首頁
產品系列
行業(yè)應用
渠道合作
新聞中心
研究院
投資者關系
技術支持
關于創(chuàng)澤
| En
 
  當前位置:首頁 > 城市大腦 > 網絡安全 > CSA-《云原生安全技術規(guī)范》  
 

CSA-《云原生安全技術規(guī)范》

來源:云安全聯(lián)盟大中華區(qū)      編輯:創(chuàng)澤      時間:2023/9/11      主題:其他   [加盟]

CSA大中華區(qū)發(fā)布《云原生安全技術規(guī)范》。

本規(guī)范主要為了提升云原生類產品技術,幫助更多安全從業(yè)人員解決在規(guī)劃、實施和維護云原生安全架構時遇到的問題,針對云原生安全體系中涉及的每類技術制定的標準。

本規(guī)范適用于為云原生類產品廠商或甲方構建安全的云原生類產品提供參考和指導。

描述了前述的云原生安全框架。其中,橫軸是開發(fā)運營安全維度,涉需求設計 (Plan)、開發(fā)(Dev)、運營階段(Ops),細分為需求、設計、編碼、測試、集成、交付、 防護、檢測、響應階段,但考慮到響應安全能力要求在不同云原生技術層差異性較大,本 標準不涉及響應階段;而縱軸則是按照云原生系統(tǒng)和技術的層次劃分,包括容器基礎設施 安全、容器編排平臺安全、微服務安全、服務網格安全、無服務器計算安全五個部分。 其中,從云原生安全的視角,云原生 IT 系統(tǒng)各層所需的安全要求從容器基礎設施安 全、容器編排系統(tǒng)安全,直至無服務器計算安全,對應圖中藍色標注部分。

此外,從 DevSecOps 的視角,涉及的能力范圍幾乎覆蓋了橫軸的各個階段,可以參考 圖中紫色標注部分。

最后,云原生安全體系各層都有認證授權、監(jiān)控追蹤和日志審計等通用的安全要求, 這些通用技術能力覆蓋 DevSecOps 中 Ops 階段,見圖 1 中黃色標注部分。

附件:CSA-《云原生安全技術規(guī)范》



  



北京網信辦發(fā)布掃碼消費服務違規(guī)收集使用消費者個人信息案例解析及合規(guī)指引

提供掃碼消費服務的經營者在收集使用消費者個人信息時,應當遵守相關法律法規(guī);提供掃碼消費服務的經營者應當向消費者提供注銷賬號服務,不得為賬號注銷功能設置捆綁注銷

關于發(fā)布《網絡安全標準實踐指南——生成式人工智能服務內容標識方法》的通知

信安秘字〔2023〕124號;圍繞文本、圖片、音頻、視頻四類生成內容給出了內容標識方法,可用于指導生成式人工智能服務提供者提高安全管理水平

通用人工智能AGI等級保護白皮書-網絡安全等級保護與安全保衛(wèi)技術國家工程研究中心

白皮書旨在幫助讀者更好地應對通用人工智能大模型帶來的安全風險和挑戰(zhàn),同時也為網絡安全等級保護在通用人工智能領域的合規(guī)落地提供了指導和建議

數據安全推進計劃:2023數據安全產品與服務觀察報告

數據安全產品廣泛應用于在數據資產識別,數據安全檢查,數據安全 防護,數據風險監(jiān)測,數據共享流通安全;數據安全防護類產品涵蓋了數據保護類,訪問控制類,追蹤溯源類的諸多產品

2022年工業(yè)控制網絡安全態(tài)勢白皮書-典型工控安全事件分析

報告對工控系統(tǒng)漏洞,聯(lián)網工控設備,工控蜜罐與威脅情報數據等情況進行了闡釋及分析,有助于全面了解工控系統(tǒng)安全現(xiàn)狀,多方位感知工控系統(tǒng)安全態(tài)勢

中國信通院發(fā)布《2022年勒索軟件防護發(fā)展報告》

企業(yè)內部基礎設施建設不完善,擁抱數字化轉型后缺少有效的安全防護措施;高額贖金已經成為網絡攻擊者極高的犯罪動力;遠程辦公增加安全風險

中國聯(lián)通-《量子安全通信技術應用白皮書(2022)》

分析了量子安全通信發(fā)展機遇,研究了量子安全通信關鍵技術和產業(yè)標準規(guī)范,給出了基于端到端量子加密網絡內生安全的解決方案,打造重點行業(yè)量子安全通信應用標桿

