歡迎訪問湖北省楚天云有限公司官網!

楚天云參與編寫的國內首個面向云計算態勢感知標準即將發布
日期:2019-05-21 15:14:46
閱讀次數:


日前,中國信息通信研究院發布消息,由楚天云公司等行業單位參與編寫的《面向云計算的安全解決方案 第一部分:態勢感知平臺》標準將于2019年可信云大會上正式發布。標準旨在規范云計算環境下的態勢感知系統建設,幫助用戶掌握云計算環境態勢,提高用戶網絡安全防護、安全運營等方面的能力。楚天云公司作為CCSA(中國通信標準化協會)會員單位,自2018年就積極參與標準制定工作,組織專項團隊開展安全態勢平臺的理論研究和測試實踐,并在CCSA TC608全體大會上提出多項重要意見建議并得到采納,助力行業標準完善,為企事業單位建立安全態勢平臺、選用安全態勢服務提供科學依據。

啥是態勢感知?


不同于防火墻、威脅檢測等傳統安全產品,態勢感知是一種更為龐大和復雜的安全平臺,在傳統安全產品的基礎功能上抽象為管理層面,掌握著整個用戶信息環境的安全態勢,因此其技術要求更為復雜和嚴格。知己知彼,才能百戰不殆。面對傳統安全防御體系的瓶頸,態勢感知能夠幫助用戶從全局視角感知安全現狀與趨勢,加強自身的安全運營和威脅應對處置能力。


隨著《網絡安全法》和《國家網絡安全戰略》的相繼出臺,態勢感知被提升到了國家戰略高度,政府和企業都開始建設和應用態勢感知系統,以應對網絡安全的嚴峻挑戰。


態勢感知成“網紅”,平臺標準亟需規范


毋庸置疑,態勢感知是當前網絡安全領域的“網紅”,然而伴隨著態勢感知市場越來越熱,推出態勢感知產品和解決方案的廠家也越來越多,炒概念、蹭熱點的現象層出不窮,導致國內態勢感知市場良莠不齊。

比如某些態勢感知產品“舊瓶新裝”,僅僅是通過一些安全可視化的方法做了數據圖像的呈現,或者只是用大屏“安全地圖”的方式來顯示網絡環境的實時安全狀況,遠未達到全方位感知網絡安全態勢的要求。

但是,由于國內缺乏相應的安全態勢感知標準,廠商各自為陣,不同廠商推出的安全態勢感知產品有著很大的差異性。對于用戶而言,選購什么樣的態勢感知產品,以及如何選擇能夠解決自身安全需求的態勢感知產品,就成為難以判斷的問題。

可以說,態勢感知代表了當前網絡安全的最新趨勢,隨著態勢感知熱潮的到來,市場在迅速發展的同時也存在著諸多問題。在落地云計算安全的過程中,如何規范態勢感知相關市場成為亟待解決的問題。


首個云安全態勢感知標準出爐,為用戶落地云安全保駕護航


基于這樣的背景,由中國信息通信研究院牽頭,騰訊、華為、京東云、浪潮云、中興通訊、烽火通信、安恒、楚天云、360等企業參與編寫的《面向云計算的安全解決方案 第一部分:態勢感知平臺》標準即將發布。

標準規定了面向云計算的安全態勢感知平臺的能力要求,包括三部分:一是平臺總體功能框架;二是平臺建設原則;三是平臺各組成部分的能力要求。

除此之外,此標準還提出了平臺的八大建設原則,包括:易用性、動態性、兼容性、可靠性、擴展性、可管理性、安全性和通用性,為用戶建設面向云計算的態勢感知平臺提供了可以衡量的標尺。

可以預見,作為國內云計算領域信任體系的權威標準之一,此標準的發布將為國內面向云計算的態勢感知市場的發展帶來深遠影響。一方面為需求方安全建設和運營提供權威指導,增強用戶對面向云計算的態勢感知產品的信心;另一方面,能夠規范面向云計算的態勢感知產品功能形態,促進面向云計算的態勢感知市場的良性發展。相信此標準的發布,將吸引更多用戶在云計算安全態勢感知領域持續探索,成為推動云安全落地的強大引擎。


(信息來源:https://mp.weixin.qq.com/s/A2AfBQ6ttkbxdb9zgGaF3g)

鄂公網安備42018502000655號

传奇霸业腾讯名人堂