近日,《SDP标准规范1.0》正式发布。此规范由中国云安全联盟(C-CSA)秘书处组织CSA大中华区SDP工作组专家进行翻译,包括华云数据在内的多家企业代表与行业专家参与了本次《SDP标准规范1.0》的编写工作。
2019年初,依托自己多年来在云计算安全领域技术的积累,华云数据正式加入中国云安全联盟,成为联盟理事单位。这与华云多年来坚持的“自主、安全、可控”的研发理念密不可分。
中国云安全联盟(C-CSA)是CSA大中华区的合作伙伴,得到国务院和各部委认可,是中国第一个在安全行业全面对接国际产业和标准组织的非盈利性组织。C-CSA致力于将国际安全标准、技术、课程及优秀实践引入中国,服务中国企业,并协助网信办、信安标委等机构将国内安全政策、安全标准和实践成果介绍到国外,在国际上为中国安全发声。
当前,随着信息化的不断深入,基于互联网及各种专网部署的业务应用系统已非常普及,如何确保这些业务应用和数据的安全访问是当前网络安全的基础性问题之一。但现有网络条件下难以避免的各种先天缺陷和日趋复杂的应用场景,以及网络协议自身的广泛脆弱性和安全策略配置不严谨所带来的安全隐患成为常态,一味地堵漏洞、打补丁、防病毒等被动式防御和局部式治理、增量式修复的防护策略,已不能适应多变的网络安全形势。基于传统网络安全模型、以边界防护为核心的防护理念和措施也已不能满足应用和数据保护的需求,需要建立强信任、强可控、强防护的全域安全。
软件定义边界(Software Defined Perimeter,SDP)作为新一代网络安全解决理念,最早由云安全联盟(CSA)于2013年提出,其整个中心思想是通过软件的方式,在移动+云时代,构建起一个虚拟的企业边界,利用基于身份的访问控制,来应对边界模糊化带来的控制粒度粗、有效性差问题,以此达到保护企业数据安全的目的。经过多年发展,SDP技术在国际上越来越被广泛应用,Google的BeyondCorp以及美国国防部、中情局都已经采用SDP软件实现了安全办公。
本次发布的《SDP标准规范1.0》描述了“软件定义边界(SDP)协议”,旨在提供按需、动态配置的安全隔离网络。安全隔离网络是与所有不安全网络隔离的可信网络,避免受到网络攻击。SDP 协议基于的工作流程 是由美国国防部(DoD)发明并被一些联邦机构(Federal Agencies)使用。基于这些工作流程的网络提供了更高级别的安全性,但与传统企业网络相比,它们被认为非常难以使用。
软件定义边界(SDP)虽然基于广义的 DoD 工作流程,但已为商业用途而将其修改,使其能与现有的企业安全控制兼容。在适用的情况下,SDP 遵循 NIST 关于加密协议的指南,SDP 可用于政府应用,例如安全访FedRAMP 认证的云网络以及企业应用程序,或实现对公有云的安全移动访问。
《SDP标准规范1.0》报告包括以下内容:
一、SDP架构
SDP 的体系结构由两部分组成:SDP 主机和 SDP 控制器。SDP 主机可以发起连接或接受连接。这些操作通过安全控制通道与 SDP 控制器交互来管理。 因此,在 SDP 中,控制平面与数据平面分离以实现完全可扩展的系统。 此外,为便于扩展与保证正常使用,所有组件都可以是多个实例的。
二、SDP工作流
三、SDP协议实现
客户端—网关模型;客户端—服务器模型;服务器—服务器模型;客户端—服务器—客户端模型。
四、SDP应用
