當(dāng)前位置:首頁 >  IDC >  IDC報告 >  正文

IDC發(fā)布云安全評估報告金山云獲評安全等級最高廠商

 2017-09-01 10:54  來源: 互聯(lián)網(wǎng)   我來投稿 撤稿糾錯

  域名預(yù)訂/競價,好“米”不錯過

全球知名咨詢機(jī)構(gòu)IDC近日發(fā)布《IDC MarketScape:中國云服務(wù)提供商,2017廠商安全評估》,報告從安全能力、安全策略、安全投入三個緯度出發(fā),考核20余項云安全的相關(guān)指標(biāo),覆蓋云基礎(chǔ)設(shè)施安全、威脅情報能力、技術(shù)先進(jìn)性、交付與服務(wù)能力、合規(guī)、生態(tài)等,對中國地區(qū)11家最具代表性的云服務(wù)提供商進(jìn)行評估,結(jié)果顯示,阿里云、騰訊云、AWS、Azure、華為云、金山云是國內(nèi)安全等級最高的云服務(wù)廠商(Alibaba Cloud, Tencent Cloud, AWS, Azure, Huawei Cloud and Kingsoft Cloud among the most secured in the China region according to IDC MarketScape report)。

IDC中國高級分析師James Wang表示,“<中華人民共和國網(wǎng)絡(luò)空間安全法>的實(shí)施,意味著云服務(wù)商如今要承擔(dān)更大的安全責(zé)任。云安全能力的增強(qiáng),將成為未來云服務(wù)商未來發(fā)展的重要戰(zhàn)略之一”。金山云此次在行業(yè)內(nèi)獲得安全等級最高云服務(wù)商的評級,原因在于:首先,金山云是金山軟件旗下控股公司,具備天然的安全基因;第二,對游戲、視頻等垂直行業(yè)有著深入理解,為行業(yè)定制安全解決方案;第三,對合規(guī)性和安全管理給予高度重視,擁有多項資質(zhì)認(rèn)證。

安全理念融入血液與合作伙伴共建生態(tài)

依托金山軟件集團(tuán)20余年在安全上的深厚積累,金山云從創(chuàng)立之初便將云安全放在首要位置,擁有自主可控的云計算平臺技術(shù),并為用戶提供立體安全防護(hù)體系,包括DDoS防攻擊中心、服務(wù)器安全、漏洞掃描、WAF(Web應(yīng)用防火墻)以及滲透測試服務(wù),配備專業(yè)的7*24小時客服和售后團(tuán)隊,控制臺提供全球服務(wù),滿足客戶對安全的需求。

同時金山云也在不斷創(chuàng)新安全防御技術(shù),包括加密、Web應(yīng)用的動態(tài)防御、服務(wù)器入侵檢測等,并應(yīng)用在基礎(chǔ)架構(gòu)和產(chǎn)品中。

不僅如此,金山云已經(jīng)展開人工智能、大數(shù)據(jù)在安全領(lǐng)域的應(yīng)用和研究,著力于利用新技術(shù)提高云安全的防御能力,為客戶提供更為安全、穩(wěn)定、可靠的服務(wù)。

在日益嚴(yán)峻的安全形勢下,更需要匯聚業(yè)界力量。金山云以開放的心態(tài),與業(yè)界伙伴共建云安全生態(tài),共享情報和資源,取各家之長,在身份識別與認(rèn)證、木馬病毒檢測、WAF防護(hù)規(guī)則、威脅情報分析等方面,有著深入的技術(shù)和產(chǎn)品合作。

深入理解游戲和視頻行業(yè)提供定制化安全方案

在行業(yè)選擇方面,金山云的打法十分清晰。如今,在游戲云和視頻云領(lǐng)域,金山云已成為國內(nèi)最大的云服務(wù)商。金山云面向這些垂直行業(yè)建立了專業(yè)的安全團(tuán)隊,推出具有行業(yè)屬性的云安全解決方案。

在游戲云領(lǐng)域,金山云目前為國內(nèi)90%的重量級游戲發(fā)行商和研發(fā)商提供一站式云服務(wù)解決方案,在網(wǎng)絡(luò)層面、客戶端層面和應(yīng)用層面的對外輸出安全能力上,為客戶量身定制多種解決方案。

針對DDoS攻擊,金山云為客戶定制基礎(chǔ)DDoS防護(hù),防護(hù)級別根據(jù)客戶歷史攻擊狀況動態(tài)調(diào)整。在此基礎(chǔ)上,金山云為游戲客戶提供高防解決方案,具備BGP的帶寬質(zhì)量優(yōu)勢和靜態(tài)線路價格優(yōu)勢,目前防御帶寬總量為4.4T bps,還在持續(xù)擴(kuò)建中。

