天翼企業(yè)云盤榮獲公安三所“網(wǎng)站安全認證二星級證書”

近日,天翼企業(yè)云盤憑借完備的網(wǎng)站安全防護體系,榮獲公安部第三研究所頒發(fā)的“網(wǎng)站安全認證二星級證書”。

網(wǎng)站安全認證是由國家網(wǎng)絡與信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心(公安部第三研究所)推出的,針對互聯(lián)網(wǎng)網(wǎng)站的安全狀態(tài)及安全信息進行星級評定的認證。從安全合規(guī)、安全防護、應急響應、監(jiān)測預警四個安全維度對網(wǎng)站安全防護能力進行認證評估,按照網(wǎng)站抵御防范攻擊能力定義進行星級評定。

根據(jù)星級評定標準,天翼企業(yè)云盤榮獲網(wǎng)站安全認證二星級證書,等于說被公安部第三研究所官方認可“能夠抵御防范具有豐富攻擊技能人員有組織的攻擊”。

安全防護,得到公安三所認可

榮獲“網(wǎng)站安全認證二星級證書”,即從第三方權(quán)威機構(gòu)的角度,證明天翼企業(yè)云盤已具備網(wǎng)站漏洞掃描、網(wǎng)站滲透測試、網(wǎng)站源代碼審計、Web攻擊防護措施、網(wǎng)站防篡改保護措施、DDos攻擊防護措施以及網(wǎng)站可信措施等系列安全防范措施。

網(wǎng)站源代碼審計截圖

安全合規(guī),全鏈路打造云盤防護“安全盾”

安全,是為客戶提供云盤服務的基石。自上線以來,天翼企業(yè)云盤一直把安全作為首要任務,從“登錄—傳輸—存儲”全鏈路打造云盤防護“安全盾”:

1)登錄:免密登錄,無盜號風險

與原來簡單的“賬號+密碼”方式升相比,天翼企業(yè)云盤支持的“免密登錄”能直接通過手機SIM卡的號碼信息綁定用戶身份,安全級別已升級到GSMA標準的最高等級,全過程沒有人工參與風險、沒有短信攔截風險、沒有密碼盜取風險。

2)傳輸:加密傳輸,防止信息傳輸過程中被盜

天翼企業(yè)云盤采用https加密傳輸,所有被傳輸?shù)臄?shù)據(jù)均被加密,用通俗的話來說,即便一些別有用心的人通過技術(shù)手段獲取傳輸中的數(shù)據(jù)信息,解讀出來僅僅是一堆亂碼。

Https是Http的升級版,被稱為安全傳輸協(xié)議。Http是應用層協(xié)議,而在Http之下的是TCP傳輸協(xié)議,TCP主要負責傳輸數(shù)據(jù),Http定義了如何包裝數(shù)據(jù),也就是Http將包裝好后的數(shù)據(jù)包打包給TCP讓其幫忙進行傳輸。而Https較Http多了一層加密層SSL/TLS,數(shù)據(jù)經(jīng)過加密后再進行傳輸,保障傳輸過程中的數(shù)據(jù)安全。

天翼企業(yè)云盤采用https加密

3)存儲:OSS分片式對象存儲,安全可靠

天翼企業(yè)云盤采用電信OSS對象存儲技術(shù),所有數(shù)據(jù)均被自動分片,存儲在不同的節(jié)點。支持多份副本保存,有效應對各類硬件故障,任何節(jié)點或磁盤出現(xiàn)失效,均不影響服務的正常運行。

應急響應:每季度一次演練,及時調(diào)整預案對策

天翼企業(yè)云盤安全運營的背后,是數(shù)百名技術(shù)專家默默付出。其中,技術(shù)部門每季度都會組織一次預案演練,模擬各類型事故,以大產(chǎn)品經(jīng)理為第一責任人,技術(shù)經(jīng)理為直接責任人,要求技術(shù)團隊根據(jù)事件的大小/重要性,做到5分鐘/半小時處理完畢。

事后,組織相關(guān)技術(shù)人員研究討論,剖析各項造成事故的因素,反復論證可行性方案,直到拿出最優(yōu)技術(shù)方案,防患于未然。

檢測預警:實時監(jiān)控

天翼企業(yè)云盤擁有實時監(jiān)控系統(tǒng),可實時監(jiān)控了解各端口數(shù)據(jù)波動情況,當發(fā)生異常數(shù)據(jù)時,立即報警,提醒技術(shù)團隊處理。

此外,公安部第三研究所還通過技術(shù)手段對企業(yè)云盤官網(wǎng)進行實時監(jiān)控,一旦出現(xiàn)異常,立馬通知網(wǎng)站改進。

數(shù)據(jù)的安全,關(guān)系到整個企業(yè)的發(fā)展。天翼企業(yè)云盤,不僅解決了企業(yè)數(shù)據(jù)存儲難等痛點,還將數(shù)據(jù)管理推向一個安全的新高度,也為企業(yè)員工提供隨時隨地移動辦公的利器,整體提高企業(yè)信息化水平。其具有更強的資源能力和成熟完備的運維體系,這也是百萬企業(yè)選擇的初衷。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2019-04-03
天翼企業(yè)云盤榮獲公安三所“網(wǎng)站安全認證二星級證書”
天翼企業(yè)云盤榮獲公安三所“網(wǎng)站安全認證二星級證書”,近日,天翼企業(yè)云盤憑借完備的網(wǎng)站安全防護體系,榮獲公安部第三研究所頒發(fā)的網(wǎng)站安全認證二星級證書。網(wǎng)站

長按掃碼 閱讀全文