核新智能 · CoreNova

CoreNova Intelligence Limited

安全与合规边界

CoreNova 提供可验证的加固起点,不代替买家自身的风险评估、配置与合规认定。

更新日期: 2026 年 7 月 10 日

常见基线

  • SSH 密钥登录,禁止 root 和密码登录。
  • 主机防火墙、auditd、rsyslog、chrony、AIDE 和自动安全更新基线。
  • 产品类型所需的 AWS Systems Manager、GPU 或应用运行时配置。

CIS 与 OpenSCAP 边界

产品使用 CIS-oriented 基线与 OpenSCAP 资料协助买家验证控制。CoreNova 产品不宣称为 CIS 官方认证镜像。

扫描结果会受操作系统版本、配置、例外项、补丁时间与买家工作负载影响。组织需在自己的 AWS 账户内完成最终验证。

买家责任

  • IAM、EKS Access Entry、Kubernetes RBAC、Security Group、VPC 和入站访问。
  • 密钥、凭据、模型、数据、备份、日志留存和补丁策略。
  • 业务所需的监管、隐私、许可证与软件依赖审核。

报告安全问题

请通过 support@corenovacloud.com 报告潜在安全问题。请不要在首封邮件中附上私钥、凭据、客户数据或可直接利用的敏感材料。