惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

S
Schneier on Security
Hugging Face - Blog
Hugging Face - Blog
V
Visual Studio Blog
博客园 - Franky
酷 壳 – CoolShell
酷 壳 – CoolShell
Last Week in AI
Last Week in AI
博客园 - 叶小钗
博客园_首页
阮一峰的网络日志
阮一峰的网络日志
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Application and Cybersecurity Blog
Application and Cybersecurity Blog
TaoSecurity Blog
TaoSecurity Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
J
Java Code Geeks
爱范儿
爱范儿
宝玉的分享
宝玉的分享
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
量子位
N
News and Events Feed by Topic
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Recent Commits to openclaw:main
Recent Commits to openclaw:main
SecWiki News
SecWiki News
MyScale Blog
MyScale Blog
AI
AI
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
博客园 - 【当耐特】
Security Archives - TechRepublic
Security Archives - TechRepublic
F
Fortinet All Blogs
V2EX - 技术
V2EX - 技术
T
Troy Hunt's Blog
有赞技术团队
有赞技术团队
W
WeLiveSecurity
Project Zero
Project Zero
T
Tor Project blog
Help Net Security
Help Net Security
L
LINUX DO - 最新话题
IT之家
IT之家
The Hacker News
The Hacker News
腾讯CDC
Schneier on Security
Schneier on Security
N
News and Events Feed by Topic
C
Cisco Blogs
博客园 - 聂微东
Webroot Blog
Webroot Blog
Forbes - Security
Forbes - Security
M
MIT News - Artificial intelligence
C
Cyber Attacks, Cyber Crime and Cyber Security
雷峰网
雷峰网
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
A
About on SuperTechFans