GB_T 42017-2022《信息安全技術 網絡預約汽車服務數據安全要求》實施日期:2023/5/1

網絡預約汽車服務數據包括用戶數據如手機號碼,位置信息,支付信息,行蹤軌跡和行程錄音錄像等;業(yè)務數據如駕駛員數量,乘客數量,行程訂單量和里程總數等

GB_T 42016-2022《信息安全技術 網絡音視頻服務數據安全要求》實施日期:2023/5/1

網絡音視頻服務提供者傳輸,存儲數據,應采用安全口令,數字簽名證書等 兩種及以上方式進行接收方身份鑒別與認證,個人身份信息與其他個人信息分開存儲

GB_T 42015-2022《信息安全技術 網絡支付服務數據安全要求》實施日期:2023/5/1

網絡支付服務提供者如提供跨境支付服務,出境數據應僅限為處理跨境支付業(yè)務所需的必要信息,每年應自行或委托第二方機構對數據出境至少進行一次數據出境 風險評估

GB_T 42014-2022《信息安全技術 網上購物服務數據安全要求》實施日期:2023/5/1

網上購物服務的相關方包括買家,賣家,網上購物服務提供者及第三方服務提供者;用戶數據如買家消費記錄,收貨人信息(姓名,地址,電話號碼),賣家賬號信息等

GB_T 42013-2022《信息安全技術 快遞物流服務數據安全要求》實施日期:2023/5/1

快遞物流服務數據處理活動主要圍繞著快遞物流服務的業(yè)務功能開展;用戶數據如收寄件人姓名,地址,聯(lián)系電話,企業(yè)賬號信息,企業(yè)通信信息等
 
資料獲取
網絡安全
== 資訊 ==
» 中國大數據產業(yè)發(fā)展指數報告2024版:總
» 律師辦理數據出境法律業(yè)務操作指引2024
» 2024企業(yè)數據跨境安全合規(guī)指引:分析數
» 國家信息化發(fā)展報告2023年:鴻蒙7億臺
» 政務大模型安全治理框架:安全風險主要包括
» 數據要素與先進存儲融合發(fā)展研究報告:六個
» 2022-2024數據安全處罰典型案例:
» 數智新時代制造業(yè)數字化創(chuàng)新實踐-轉型現(xiàn)狀
» 中小企業(yè)數字化水平評測指標(2024 年
» 2024年中國企業(yè)數據治理白皮書-數字化
» 2024網絡安全執(zhí)法案例集-七大行業(yè)的典
» 2024大模型安全研究報告-將引領安全工
» 2024中國智慧工廠新質生產力融合發(fā)展研
» 2024制造業(yè)數字化現(xiàn)狀調查-55%認為
» 2024重大活動網絡安全保障建設及運營指
» 《2024HW必修高危漏洞集合_v4.0
» 數據要素流通標準化白皮書2024版-數字
» 人工智能與數據要素競賽白皮書2023-產
» 2024數據要素化新階段的數據產業(yè)發(fā)展報
» 智能駕駛研究系列-智能駕駛政策技術雙輪驅
 
== 機器人推薦 ==
 
迎賓講解服務機器人

服務機器人(迎賓、講解、導診...)

智能消毒機器人

智能消毒機器人

機器人底盤

機器人底盤

 

商用機器人  Disinfection Robot   展廳機器人  智能垃圾站  輪式機器人底盤  迎賓機器人  移動機器人底盤  講解機器人  紫外線消毒機器人  大屏機器人  霧化消毒機器人  服務機器人底盤  智能送餐機器人  霧化消毒機  機器人OEM代工廠  消毒機器人排名  智能配送機器人  圖書館機器人  導引機器人  移動消毒機器人  導診機器人  迎賓接待機器人  前臺機器人  導覽機器人  酒店送物機器人  云跡科技潤機器人  云跡酒店機器人  智能導診機器人 
版權所有 © 創(chuàng)澤智能機器人集團股份有限公司     中國運營中心:北京·清華科技園九號樓5層     中國生產中心:山東日照太原路71號
銷售1:4006-935-088    銷售2:4006-937-088   客服電話: 4008-128-728