《云上大型赛事保障白皮书》——第五章 安全设计与安全防护——5.1 云上大型赛事安全设计——5.1.2 阿里云安全产品(下)

简介: 《云上大型赛事保障白皮书》——第五章 安全设计与安全防护——5.1 云上大型赛事安全设计——5.1.2 阿里云安全产品(下)

《云上大型赛事保障白皮书》——第五章 安全设计与安全防护——5.1 云上大型赛事安全设计——5.1.2 阿里云安全产品(上): https://developer.aliyun.com/article/1226327?groupCode=supportservice



5.1.2.2 云上数据安全


5.1.2.2.1 敏感数据保护

敏感数据保护(Sensitive Data Detection and Protection,简称SDDP)是一款基于业务需求实现数据分类分级,并在精准识别基础上实现数据权限监控、数据脱敏、全域流转监控与异常检测的阿里云安全服务。该服务从海量数据中发现、检测并分析敏感数据的使用情况,及时发现是否存在数据泄露的异常事件并对其进行风险预警,帮助用户防止数据泄露并满足个人信息保护、等保2.0以及GDPR等合规要求。


5.1.2.2.2 密钥管理服务

密钥管理服务(Key Management Service,简称KMS)是一款安全易用的密码类服务(cryptographic1service),提供密钥(cryptographic1key)的安全托管、密码运算(cryptographic operation)等基本功能,内置密钥轮转等安全实践,同时支持其他云产品通过一方集成的方式对云产品管理的用户数据进行加密保护。

通过密钥管理服务,用户无需花费大量成本来建设专用的密码硬件基础设施以及设施之上的管理系统,而且还能获得云服务的高可用性和高可靠性,从而可以专注于开发用户真正需要关心的数据加解密、电子签名验签等业务功能场景。


5.1.2.2.3 加密服务

加密服务(Alibaba Cloud Data Encryption Service)通过在阿里云上使用经国家密码管理局检测认证的硬件密码机,帮助客户满足数据安全方面的监管合规要求,保护云上业务数据的机密性。借助加密服务,用户可以进行安全的密钥管理,并使用多种加密算法来进行加密运算。


5.1.2.2.4 数据库审计

云数据库审计服务是一款专业、主动、实时监控数据库安全的审计产品。针对数据库SQL注入、风险操作等数据库风险操作行为进行记录与告警。云数据库审计支持RDS云数据库、ECS自建数据库,将数据库监控、审计技术与公有云环境相结合,为云端数据库提供安全诊断、维 护、管理能力。

云数据库审计服务符合等级保护三级标准,帮助用户满足合规性要求。


5.1.2.3 云上应用安全


5.1.2.3.1 Web应用防火墙

Web应用防火墙(Web Application Firewall,简称 WAF),基于云安全大数据和智能计算能力,通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、非授权核心资源访问等OWASP常见Web攻击,过滤海量恶意访问,避免网站资产数据泄露,保障网站应用的安全性与可用性。


5.1.2.4 云上业务安全


5.1.2.4.1 爬虫风险管理

爬虫风险管理(Anti-Bot1Service)专业检测高级爬虫,降低爬虫及自动化工具对网站的业务影响,提供对Web网页端、H5页面、APP、API全方位防护。主要防护场景包括航空占座、电商黄牛、恶意撞库、核心接口被刷、刷票刷积分等。


5.1.2.4.2 风险识别

风险识别(Anti-Fraud1Detection)基于大数据、机器学习算法、流式计算等阿里巴巴的业务风控最佳实践,为客户提供从API服务、到决策引擎平台的一站式智能风控解决方案。解决企业客户在用户注册、运营活动、交易、信贷审核等关键业务中面临的欺诈问题。


5.1.2.4.3 内容安全

内容安全是一款多媒体内容智能识别服务,支持对图片、视频、文本、语音等对象进行多样化场景检测,有效帮助用户降低内容违规风险。常用的检测场景包括:智能鉴黄、暴恐涉政识别、图文广告识别、logo识别、敏感人脸识别、二维码识别、OCR图文识别、文本反垃圾、语音反垃圾、文件内容反垃圾等。内容安全提供站点检测功能,可以定期自动检测您的网站上的风险和违规内容;OSS违规检测功能,对用户指定的OSS空间中的图片和视频进行涉黄、涉政检测;用户也可以直接调用内容检测API,提交指定场景的机器识别任务。


5.1.2.4.4 实人认证

实人认证服务是指依托活体检测、人脸比对等生物识别技术、证件OCR识别技术等进行的自然人真实身份的校验服务。目前实人认证服务只对企业用户开发,并只支持对拥有中华人民共和国第二代居民身份证的居民进行认证。

