深信服積極響應云計算服務安全評估工作
日前,為進一步宣貫《云計算服務安全評估辦法》,推動云計算服務安全評估工作,在云計算服務安全評估工作協調機制成員單位(國家互聯網信息辦公室網絡安全協調局、國家發展和改革委員會創新和高技術發展司、工業和信息化部網絡安全管理局、財政部國庫司)指導下,中國網絡安全審查技術與認證中心組織召開了“2020黨政機關與關鍵信息基礎設施云服務安全論壇”,中央國家機關各部委、重點央企的信息中心或網絡安全工作負責人,各省(區、市)網信辦、信息中心、大數據局等相關工作負責人,以及云服務安全專家、云服務商、專業技術機構等共聚一堂,全面研討云計算前沿技術與發展趨勢。據悉,此次線下參會人數達三百余人,線上參會達萬人次,深信服作為國內主要的企業級安全、云計算及基礎架構產品和服務供應商,也參加了本次會議。
與會人員普遍達成共識,云計算產業規模的擴大需要進一步解決和改善云安全問題,而《云計算服務安全評估辦法》可作為云服務商能否提供安全可靠云服務的指標。
深信服云BG副總裁于雄杰在高峰對話中表示,《云計算服務安全評估辦法》中有詳盡的網絡安全相關要求,通過評估的云平臺具有必要的網絡安全防護能力,是安全、合規的云。對于用戶來說,《云計算服務安全評估辦法》是評估云服務商是否具備網絡安全能力的直觀參考,通過評估的云服務商,可以用得更放心。
對于云計算服務安全評估工作不斷推進產生的價值,于雄杰認為,不少用戶在選擇云服務時,會優選通過評估的服務商,這不僅是出于合規的考慮,更多還是因為云評估有利于云平臺安全的權責分離,對租戶和平臺方的網絡安全職責進行有效分離能減少用戶的安全風險。 深信服一直在積極響應《云計算服務安全評估辦法》的技術要求,已通過云服務安全評估的眾云數據和國信新網的云平臺,使用的就是深信服的全套云計算和網絡安全解決方案。
基于深信服在網絡安全領域的深厚積累,深信服旗下云計算品牌“信服云”,在云安全方面集成了能力豐富、功能強大、架構完善的原生安全能力。在技術方面,信服云可以基于云安全資源池、OpenAD和云眼/云盾,構建池化的安全資源服務,包括負載均衡、下一代防火墻、堡壘機、日志審計等組件,用戶可根據業務需求進行安全自管理。同時,通過安全感知平臺和流量探針,信服云還可以為用戶構建安全監測預警體系,實現云安全全局監測和統一管控。在服務方面,依托深信服提供的高級威脅分析與處置服務,用戶還可以聯動安全服務專家,對安全感知平臺的結果進行分析,對安全事件及時進行處置。從底層設備、網絡、應用的技術層面,到安全事件處置、合規體系等運營層面,信服云可以為用戶提供“一站式”的保障。
除了安全層面的合規性,數據遷移的可行性和便捷性也是《云計算服務安全評估辦法》的評估重點, 于雄杰表示,目前用戶數據中心遷移主要有兩大場景:第一種是從現有云平臺遷移到海光、兆芯等x86架構云平臺,針對這個場景目前業界能提供方案非常多,廠商可以通過系統遷移、數據庫遷移、業務遷移等多種方式及配套服務來解決;第二種是從現有云平臺遷移到非x86架構云平臺,針對這個場景,需要整個產業來共同解決。
目前, 深信服在這個方向做了很大的投入,拉通整個產業鏈,從整機、操作系統、數據庫、中間件、行業ISV等全產業鏈進行廣泛適配,并與ISV深度合作,從應用和服務入手幫助用戶解決遷移問題。除了遷移,新建平臺與原有平臺必然會共存一段時間,針對這個方面,深信服也能夠提供完整解決方案,提供一個簡單易運維云平臺,幫助用戶平滑過渡。
通過本次論壇,相關黨政部門、關鍵信息基礎設施運營者、云服務商、專業技術機構得到了充分的交流,進一步促進了《云計算服務安全評估辦法》的落實。于雄杰在現場也表示,未來深信服還將繼續積極推進云計算服務安全評估工作,為更多用戶提供“一站式”的安全合規云服務。