企业应用隔离、私有云和混合云、软件即服务(SaaS)、基础设施即服务(IaaS)、平台即服务(PaaS)。
五、SDP 协议
六、日志
七、SDP 标准规范
无论是一个企业、一个服务提供者、还是一个独立的实践者,这项研究都能够给您带来帮助。该文档将提高您对与IaaS环境相关的特定网络访问所面临的挑战,并通过软件定义边界SDP来帮助您解决这些问题。
未来,华云数据将在坚持自主研发安全可控的产品技术,积极参加联盟的安全技术标准的制定,在中国云安全联盟的支持下开展国际网络治理,探索与新一代云计算,人工智能,物联网,区块链,5G等新兴技术的研究,并加强与联盟、政府、合作伙伴的协同合作,在云时代加速前行,致力于为我国云计算安全贡献力量。
关键字:华云数据 云安全 标准规范
引用地址:
中国云安全联盟《SDP标准规范1.0》发布,华为全程参与
推荐阅读最新更新时间:2024-10-24 08:08
中国云安全联盟《SDP标准规范1.0》发布,华为全程参与
近日,《SDP标准规范1.0》正式发布。此规范由中国云安全联盟(C-CSA)秘书处组织CSA大中华区SDP工作组专家进行翻译,包括华云数据在内的多家企业代表与行业专家参与了本次《SDP标准规范1.0》的编写工作。 2019年初,依托自己多年来在云计算安全领域技术的积累,华云数据正式加入中国云安全联盟,成为联盟理事单位。这与华云多年来坚持的“自主、安全、可控”的研发理念密不可分。 中国云安全联盟(C-CSA)是CSA大中华区的合作伙伴,得到国务院和各部委认可,是中国第一个在安全行业全面对接国际产业和标准组织的非盈利性组织。C-CSA致力于将国际安全标准、技术、课程及优秀实践引入中国,服务中国企业,并协助网信办、信安标委
[嵌入式]
华云数据成功中标国网湖南电力“多站融合”的商业模式探索项目
中国储能网讯: 今年,华云数据已经成功中标国网湖南省电力有限公司(以下简称“国网湖南电力”)基于“多站融合”的商业模式探索项目,通过华云数据在电力行业的成熟经验,帮助国网湖南电力实现深挖变电站资源价值,对内支撑坚强智能电网业务,对外培育泛在电力物联网市场,推进共享型企业建设。
互联网经济、数字经济等新的社会经济形态下,用电市场也逐步出现双边化趋势,对电网传统经营模式带来调整。国网湖南电力作为全球最大的公用事业企业国家电网在湖南的全资子公司,以建设运营电网为核心业务,是关系国民经济命脉和国家能源安全的特大型国有重点骨干企业,承担着保障更安全、更经济、更清洁、可持续的电力供应的基本使命。 国家电网致力于打造世界一流
[新能源]
华云数据:做云计算离不开行业,更离不开生态
在2019年的政府工作报告中,中国将2019年的国内生产总值增长目标设定为6%到6.5%,并表示要促进高质量、可持续发展。此前,中央经济工作会议也提出2019年要重点抓好推动制造业高质量发展工作。企业作为技术创新主体、技术创新主力军,利用数字技术赋能的方式帮助传统企业实现转型升级及促进新兴产业发展的大势,已势不可挡。大数据、云计算、物联网等新技术、新业态、新模式,过去五年在重塑传统产业方面已经发挥巨大的作用,今后将继续充当改造、提升传统产业的新动能。 中国是一个工业大国,在信息化和工业化的高层次的深度结合的过程中,一直面临着很多实际问题,以传统制造业为例工业现场信息系统少,设备端信息采集和联网少,供应链管理依赖于传统SRM或手
[嵌入式]
2018年中国“泛电商”独角兽数据报告:华云数据上榜!