針對游戲APP客戶端被逆向破解,造成模擬協(xié)議DDoS和游戲作弊的異常業(yè)務(wù)操作,金山云不僅提供超過200項的免費(fèi)企業(yè)級APP安全檢測服務(wù),還提供企業(yè)級的線下APP安全加固服務(wù)和線下安全測試服務(wù),全面檢查云游戲服務(wù)架構(gòu)。

針對游戲服務(wù)器遭到入侵,金山云在網(wǎng)絡(luò)層提供基于語義分析的云WAF安全防護(hù),在主機(jī)層提供服務(wù)器安全基礎(chǔ)服務(wù),同時結(jié)合安全日志,形成特有的威脅情報數(shù)據(jù),為客戶提供攻擊溯源服務(wù)。

隨著直播和短視頻的爆發(fā),對視頻云的需求大幅提升。金山云在打造視頻云安全上最關(guān)注兩方面:CDN安全和內(nèi)容安全。

為保障CDN安全,金山云CDN架構(gòu)具備三個特點(diǎn):第一,動態(tài)加載證書和私鑰,快速全網(wǎng)生效,全方位保障安全;第二,配置項豐富,支持動態(tài)設(shè)置;第三,提供一站式服務(wù),與金山云KCM證書中心聯(lián)動,可在線申請免費(fèi)證書或購買專業(yè)企業(yè)級SSL證書。在此基礎(chǔ)上,金山云的CDN可提供防DDOS攻擊、DNS高防、HTTPS解決方案、防盜鏈等,服務(wù)可用性不低于99.9%。

在內(nèi)容安全上,金山云為移動直播、短視頻提供智能識別系統(tǒng),通過圖像智能識別技術(shù),高效自動識別內(nèi)容中涉黃、涉恐、涉暴行為。同時支持實(shí)時流和圖片墻雙保險審核方案,支持一鍵斷流,審核內(nèi)容可管可控。在不良信息的預(yù)警和管控上,金山云推出了包括認(rèn)證預(yù)警、置信度評級、直播加水印、延時可控、黑白灰名單、錄制存檔等在內(nèi)的多種方案。

多種安全資質(zhì)合規(guī)性屢獲權(quán)威機(jī)構(gòu)認(rèn)可

金山云一直將云安全的合規(guī)性放在重要位置,擁有專門的合規(guī)與風(fēng)控團(tuán)隊,積極與國內(nèi)和國際的合規(guī)性對標(biāo)。對于合規(guī)性的重要標(biāo)準(zhǔn)——數(shù)據(jù)安全,金山云一直在加大投入力度。

為了保障客戶數(shù)據(jù)的安全,金山云數(shù)據(jù)安全團(tuán)隊從數(shù)據(jù)訪問規(guī)范、數(shù)據(jù)使用審計、數(shù)據(jù)流轉(zhuǎn)監(jiān)控、數(shù)據(jù)加密存儲、數(shù)據(jù)傳輸安全和數(shù)據(jù)安全培訓(xùn)教育等方面,針對客戶數(shù)據(jù)進(jìn)行嚴(yán)格管理。

對于客戶信息,金山云安全團(tuán)隊和數(shù)據(jù)責(zé)任人根據(jù)權(quán)限最小化原則制定了數(shù)據(jù)訪問和使用的范圍,并明確訪問授權(quán)流程,同時安全團(tuán)隊通過技術(shù)手段進(jìn)行監(jiān)控和審計,確保規(guī)范執(zhí)行。為將數(shù)據(jù)泄露風(fēng)險降到最低,金山云對客戶核心數(shù)據(jù)全部加密存儲,在此基礎(chǔ)上,為避免數(shù)據(jù)丟失,數(shù)據(jù)均有異地多備份。數(shù)據(jù)傳輸時,公網(wǎng)數(shù)據(jù)全部通過https加密通道傳輸,同時保證核心數(shù)據(jù)在公司內(nèi)網(wǎng)加密傳輸,有效防止傳輸過程中的數(shù)據(jù)竊取。

針對用戶數(shù)據(jù)的存儲,金山云提供多種方式,如對象存儲、關(guān)系型數(shù)據(jù)庫、Redis數(shù)據(jù)庫、KTS等,均提供客戶間的數(shù)據(jù)隔離、訪問控制、權(quán)限管理,多重保險保證數(shù)據(jù)安全。

正是因?yàn)榻鹕皆颇軌蛟跀?shù)據(jù)安全等方面為客戶提供堅實(shí)保障,近年來,金山云建立的安全體系屢次獲得權(quán)威機(jī)構(gòu)的高度認(rèn)可,陸續(xù)通過國家信息安全等保三級、ISO9001、ISO27001、可信云安全認(rèn)證、國際云安全聯(lián)盟CSA的C-STAR權(quán)威認(rèn)證、首批增強(qiáng)型云計算服務(wù)能力認(rèn)證等等,這標(biāo)志金山云在云安全建設(shè)上,已達(dá)到業(yè)界領(lǐng)先水平。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)文章

熱門排行

信息推薦