相关文章
|
设计模式 C# C++
组合模式(Composite Pattern)
组合模式是一种结构型设计模式,将对象组织成树形结构,表示“部分-整体”的层次关系,使客户端可以一致地处理单个对象和组合对象。适用于文件系统、组织架构等场景,具有高灵活性和扩展性,但会增加系统复杂性。
|
机器学习/深度学习 消息中间件 SQL
图解大数据 | Spark Streaming @流式数据处理
Spark Streaming是Spark核心API的一个扩展,可以实现实时数据的可拓展,高吞吐量。本文讲解Spark Streaming的架构、作业提交和工作原理,以及DStream的创建、转换和Graph,并通过案例代码展示应用的细节。
1427 0
图解大数据 | Spark Streaming @流式数据处理
|
编解码 自然语言处理 文字识别
智能媒体生产 ICE 使用及原理介绍(一)|学习笔记
快速学习智能媒体生产 ICE 使用及原理介绍(一)
461 0
智能媒体生产 ICE 使用及原理介绍(一)|学习笔记
dev treelist 常用用法小结
要求如下:1:选择父节点后,子节点全部打钩;2:选择子节点而不选择父节点,则从当前节点的父节点一直到根节点check框都是半选状态。3:当子节点均未勾选时,设置父节点状态为:未选中状态具体实现如下:一、OptionView—ShowCheckBoxes属性为true,则每个节点前面自动增加一个check框。二、设置OptionBehavior—AllIndeterminateCheckStat
2793 0
|
9小时前
|
人工智能 自然语言处理 文字识别
阿里云百炼Qwen3.7-Max简介:能力、优势、支持订阅计划参考
Qwen3.7-Max是阿里云百炼面向智能体时代推出的新一代旗舰模型,对标GPT-5.5、Claude Opus 4.7等闭源旗舰。该模型支持百万级token上下文窗口,具备顶级推理能力、多模态搜索与视觉理解增强、流式输出低延迟响应等核心优势,覆盖编程、办公、长周期自主执行等复杂场景。同时支持OpenAI接口兼容,便于系统快速迁移。用户可通过Token Plan团队或节省计划等订阅方式灵活调用,适合企业级高要求场景使用。
7213 31
阿里云百炼Qwen3.7-Max简介:能力、优势、支持订阅计划参考
|
9小时前
|
数据采集 人工智能 前端开发
让 Coding Agent 从黑盒到透明:阿里云 Agent 观测审计数据采集实践
AI Agent 规模化落地带来执行黑盒、行为难追溯、成本难度量三大难题。阿里云基于 OTel 标准,面向 Coding Agent、个人通用助理和框架型 Agent,推出 LoongSuite Pilot、插件及探针等无侵入采集方案,让 Agent 实现可看见、可分析、可审计、可治理。
629 140
|
9小时前
|
人工智能 缓存 自然语言处理
阿里Qwen3.7-Max评测:Agent能力显著提升,耗时与调用成本大幅下降
阿里云百炼推出面向智能体的旗舰大模型Qwen3.7-Max,具备长周期自主执行能力,显著提升编程、办公自动化等复杂任务处理水平;支持MCP集成与多框架兼容,并以限时5折+100万Tokens免费试用大幅降低使用门槛,助力企业高效落地AI应用。在阿里云百炼平台快速体验:https://t.aliyun.com/U/fPVHqY
|
9小时前
|
人工智能 安全 定位技术
CodeGraph深度解析 让Claude Code工具调用直降七成的核心原理与实操教程
如今以Claude Code为代表的AI编程智能体已经成为开发者日常编码、项目重构、漏洞修复的必备工具。但在长期使用过程中,几乎所有开发者都会遇到同一个明显痛点:AI虽然具备强大的代码生成与分析能力,却常常陷入盲目探索的循环中。
1225 2
|
9小时前
|
人工智能 弹性计算 运维
阿里云发布堡垒机智能运维Agent,运维交互进入自然语言新时代
支持自然语言运维,提升效率与安全双保障。
1161 1
|
9小时前
|
存储 定位技术 数据库
CodeGraph 如何让 Claude Code减少 7 成工具调用?
CodeGraph 为 Coding Agent 提供本地代码知识图谱,把函数、类、调用链和框架路由提前整理成“项目地图”,减少盲目搜索和文件读取。它不是新 Agent,而是上下文基础设施,让 Agent 更快找到正确代码路径,平均减少 7 成工具调用。
1297 3