RELIANOID ISO/IEC 27033 合规性

上次审核: 2026 年 7 月

下次审核截止时间: 2027 年 7 月

ISO/IEC 27033 合规声明

RELIANOID 负载均衡器 是一款安全的应用交付控制器,专为本地和云环境而设计。 RELIANOID 虽然目前尚未获得 ISO/IEC 27033 认证,但我们的组织和产品安全实践符合其网络安全、安全通信、访问控制和弹性基础设施的原则。

组织与 ISO/IEC 27033 保持一致

RELIANOID 将网络安全原则融入到更广泛的安全治理和运营框架中。我们的控制措施包括:使用私有 IP 地址进行业务内部通信、支持 SSL/TLS、网络滥用防护、网络拒绝服务攻击防护、访问控制、漏洞管理以及完善的事件响应流程。

这些做法得到了信息通信技术和网络风险登记册、正式的安全策略、漏洞管理流程和持续安全测试的支持。

网络架构安全细节

RELIANOID 支持跨不同部署环境的安全网络架构,以实现应用程序交付。最新的安全评估证实了这一点。 100% 的服务内通信使用私有 IP支持网络隔离和受控的内部业务通信。

服务支持 SSL/TLS,同时网络滥用 IP 保护、网络 DoS 保护和 Web 应用程序防火墙 (WAF) 保护提供额外的网络和应用程序安全层。

网络安全关键措施

  • 安全架构: 100% 的内部服务通信使用私有 IP 地址,支持内部服务之间的受控通信。
  • 传输层安全性: 所有受评估的服务均支持 SSL/TLS。 RELIANOID 安全评估报告还指出 SSL Labs 安全报告评级为 A+.
  • 访问控制: 100% 的员工账户都受到多重身份验证 (MFA) 的保护。
  • 应用程序安全性: 实施了安全软件开发生命周期(SSDLC)、自动化安全测试和漏洞监控。
  • 网络保护: 已实施网络滥用IP保护和网络DoS防护。
  • Web应用程序保护: 已实施Web应用程序防火墙(WAF)保护。

与 ISO/IEC 27033 核心域保持一致

  • 安全架构: RELIANOID 采用分层网络和应用程序安全控制,包括使用私有 IP 进行服务内通信、SSL/TLS 支持和网络保护机制。
  • 网络保护: 网络滥用 IP 保护和网络 DoS 保护已作为平台安全控制的一部分实施。
  • 安全通信: 服务支持 SSL/TLS,而 100% 的服务内通信使用私有 IP 地址。
  • 应用和周界防护: Web应用程序防火墙保护的实施是为了给应用程序流量提供额外的安全层。
  • 访问安全: MFA 可保护 100% 的员工帐户,支持强大的身份验证和访问控制实践。
  • 第三方安全: 关键信息通信技术供应商通过第三方风险管理流程进行评估,该流程涵盖安全认证、风险、服务水平协议和恢复力承诺以及应急计划。

受监管客户的运营环境

RELIANOID 维护旨在支持在安全敏感和受监管环境(例如)中运营的客户的安全措施。 金融、医疗保健、政府).

我们目前的安全和合规框架包括:

  • 网络安全: 使用私有 IP 进行业务内部通信和 SSL/TLS 支持。
  • 应用程序安全性: SSDLC强制执行、自动安全扫描、WAF保护和漏洞监控。
  • 访问安全: 员工账户100%强制执行多因素身份验证。
  • 抗风险韧性: 每季度对备份和恢复流程进行测试。
  • 第三方韧性: 对关键供应商进行安全性、可用性、服务水平协议承诺和应急能力评估。

漏洞管理与安全测试

RELIANOID 持续监控和评估影响其产品和服务的漏洞。

最新的产品漏洞监控,日期为 29 年 2026 月 XNUMX 日 ,报道 修复了 104 个漏洞还剩 15 个漏洞需要修复。.

服务和产品渗透测试及扫描与上线日期相同。 1,007测试评估结果显示,共发现16项高风险问题、12项中风险问题、43项低风险问题和89项信息性问题。报告指出,其中15项高风险问题和1项中风险问题为假阳性,整改审查定于2026年10月1日进行。

持续改进

RELIANOID 通过以下方式持续加强其网络和安全架构:

  • 通过安全信息和事件管理 (SIEM) 平台进行集中式日志关联,这是未来计划中的改进方向。
  • 数据丢失防护 (DLP) 工具及其有效性,计划作为未来的改进方向。
  • 持续进行漏洞扫描、修复和安全测试。
  • 持续加强第三方风险管理和供应商韧性。
  • 进一步完善事件响应测试和经验教训总结流程。

对客户的承诺

通过与 ISO/IEC 27033 原则保持一致, RELIANOID 我们持续加强产品和组织环境中的网络安全。我们的安全框架融合了安全通信、网络保护、访问控制、漏洞管理、应用安全和弹性措施,旨在为运营关键任务型和受监管环境的客户提供支持。

文件审阅

日期评论
10日 2025月 XNUMX年文件创建
3rd September 2025添加了网络架构模型、多云对齐、DMZ 模式、边界和 IPS 集成、TLS/mTLS 详细信息、供应商安全和受监管的客户端示例
30th June 2026根据以下内容更新安全和合规性审查 RELIANOID 2026年第二季度安全合规报告

联系与保证

我们欢迎有关详细安全文档、风险映射矩阵或合规性披露的请求。

联系我们的合规与安全团队
下载最新安全报告