YD/T 2590-2020
内容分发网(CDN)安全防护检测要求
发布时间:2020-08-31 实施时间:2020-10-01


随着互联网的快速发展,CDN技术的应用越来越广泛。CDN(Content Delivery Network)即内容分发网络,是一种通过在网络中部署节点服务器,将内容分发到用户就近的服务器上,提高用户访问速度和体验的技术。CDN服务提供商需要保障其服务的安全性,防止黑客攻击、恶意软件等安全威胁,保障用户的信息安全和网络安全。

YD/T 2590-2020《内容分发网(CDN)安全防护检测要求》主要包括以下内容:

1. CDN服务提供商应当建立完善的安全管理体系,包括安全策略、安全组织、安全技术、安全管理和安全应急等方面。

2. CDN服务提供商应当对其服务的安全性进行评估和测试,包括漏洞扫描、渗透测试、安全审计等方面。

3. CDN服务提供商应当建立安全事件管理机制,及时发现和处理安全事件,保障用户的信息安全和网络安全。

4. CDN服务提供商应当建立安全监测和预警机制,及时发现和处理安全威胁,保障用户的信息安全和网络安全。

5. CDN服务提供商应当建立安全培训机制,加强员工的安全意识和技能,提高服务的安全性。

此外,标准还对CDN服务提供商的安全防护检测要求进行了详细的说明,包括安全防护措施、安全防护检测、安全防护日志等方面。

相关标准
GB/T 22239-2019 信息安全技术 云计算安全基础设施
GB/T 28448-2019 信息安全技术 云计算安全服务
GB/T 35273-2017 信息安全技术 云计算安全参考架构
GB/T 35275-2017 信息安全技术 云计算安全技术要求
GB/T 35276-2017 信息安全技术 云计算安全评估指南