近日,云弈科技的天视资产脆弱性扫描与管理系统通过测评,取得了由中国网络安全审查技术与认证中心颁发的网络关键设备和网络安全专用产品安全认证证书。

越来越多企业使用互联网信息系统提供服务,信息化的快速发展为企业的生产管理带来便利的同时,信息安全问题也随之增多和复杂化,其造成的影响后果越来越严重,发生了企业网站被入侵、页面内容被篡改,企业敏感信息被泄露、企业核心技术资料和用户资料被窃取等问题。
天视资产脆弱性扫描与管理系统是以资产为核心的风险监控平台,可解决互联网暴露面资产统计不全、缺失风险管控手段、无法快速全面的面对自查梳理及漏洞扫描、资产安全管理的手段单一等问题,满足法律与行业监管的要求。形成对资产从摸清家底到认清风险、找出漏洞、通报结果,最后督促整改的闭环式体系,可以帮助企业高效应对安全风险。
这是继统一安全运维管理系统获得《网络关键设备和网络安全专用产品安全认证证书》后,云弈科技的产品再一次通过GB 42250-2022《信息安全技术 网络安全专用产品安全技术要求》安全检测,积极响应了国家的政策法规要求,全方面展示了产品技术实力。未来我们将加大关键核心技术研究,继续为国家各行业领域提供专业的安全产品、服务以及解决方案。
测评背景
为加强网络安全专用产品安全管理,推动安全认证和安全检测结果互认,避免重复认证、检测,国家互联网信息办公室、工业和信息化部、公安部、财政部、国家认证认可监督管理委员会联合发布《关于调整网络安全专用产品安全管理有关事项的公告》(以下简称《公告》)。《公告》指出,自2023年7月1日起,列入《网络关键设备和网络安全专用产品目录》的网络安全专用产品应当按照《信息安全技术网络安全专用产品安全技术要求》等相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。同时,自2023年7月1日起,停止颁发《计算机信息系统安全专用产品销售许可证》(简称销售许可证),产品生产者无需申领。
关于CCRC
CCRC,原中国信息安全认证中心,2023年经中央机构编制委员会办公室批准,中国网络安全审查技术与认证中心更名为“中国网络安全审查认证和市场监管大数据中心”。是依据《中华人民共和国网络安全法》和国家有关强制性产品认证、网络安全管理法规,负责实施网络安全审查和认证的专门机构。