全球知名咨詢機構IDC近日發(fā)布《IDC MarketScape:中國云服務提供商,2017廠商安全評估》,報告從安全能力、安全策略、安全投入三個緯度出發(fā),考核20余項云安全的相關指標,覆蓋云基礎設施安全、威脅情報能力、技術先進性、交付與服務能力、合規(guī)、生態(tài)等,對中國地區(qū)11家最具代表性的云服務提供商進行評估,結果顯示,阿里云、騰訊云、AWS、Azure、華為云、金山云是國內安全等級最高的云服務廠商(Alibaba Cloud, Tencent Cloud, AWS, Azure, Huawei Cloud and Kingsoft Cloud among the most secured in the China region according to IDC MarketScape report)。
IDC中國高級分析師James Wang表示,“<中華人民共和國網(wǎng)絡空間安全法>的實施,意味著云服務商如今要承擔更大的安全責任。云安全能力的增強,將成為未來云服務商未來發(fā)展的重要戰(zhàn)略之一”。金山云此次在行業(yè)內獲得安全等級最高云服務商的評級,原因在于:首先,金山云是金山軟件旗下控股公司,具備天然的安全基因;第二,對游戲、視頻等垂直行業(yè)有著深入理解,為行業(yè)定制安全解決方案;第三,對合規(guī)性和安全管理給予高度重視,擁有多項資質認證。
安全理念融入血液與合作伙伴共建生態(tài)
依托金山軟件集團20余年在安全上的深厚積累,金山云從創(chuàng)立之初便將云安全放在首要位置,擁有自主可控的云計算平臺技術,并為用戶提供立體安全防護體系,包括DDoS防攻擊中心、服務器安全、漏洞掃描、WAF(Web應用防火墻)以及滲透測試服務,配備專業(yè)的7*24小時客服和售后團隊,控制臺提供全球服務,滿足客戶對安全的需求。
同時金山云也在不斷創(chuàng)新安全防御技術,包括加密、Web應用的動態(tài)防御、服務器入侵檢測等,并應用在基礎架構和產(chǎn)品中。
不僅如此,金山云已經(jīng)展開人工智能、大數(shù)據(jù)在安全領域的應用和研究,著力于利用新技術提高云安全的防御能力,為客戶提供更為安全、穩(wěn)定、可靠的服務。
在日益嚴峻的安全形勢下,更需要匯聚業(yè)界力量。金山云以開放的心態(tài),與業(yè)界伙伴共建云安全生態(tài),共享情報和資源,取各家之長,在身份識別與認證、木馬病毒檢測、WAF防護規(guī)則、威脅情報分析等方面,有著深入的技術和產(chǎn)品合作。
深入理解游戲和視頻行業(yè)提供定制化安全方案
在行業(yè)選擇方面,金山云的打法十分清晰。如今,在游戲云和視頻云領域,金山云已成為國內最大的云服務商。金山云面向這些垂直行業(yè)建立了專業(yè)的安全團隊,推出具有行業(yè)屬性的云安全解決方案。
在游戲云領域,金山云目前為國內90%的重量級游戲發(fā)行商和研發(fā)商提供一站式云服務解決方案,在網(wǎng)絡層面、客戶端層面和應用層面的對外輸出安全能力上,為客戶量身定制多種解決方案。
針對DDoS攻擊,金山云為客戶定制基礎DDoS防護,防護級別根據(jù)客戶歷史攻擊狀況動態(tài)調整。在此基礎上,金山云為游戲客戶提供高防解決方案,具備BGP的帶寬質量優(yōu)勢和靜態(tài)線路價格優(yōu)勢,目前防御帶寬總量為4.4T bps,還在持續(xù)擴建中。
針對游戲APP客戶端被逆向破解,造成模擬協(xié)議DDoS和游戲作弊的異常業(yè)務操作,金山云不僅提供超過200項的免費企業(yè)級APP安全檢測服務,還提供企業(yè)級的線下APP安全加固服務和線下安全測試服務,全面檢查云游戲服務架構。