Gitee 官方博客

花几千块报志愿之前,先把这 7 个问题问清楚 Gitee 618 年中盛典开启:企业版新购最高送一年,PocketClaw 首次限时折扣 Gitee 成为首批「供应链安全号」成员单位,携手共建国产工业软件生态 七大赛道 TOP 10 公布!Gitee 年度开源项目评选结果正式揭晓 GLM-Image 上线模力方舟:首个国产芯片训练的多模态图像生成模型 「开源技术」正式纳入国家职教体系,Gitee 已为开源教育落地做好准备 Gitee 软件工厂:以密级管理为底座,构建符合国家保密资质的安全研发体系 Claude Code 的代码安全困境:插件机制齐全,却绕不开模型幻觉 北京中关村学院入驻 Gitee:打造 AI for Science 教学新范式 Gitee 移动软件工厂:突破网络限制的开发新模式 从依赖到可控:开源基础设施的国家命题 模力方舟 MCP Server 上线:在 Cursor 里玩 AI 生图+语音 【国内首家】 Gitee Repo 通过信通院《可信制品管理能力分级要求》先进级(最高级)评估 Gitee Repo 助力关键领域 DevSecOps落地:构建安全可控的制品管理体系 会翻译、懂产品、还能画头像:Gitee 智能三连上线! Gitee Pipe:关键领域 DevSecOps 的核心引擎 时代命题下的民营科技担当:从备份战略看 Gitee 的国家定位 没人喜欢写 README?Gitee:现在你不用写了 关键领域软件工厂的安全中枢:Gitee Scan 全面升级供应链检测能力 Gitee MCP 现已支持远程访问:无需本地部署,AI 助手即插即用 Gitee 企业版效能度量全面升级:构建可衡量、可洞察、可优化的研发体系 高标准+安全可控:关键领域研发为什么选择 Gitee Code? 河南农担 x Gitee:以数字化赋能「三农」信贷服务新范式 Gitee Test:驱动软件工厂DevSecOps 落地,保障关键领域安全稳定 马建仓 AI 助手全流程升级:更聪明的研发搭子,更专业的协作助手 从公益初心到商业化探索,开源中国助推中国开源生态之路 以知识管理赋能 DevSecOps,Gitee Wiki 加速关键领域软件自主演进 Gitee 企业版测试管理全面升级:流程更顺畅,交付更可靠 Gitee 企业版 AI 队友邀测开启:程序员的贴身助理来了 Gitee 构件治理实践:CBB 分布式管理助力软件工厂建设 重塑研发组织形态:从「中心软件工厂」到「移动软件工厂」 Gitee 企业版三大模块升级解读:项目、工作项、测试体系全面进化! Gitee 软件工厂的构件之道:CBB 与内源库(代码库\制品库)的本质差异 Gitee 软件工厂新范式:高安全、强协同、快交付,一体化研发全打通 当关键软件也被卡,我们的答案在哪里 Gitee 获北京市“科学技术进步奖”一等奖 加速项目管理效率,Gitee PPM 驱动软件工厂的智能化转型 打造智能化软件工厂:Gitee Insight 的 DevSecOps 度量实践 Gitee MCP 上线 Trae,AI 助手从代码生成走向仓库联动 开源中国荣获专精特新“小巨人”:做关键行业的可信研发底座 用智能体重塑 DevOps:Gitee 如何打造全域研发引擎 Gitee Repo 联邦仓库能力展示及最佳实践 Gitee AI 队友公测启动!自主申请,从审代码到漏洞检测全都自动搞定 Gitee 企业版更新:工作项、安全管理与测试用例能力升级 GOTC 2025 回顾|打通数据到生产,AI 应用工程化加速落地 Gitee Team 如何支撑关键领域行业 DevSecOps 落地? 软件工厂驱动 DevSecOps:高效集成发布的演进实践 Gitee 正式发布企业版 MCP Server:让 AI 深度融入企业研发管理 马建仓 AI 助手再进化:懂场景,也懂老板,但更懂你 一次提交更新两个仓库,Get 更优雅的 GitHub/Gitee 仓库镜像同步 当开源的门缝变窄,真正需要我们警觉的是什么? Gitee构建智能研发闭环:从数据飞轮到多智能体协同 一套平台管理上千构件:Gitee DevSecOps 如何用 CBB 重塑军工研发范式? DeepSeek 与开源:肥沃土壤孕育 AI 硕果 开源中国入选「2025年度中国软件高质量发展百强企业」 Gitee Go Release 插件上线:自动发版、上传构建产物一步到位 【重磅升级】制品库安全知识库自动更新与分析,制品安全防护「快人一步」 Gitee AI 队友新升级:PR 审查更智能,安全治理更灵活,个人用户也能用! Gitee 产品更新:Web 端提交、工作项与知识库体验提升 开源中国参加2025敏捷生态大会:智能化软件工厂构筑工业研发新范式 Gitee x AGIROS:与中科院软件所共建国产具身智能基础设施 开源中国董事长马越出席香港开源论坛:开源基础设施服务香港智能转型 沐曦股份选择 Gitee 企业版,打造国产 GPU 开源生态阵地 国产IronBank——源盾可信中心仓 Gitee CodePecker 支撑 DevSecOps 落地,双擎驱动全链路研发安全 开源中国入选「2025年度中国信创软件高质量发展百强企业」 破解安全研发三大难题:Gitee 软件工厂助力高标准合规落地 Jira 停售一年后,国产研发管理平台谁能真正站出来? 从断网交付到敏捷协同:Gitee 移动软件工厂的增量落地全路径 Gitee 企业版更新:优化测试管理流程,闭环能力再提升 Gitee DevOps 全面支持信创,驱动企业数字化安全与效能跃升 武汉人工智能研究院 x Gitee:跨模态智能研发的革新之路 Gitee DevSecOps:打造智能化军工软件工厂,破解版本管理难题 智能化 Issue 管理:基于 Coze + Gitee API 的自动化实践 Gitee 发布官方 MCP Server :让 AI 助手直连你的代码仓库 Gitee MCP Server:让 AI 助手接管繁琐事务,助力 Gitee 专业版研发提效 开源中国完成数亿元 C 轮融资:Gitee 加速智能化研发效能革新 启航 AI 新航道!Gitee 双十一与你共享智能新未来 《中国DevOps现状调查报告(2023)》发布,Gitee 领跑国产平台 研运一体化之下,Gitee 如何精准赋能银行实施大规模敏捷 对数字「祛魅」,中大型规模企业如何进行有效的研发效能度量? 从混乱到卓越,Gitee Code 如何治好 IT 部门的精神内耗 科技赋能,Gitee 助力国家海关总署实现重大业务改革 科大讯飞选择Gitee旗舰版,完成研发协作平台国产化替代 用脑图做测试用例,高效到家了! 信创驶入快车道,中国赛宝实验室选择 Gitee 搭建高效研发协作平台 金融人怎么写出安全可靠的代码?知名证券企业这样做 16家单位、2万名研发,金融科技领头羊如何集中统一代码管理? 《Gitee 专业版白皮书》重磅发布,助力企业实现高效、快捷交付 Gitee x 未来物联:高效能产研团队是怎样炼成的? 点击查看2022年你与Gitee的记忆 我们让 ChatGPT 写了一篇开源项目推荐 Gitee 自动化全新上线,让提效融入每处细节 Gitee Scan 四大升级,助力企业完美实现质量左移 Gitee携手内燃机龙头企业,为数字化研发注入新势能 【永久有效】初创企业限时特惠,999 即可购买 Gitee 标准版 Gitee与浪潮集团达成合作 加速国内DevOps生态建设 Gitee助力宁波银行DevOps三级认证,加速数字化转型 海通证券携手Gitee,以科技赋能金融行业研发转型 产品研发交给外包,怎么管理才能做到心里有底?
Gitee 是怎样为用户的数据安全保驾护航的?
Gitee · 2022-01-06 · via Gitee 官方博客

