网恋奔现当晚被做到腿软_老师穿着旗袍丝袜任我撞击_日本精油私密按摩3摩_四虎影视永久在线精品

banner

朗坤平臺(tái)通過國(guó)家工業(yè)信息安全發(fā)展研究中心172項(xiàng)安全指標(biāo)測(cè)評(píng)

行業(yè)動(dòng)態(tài) 2022.04.12 行業(yè)動(dòng)態(tài)

近期,朗坤蘇暢工業(yè)互聯(lián)網(wǎng)平臺(tái)(版本號(hào)V4.0)順利通過國(guó)家工業(yè)信息安全發(fā)展研究中心工業(yè)互聯(lián)網(wǎng)技術(shù)與產(chǎn)品測(cè)評(píng)實(shí)驗(yàn)室的安全性測(cè)試,平臺(tái)資源層、IAAS層、PAAS層、SAAS層等安全相關(guān)的172項(xiàng)關(guān)鍵指標(biāo)評(píng)測(cè)結(jié)果全部符合標(biāo)準(zhǔn)。

16503339753333958F26.png

國(guó)家工業(yè)信息安全發(fā)展研究中心,是我國(guó)工業(yè)和信息化領(lǐng)域國(guó)家級(jí)信息安全研究與推進(jìn)機(jī)構(gòu),其工業(yè)互聯(lián)網(wǎng)技術(shù)與產(chǎn)品測(cè)評(píng)實(shí)驗(yàn)室在云化工業(yè)軟件、工業(yè)PaaS平臺(tái)、工業(yè)DaaS平臺(tái)、邊緣計(jì)算平臺(tái)/設(shè)備等方面,具備豐富完備的軟、硬件基礎(chǔ)環(huán)境,擁有完全自主知識(shí)產(chǎn)權(quán)的專業(yè)測(cè)評(píng)工具、科學(xué)嚴(yán)謹(jǐn)?shù)臏y(cè)評(píng)方法及審核標(biāo)準(zhǔn)。


蘇暢工業(yè)互聯(lián)網(wǎng)平臺(tái)安全架構(gòu)遵循并通過GB/T39403-2020《云制造服務(wù)平臺(tái)安全防護(hù)管理要求》國(guó)家標(biāo)準(zhǔn)及工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟AII/004-2018《工業(yè)互聯(lián)網(wǎng)平臺(tái) 安全防護(hù)要求》行業(yè)標(biāo)準(zhǔn),保證了安全防護(hù)的廣度和細(xì)節(jié),通過不斷完善和優(yōu)化,為用戶提供更加安全可靠的服務(wù)。


1650333919450468B4BE.png


邊緣層,保障設(shè)備接入安全


平臺(tái)邊緣層所有設(shè)備的接入,在網(wǎng)絡(luò)數(shù)據(jù)傳輸過程中使用物理隔離設(shè)備來保證設(shè)備數(shù)據(jù)的安全。平臺(tái)支持對(duì)網(wǎng)絡(luò)以及服務(wù)器進(jìn)行安全加固、軟件安全加固、惡意軟件防護(hù)、補(bǔ)丁升級(jí)、漏洞修復(fù)、安全監(jiān)測(cè)審計(jì)等來保障設(shè)備接入的安全。每個(gè)設(shè)備接入平臺(tái)時(shí)都要進(jìn)行信息注冊(cè),通過認(rèn)證后將產(chǎn)生唯一的訪問密鑰,用于邊緣設(shè)備數(shù)據(jù)接入。


IAAS層,保障主機(jī)和網(wǎng)絡(luò)安全


主機(jī)安全:通過云平臺(tái)的企業(yè)主機(jī)安基線檢查功能,對(duì)登錄平臺(tái)終端用戶的會(huì)話數(shù)量進(jìn)行限制,保障IAAS平臺(tái)資源的合理利用和并發(fā)訪問安全;另外,對(duì)于一些登錄的終端用戶長(zhǎng)時(shí)間不操作現(xiàn)象進(jìn)行跟蹤和鎖定,保障IAAS層資源被真正需要的用戶使用。

網(wǎng)絡(luò)安全:通過云平臺(tái)的安全組策略配置,對(duì)允許訪問服務(wù)器的終端地址和范圍進(jìn)行限制;通過企業(yè)主機(jī)安全的基線檢查功能對(duì)不會(huì)使用的端口進(jìn)行關(guān)閉,防止非法訪問和攻擊;另外可根據(jù)用戶的角色進(jìn)行權(quán)限分配,避免因權(quán)限分配不合理帶來的IAAS層管理安全問題。


PAAS層,保障應(yīng)用和數(shù)據(jù)安全


應(yīng)用安全:平臺(tái)所有微服務(wù)中使用到的關(guān)鍵組件,均會(huì)對(duì)用戶進(jìn)行身份鑒別。對(duì)鏡像、模板和關(guān)鍵文件完整性保護(hù)方面提供了完備的保護(hù)機(jī)制,平臺(tái)采用多種文件安全訪問控制機(jī)制,包括口令保護(hù)、加密保護(hù)、訪問控制等;鏡像安全掃描功能可實(shí)時(shí)掃描鏡像倉(cāng)庫(kù)中鏡像是否有漏洞,并為管理人員提供整改報(bào)告。


數(shù)據(jù)安全:平臺(tái)支持對(duì)用戶口令等敏感數(shù)據(jù)進(jìn)行加密存儲(chǔ),防止重要數(shù)據(jù)被非法竊取或窺探。在需要對(duì)平臺(tái)軟件內(nèi)存儲(chǔ)的商業(yè)秘密導(dǎo)出時(shí),采用加密技術(shù)進(jìn)行保護(hù),支持AES等國(guó)際通用算法和SCB2等我國(guó)規(guī)定的國(guó)有商密算法。


SAAS層,保障訪問和代碼安全


訪問安全:平臺(tái)在訪問過程中進(jìn)行獨(dú)立安全認(rèn)證,對(duì)用戶訪問密碼做強(qiáng)制約束,對(duì)密碼復(fù)雜度和強(qiáng)制修改周期進(jìn)行控制,采用統(tǒng)一的單點(diǎn)登錄進(jìn)行用戶認(rèn)證,通過短信驗(yàn)證保障用戶的合法性和使用SAAS服務(wù)的安全性。另一方面 ,平臺(tái)以流量為切入點(diǎn),從流量控制、熔斷降級(jí)、系統(tǒng)負(fù)載保護(hù)多個(gè)維度保障訪問服務(wù)的穩(wěn)定和安全。

代碼安全:在惡意代碼防范方面,平臺(tái)在程序開發(fā)階段通過安裝代碼規(guī)約插件,對(duì)處理編譯器的代碼進(jìn)行有效檢查;在代碼訪問控制方面,對(duì)于公用的開發(fā)資源和組件,平臺(tái)根據(jù)開發(fā)人員的不同角色進(jìn)行權(quán)限分配;在上線前檢查方面,平臺(tái)測(cè)試和QA將對(duì)程序的代碼進(jìn)行全量掃描,經(jīng)過安全審核的代碼才能進(jìn)行下一步上線處理,并對(duì)應(yīng)用程序進(jìn)行簽名認(rèn)證。


未來,朗坤蘇暢將繼續(xù)打磨平臺(tái)產(chǎn)品,通過安全、可信、領(lǐng)先的工業(yè)互聯(lián)網(wǎng)平臺(tái),為更多制造企業(yè)插上“智慧之翅”,走上“騰飛之路”。


分享到微信朋友圈 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。