針對游戲服務器遭到入侵,金山云在網(wǎng)絡層提供基于語義分析的云WAF安全防護,在主機層提供服務器安全基礎服務,同時結合安全日志,形成特有的威脅情報數(shù)據(jù),為客戶提供攻擊溯源服務。
隨著直播和短視頻的爆發(fā),對視頻云的需求大幅提升。金山云在打造視頻云安全上最關注兩方面:CDN安全和內容安全。
為保障CDN安全,金山云CDN架構具備三個特點:第一,動態(tài)加載證書和私鑰,快速全網(wǎng)生效,全方位保障安全;第二,配置項豐富,支持動態(tài)設置;第三,提供一站式服務,與金山云KCM證書中心聯(lián)動,可在線申請免費證書或購買專業(yè)企業(yè)級SSL證書。在此基礎上,金山云的CDN可提供防DDOS攻擊、DNS高防、HTTPS解決方案、防盜鏈等,服務可用性不低于99.9%。
在內容安全上,金山云為移動直播、短視頻提供智能識別系統(tǒng),通過圖像智能識別技術,高效自動識別內容中涉黃、涉恐、涉暴行為。同時支持實時流和圖片墻雙保險審核方案,支持一鍵斷流,審核內容可管可控。在不良信息的預警和管控上,金山云推出了包括認證預警、置信度評級、直播加水印、延時可控、黑白灰名單、錄制存檔等在內的多種方案。
多種安全資質合規(guī)性屢獲權威機構認可
金山云一直將云安全的合規(guī)性放在重要位置,擁有專門的合規(guī)與風控團隊,積極與國內和國際的合規(guī)性對標。對于合規(guī)性的重要標準——數(shù)據(jù)安全,金山云一直在加大投入力度。
為了保障客戶數(shù)據(jù)的安全,金山云數(shù)據(jù)安全團隊從數(shù)據(jù)訪問規(guī)范、數(shù)據(jù)使用審計、數(shù)據(jù)流轉監(jiān)控、數(shù)據(jù)加密存儲、數(shù)據(jù)傳輸安全和數(shù)據(jù)安全培訓教育等方面,針對客戶數(shù)據(jù)進行嚴格管理。
對于客戶信息,金山云安全團隊和數(shù)據(jù)責任人根據(jù)權限最小化原則制定了數(shù)據(jù)訪問和使用的范圍,并明確訪問授權流程,同時安全團隊通過技術手段進行監(jiān)控和審計,確保規(guī)范執(zhí)行。為將數(shù)據(jù)泄露風險降到最低,金山云對客戶核心數(shù)據(jù)全部加密存儲,在此基礎上,為避免數(shù)據(jù)丟失,數(shù)據(jù)均有異地多備份。數(shù)據(jù)傳輸時,公網(wǎng)數(shù)據(jù)全部通過https加密通道傳輸,同時保證核心數(shù)據(jù)在公司內網(wǎng)加密傳輸,有效防止傳輸過程中的數(shù)據(jù)竊取。
針對用戶數(shù)據(jù)的存儲,金山云提供多種方式,如對象存儲、關系型數(shù)據(jù)庫、Redis數(shù)據(jù)庫、KTS等,均提供客戶間的數(shù)據(jù)隔離、訪問控制、權限管理,多重保險保證數(shù)據(jù)安全。
正是因為金山云能夠在數(shù)據(jù)安全等方面為客戶提供堅實保障,近年來,金山云建立的安全體系屢次獲得權威機構的高度認可,陸續(xù)通過國家信息安全等保三級、ISO9001、ISO27001、可信云安全認證、國際云安全聯(lián)盟CSA的C-STAR權威認證、首批增強型云計算服務能力認證等等,這標志金山云在云安全建設上,已達到業(yè)界領先水平。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!