C114通信网  |  通信人家园

信息安全
2023/8/25 16:53

链接云端 可信而安 2023 SecGo云和软件安全大会在京召开

C114通信网  

2023年8月25日,由中国信息通信研究院(以下简称“中国信通院”)和中国通信标准化协会联合主办的“2023 SecGo云和软件安全大会”在北京成功召开。大会以“链接云端 可信而安”为主题,旨在推动云和软件安全产业发展、新技术应用和生态建设。大会公布了2023年度可信安全最新评估结果,签署了人保财险&中国信通院云大所合作协议,启动和发布了多本云和软件安全领域研究报告。

中国通信标准化协会副理事长兼秘书长代晓慧致辞

代晓慧表示,中国通信标准化协会深入贯彻习近平总书记重要指示和党中央、国务院部署,在云和软件安全标准化工作方面取得了以下进展:一是标准化工作持续健全完善;二是覆盖范围有序拓宽;三是国际影响力逐步提升。

为进一步推动我国云和软件安全产业发展与实践落地,代晓慧对产业的未来发展提出三点建议:一是贯彻国家重点政策,推进政策的落地实施,完善配套标准制定,积极促进云和软件安全产业上下游生态建设。二是加快完善云和软件安全标准体系,积极引导云和软件安全产业健康发展。三是促进供需侧有效对接,发挥推进委员会的平台作用,联合产业链上下游,加速云和软件安全技术的推广和应用。

中国信通院云大所所长何宝宏致辞

何宝宏表示,当前我国云和软件安全产业发展正迈入高质量发展轨道:一是政策环境持续优化;二是创新技术应用不断涌现;三是产业融合进一步深化。

中国信通院作为推动行业发展的重要桥梁和纽带,近年来在云和软件安全领域持续开展工作,建立了较为完善的“可信安全研究体系”,主要包括以下几个方面:一是积极开展云和软件安全领域标准与评估体系建设工作。二是持续发布云和软件安全产业洞察与研究成果。三是搭建云和软件安全生态与交流平台。

为深入落实“十四五”规划要求,积极营造安全可信网络生态环境,中国信通院面向云安全、软件供应链安全、零信任等领域开展可信安全系列评估,大会公布了最新的可信安全评估结果。

2023年度可信安全评估结果发布

 


企业名

产品名

云堡垒机能力评估(首批)

1

中国电信股份有限公司

云堡垒机(原生版)

2

浙江瀛云科技有限公司

瀛云安全运维管理平台-云堡垒服务

3

北京火山引擎科技有限公司

云堡垒机

Web应用程序和API保护(WAAP)安全能力评估(首批)

1

天翼云科技有限公司

边缘安全加速平台(AccessOne)

2

网宿科技股份有限公司

全站防护

3

浪潮云信息技术股份公司

云御Web应用防火墙

云上分布式拒绝服务(DDoS)防御能力评估(首批)

1

中国移动通信集团有限公司

移动云DDoS防护

2

天翼安全科技有限公司(中国电信股份有限公司网络安全产品运营中心)

云网协同的分布式近源网络安全防护平台(云堤)

3

厦门快快网络科技有限公司

游戏盾

云服务用户数据保护能力评估

1

同方威视技术股份有限公司

威视安检云平台

2

上海商汤科技开发有限公司

商汤大装置 AI 云/SenseCore AI Cloud

云防火墙能力评估

1

中国移动通信集团有限公司

移动云 云下一代防火墙

2

联通数字科技有限公司

联通云 云防火墙

API安全管理能力成熟度评估

1

兴业银行股份有限公司

兴业银行开放银行平台

API安全能力成熟度评估

1

兴业银行股份有限公司

兴业银行开放银行平台

2

全知科技(杭州)有限责任公司

知影API风险监测系统

SaaS安全能力评估

1

浙江瀛云科技有限公司

多云身份管理及访问控制安全SaaS平台

2

畅捷通信息技术股份有限公司

好业财

云Web应用防火墙能力评估

1

中国移动通信集团有限公司

移动云Web全栈防护

2

联通数字科技有限公司

联通云 云Web应用防火墙

TSM可信研发运营安全能力成熟度评估

1

中国民生银行股份有限公司 

2

中电科网络安全科技股份有限公司

3

南京奥看信息科技有限公司

4

北京图盟科技有限公司

5

神州灵云(北京)科技有限公司

6

深圳市微筑科技有限公司

7

深圳星网信通科技股份有限公司

8

武汉中科通达高新技术股份有限公司

9

北京数字冰雹信息技术有限公司

10

深圳市联软科技股份有限公司

研发运营安全平台能力评估(首批)

