谢谢您的订阅!
当新的内容发布后您将开始接收邮件。您也可以点击邮件内的链接随时取消订阅。关闭Close

Canonical 获得 ISO 27001 认证

by Canonical on 27 November 2025

该认证是符合网络安全标准的有力证明,可在最严苛的企业环境中全面保障开源产品和服务的应用安全。

Canonical 自豪地宣布,经过知名认证提供商 A-LIGN 的广泛评估,其信息安全管理系统(ISMS)已获得 ISO/IEC 27001 认证。这一里程碑彰显了 Canonical 致力于遵守政策,完善流程和控制措施,这些措施旨在保障企业内部数据、客户数据及供应商信息的保密性、完整性及可用性,并推进公司的企业基础设施环境建设。

Canonical 首席信息安全官 Stephanie Domas 表示:“获得 ISO 27001 认证,有力地证明了我们团队对信息安全的坚定承诺。这证实了我们的流程符合全球最高标准,让我们的客户和合作伙伴确信他们的数据受到最周全、最严谨的保护。安全防护能力是我们业务的核心组成部分,因此,我们承诺,这并非一次性成就,我们会持续增强安全防护能力。” 

为客户构建强大的信息安全防护体系

ISO/IEC 27001 是认可范围最广泛、国际接受度最高的信息安全标准之一。 

Canonical 客户享以下优势:

  • 数据安全 — 客户能够依靠成熟流程和最佳实践来保护数据安全、处理意外事件。
  • 合规性 — 客户可以证明 Canonical 已通过国际公认标准认证,推进自身的合规性工作。 
  • 改进承诺 — ISO/IEC 27001 认证的一个关键要求是持续改进。要守住这一认证,表示 Canonical 需要持续改进其安全性和弹性。

长期承诺

获得 ISO 27001 认证并非一劳永逸之举,而是剑指卓越的长期征途。Canonical 承诺要坚守高质量、高正确性标准,旨在持续提高安全防护能力,应对新兴威胁和新的监管要求。

该认证还与 Canonical 的 IEC 62443-4-1 认证(规范工业自动化和控制系统 (IACS)网络安全的标准)以及ISO/SAE 21434(汽车网络安全标准)形成互补。企业采用 Canonical 开源解决方案时,大可放心部署,因为这些方案均由稳健的开源安全流程提供长期支持。如需更多信息,敬请访问我们的信任中心,查看目前提供的 ISO 认证。

订阅博客文章

订阅您感兴趣的主题

在提交此表格的同时,我确认已阅读和同意的隐私声明隐私政策。

查看更多内容

Canonical 技术案例 – 彻底解决 12 年老旧代码中的 Linux 性能漏洞

部分支持案例处理起来十分简单。另一些案例则要深入老旧遗留代码,一处逻辑缺陷就能悄无声息让常规指令引发严重性能故障。本系列将介绍 Canonical 技术支持与持续工程团队如何协作,排查、修复并向上游提交仅靠常规故障排查无法解决的疑难问题。在第二篇帖子中,libnss-db 中一处存在 12 年之久的漏洞导致 getent 枚举操作运行极其缓慢,同时也展现了当客户提供完整证据并精准提出问题时,专业技术支持所能达成的排查深度。 故障成因 Getent 是 Linux 标准命令,用于查询系统名称服务,以获取用户、用户组、主机及服务等信息。本案例中客户在 Ubuntu 系统使用该命令枚举用户组,选用 nssdb 后端时出现严重性能问题。nssdb 后端是 Linux 获取相关信息 […]

借助全新 NVIDIA OpenShell Snap,在 Ubuntu 上安全管控 AI 智能体工作流

NVIDIA 发布经过验证的 OpenShell Snap 软件包,用于在 Ubuntu 上安全管控 AI 智能体工作流 Canonical 在 COMPUTEX 宣布与 NVIDIA 达成全新合作,将面向智能体的 NVIDIA OpenShell 运行时直接集成至 Ubuntu 生态系统。Canonical 将 OpenShell 封装为 Snap 软件包,助力企业在本地设备、混合环境与私有云中稳定可靠地运行新一代智能体工作流。Snap 打包技术可为迭代迅速的软件提供快速、可靠的更新与隔离管控,这对新型企业工作流至关重要。  “沙箱隔离是智能体工作流不可或缺的基础层。”Canonical Ubuntu 创始人 Mark Shuttleworth 表示,“智能体变革始于软 […]

使用 MAAS 部署 VMware 虚拟机管理程序

多数现代数据中心本身均为异构架构。VMware 环境常与容器平台、数据库及其他裸机业务负载共存,多年运行于同一套硬件之上。服务器一次性采购,但会随业务需求变化调整承载业务。 然而,ESXi(VMware 虚拟机管理程序)的配置通常由独立流程负责。主机通过 VMware 工具、自定义脚本或专为将部署 ESXi 到机器中开发的自动化程序完成安装。这些工作流单独运行虽行之有效,却未必能与物理基础设施的其他部分实现统一的追踪与管理。 由此导致了脱节:即便归属同一硬件资源池,ESXi 主机的管理方式仍与数据中心其他设备脱离。随着环境规模扩大、架构日趋多元化,这种割裂式管理会形成业务瓶颈。 将 ESXi 纳入统一裸机平台进行统筹管理将是更具扩展性的方案。这使得 ESXi 的配置流程, […]