云安全分论坛 | 企业安全的6个云上视角,第二届安全算法挑战赛启动报名

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全中心 免费版,不限时长
简介: 2017网络安全生态峰会的第二天,阿里云安全携手Fortinet,安华金和,安赛,带来“云安全分论坛”。 会场议题围绕Cloud Security Stack,进行全方面的解读。从IaaS层东西向流量的可见性以及控制、到SaaS的WAF风控、防篡改以及主动防御,再到数据安全的生命周期保护,和安全服务生态的价值。

2017网络安全生态峰会的第二天,阿里云安全携手Fortinet,安华金和,安赛,带来“云安全分论坛”。

会场议题围绕Cloud Security Stack,进行全方面的解读。从IaaS层东西向流量的可见性以及控制、到SaaS的WAF风控、防篡改以及主动防御,再到数据安全的生命周期保护,和安全服务生态的价值。

最终的目的,是帮助企业知晓,如何用好云上的工具、产品与服务,快速落地安全架构。

此外,阿里云安全专家笑然,也在会场上宣布第二届阿里云安全算法挑战赛正式启动:用人的智慧,推动安全数据智能更进一步。

云端安全演进
胡丹丹 Fortinet 中国华北区技术经理

云服务给当今企业提供了越来越多的便利。

而在云上,当云服务提供商做好了底层的安全之后,企业仍然需要做好应用层、数据层的安全。

“企业在云上的安全演进,是一个从被动防御到积极防御的过程。”

从威胁情报的收集,到快速分析、定位威胁的能力提升,再到实现自动防御。从IaaS层到SaaS层,企业需要对各层的安全防护做更多的思考。

image

洞察洞悉洞彻:云时代下的企业安全
常优 阿里云安全专家

"当传统以防御为核心的安全策略过时,信息安全正在变成一个大数据分析问题。"

大规模的安全数据需要被有效地关联、分析和挖掘,通过大数据技术来提高扩展性、灵活性以及处理性能。

从海量的原始数据中分析信息,通过机器学习的模型完成对安全事件过程的完整还原。这是态势感知可以帮助云上用户去解决的问题。


image

数据即资产:论云数据安全治理
杨海峰 安华金和CTO

以云数据安全治理解决方案为基础,杨海峰介绍了如何解决云(公共云、专有云、混合云)数据全生命周期的安全问题。

首先,了解云用户的数据安全“痛点”在哪里,思考解决思路是什么,从而制定云数据安全治理的技术框架。具体的实现思路是:对数据资产进行梳理与定位,对数据进行分级分类,形成有层次的数据安全保护策略;

然后,从存储安全、数据开发和访问安全、数据分发和共享安全等几个方面全面实现数据使用中的安全,最后通过有效的数据稽核手段实现安全合规性监察、确保数据保护效果、进一步优化数据保护措施。

image

云上用户的主动防御和安全可控
张傲 安赛科技CTO

“无论是IaaS、PaaS、还是SaaS模式,安全责任都由云计算服务提供商,和云上客户共同承担。因此,系统和数据安全,仍然需要企业自己负起责任来。”

目前,70%以上的应用系统都存在防护缺失,风险和隐患几乎无法避免,这驱使着企业安全团队持续提升安全能力,实现主动防御和安全可控。

image

先知企业安全服务新生态
阿里云安全专家 笑然

“实现企业和合作伙伴的共赢。是未来安全服务生态的基础。”

先知平台从最开始的通用漏洞收集平台,转型为众测平台,再转型为安全服务平台。持续聚集合作伙伴的力量,为企业提供透明的线上采购流程,及可靠的安全服务,支撑企业安全体系建设。

同时,会场上,笑然也正式宣布了第二届阿里云安全算法挑战赛报名开启。

本届大赛分为两个挑战任务,《扫描爆破拦截》和《网页风险分类》。借由安全算法挑战赛,阿里云希望号召算法的正义力量,联合抵抗黑产;并用人的智慧,推动安全数据智能向前一步。

image

"业务为王"时代下的WAF新趋势
锻钰 阿里云安全专家

锻钰介绍了阿里云云盾WAF的技术积累和产品功能。

与传统WAF进行对比,列出传统模式以静态规则防御方式的WAF不足与缺点,云盾WAF以语义分析、机器学习等方式解决新型Web攻击的问题。

同时打破了以往WAF仅局限于Web攻击防护的传统概念,阿里云云盾WAF在业务安全很重要的今天,增加了业务安全功能,如业务风控、防泄漏、防篡改等功能,保障了用户业务和数据的安全,另外黑客画像功能可以为入侵事件提供深入调查依据。

