RELIANOID ISO/IEC 27033 合规性

上次审核: 2025 年 7 月
下次审核截止时间: 2026 年 7 月

ISO/IEC 27033 合规声明

RELIANOID 负载均衡器 是一款安全、高性能的应用交付控制器,专为本地和云环境而设计。 RELIANOID 尽管目前尚未获得 ISO/IEC 27033 认证,但我们的组织和产品完全符合其网络安全架构原则,确保保护信息资产,并确保金融、医疗保健、政府和关键企业等受监管行业客户运营的弹性。

组织与 ISO/IEC 27033 保持一致

我们的安全治理将 ISO/IEC 27033 指南与 ISO/IEC 27001 附件 A 控制措施相融合。我们实施安全网络设计原则,以确保服务的机密性、完整性和可用性,并辅以严格的风险管理、年度政策审查和记录在案的事件响应程序。

网络架构安全细节

RELIANOID 负载均衡器 可以集成到不同的架构中,支持单臂、双臂和多臂模型,并可灵活地实现 NAT、sNAT、DSR 或基于代理的透明部署。使用以下技术实现安全网络设计: RELIANOID 适用于 本地、混合和多云环境。 此外, RELIANOID 支持安全分段, DMZ 模型以及其他符合 ISO/IEC 27033 的网络模式,以确保有弹性的分层保护。

网络安全关键措施

  • 安全架构: 分段网络区域、服务内部通信的私有 IP 使用(100%)以及敏感系统的流量隔离。
  • 传输层安全性: SSL/TLS 覆盖 95% 以上的服务,并获得 SSL Labs 的 A+ 评级。所有连接均强制执行传输中加密(最低 TLSv1.2,推荐 TLSv1.3,并采用强 RSA 密钥和安全密码)。
  • 访问控制: 100% 的员工账户受到强制多因素身份验证 (MFA) 的保护。
  • 应用程序安全性: 安全软件开发生命周期 (SSDLC)、自动化测试和持续漏洞扫描。
  • 端点和网络保护: 滥用缓解、IP 信誉过滤以及 Web 应用程序防火墙 (WAF) 的计划部署。

与 ISO/IEC 27033 核心域保持一致

  • 安全架构概述: RELIANOID 采用分层安全设计,符合 ISO/IEC 27033-1 和 27033-2 网络环境和设计阶段指南。
  • 周界安全: RELIANOID 与外部防火墙、入侵防御系统 (IPS) 和入侵检测/防御系统 (IDPS) 无缝集成。此外, RELIANOID 包括 内置高级 IDPS 功能 加强周界防护。
  • 网络连接: 所有与客户环境的互连均采用目前最安全的密码进行加密。我们的策略和控制措施符合 ISO/IEC 27033-4 标准,可确保第三方连接的安全。
  • 安全通信: 所有控制平面通信均使用 TLS(最低 TLSv1.2,推荐使用 TLSv1.3)。 相互 TLS (mTLS) 目前尚未强制执行,它是我们根据 ISO/IEC 27033-5 实现高信任通信路线图的一部分。
  • 供应商和第三方安全: 供应商互连受 TLSv1.3 保护, 多重身份验证 (MFA) 既作为合同措施,又作为技术措施。

受监管客户的运营环境

RELIANOID 支持在高度监管的行业中进行部署:

  • 财经: 跨多个数据中心实现每个服务的数据中心负载平衡,确保业务连续性和安全冗余。
  • 卫生保健: 提供安全的混合架构,具有传输加密和严格的访问控制来保护患者数据。
  • 政府: 支持公共部门行政管理 微分段、mTLS 集成和基于 TOTP 的多因素身份验证 以满足严格的合规性和运营要求。

持续改进

2025年, RELIANOID 进一步加强 ISO/IEC 27033 与以下方面的协调:

  • 通过 SIEM 部署集中式日志关联。
  • 实施数据丢失防护 (DLP) 工具。
  • 扩展第三方风险管理流程。
  • 蓝队演习和改进的事件文档。

对客户的承诺

通过与 ISO/IEC 27033 保持一致, RELIANOID 确保我们的网络安全实践满足受监管和关键任务环境中的高标准。我们的客户可以部署 RELIANOID 自信地使用负载均衡器,因为我们知道我们的产品和组织都是建立在安全架构原则之上的。

文件审阅

日期评论
10日 2025月 XNUMX年文件创建
3rd September 2025添加了网络架构模型、多云对齐、DMZ 模式、边界和 IPS 集成、TLS/mTLS 详细信息、供应商安全和受监管的客户端示例

联系与保证

我们欢迎有关详细安全文档、风险映射矩阵或合规性披露的请求。

联系我们的合规与安全团队
下载最新安全报告