diff --git a/SUMMARY.md b/SUMMARY.md index 35d8fae6b294e769382a76ed4b14e62f3bfdbe79..741e68d75eafcd03e0a960b71975dd0776a3e4c8 100644 --- a/SUMMARY.md +++ b/SUMMARY.md @@ -17,6 +17,7 @@ * [面向芯片研发和验证的操作系统 SiliconFastOS](./sw_hw_codesign/siliconfastos.md) * [安全可信](./security_trust/README.md) * [龙蜥操作系统漏洞管理](./security_trust/anolis_cve_management.md) + * [安全合规](./security_trust/anolis_security_compliance.md) * [编程语言](./lang_runtime/README.md) * [Alibaba Dragonwell](./lang_runtime/dragonwell.md) * [社区基础设施](./dev_infra/README.md) diff --git a/materials/imgs/security_trust/anolis_security_compliance/anolis_security_compliance_overview.png b/materials/imgs/security_trust/anolis_security_compliance/anolis_security_compliance_overview.png new file mode 100644 index 0000000000000000000000000000000000000000..3a1eb4c43a72baa5d0025a0d4323e3bd863dc09c Binary files /dev/null and b/materials/imgs/security_trust/anolis_security_compliance/anolis_security_compliance_overview.png differ diff --git a/security_trust/anolis_security_compliance.md b/security_trust/anolis_security_compliance.md new file mode 100644 index 0000000000000000000000000000000000000000..3dd07fc8555e361f70081d59990e6b915fa42996 --- /dev/null +++ b/security_trust/anolis_security_compliance.md @@ -0,0 +1,20 @@ +# 安全合规 +tags: 安全可信, Anolis8 + +龙蜥社区联合阿里云、统信软件等社区成员,基于最新Anolis OS发行版发布了《Anolis OS 8安全最佳实践v1.0.0》,该最佳实践基于Anolis OS 8下游发行版UOS Server v20和Alibaba Cloud Linux 3大规模产品落地的安全经验和实践进行打造,兼容CIS(Center for Internet Security)、等保2.0等安全标准的安全保护基本要求,包括五个类别共150多条内容。 + + +最佳实践的每一项安全指南涵盖对应的安全等级、描述、修复建议与扫描检测等内容,同时采用分级分类的定义方式,能够支持用户结合实际的安全需求选择实施不同安全等级的加固,以更好地满足对不同用户不同场景的配置安全基准要求。龙蜥安全最佳实践还提供对应可配置的扫描验证工具和修复工具,结合安全工具集进行发布以支持系统安全配置的自动化核查与加固,帮助Anolis OS及其下游厂商更好地满足安全合规的要求,降低安全风险。 + + +结合Anolis OS的体系化安全合规建设,下游发行版UOS Server v20及Alibaba Cloud Linux 2/3近期也先后完成与国际知名安全社区OpenSCAP的产品支持整合,并成为OpenSCAP官方首批支持的国内OS产品。Anolis 8安全最佳实践的发布,能够持续与OpenSCAP安全策略进行结合,进一步繁荣龙蜥社区的安全生态。 + +![龙蜥操作系统安全加固最佳实践概要图](../materials/imgs/security_trust/anolis_security_compliance/anolis_security_compliance_overview.png) + +## 关键应用场景 +1. 安全合规镜像:基于龙蜥下游发行版打造的Alibaba Cloud Linux 2/3等保2.0三级版镜像等。 +2. 安全镜像扫描/监控工具:能够查看镜像的安全合规情况。 +3. 普通镜像到合规镜像的转换/加固工具:可以选择适合用户的合规项将用户使用的普通镜像转换成合规镜像而不是直接迁移到已有的合规镜像。 + + +龙蜥社区安全最佳实践是基于UOS和Alibaba Cloud Linux发行版在等保/CIS等领域的大规模产品落地经验打造,以Alibaba Cloud Linux为例,其等保/CIS加固镜像目前已被银行、保险、证券等金融客户广泛使用。 \ No newline at end of file