前言

在数字化时代,Gitee 始终坚信代码是企业极为重要的核心资产,信息安全问题也是 Gitee 团队工作的重中之重。信息安全问题是复杂的,安全服务、机制和技术因视角、层次和环境等的不同而有所区别,呈现出多样性和多态性。所以在保障数据安全上, Gitee 一方面以行业最高的安全标准进行平台的建设和管理,另一方面采用行业优秀的防护服务和最佳实践来保障日常运行。除此之外, Gitee 团队还对业界安全相关的信息保持极高的敏感度,通过持续不断的优化 Gitee 数据安全策略,来为用户的数据安全保驾护航。

安全标准

Gitee 一直以来都以行业最高的安全标准严格要求自己,贯穿了整个 Gitee 平台的开发、维护、管理等工作流程。 Gitee 谨遵国内信息安全政策规范,同时持续关注国际标准的安全认证体系,严格按照安全认证标准,积极配合整改,完成合规认证。

ISO27001:2013

Gitee 是怎样为用户的数据安全保驾护航的?-Gitee 官方博客

ISO27001:2013 是一套国际通用的信息安全管理工具和制度,是信息安全领域的管理系统标准,能够有效保护企业的资讯资源安全,保护资讯化进程健康、有序、可持续发展。当企业通过了 ISO27001:2013 的认证,就代表企业的信息安全管理已经建立了一套科学有效的管理体系作为保障。

目前 Gitee 已通过 ISO/IEC 27001:2013 信息安全管理体系认证

ISO9001:2015

Gitee 是怎样为用户的数据安全保驾护航的?-Gitee 官方博客

ISO9001 质量管理体系认证标准是很多国家,特别是发达国家多年来管理理论与管理实践发展的总结,它体现了一种管理哲学和质量管理方法及模式,目前已被世界上 100 多个国家和地区采用,我国于 1994 年已作为国家推荐标准采用。凡是通过认证的企业,在各项管理系统整合上已达到了国际标准,表明企业能持续稳定地向顾客提供预期和满意的合格产品。

目前 Gitee 已通过 ISO 9001:2015 质量管理体系认证

等保 2.0 三级认证

信息系统安全等级保护作为信息安全系统分级分类保护的一项国家标准,对于完善信息安全法规和标准体系,提高安全建设的整体水平,增强信息系统安全保护的整体性、针对性和时效性具有非常重要的意义。

