阿里云:构建全球企业内外安全网络最佳实践

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
简介: 近年来,随着全球形势复杂,以及5G等新型网络技术商用,网络安全议题越加被关注,管理者和IT运维持续面临新的网络安全威胁,数据泄露等问题突出,时常需要调整系统应对新的挑战。阿里云作为全球领先的云网络服务提供商,其洛神云网络平台在网络安全领域持续深耕,是阿里云100多个云产品背后的基础设施,面向政、企、个人等百万用户提供连接全球的云网一体安全网络。

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg
阿里云安全月专题页链接:https://developer.aliyun.com/topic/securityapril

云网一体的全球安全网络

阿里云云网一体的安全网络由租户级安全、云服务级安全、基础设施安全三层结构组成。

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

租户级安全通过产品安全性设计,提升租户业务安全控制能力。客户可以通过实例安全组、子网访问控制列表、安全网关、VIP黑白名单等特性做多维度安全策略管理,确保业务安全运行。在服务构建层面,通过对租户网络通信进行了安全隔离,精细化资源管理有效控制多租户网络性能体验和故障影响。对于安全攻击威胁,阿里云通过安全联动和大数据技术,构建了强劲的内外网流量和协议攻击防护能力。在基础设施安全层面,针对上云网络、云间网络、云上网络建立了完整的认证和传输加密体系,支持国际通用算法和国密算法,提供了金融、政务高密级业务E2E安全解决方案。

从网络拓扑上看,云网一体安全网络覆盖了阿里云全球网络:可用区AZ内通过网络和资源的有效隔离提供安全可靠内网,城域和域间骨干网通过认证和传输加密能力,保证用户流量私密和完整性。通过智能接入网关和云连接网之间的安全通道,门店和IDC用户可以构建优质混合云安全网络。而下文介绍的云企业网和全球加速网络则合力为用户提供了公网跨地区安全加速解决方案。

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

全球连接,立体防护

网络安全的最大挑战之一来自于不同地域的网络之间的访问,连接不同地域的阿里云网络产品,云企业网(Cloud Enterprise Network)是承载在阿里云提供的高性能、低延迟的私有全球网络上的一张安全网络。云企业网可在不同地域VPC间,VPC与本地数据中心间搭建私网通信通道,通过自动路由分发及学习,提高网络的快速收敛和跨网络通信的质量和安全性,实现全网资源的互通,打造一张具有企业级规模和通信能力的互联网络。作为企业连通的基础组件,CEN在安全方面的建设尤为突出,通过经典的访问控制策略配合云防火墙、Privatezone等云服务,CEN为企业提供立体的安全防护。

私网隔离

作为云上网络,CEN首先打造的是私网互通。通过CEN组建而来的云企业网是一张无需暴露公网入口的全私有网络,大大减少了来自公网的攻击面,极大降低了安全风险。此外,用户可以定义严格的访问控制策略,自定义放行和阻断规则,并将访问控制策略应用到实例上,实现可信通信。通过路由策略,不仅可以过滤路由信息,还可以修改路由属性,从而定义云上网络互通能力,编排出丰富的路由控制能力。

加密传输

CEN的接入链路支持加密传输,以最大程度降低中间链路的风险。上云网络使用安全连接网关SAG和阿里云接入点之间建立私有加密信道。通过严密的防重放攻击和定期更新密钥,确保用户流量在公网传输路径上不被篡改和监听。在需要公网互通以及跨VPC的场景下,通过云防火墙可以进行访问控制,进行流量分析和事后审计。

防DNS劫持和域名污染

Privatezone私网域名解析:PrivateZone是基于阿里云专有网络VPC环境的私有DNS域名解析和管理服务。通过CEN访问PrivateZone服务,可以避免业务DNS出现在公网上,防止DNS劫持和域名污染。

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

极致加速,极致安全

全球任意地域的客户可以通过互联网访问同个服务,但不同客户的访问质量和体验差异却非常大,因为互联网中的访问链路是不可控的:访问要经多跳节点才能到达服务端,经过的节点不可控,甚至来回路径都可能不一致。经过每个节点都可能会影响性能(时延、抖动),还可能会因为拥塞、丢包而影响业务质量。

为了解决上述问题,阿里云洛神网络推出全球加速,依托阿里巴巴优质BGP带宽和全球传输网络,实现全球网络就近接入和跨地域部署,减少延迟、抖动、丢包等网络问题对服务质量的影响,为全球用户提供高可用和高性能的网络加速服务。

全球加速服务集合了调度和加速能力,提供了高质量、高性能、高可用、安全可靠和易部署的网络加速服务。安全方面,通过集成DDoS高防和WAF安全防护,为企业应用提供层次化安全防护。

联动DDOS高防

全球加速自带2~5G免费DDOS能力,通过联动DDoS高防,可以实现高达几百G DDoS防护能力。终端请求进入加速网络前先进行DDoS流量清洗,保护互联网应用服务持续可用,为全球移动互联网服务商提供一套高安全的跨地域加速方案。

