为给用户提供一个安全可信的云平台,更好地管理网络安全风险,华为云按全球最权威的安全标准和法律法规的要求,实施NIST CSF(Cybersecurity Framework,简称CSF)网络安全框架。在这过程中通过不断完善自身安全防护体系建设,并结合华为云全球开服的安全经验和实践积累,最终完成《华为云NIST CSF实践指南》的发布。
NIST CSF,是全球范围内通行的网络安全框架,旨在为寻求加强网络安全防御的组织提供指导,目前已成为全球认可的权威安全评估体系。
2020年,全球公认的权威标准组织——英国标准协会(BSI)宣布,华为云的108项关键安全能力经多轮严格评估,通过NIST CSF网络安全框架的最高等级认证,成为中国首个获得NIST CSF认证的云服务商,能够在全球范围内为用户提供安全可信的云服务。获得NIST CSF认证意味着华为云的安全性得到了权威的验证和认可,标志华为云在风险检测、处置、响应、恢复等方面的能力成熟度,表明华为云具备为全球客户提供安全可信的云服务的能力。
华为云发布此实践指南白皮书旨在帮助客户了解华为云实施NIST CSF的情况以及华为云如何协助客户构建基于NIST CSF框架的网络安全防护体系。
白皮书关键内容导读:
1.NIST CSF框架的关键内容
NIST CSF由框架核心、框架实施层和框架轮廓三部分组成,其框架核心包括五个功能,即风险识别能力(Identify)、安全防御能力(Protect)、安全检测能力(Detect)、安全响应能力(Respond)和安全恢复能力(Recover)。这个能力框架实现了网络安全“事前、事中、事后”的全过程覆盖,帮助企业主动识别、预防、发现、响应安全风险。目前该框架已成为全球认可的安全评估体系。

2.华为云如何基于NIST CSF框架构建网络安全体系
华为云基于NIST CSF框架对网络安全体系进行了优化,并在日常运营中遵循PDCA循环模型对其进行维护和持续改进。该白皮书就NIST CSF的框架核心的5个功能要素,详细介绍了华为云采取的措施以及建议客户采取的措施,方便客户根据其自身的情况,采取相应的措施。
3.华为云如何帮助客户实施NIST CSF网络安全框架
华为云已通过NIST CSF网络安全框架的最高等级认证,能够在全球范围内提供安全可信的云服务。针对NIST CSF框架核心中的五项功能,华为云为客户提供相应的产品和服务。如通过华为云数据安全中心服务DSC为客户提供数据分级分类、数据安全风险识别等功能;通过华为云安全治理云图Compass快速实现云上业务的安全遵从等等;通过不同产品和服务的功能组合,有效解决客户管理网络安全风险时遇到的问题。
华为云始终秉承“以客户为中心”的核心价值观,在强化自身安全能力的同时,不断输出优秀的实践经验和成果,为客户提供云上安全体系构建的指导,帮助客户提高自身的云安全管理能力。
更多《华为云NIST CSF实践指南》详情内容,请登录“华为云官网信任中心--资源中心--白皮书资源指南和最佳实践”进行下载。
好文章,需要你的鼓励
谷歌发布新的AI学术搜索工具Scholar Labs,旨在回答详细研究问题。该工具使用AI识别查询中的主要话题和关系,目前仅对部分登录用户开放。与传统学术搜索不同,Scholar Labs不依赖引用次数或期刊影响因子等传统指标来筛选研究质量,而是通过分析文档全文、发表位置、作者信息及引用频次来排序。科学界对这种忽略传统质量评估方式的新方法持谨慎态度,认为研究者仍需保持对文献质量的最终判断权。
武汉大学研究团队提出DITING网络小说翻译评估框架,首次系统评估大型语言模型在网络小说翻译方面的表现。该研究构建了六维评估体系和AgentEval多智能体评估方法,发现中国训练的模型在文化理解方面具有优势,DeepSeek-V3表现最佳。研究揭示了AI翻译在文化适应和创意表达方面的挑战,为未来发展指明方向。
Meta发布第三代SAM(分割一切模型)系列AI模型,专注于视觉智能而非语言处理。该模型擅长物体检测,能够精确识别图像和视频中的特定对象。SAM 3在海量图像视频数据集上训练,可通过点击或文本描述准确标识目标物体。Meta将其应用于Instagram编辑工具和Facebook市场功能改进。在野生动物保护方面,SAM 3与保护组织合作分析超万台摄像头捕获的动物视频,成功识别百余种物种,为生态研究提供重要技术支持。
参数实验室等机构联合发布的Dr.LLM技术,通过为大型语言模型配备智能路由器,让AI能根据问题复杂度动态选择计算路径。该系统仅用4000个训练样本和极少参数,就实现了准确率提升3.4%同时节省计算资源的突破,在多个任务上表现出色且具有强泛化能力,为AI效率优化开辟新方向。