云上安全,阿里云能为你做什么?

至顶网
陈广成
在企业安全意识和能力提升的进程中,伴随着企业上云的数量和规模越来越多,他们对于在云上如何保护业务系统和提升安全防护水平更加关注。在刚刚结束的2017云栖大会深圳峰会的安全专场中,参会者挤满了会场,这些阿里云的客户来听的正是如何在云上做好企业安全

重视对安全投入的云服务商无疑将会赢得客户的青睐,在中国,虽然企业对于安全的采购比例占整体IT采购比例的份额非常低。但随着企业安全意识的转变和等保合规等政策的要求愈加严格、《网络安全法》的即将落地等,可以预期,中国企业安全环境将快速改善。

在企业安全意识和能力提升的进程中,伴随着企业上云的数量和规模越来越多,他们对于在云上如何保护业务系统和提升安全防护水平更加关注。在刚刚结束的2017云栖大会深圳峰会的安全专场中,参会者挤满了会场,这些阿里云的客户来听的正是如何在云上做好企业安全。

实际上,阿里云是对安全进行重力投入为数不多的几个云服务商之一,基于此,这也成为其吸引越来越多的国外大型客户入驻阿里云的重要原因。

阿里云为客户提供了一整套安全产品和服务,阿里云安全专家蕴藉在2017云栖大会深圳峰会安全专场中对其进行了详细解读。

阿里云安全体系

由于云区别于传统的IT形态,阿里云提出安全责任共担模型,阿里云负责云平台基础安全防护,用户负责虚拟化层以上的组件安全、业务安全等,这也符合国家等保政策的要求。云平台基础安全防护方面不是本文的重点,实际上对于如此规模和技术实力的服务商来说,攻击者想要突破其底层平台防线并不容易,过去还没有这样的事件发生。并且,去年阿里云也成为全国首家云等保试点示范平台,尤其金融云通过测评成为全国首个四级云平台。

云上安全,阿里云能为你做什么?

阿里云安全体系

那么,对于企业用户可控和可操作的安全来说,阿里云又为其赋予了哪些能力?

蕴藉表示,阿里云为用户提供了安全管理、系统安全、业务及内容安全三大安全能力,这三大能力来源于阿里云安全的三大策略,一是云盾SaaS安全服务、二是云产品安全功能、三是云安全生态弥补租户更丰富的安全需求。

云上安全,阿里云能为你做什么?

阿里云安全产品及服务

安全管理包括云账号安全管理及访问控制、安全审计和远程运维,它们大多源于云产品本身的安全功能,值得一说的是这些常常被中小客户所忽略,例如为特权用户开启双因素认证、使用授权条件限制来增强安全性、不可信设备必须使用临时访问令牌等,所以要避免安全管理不当而成为攻击者的突破口。

阿里云提供的系统安全包括了网络安全、主机安全、应用安全、数据安全、安全态势感知等多方面安全服务,这其中许多安全服务均提供免费版本,租户如果要获取更高级的防护能力和服务,可以按需付费使用。

阿里云盾提供了在系统安全方面强大的保护能力,例如云盾DDoS高防IP针对互联网服务器在遭受大流量的DDoS攻击后导致服务不可用的情况下,用户可以通过配置高防IP,将攻击流量引流到高防IP,确保源站的稳定可靠。云盾WAF通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见攻击,过滤海量恶意访问,避免网站资产数据泄露。

安骑士能够解决主机层面安全问题,蕴藉指出,它具备顶级Webshell查杀能力,一键体检,支持0day漏洞修复,从而保护服务安全。事实上,很多企业由于开发测试安全意识薄弱,导致系统存在各种漏洞,安骑士在入侵防护上能极大解决用户安全问题。

在数据安全方面,云盾证书服务帮助租户轻松实现全站HTTPS,防劫持、防窃听,云盾加密服务/密钥管理服务让企业的敏感数据加密存储,未经授权员工及黑客拿不到、解不开数据。

此外,阿里云还升级了态势感知平台,作为一个大数据安全分析平台,它能对租户云上所有资产进行安全告警,并用机器学习和威胁情报发现潜在的入侵和高隐蔽性攻击,回溯攻击历史,预测即将发生的安全事件。

在业务及内容安全方面,阿里云进行了细粒度的数据风控,同时云盾绿网提供了多样化的内容识别服务,能有效帮助用户降低违规风险。蕴藉介绍,目前已开放网站内容检测、图片鉴黄服务、垃圾广告过滤、图片识别等服务。

所以,阿里云安全从网络层到数据层,从内部视角到外部视角,均部署了防护和监测体系,租户亦能得到纵深端到端的安全防护服务。

开启云端安全

对于如何在阿里云上开启云安全,蕴藉给出了两个简单步骤:

