带你读《阿里云安全白皮书》(十五)——云上安全重要支柱(9)

本文涉及的产品
AI安全态势管理免费试用,1000次,有效期3个月
简介: 阿里云提供全面的数据安全保护措施,包括数据操作审计、全链路加解密、细粒度访问控制、可信计算和数据本地化存储等,确保客户数据的安全与合规。《阿里云安全白皮书(2024版)》详细介绍了这些技术能力,可点击链接下载完整版内容。

点击链接下载查看完整版内容👉:《阿里云安全白皮书(2024版)》

点击链接下载查看上文👉:带你读《阿里云安全白皮书》(十四)——云上安全重要支柱(8)


坚守数据主权的数据安全保护


2 客户数据安全保护技术能力


阿里云提供多样的数据安全控制措施,如数据操作审计、加解密、细粒度访问控制策略、可信计 算和机密计算、数据本地化存储等,为客户提供全面、完整的数据保护策略选项。

 

2.1 数据操作可审计


操作审计服务(ActionTrail)能够帮助记录用户的云账号资源操作,包括通过阿里云控制台、 OpenAPI、开发者工具,记录云上产品和服务的访问和使用行为。用户可以将这些行为事件下载 或保存到指定的日志服务  Log storeOSS   Bucket,然后进行安全分析、资源变更追踪和合 规性审计等操作。


阿里云数据安全中心(DSC)在云账号资源操作之外,还提供了面向数据 实例内部操作的安全审计能力。例如面向数据库产品,该能力可针对数据库 SQL 注入、风险操作等数据库风险行为进行记录与告警。除云上数据库产品 实例外,数据安全中心还可覆盖客户自建数据库实例。通过数据安全中心,可 帮助客户记录、分析、追踪数据库安全事件,发现不安全操作并抛出告警,有 效降低数据泄密风险,帮助企业满足数据安全保护及合规要求。


2.2 全链路数据加解密

 

数据加密是关键的数据安全保障技术,若数据在传输、存储、计算过程中以明文形式存在,将导 致链路上的每一环节都存在数据被窃取的风险。


在数据传输环节,阿里云提供了标准的 TLS 加密传输协议,支持用户通过加密 协议与云产品进行交互,从而保证用户请求数据在传输链路中的安全。OSS、 全球加速等产品支持用户设定强制传输加密,并支持通过 RAM Policy 设定加 密协议版本。


在数据存储环节,阿里云的数据存储类产品提供了可选的数据加密能力,与密 钥管理服务(KMS)协同保障静态数据的安全;其中包括可一键开启的磁盘 加密,以规避物理磁盘被窃取时可能导致的数据泄露风险,磁盘加密不影响对 数据的正常读取使用。也包括覆盖使用链路的数据加密,可确保只有同时具备 密文数据访问权限、密钥访问权限时,才可获取明文数据。


云上数据加密可基于 KMS 生成各类强度的密钥,若客户对于自身数据主权具 备更高要求,可以使用 BYOK 能力,将自己生成的密钥导入到 KMS、数据 类产品中,完成加密操作。同时阿里云还支持客户购买 Cloud HSM 硬件加 密机或者使用客户自身拥有的加密机进行外部密钥管理(HYOK 以保障 客户对密钥生成、访问的绝对控制权。通过对密钥的细粒度权限管控能力, 客户可以将需要重点保护的数据进行加密,并只将密钥的访问权限授予可信 的调用方、可信的使用环境,以此来保障自身对这些关键数据的控制力。

相关文章
|
云安全 存储 监控
云安全:云计算安全
云安全是指在云计算环境中保护数据、应用程序和相关服务不受威胁的一系列策略、技术和控制措施。随着云计算的快速发展,云安全已成为企业和个人用户最关心的问题之一。云安全的目标是确保云环境中数据的机密性、完整性和可用性,同时防止数据丢失、服务中断和不正当访问。
1170 81
|
8月前
|
云安全 弹性计算 安全
阿里云服务器安全功能解析:基础防护与云安全产品参考
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题。阿里云服务器除了提供基础的防护之外,还提供了一系列安全防护类云产品,以确保用户云服务器的安全。本文将详细介绍阿里云服务器的基础安全防护有哪些,以及阿里云的一些安全防护类云产品,帮助用户更好地理解和使用阿里云服务器的安全功能。
|
云安全 弹性计算 安全
阿里云服务器安全攻略参考:基础防护与云安全产品简介
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题,阿里云服务器除了提供基础的防护之外,我们也可以选择其他的云安全类产品来确保我们云服务器的安全。本文为您介绍阿里云服务器的基础安全防护机制,以及阿里云提供的各类云安全产品,帮助用户全面了解并选择合适的防护手段,为云上业务保驾护航。
1345 11
|
云安全 人工智能 安全
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
|
云安全 机器学习/深度学习 人工智能
课时12:阿里云安全产品之态势感知
阿里云态势感知是基于人工智能的安全产品,帮助企业应对高隐蔽性网络攻击。它通过机器学习全面感知网络威胁,覆盖网络层、主机层和应用层,提供实时入侵检测与响应。具备威胁模型、专家定制、超强检索及全网威胁情报等六大核心优势,显著增强企业网络安全防御能力。在G20峰会期间,成功实现平台用户网站安全运营零干扰。
649 0
|
云安全 存储 弹性计算
云安全中心:保护您的多云产品安全
阿里云安全中心提供统一的多云环境安全防护,涵盖病毒查杀、漏洞扫描、防勒索等功能,支持ECS、OSS等云产品配置风险检测。首次使用需关注主机安全授权、配置检查策略及恶意文件检测三大功能,确保系统安全合规,降低管理成本,提升整体安全水平。了解更多可关注阿里云中小企业直播间。
457 1
|
监控 安全 Cloud Native
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
|
云安全 安全 数据安全/隐私保护
带你读《阿里云安全白皮书》(十八)——云上安全重要支柱(12)
随着数智化发展,企业面临复杂的资产管理需求。阿里云提供全链路身份管控与精细化授权方案,涵盖细粒度权限管理和身份凭证保护,确保数据资产安全。支持多因素认证和最小权限原则,减少风险暴露,提升企业安全效率。详情见《阿里云安全白皮书(2024版)》。
|
云安全 人工智能 自然语言处理
|
存储 云安全 人工智能
带你读《阿里云安全白皮书》(二十四)——云上安全建设最佳实践(2)
本文介绍了阿里云在AI大模型云上安全方面的最佳实践,涵盖数据安全、模型安全、内容安全和合规性四大关键挑战。阿里云通过数据加密、私有链接传输、机密计算等技术手段,确保数据和模型的安全性;同时,提供内容安全检测、Prompt问答护栏等功能,保障生成内容的合法合规。此外,阿里云还帮助企业完成算法及模型备案,助力客户在AI大模型时代安全、合规地发展。