联动WAF防护

对于WEB类应用,全球加速联动Web应用防火墙:通过联动Web应用防火墙,基于云安全大数据能力,为全球Web应用服务商提供一套高安全的跨地域加速方案。

展望未来

未来如何赋能政府、企业用户智能化网络能力,将是非常关键的发展,也是未来网络的突破。尤其是上了云之后,整个网络构建的服务和运作方式完全发生了变化,也就意味着原来很多网络服务的工具、系统需要全部重构,但也代表着会带来更多机会给网络这个行业。如何透过智能化的网络服务提升网络服务效率,也是未来的一个重大趋势。尤其在当前数字经济深入发展的背景下,中国正逐步奠定全球数字经济中心的地位,无论是中国企业出海或是跨国企业在中国开展业务,网络作为连通境内外各分支的基础设施,成为影响生产力的第一要素。最终将做到让网络更简单,是阿里云网络的使命。

相关文章
|
2天前
|
人工智能 关系型数据库 数据中心
2024 OCP全球峰会:阿里云为代表的中国企业,引领全球AI网络合作和技术创新
今年的OCP(Open Compute Project)峰会于2024年10月14日至17日在美国加州圣何塞举行,在这场全球瞩目的盛会上,以阿里云为代表的中国企业,展示了他们在AI网络架构、液冷技术、SRv6和广域网等前沿领域的强大创新能力,持续引领全球合作与技术创新。
|
7天前
|
存储 监控 安全
企业如何应对网络攻击的威胁
企业如何应对网络攻击的威胁【10月更文挑战第10天】
13 3
|
5天前
|
弹性计算 Kubernetes 网络协议
阿里云弹性网络接口技术的容器网络基础教程
阿里云弹性网络接口技术的容器网络基础教程
阿里云弹性网络接口技术的容器网络基础教程
|
10天前
|
存储 安全 网络安全
云端盾牌:云计算时代的网络安全守护在数字化浪潮中,云计算以其高效、灵活的特性成为企业转型的加速器。然而,伴随其迅猛发展,网络安全问题亦如影随形,成为悬在每个组织头顶的达摩克利斯之剑。本文旨在探讨云计算服务中的网络安全挑战,分析信息安全的重要性,并提出相应对策,以期为企业构建一道坚实的云端防护网。
在当今这个数据驱动的时代,云计算已成为推动创新与效率的关键力量。它允许用户随时随地访问强大的计算资源,降低了企业的运营成本,加速了产品上市时间。但随之而来的网络威胁也日益猖獗,尤其是对于依赖云服务的企业而言,数据泄露、身份盗用等安全事件频发,不仅造成经济损失,更严重损害品牌信誉。本文深入剖析云计算环境中的安全风险,强调建立健全的信息安全管理机制的重要性,并分享一系列有效策略,旨在帮助企业和个人用户在享受云服务带来的便利的同时,也能构筑起强有力的网络防线。
|
11天前
|
存储 安全 算法
网络安全与信息安全:构建安全数字生活的基石
【10月更文挑战第5天】 在数字化时代,网络安全与信息安全已成为维护个人隐私、企业机密和国家安全的重要防线。本文旨在探讨网络安全漏洞的形成与防范、加密技术的应用及其重要性,以及提升公众安全意识的必要性。通过深入浅出的方式,帮助读者理解网络安全的核心要素,并强调每个人都是网络安全生态中不可或缺的一环。
37 1
|
12天前
|
SQL 安全 算法
网络安全与信息安全的前沿探索
【10月更文挑战第5天】 在当今信息化社会,网络安全和信息安全已成为至关重要的话题。本文将深入探讨网络安全漏洞、加密技术及安全意识的重要性,旨在为读者提供技术性的见解和实用的建议。通过分析常见的网络攻击手段和防御策略,我们将揭示如何保护个人和企业的数据免受威胁,同时强调每个人都应具备的基本安全意识和最佳实践。
26 1
|
12天前
|
存储 安全 程序员
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第5天】 本文旨在探讨网络安全和信息安全领域的重要方面,包括网络漏洞、加密技术及安全意识。通过深入分析这些关键概念,我们希望提高读者对这些重要领域的理解,并强调在当今数字化世界中保护个人和组织数据的重要性。我们将从网络漏洞的定义及其成因开始,接着介绍常见的加密技术及其应用,最后讨论提升安全意识的方法,以帮助读者更好地保护自己的信息安全。
|
11天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第6天】在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,以帮助读者更好地了解这些主题,并采取适当的措施保护自己的信息安全。我们将通过代码示例来演示一些常见的安全漏洞,并提供解决方案。最后,我们将强调培养良好的安全意识对于维护个人和组织的信息安全的重要性。
|
8天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:守护数字世界的坚盾
在数字化浪潮中,网络安全已成为维系现代社会正常运转的关键。本文旨在探讨网络安全漏洞的成因、加密技术的应用及安全意识的提升,以期为广大用户和技术人员提供实用的知识分享。通过对这些方面的深入剖析,我们期望能够共同构建一个更加安全可靠的数字环境。
|
9天前
|
存储 SQL 安全
网络安全与信息安全的守护之盾
本文将深入探讨网络安全漏洞、加密技术及安全意识的重要性,旨在帮助读者建立全面的网络安全知识体系。