目前 Gitee 已依据信息安全等级保护三级的标准及相关条例规定,完成了对 Gitee 整个系统进行安全整改,并取得等保三级认证及测评报告。

Gitee 是怎样为用户的数据安全保驾护航的?-Gitee 官方博客

可靠的基础设施及防护服务

数据中心

Gitee 数据服务器托管在百度云定制的中国移动(无锡)太科园云计算中心,机房按照中国移动钻石五星级标准设计建设,达到国际 T3+ 标准。机房物理设备托管在百度智能云 IaaS 服务平台,该服务也通过了等保三级认证。

Gitee 是怎样为用户的数据安全保驾护航的?-Gitee 官方博客

数据中心秉承企业的核心价值理念设计建设,具有「高安全,高可靠,全连接,灵活和绿色节能」的特点。大型的智能监控管理中心,实时监控数据中心各个基础建设及全国骨干网的网络质量,数据中心所有区域覆盖七氟丙烷气体消防系统,结合极早期消防预警系统,全方位保障机房安全。

防护服务

DDoS 防御

Gitee 目前接入国内知名云服务供应商的 DDoS 防护系统,通过将 Gitee 域名解析到 DDoS 高防 IP ,可以实现抵御大流量攻击和 CC 等 DDoS 攻击。 DDoS 高防 IP 通过代理转发模式防护源站服务器,业务流量直接访问高防 IP ,然后回源到源站服务器。如果发生 DDoS 攻击,攻击流量在经过高防 IP 时,防护系统会进行过滤清洗,并将清洁业务流量转发回源到源到业务服务器端,以保障业务在 DDoS 攻击场景下的可用性。整个流程如下图所示:

Gitee 是怎样为用户的数据安全保驾护航的?-Gitee 官方博客

安全生产实践

  • 安全开发

Gitee 的研发遵循业界广泛应用的 DevSecOps 研发流程,从代码管理、缺陷扫描、代码审查、持续集成、安全测试到合并生产、服务发布再到生产环境安全运维, Gitee 都有相应的安全措施,严格管控。

Gitee 是怎样为用户的数据安全保驾护航的?-Gitee 官方博客
  • 安全运维

Gitee 生产环境的网络流量接入都经过百度云防火墙管控,生产环境运维只能通过专用通道进入,且运维操作均通过自研运维平台实现平台化管理。生产环境的运维操作均经过严格的权限管控,秉承最小权限原则分配操作权限,同时生产环境变更均有严格的审核流程,并保留变更记录以供审计。

  • 安全年审与漏洞扫描

Gitee 每年会定期接受相关安全体系认证机构的年审,就存在的安全问题做出及时的整改,保障持续的安全生产。同时, Gitee 还与国内头部安全服务厂商和顶尖的白帽团队合作,不定期的邀请他们对 Gitee 进行全面的安全漏洞扫描,持续发掘生产环境可能存在的安全漏洞。 Gitee 一直依赖都持续关注 CVE 等国内外漏洞发布平台发布的漏洞信息,一旦发现可能影响到 Gitee 生产环境安全的漏洞,会第一时间排查确认,并以最快的速度做出整改,避免漏洞带来的安全问题。

  • 数据冗余

Gitee 对用户生产数据不仅在物理设备上做了冗余部署,而且为企业用户提供了仓库快照功能。企业用户的仓库数据会定期进行仓库级别的快照,并异地保存。保障数据高可用的同时,避免了企业成员做出“删库”的恶意操作给企业带来不可挽回的后果,当出现非计划内的删除仓库的操作时,企业可以提交申请,恢复仓库数据至指定快照时间,即使仓库被意外删除也可以安全找回。

结语

Gitee 团队一直不遗余力的投入大量精力以确保所有用户数据的安全,同时,我们谨遵行业安全标准,不断探索,积极创新,让 Gitee 成为比自建代码管理系统更安全、可靠的平台。