技术认证

Cloudflare for Government 获得 FedRAMP Class D(High)认证状态,并宣布寻求 DoD IL4 认证

Cloudflare 宣布,Cloudflare for Government 平台已获得 FedRAMP Class D(High)认证状态,该级别适用于最敏感的美国政府非机密数据。公司还透露,为这一等级开发的系统将成为其寻求美国国防部 Impact Level 4 许可的基础。

2026-08-10
1 分钟阅读
22 浏览量
فريق تحرير certi.news
Cloudflare for Government 获得 FedRAMP Class D(High)认证状态,并宣布寻求 DoD IL4 认证

Cloudflare 宣布,Cloudflare for Government 平台已获得 FedRAMP Class D(High) 认证状态,此举旨在使美国政府机构能够使用其服务处理最敏感的政府非机密数据。与此同时,公司表示,已开始将为获得该认证而开发的系统作为其承诺寻求美国国防部 DoD Impact Level 4(IL4) 许可的基础。

该公告是在认证流程的牵头机构——美国国家标准与技术研究院(NIST)——的合作下发布的。Cloudflare 曾于 2022 年获得 FedRAMP Moderate 认证,但升级到 High 级别并非简单的渐进式提升,而是需要满足更复杂的要求,同时任何潜在安全控制失效所造成的影响也会大幅增加。

FedRAMP High 认证意味着什么?

FedRAMP 是一项美国联邦政府层面的政府项目,为评估、授权云产品和服务的安全性并对其进行持续监控制定了统一方法。Cloudflare 表示,获得认证状态需要由联邦机构检查公司的能力,由该机构支持完整授权流程,然后由 FedRAMP 项目管理办公室核验授权。

FedRAMP Class D(High)将处理最敏感政府非机密数据的系统归入该级别,其中包括与执法、应急服务、金融系统和国家安全相关的数据。公司表示,若这些系统的控制措施遭到破坏,可能会造成灾难性后果,例如导致人员伤亡,或威胁美国的经济和国家安全。这与 Class C(Moderate)不同,后者涵盖遭到破坏后可能造成严重负面影响的系统,例如部分国家公园管理局系统。

采用数据本地化控制的单一网络

Cloudflare 表示,其政府服务并不依赖于商业平台的独立、隔离且功能受限版本。相反,FedRAMP High 服务构建在运行公司各项服务的同一全球网络上,并在其数据中心使用相同的软件,同时依托软件定义的区域分发理念。

公司依靠 Data Localization Suite 对数据处理和存储地点实施精细控制。对于 FedRAMP High 服务,Cloudflare 表示能够确保流量检查和处理完全在其位于美国的数据中心内执行。

根据公告,美国境内的联邦机构将获得 Zero Trust 安全工具、应用性能优化能力,以及开发者产品在发布时提供的新功能,而不必使用落后于商业平台的政府平台。原文未单独说明可用性条件或价格详情。

下一步:DoD IL4

Cloudflare 说明,DoD IL4 是美国国防部针对处理受控非机密数据的系统制定的网络安全标准。公司认为,为 FedRAMP High 流程设计的系统将构成其未来寻求 IL4 许可的服务的骨干,但公司宣布的是寻求该许可,并未宣布已经获得该许可。

Cloudflare 表示,这种方式可能使政府机构和国防界能够以更接近其公共平台的速度获得安全创新和新工具,同时满足敏感政府环境所需的驻留和数据处理要求。

公司将这一步与公共部门现代化计划联系起来,包括帮助联邦机构采用 Zero Trust 架构、保护基础设施免受先进的分布式拒绝服务攻击,以及提供更快速、更具弹性的数字服务。公司提到正在与包括美国国务院和商务部在内的美国政府机构合作。

新闻来源
Cloudflare Blog
查看原始来源 ↗
ف
作者

فريق تحرير certi.news