华为云CodeArts安全措施详解

新知榜官方账号

2023-11-04 16:26:16

华为云CodeArts安全措施详解

Huawei Cloud CodeArts提供全方位系统安全加固、物理安全、软件安全、通信安全、备份容灾、安全认证等措施与方案,确保用户研发资产的安全。

物理安全

Huawei Cloud CodeArts的主机、存储、网络等资源构建在华为云上,华为云为相关资源提供了安全、可靠、弹性的基础支持,为CodeArts基础平台的安全可靠提供了有力的保障。在CodeArts中代码文件会被切割成小文件以散列的形式存在不同的磁盘,保障代码信息安全。

系统安全

Huawei Cloud CodeArts构建在华为云上,可以通过华为云内置的安全机制,加强系统的安全,例如身份认证管理服务确保用户信息的安全;DDos防护为抵御DDos攻击提供了有效的措施;IPS/IDS等措施降低外来攻击的可能性;WAF防护来主动防御,降低WEB安全漏洞被利用的可能性。华为CodeArts按照安全开发生命周期(SDLC)的要求,会对操作系统、数据库、中间件等进行大量的安全加固以及补丁升级工作,从系统层面上减少安全漏洞被利用的可能性

软件安全

Huawei Cloud CodeArts按照安全开发生命周期(SDLC)的要求,通过STRIDE威胁建模分析、安全设计、安全编码、安全测试、安全运维等体系化的方法与实践,通过业界主流的多种安全工具进行安全扫描,最大限度地发现软件本身的安全威胁,并采取方案消除安全威胁。华为CodeArts基于RBAC进行了角色权限控制,对项目文档、代码仓库等权限管理,防止非授权访问;华为CodeArts的各个服务以及相关的组件都采用了集群架构,消除了单点故障,保障服务的安全可靠。

通信安全

Huawei Cloud CodeArts采取了全站安全传输协议(主要是HTTPS、SSH)等,保证从用户端到服务器端传输的安全性,以及服务器端相关组件之间传输的安全性

备份容灾

Huawei Cloud CodeArts会进行数据备份并进行异地容灾,保证数据的安全性

安全认证

Huawei Cloud投入了1000多人的安全团队进行安全研发,目前通过了等保四级认证、可信云认证、C-STAR、ISO27001等安全认证,保证华为云运维运营的安全

权限设置

CodeArts中,代码托管功能支持权限管理、分支保护,限制代码仓库的访问人员、以及代码修改权限;华为云还提供了IP白名单服务,通过设置访问控制列表,可以限制登录。此外,华为云提供桌面云服务,通过桌面云访问CodeArts,所有操作均保存在云端,预防员工随意将代码保存在个人电脑中。

本页网址:https://www.xinzhibang.net/article_detail-18911.html

寻求报道,请 点击这里 微信扫码咨询

关键词

华为云 CodeArts 安全措施

分享至微信: 微信扫码阅读

相关工具

相关文章