1

中邮信息科技(北京)有限公司

中国邮政技术中台

2

极氪智能科技(杭州)有限公司

安全漏洞平台(ZSECURITY)

运行时应用程序自我保护测试工具(RASP)评估

1

北京升鑫网络科技有限公司

青藤天睿主机及应用安全入侵检测软件

零信任应用成熟度评估(首批)

1

天翼安全科技有限公司(中国电信股份有限公司网络安全产品运营中心)

云脉SASE

零信任能力成熟度评估(首批)

1

天翼安全科技有限公司(中国电信股份有限公司网络安全产品运营中心)

云脉SASE

数字身份安全能力评估(首批)

1

浪潮云信息技术股份公司

浪潮云御·数字身份安全访问控制系统

零信任安全能力评估

1

北京火山引擎科技有限公司

火山引擎飞连身份与访问安全管理系统

2

天翼云科技有限公司

边缘安全加速平台·零信任服务

3

天翼安全科技有限公司(中国电信股份有限公司网络安全产品运营中心)

云脉SASE

 

人保财险&中国信通院云大所签署合作协议

云保险等科技保险作为信息技术安全服务的创新模式之一,为云计算等新技术的可保风险提供保障,已经越来越得到国家、行业、企业等重视。在会上,中国信通院云大所与中国人民财产保险股份有限公司共同签署了战略合作协议。双方在前期良好的合作基础上,将进一步在云保险等信息科技类保险方面开展深入合作交流,共同推动保险与新技术的加速融合。

三本云安全领域白皮书启动编写

随着企业上云用云进程的不断推进,云计算产业发展面临新的安全态势与挑战。为推动行业整体云安全能力水平提升,中国信通院云大所将联合国内云计算代表企业共同编写多本云安全领域研究报告。一是与华为云计算技术有限公司共同启动编写《云安全责任共担白皮书2023》,以分享云安全责任共担领域的新态势、新理念、新实践,强化上云企业与云服务商安全协作。二是与阿里云计算有限公司共同启动编写《云上安全治理指南》,剖析适应行业用户深度用云新安全需求的安全建设路径,以指导行业用户安全的上云、用云。三是与华为云计算技术有限公司共同启动编写《云远程连接安全实践指南》,创新建立安全远程连线模型,以应对云远程连接中数据安全、行为不透明等风险。

《银行业业务安全体系建设白皮书》正式发布

金融科技的迅猛发展为银行业带来了巨大发展潜力的同时,大量业务风险也随之凸显。在此背景下,中国民生银行股份有限公司和中国信通院云大所共同编写的《银行业业务安全体系建设白皮书》在会上正式发布,为银行业深入了解当前的业务安全挑战和趋势提供有力参考。

中国信通院云大所副所长栗蔚分享《软件物料清单(SBOM)发展现状与洞察研究》

栗蔚表示,近年来软件供应链安全事件频发,软件物料清单(SBOM)作为提升软件供应链透明度,降低软件供应链安全风险的有效手段受到业界关注。

软件物料清单指软件成分列表,识别并列出了软件组件信息以及它们之间的供应链关系。中国信通院围绕软件物料清单开展相关研究工作,已围绕核心数据要素,建立了软件物料清单标准体系。经调研发现,目前我国企业软件物料清单建设工作仍处初期阶段,大规模落地较难实现,主要存在数据格式不统一、缺乏配套平台工具、企业需求未确立、数据零散难收集等痛点问题。针对我国企业软件物料清单建设现状,中国信通院调研多种数据格式,完善软件物料清单标准,明确核心数据字段要求,助力企业软件物料清单相关建设工作的落地。

