为云安全总经理杨松在现场发表演讲

(一) 防攻击体系

为帮助用户防止外部恶意攻击,华为云围绕攻击者可能的攻击路径,发布了基于AI的20多款安全服务产品,让用户像搭积木一样,选择其中一款或数款组建符合业务需要的安全体系,堵住攻击。

比如,网站遭到大流量攻击,性能下降、访问卡顿,可选择DDoS高防对恶意流量进行拦截,保障来到网站的流量都是正常的;为了明了云主机的安全情况,可在主机上安装企业主机安全服务,实时发现弱口令、恶意程序、网页防篡改等,降低主机安全风险;信息安全攻击的75%都发生在Web应用层上,为帮助用户防御应用层攻击,华为云web应用防火墙提供了精准的防御。

此外,还有帮助用户一站式过等保的安全等保、感知全网安全态势的态势感知、提升运维审计效率的堡垒机服务等等,让用户快速搭建符合自身业务需要的防御体系,哪里短板补哪里。

(二) 数据保护体系

为帮助用户保护数据,防止数据泄露,围绕云上数据的全生命周期,华为云提供了从访问认证、敏感数据识别、防攻击、防泄漏到审计组成的环环相扣的基于AI的数据保护方案。

特别是今年3月份华为云发布的全球首个敏感数据检测服务(结构数据),提供了云上敏感数据的识别和分类技术,为用户进行数据安全保护治理提供了武器,目前已在华为云内测。其使用方便、结果简明:

1、选择要处理的敏感数据可能存在的地方

目前提供了对象存储(OBS)和关系型数据库(RDS)的敏感数据发现,支持OBS和RDS的一键导入。

2、配置检测规则

内置了如GDPR、PCI-DSS、SOX、政企领域等合规要求的模板,按这些法规的要求检测资产中的可能存在的敏感数据;也支持定义规则,自行设置哪些是用户认为的敏感数据。

3、执行扫描任务

按设置好的规则,在指定的资产中自动发现、标示、统计如身份证、邮件地址、银行卡号等敏感数据所在的位置和数量,并给出保护建议。

4、生成合规报告

对敏感数据进行分析,提供统计报告,让用户能有针对性地进行数据保护。

在敏感数据发现和检测过程中,服务本身不会更改数据库或应用程序中的任何内容,也不会造成数据库的性能问题或信息泄露。服务构建了大数据流式计算平台,较传统敏感数据检测手段性能提高5倍以上,将检测任务缩短至分钟级甚至秒级。

(三) 可信云平台和云服务体系

为让用户享受安全可信的云平台和云服务,华为云按照全球各区域最权威的安全标准,对技术到流程到人员管理到安全制度等各方面进行不断完善。仅2018年,华为云就获得了各类权威安全合规认证超过十个,平均一个月拿下一个。

截止目前,华为云已获得46个权威合规认证,包括该次获得的信息安全服务资质。

三、安全创新不停歇

杨松最后表示,成绩属于过去,不代表现在,更不代表将来,雄关漫道真如铁,而今迈步从头越,华为云在安全服务上的创新不会停止,为用户提供领先的安全服务的努力不会停歇。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

华为云WeLink与生态伙伴共享高价值成长

华为云WeLink与生态伙伴共享高价值成长

华为云WeLink作为数字化连接器,为各行各业提供了安全、开放、智能的办公体验,并用技术和生态力量帮助用户以连接促效率,重构线上流程,提高端到端业务效率,最终推动业务改进和模式创新。

2022-11-24 11:12:21

数字化办公时代,华为云WeLink凭什么脱颖而出

数字化办公时代,华为云WeLink凭什么脱颖而出

华为云WeLink源自华为20万员工的数字化办公实践,是华为打磨多年的协同办公平台、移动办公平台、远程办公平台,融合消息、邮件、视频会议、小程序、音视频、企业网盘、云空间等服务,帮助企业降低运营成本,高速提升办公效率。

2022-11-23 17:14:47

【科技早知道】2022产业互联网安全趋势发布;韵达与阿里建立物流数据库创新;达观数据参与标准制定

【科技早知道】2022产业互联网安全趋势发布;韵达与阿里建立物流数据库创新;达观数据参与标准制定

每周科技早知道。2022产业互联网安全趋势发布;韵达与阿里建立物流数据库创新;达观数据参与标准制定。

2022-03-07 17:35:42

华为云WeLink中那些超级好用的智能办公功能

华为云WeLink中那些超级好用的智能办公功能

华为云WeLink作为一款数字化办公软件,凭借其智能协同办公能力和卓越的视频会议功能,一经推出就圈粉无数,不仅快速积累了大量用户,也在一众移动办公软件中脱颖而出。

2022-11-24 10:55:02

让鸿蒙系统更加强大的华为云

让鸿蒙系统更加强大的华为云

华为开发者大会2019(以下简称HDC)的首日,华为自研操作系统“鸿蒙”正式发布,从行业内到公众,引起高度关注。

2019-09-17 14:47:00

网络研讨会是什么?华为云会议怎么样?

网络研讨会是什么?华为云会议怎么样?

在还没有进入2021年之前,视频会议已经成为现在线上培训,企业办公的主要协作云计算软件。但对于医疗、医药行业,大型的企业来说,一般视频会议的功能、配置已经不能解决需求了,网络研讨会是更好的方式。网络研讨会很多人早有耳闻但却不知道具体是什么,华为云会议网络研

2022-11-23 15:54:52

严选云产品

杉岩数据统一存储平台USP 杉岩USP统一存储平台是杉岩数据研发的分布式存储软件, 为企业提供包含块 / 文件 / 对象服务的私有云存储服务。 USP可以同时支持各种虚拟化应用、数据库事务处理和文件资源共享存储,满足关键业务和众多应用的不同存储需求。
科大讯飞晓悟RPA智能填报机器人 智能填报数字员工依托于图像识别、语音识别等AI技术,精准识别“纸质文档、流程操作”等业务数据,通过流程自动化机器人高效录入企业业务系统。将企业内大量的填报工作,从传统手工录入,升级“自动化、智能化”录入.
起赢团建人才盘点系统 起赢团建人才盘点系统是对组织结构和人才进行系统管理的一种过程。是基于组织结构的要求,而做出的人才配比,为关键岗位的继任计划、培养发展、招聘以及奖励晋升等提供依据,是支持组织战略与业务战略的重要事宜。
绿云软件酒店信息化平台 绿云软件酒店信息化平台,符合大住宿业数字化建设集中化、一体化、平台化、大数据发展趋势,稳定、经济、开放,支持集中+分布式混合部署。基于绿云开放平台,行业上下游合作伙伴均可接口对接,形成智慧互联 。无须担心“数字孤岛”,各系统和场景的数据在保证安全的前提下互联互通 。
移动应用安全检测系统 移动应用安全检测系统 检测App内部存在的安全风险、漏洞,对发现的安全问题给出解决建议,帮助开发者了解并提高其开发程序的安全性。
巨有科技数字乡村信息化解决方案 巨有科技数字乡村信息化解决方案政民互动端是基于企业微信政务版打造统一的工作台,为基层政府工作人员/村干部提供快速便捷的互联网+政务办公应用,提升基层工作与服务效能。基于当地政务服务需求,依托企业微信政务版建设“一村一群”县域村级网络,构建政府与村民之间的互通桥梁。

推荐视频

甄选10000+数字化产品 为您免费使用

申请试用