内容分发网(CDN)是一种分布式的网络架构,可以将网站的静态资源(如图片、视频、音频等)缓存到全球各地的服务器上,从而提高网站的访问速度和稳定性。然而,由于CDN的分布式特性,也给网络安全带来了新的挑战。为了保障CDN的安全性,本标准提出了以下要求:
1. CDN的安全防护体系
CDN的安全防护体系应该包括安全防护策略、安全防护技术、安全防护管理等方面的内容。其中,安全防护策略应该根据实际情况制定,包括安全防护目标、安全防护措施、安全防护责任等方面的内容;安全防护技术应该包括防火墙、入侵检测、反垃圾邮件等技术;安全防护管理应该包括安全培训、安全漏洞管理、安全事件管理等方面的内容。
2. CDN的安全防护措施
CDN的安全防护措施应该包括网络安全、系统安全、应用安全等方面的内容。其中,网络安全应该包括网络拓扑结构、网络隔离、网络加密等措施;系统安全应该包括操作系统安全、数据库安全、应用程序安全等措施;应用安全应该包括Web应用安全、移动应用安全等措施。
3. CDN的安全防护管理
CDN的安全防护管理应该包括安全培训、安全漏洞管理、安全事件管理等方面的内容。其中,安全培训应该包括安全意识培训、安全技能培训等内容;安全漏洞管理应该包括漏洞扫描、漏洞修复等内容;安全事件管理应该包括安全事件监测、安全事件响应等内容。
相关标准
GB/T 22239-2019 信息安全技术 云计算安全基础架构
GB/T 28448-2019 信息安全技术 云计算安全服务
GB/T 35273-2017 信息安全技术 云计算安全技术要求
GB/T 35274-2017 信息安全技术 云计算安全评估指南
GB/T 35275-2017 信息安全技术 云计算安全管理指南