两本应用安全领域白皮书发布

新技术的蓬勃发展驱动业务创新变革,应用安全风险加剧。为推动行业整体应用安全能力水平提升,中国信通院云大所联合国内应用安全代表企业共同编写多本应用安全领域研究报告。一是与深圳永安在线科技有限公司共同撰写并发布《API安全发展白皮书(2023)》,旨在通过分析新型API攻击趋势及其爆发式增长催生的新型安全挑战,帮助从业者更好的了解API安全攻防现状。二是与瑞数信息技术有限公司共同撰写并发布《云上WAAP发展洞察报告(2023)》,旨在通过分析WAAP解决方案的优势及核心能力要求,帮助安全从业者更好的了解WAAP全貌。

中国信通院云大所开源和软件安全部主任郭雪发布并解读《零信任发展研究报告》

郭雪表示,如今企业IT防护机制从以网络边界为核心向以身份为核心的零信任转变,零信任产业已形成蓬勃发展的良好态势。此次中国信通院云大所发布的《零信任发展研究报告》对过去两年多零信任产业的新发展、新变化进行了调研和洞察:一是信任保障资源可信访问,应用价值日益凸显;二是零信任能力生态逐渐成熟;三是用户对零信任建设尚存顾虑,同时肯定零信任核心价值。

此外,郭雪对零信任产业发展提出了五点建议:一是提升技术壁垒避免同质化竞争;二是强化安全产业供应链间合作;三是运用零信任成熟度评价模型为用户实施零信任提供细化帮助;四是多行业范例涌现,深化行业应用。

中国信通院云大所开源和软件安全部副主任孔松分享《可信云安全标准体系解读》

孔松表示,为推动云安全产业发展,中国信通院围绕云资产安全、云安全工具、安全服务、云安全责任共担等领域建立了可信云安全标准体系,以促进云安全供应侧技术能力的高质量交付。未来,聚焦云用户深度用云中的新安全挑战,将进一步推动云安全质效进阶标准的制定,助力云用户厘清云安全建设技术路径,建立评价模型科学量化云安全实际成效,实现安全能力的持续优化。

产业各方嘉宾发表精彩演讲

大会还邀请了产业各方嘉宾发表精彩演讲。中国民生银行股份有限公司信息科技部安全规划中心副处长(主持工作)李吉慧带来了“银行业业务安全体系研究与实践”主题演讲;华为云计算技术有限公司华为云安全治理总监邹丰带来了“重新定义数字化时代的云安全治理”的主题演讲;天翼云科技有限公司云网安全事业部产品中心总监宋志明分享了“天翼云一体化云原生安全防护体系的建设思考”。

本届“2023 SecGo云和软件安全大会”除主论坛之外,还设有软件供应链安全、云安全、零信任发展、应用安全、科技保险五大分论坛。后续,中国信通院将紧跟云和软件安全的产业发展趋势与行业痛点,推动新技术落地与应用,搭建各方沟通交流桥梁,积极推动云和软件安全产业发展。

“可信安全”标准和评估体系详情咨询:

卫斌 18618259777(微信同号) weibin@caict.ac.cn

给作者点赞
0 VS 0
写得不太好

版权说明:凡注明来源为“C114通信网”的文章皆属C114版权所有,除与C114签署内容授权协议的单位外,其他单位未经允许禁止转载、摘编,违者必究。如需使用,请联系021-54451141。其中编译类仅出于传递更多信息之目的,系C114对海外相关站点最新信息的翻译稿,仅供参考,不代表证实其描述或赞同其观点,投资者据此操作,风险自担;翻译质量问题请指正

热门文章
    最新视频
    为您推荐

      C114简介 | 联系我们 | 网站地图 | 手机版

      Copyright©1999-2024 c114 All Rights Reserved | 沪ICP备12002291号

      C114 通信网 版权所有 举报电话:021-54451141