网经社发布《2018年中国“泛电商”独角兽数据报告》,华云数据凭借在云计算领域深厚的技术基础和丰富的行业实践经验强势上榜。 数据来源:网经社 华云数据集团成立于2010年,以推动中国行业数字化转型为己任,专注于为企业级用户提供“自主、安全、可控”的云计算服务,以帮助用户采用云计算提升IT能力,实现业务变革。华云数据主要向用户提供定制化私有云、混合云解决方案,同时还可以提供大数据服务、超融合产品、公有云和IDC转云等服务。2019年3月,华云数据宣布对国际领先超融合软件厂商Maxta, Inc.全部资产完成了合法合规收购。 华云数据凭借定制化私有云、混合云服务,在能源电力、国防军工、教育医疗、交通运输、政府
[嵌入式]
华云数据:各企业的数字化转型故事,印证着超融合的魅力
随着国家“互联网+”行动的积极推进,云计算、大数据、物联网等技术的应用带动了新兴产业的蓬勃发展以及传统产业的深刻重塑。无论是大型企业还是中小组织机构都在思考如何借助云实现业务升级和创新发展。华云数据在2018年6月将云计算与超融合相结合正式推出了“云+超融合”架构——华云数据企业级超融合H2CI™之后,经过一年的产品交付和客户服务,让很多企业在这种低门槛、开箱即云的超融合产品的帮助下,实现了快速上云和业务转型。 华云数据董事长、总裁许广彬 华云数据董事长、总裁许广彬日前在受邀出席第二届江苏发展大会,在谈到云计算等技术推动企业业务转型时,同与会记者讲了几个超融合助力企业上云的故事。 华云数据企业级超融合H2CI™系
[嵌入式]
“美国技术封锁”思考:云计算领域需要华云数据这样的创新标杆
数天来,中兴通讯遭美国商务部“封杀”的消息,引发了国内各产业领域对于缺乏自主核心技术及产品的普遍反思与担忧。在 云计算 领域,这件事同样也引发深思: 云计算 的概念属于舶来品,那么我国在云产业领域是否也缺乏自主核心技术和受制于人。下面就随网络通信小编一起来了解一下相关内容吧。 事实上,经过多年来的发展,我国 云计算 产业已经有了自己的技术和品牌积淀,尤其是在国产化自主可控战略实施的大背景下,有一大批优秀的本土云品牌,依靠对自主核心技术的积累和对本土用户需求的深刻理解,迅速在国内市场成长起来,并成为全球云产业的一抹“中国红”。而华云数据就是其中的一个出色代表。 在笔者看来,华云数据依托多年来在云计算领域所形成的技术能力
[网络通信]
中国私有云市场发展迅猛 华云数据异军突起
在2017年这一年中,全球云计算市场持续增长,云计算产业规模高速增长,展现出勃勃生机,创新玩家相继融资,华云数据集团作为全云能力倡导者,重点发力行业云,帮助企业、行业客户实现数字化转型和变革。下面就随网络通信小编一起来了解一下相关内容吧。 纵观过去一年,在中国云计算市场风起云涌,华云数据集团完成了战略升级,产品创新,业务成长,确立了“ 私有云 找华云”的江湖地位。 作为一家技术领先的云计算厂商,华云数据深知产品创新对企业的意义,因此在技术上拼尽全力,以国际顶级云计算企业为榜样,同时向国家最高标准靠拢,成为了国家核高基单位,获得了国密甲级资质,三大产品入围了2017年度央采软件协议供货名单,也是唯一以及在公有云、 私有
[网络通信]
中国云安全资源池创新洞察
传统的安全保护手段注重外围防护,多数安全工具独立工作,无法满足当今企业的安全需要 。随着数字化程度的日益提高和云采用的不断增多,企业机构正在寻求以更加灵活、敏捷的方式部署安全能力。 云安全资源池可以提供一整套集成的安全能力,但采购集成解决方案虽然便利,却带来了供应商锁定的风险。因此,安全和风险管理(SRM)领导者在做出采购决策前,须对选择单一解决方案供应商的收益和风险进行全面评估。 什么是云安全资源池 云安全资源池是一个基于软件的集成的安全工具集,具备统一管理、统一监控、编排和自动化,以及合规能力。资源池集成了厂商自身生态系统的各种安全工具,并开放第三方安全工具的集成,提供了与云服务资源类似、可按需获取和弹性使用的安全
[物联网]