首先,六步开启云安全基础防护:使用RAM管理云账号及其权限、启用ActionTrail进行操作审计、网络访问控制减小网络攻击面(安全组、源IP白名单)、任何用到密码的地方启用强密码、合理使用云产品的安全特性(如访问控制)、启用云盾基础防护。

其次,根据业务风险选择解决方案,例如常被DDoS攻击影响业务运转时,则选择DDoS高防方案;因为垃圾注册、拖库撞库、营销作弊导致业务损失的风险场景,可以选择数据风控的业务风控方案;网站内容需要加密传输、防钓鱼、方流量劫持,敏感数据需要加密存储时,则选择证书服务、加密服务方案;被频繁爆漏洞引发公共危机,被黑客入侵导致数据泄露、资金损失时,则可以选择WAF、安骑士、先知计划、态势感知、安全专家服务等等。阿里云安全服务针对诸多风险场景,提供了针对性的和灵活的安全解决方案,同时阿里云还在大力建设安全生态,通过引入第三方安全产品进入云市场,从而满足租户个性化和复杂的安全需求。

云上安全,阿里云能为你做什么?

混合云安全解决方案

此外,阿里云提供的安全能力并不只针对其云上的客户,系统不在阿里云的上的企业同样可以获得其安全服务,即混合云安全解决方案。企业将流量导向阿里云即可以统一管理混合云安全策略,减少运维成本和对线下安全硬件的投入。并且,阿里云也可以将其安全服务完成客户本地部署,包括网络流量监控、应用防火墙、主机入侵防护、态势感知等可以部署到企业用户的机房,结合云端情报中心等实现企业安全的本地防护。

蕴藉强调,阿里云所提供的下一代方案架构和传统安全安全架构的盒子化、单点防御等特性相比,新的安全架构SaaS化,更敏捷和弹性,大数据检测未知威胁更加智能化,规则实时更新,可以产生威胁防御的联动效果,并能抵御业务层的攻击。

所以,无论是保护云上安全还是“云下安全”,阿里云正在呈现越来越强的安全能力。说到这,有必要给阿里云打上一个新的标签,阿里云不仅是一个云端的计算服务商,还是一个云安全服务商。

THEEND

最新评论(评论仅代表用户观点)

更多
暂无评论

栏目推荐

换一批

益企工程云荣获“2021中国软件和信息服务业年度工程建设领域值得信赖产品”

最新资讯

安全公司:超六成白帽对生成式 AI 感兴趣,寻找漏洞的最大动机是为了赚钱

软件 互联网 信息安全

2023年安全运营之风将吹向何方?

制造 互联网 信息安全

新一代API安全技术需要具备10种能力

服务 saas 云计算 信息安全

精选文章

  • 意外和明天哪个先来?AI会告诉你

  • 2023数字化转型推进大会在京成功召开

  • 还在担心验证码错误?新的算法将更容易识别文本验证码

  • 喜讯!2022行业信息化竞争力成果公布:赛意信息获“2022年数字化转型领航企业”

  • 万润数字荣获2024“数商TOP50”和典型案例两大奖项,建设“AI+数据要素”超大规模算力底座

  • 数据安全迎“大考” 谁先“迈”出关键一步?

热点资讯

  • 2023-2024工业互联创新优秀成果发布

  • 国联股份玻多多、冷链多多一行应邀到访江陵县考察交流

  • RASP 4.X系列 | 云鲨RASP 4.0携数字供应链安全情报重磅更新

  • 五大亮点抢先看 第三届粤港澳大湾区(广东)算力产业大会暨第二届中国算力网大会即将开幕

  • 汇聚效能 抢滩机遇 第六届全国设备管理与技术创新成果交流大会与您相约榆林

上一篇

从补天白帽大会看网络世界那些“挖洞”的人

下一篇

BAT大佬共话AI,这三家在人工智能领域都干了什么?

关于我们
合作服务
版权声明
诚聘英才
合作伙伴
联系我们
商务合作: wanghaoinfoobs.com
媒体合作: xialiinfoobs.com
信用中国
Copyright 2007-2024
信息化观察网infoobs.com All rights reserved.
京ICP备17024783号-1
京公网安备 京公网安备 11010802023927号
官方微信

官方微信

聚圣源汽修起名大全糊涂小天使演员表索多玛的120天美容养生店起名字企业起名大全集中国周易起名网机电科技起名王起名怎么取社会团体会计制度电脑设置密码易经起名称大全集安全模式格兰蒂亚3下载娃李2020名字起名大全酒店起起什么名字好在线起名器雨夜惊魂务虚会有点舍不得水泥界面剂洛阳限号弗洛伊德h2o沙中足迹我被迫挖了邪神的墙脚现在起名字必须三个字吗宝宝起名网姓名测试打分伊苏起源下载双胎起姓男孩名字大全破碎的记忆当你孤单你会想起谁歌词淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化