明源云 | 聚焦等保三级认证,为数字房企安全加码

2020-02-28 18:04:08

在移动互联网时代,数据已成为企业发展的生命线,对长期为地产行业服务的明源云来说更是如此。

 

自2017年来,明源云持续对自身的安全体系进行建设,凭借自身的技术优势和严谨的安全管理体系。在2019年明源云多个核心SaaS产品通过公安部国家信息系统安全等级保护三级(简称 “等保三级”)认证,等保三级认证是非银行机构所能获得的最高备案认证等级,属于“监管级别”。该认证从物理、网络、主机、应用、数据和管理等十个纬度,共两百多个安全测评项进行测评。

 

明源云核心SAAS产品获得等保三级认证,充分表明明源云SAAS产品的信息安全技术和管理能力达到国内较高标准,体现了明源云对服务的企业和用户信息安全的高度重视。同时还意味着明源云在安全技术、应急保障、数据保护、安全生态等方面的能力得到了官方和专业机构的认可。



 

 
获得等保三级认证的意义

 

国家等级保护认证是中国最权威的信息产品安全等级资格认证,其中三级是国家对非银行机构的最高级认证,属于“监管级别”同时,国家信息系统安全等级保护三级是一个系统对用户信息保护的权威认证,通过认证的系统,代表着在信息规范化管理方面更加严密,达到了更高标准。



 

注:目前政府、国企等上云,其信息系统等保级别不得低于三级。

 

明源云经过多年的安全体系建设,2019年顺利通过测评,是对SAAS平台安全、个人信息保护、企业核心数据保护、应急保障能力的证明。同时也意味明源云服务的地产行业信息安全等级也达到新的高度。

 

明源云各SAAS产品通过“等保三级”认证,使企业信息安全将得到有效保护,其主要体现在下面两点:

 

1、能在明源云统一安全策略下,防护明源云应用系统免受来自国内、国外有组织的恶意团体发起的恶意攻击及其它相当危害程度的威胁所造成的损害,能够发现安全漏洞和安全事件,在系统遭受到损害后,能够及时恢复系统功能。

 

2、如果发生安全事故,有快速恢复能力,从而保护企业核心数据、用户信息等安全。

明源云始终将将信息安全放在首位,并通过多年安全体系建设,为客户提供合规、安全、诚信、透明的服务。

 

同时明源经过多年的安全体系建设,还获得国际权威信息安全领域的认证:ISO20000、 ISO27001、CSA_STAR,也印证明源云的安全能力。
 



 

 

 

明源云主要采用的信息安全技术

 

明源云始终把信息安全作为最高优先目标,并在安全技术上通过对数据安全、应用安全、主机安全、网络安全四个方面来立体化保障企业的信息安全。

 

1、数据安全

依据数据的安全生命周期,明源云致力于对数据创建、存储、使用、共享、归档的整个过程都有相应的保护措施。如敏感数据加密存放、敏感数据脱敏处理、对数据访问、处理进行日志留存并安全审计、对数据进行容灾备份等。

 

2、应用安全

每个应用自搭建时就采用系统级的安全方案,如采用SDL流程及技术、开发过程中使用漏洞扫描工具进行安全扫描、产品发布由专业的安全厂商进行安全测试、生产环境中的应用接入云WAF、同时还使用负载均衡、验证码、防爆力破解等安全技术。

 

3、主机安全

所有应用都会部署在主机上,因此主机安全也很重要,明源云会采用业界领先的主机安全防护、检测对明源云的主机进行安全防护,保障主机存在的安全风险及时被发现和消除。目前主要使用阿里云安骑士、阿里云云安全中心、绿盟RSAS、深信服安全态势感知、同时主机之间通过IP白名单进行访问控制、非办公环境通过VPN访问、生产主机都必须堡垒机进行访问、同时关闭主机高危端口和不使用的服务。

 

4、网络安全

对于数据、应用、主机来讲,最终都需要在网络中运行才可以对外提供服务,明源云通过使用防火墙、HTTPS协议、VPC专有网络、生产环境网络与日常开发、测试环境网络隔离、高防、深信服安全态势感知平台等安全技术来保证网络安全;

 

最后,重申一下明源云网络安全观:信息安全是明源云的生命线。明源全体同仁会继续努力,做好信息安全防范工作,为客户信息安全做出应有的努力。


 


关于明源云
联系我们
法律条款
隐私条款

地址:深圳市南山区高新南四道创维半导体设计大厦东座5楼
总机:0755-86309788 咨询热线400-6027-009
深圳市明源云科技有限公司 粤ICP备12059233号