image


来源:阿里云安全公众号
原文链接

相关文章
|
4天前
|
监控 安全 Cloud Native
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
|
11天前
|
存储 监控 算法
企业内网监控系统中基于哈希表的 C# 算法解析
在企业内网监控系统中,哈希表作为一种高效的数据结构,能够快速处理大量网络连接和用户操作记录,确保网络安全与效率。通过C#代码示例展示了如何使用哈希表存储和管理用户的登录时间、访问IP及操作行为等信息,实现快速的查找、插入和删除操作。哈希表的应用显著提升了系统的实时性和准确性,尽管存在哈希冲突等问题,但通过合理设计哈希函数和冲突解决策略,可以确保系统稳定运行,为企业提供有力的安全保障。
|
11天前
|
监控 算法 安全
解锁企业计算机监控的关键:基于 Go 语言的精准洞察算法
企业计算机监控在数字化浪潮下至关重要,旨在保障信息资产安全与高效运营。利用Go语言的并发编程和系统交互能力,通过进程监控、网络行为分析及应用程序使用记录等手段,实时掌握计算机运行状态。具体实现包括获取进程信息、解析网络数据包、记录应用使用时长等,确保企业信息安全合规,提升工作效率。本文转载自:[VIPShare](https://www.vipshare.com)。
20 0
|
13天前
|
存储 缓存 算法
探索企业文件管理软件:Python中的哈希表算法应用
企业文件管理软件依赖哈希表实现高效的数据管理和安全保障。哈希表通过键值映射,提供平均O(1)时间复杂度的快速访问,适用于海量文件处理。在Python中,字典类型基于哈希表实现,可用于管理文件元数据、缓存机制、版本控制及快速搜索等功能,极大提升工作效率和数据安全性。
49 0
|
2月前
|
云安全 人工智能 自然语言处理
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
阿里云内容安全大模型获CSA安全金盾奖
1065 2
|
2月前
|
存储 云安全 人工智能
带你读《阿里云安全白皮书》(二十四)——云上安全建设最佳实践(2)
本文介绍了阿里云在AI大模型云上安全方面的最佳实践,涵盖数据安全、模型安全、内容安全和合规性四大关键挑战。阿里云通过数据加密、私有链接传输、机密计算等技术手段,确保数据和模型的安全性;同时,提供内容安全检测、Prompt问答护栏等功能,保障生成内容的合法合规。此外,阿里云还帮助企业完成算法及模型备案,助力客户在AI大模型时代安全、合规地发展。
|
2月前
|
存储 云安全 安全
带你读《阿里云安全白皮书》(二十一)——云上安全重要支柱(15)
阿里云安全白皮书(2024版)详细介绍了其在面对线上威胁时的快速响应与恢复能力。通过一体化的安全运营能力,阿里云帮助客户在极端威胁下快速感知、响应风险并恢复数据及服务。白皮书还涵盖了全面的资产梳理、及时的威胁情报分析、高效的风险识别与治理、专业的安全服务等内容,旨在为企业提供全方位的安全保障。
|
2月前
|
云安全 监控 安全
带你读《阿里云安全白皮书》(二十三)——云上安全建设最佳实践
淘宝作为全球最大规模、峰值性能要求最高的电商交易平台,基于阿里云成功通过了多年“双11”峰值考验。淘宝的安全体系涵盖了系统安全、网络安全、账号与凭据安全、云资源安全等多个方面,通过阿里云提供的多种安全产品和服务,确保了业务的稳定运行和数据的安全。淘宝的安全实践不仅为自身业务提供了坚实的保障,也为其他行业的云上安全建设提供了宝贵的经验和参考。
|
2月前
|
云安全 存储 安全
带你读《阿里云安全白皮书》(二十二)——云上安全重要支柱(16)
在全球化背景下,阿里云高度重视云平台的安全合规建设,确保客户在不同地区和行业能够满足监管要求。阿里云通过140多项安全合规认证,提供全面的专业安全合规服务和便捷高效的安全合规产品,帮助企业高效且低成本地实现安全合规目标。更多详情可参见阿里云官网“阿里云信任中心 - 阿里云合规”。
|
2月前
|
云安全 存储 安全
带你读《阿里云安全白皮书》(二十)——云上安全重要支柱(14)
本文介绍了阿里云在企业多账号管理和身份权限管理方面的解决方案。针对中大型企业面临的账号管理复杂性和安全合规挑战,阿里云提供了资源目录(Resource Directory)和Control Policy等工具,实现账号的有序管理和权限的精细控制。此外,阿里云还支持企业内部身份与云上身份的关联与映射,通过单点登录(SSO)简化身份管理,降低安全风险。这些措施有助于企业在云上实现高效、安全的资源管理。

热门文章

最新文章

相关产品

  • 云安全中心