《云上大型赛事保障白皮书》——第五章 安全设计与安全防护——5.1 云上大型赛事安全设计——5.1.2 阿里云安全产品(上)

本文涉及的产品
云安全中心 免费版,不限时长
简介: 《云上大型赛事保障白皮书》——第五章 安全设计与安全防护——5.1 云上大型赛事安全设计——5.1.2 阿里云安全产品(上)

5.1.2 阿里云安全产品


安全架构的设计和可持续性安全保障,离不开安全产品的合理使用与安全技术的常态化服务。安全产品可以为用户提供基础安全、数据安全、应用安全、业务安全、账户安全、安全监控以及安全运营等功能。本章覆盖较典型的安全产品,如需了解更多安全产品和服务请参照阿里云官网。


5.1.2.1 云上基础安全


5.1.2.1.1 DDoS 防护

DDoS防护(Anti-DDoS1Service)是针对在互联网上提供服务的企业在遭受DDoS攻击后导致服务不可用的情况下,使用阿里云全球DDoS清洗网络,秒级检测系统,AI大数据引擎,高效地缓解DDoS攻击,保障业务持续稳定运行。

DDoS基础防护:阿里云免费为用户提供最高5G的默认DDoS防护能力。在此基础上,阿里云推出了安全信誉防护联盟计划,将基于安全信誉分进一步提升有限时间的DDoS免费防护能力。

阿里云为所有用户提供一定量免费的DDoS防护,免费防护阈值(即黑洞阈值)见官网上的产品规格,不同地域的黑洞阈值不同。对于不常受到攻击的初创/小体量用户来说,加入安全信誉防护联盟计划并根据联盟建议,维护平台安全,提升安全信誉分,从而获得更高的有限时间免费DDoS防护能力,用于抵御偶然突发的DDoS攻击。

DDoS防护包:DDoS防护包是针对阿里云上大型企业客户,通过阿里云原生网络和透明防护引擎缓解DDoS攻击,支持ECS、SLB、Web应用防火墙、EIP等云产品。

默认提供免费DDoS基础防护能力,付费升级后可直接提升云产品防护能力,无需更换IP,无四层端口、七层域名数等接入规格限制,部署简单,只需要绑定需要防护的云产品的公网IP地址即可使用。

DDoS高防:DDoS高防(Anti-DDoS1Pro/Premium)是针对阿里云上以及云下企业客户,使用阿里云在全球部署的大流量清洗中心资源,结合AI智能防护引擎,通过全流量代理的方式实现大流量攻击防护和精细化Web应用层资源耗尽型攻击防护 。

游戏盾:游戏盾(GameShield)是阿里云针对游戏行业面对的DDoS攻击推出的针对性的网络安全解决方案,相比DDoS高防,除了能针对大流量DDoS攻击(T级别)进行有效防御外,还具备彻底解决游戏行业特有的TCP协议资源耗尽型攻击(L4-CC攻击)问题能力,防护成本更低、效果更好。


5.1.2.1.2 云安全中心

云安全中心是一个实时识别、分析、预警安全威胁的统一安全管理系统,通过防勒索、防病毒、防篡改、合规检查等安全能力,帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机并满足监管合规要求。


5.1.2.1.3 云防火墙

云防火墙是业界首款公共云环境下的SaaS化防火墙,可以统一管理互联网到业务的南北向访问策略和业务与业务之间的东西向微隔离策略,针对云环境对互联网的资产暴露情况,进行全面梳理并集中管理公网IP的访问策略,并且一键接入,是业务上云的网络安全基础设施。该产品集成了入侵检测(IPS)功能,具有智能防御,同时支持失陷主机检测、主动外联行为的阻断、支持全网流量可视、业务间访问关系可视。该产品满足等保2.0中对虚拟边界、内到外管控、IPS入侵检测、6个月网络日志的相关要求,是等保2.0合规必选产品。



《云上大型赛事保障白皮书》——第五章 安全设计与安全防护——5.1 云上大型赛事安全设计——5.1.2 阿里云安全产品(下): https://developer.aliyun.com/article/1226314?groupCode=supportservice

相关文章
|
2天前
|
云安全 人工智能 安全
|
1天前
|
文字识别 JavaScript Java
印刷文字识别产品使用合集之阿里云文字识别OCR demo主要有哪些
印刷文字识别(Optical Character Recognition, OCR)技术能够将图片、扫描文档或 PDF 中的印刷文字转化为可编辑和可搜索的数据。这项技术广泛应用于多个领域,以提高工作效率、促进信息数字化。以下是一些印刷文字识别产品使用的典型场景合集。
137 0
|
2天前
|
Cloud Native 数据库
阿里云产品四月刊来啦
阿里云瑶池数据库云原生化和一体化产品能力升级,多款产品更新迭代,详情请点击阿里云产品四月刊
178 3
阿里云产品四月刊来啦
|
2天前
|
人工智能 API
阿里云微服务引擎及 API 网关 2024 年 4 月产品动态
阿里云微服务引擎及 API 网关 2024 年 4 月产品动态。
|
2天前
|
运维 Cloud Native 应用服务中间件
阿里云微服务引擎 MSE 及 API 网关 2024 年 04 月产品动态
阿里云微服务引擎 MSE 面向业界主流开源微服务项目, 提供注册配置中心和分布式协调(原生支持 Nacos/ZooKeeper/Eureka )、云原生网关(原生支持Higress/Nginx/Envoy,遵循Ingress标准)、微服务治理(原生支持 Spring Cloud/Dubbo/Sentinel,遵循 OpenSergo 服务治理规范)能力。API 网关 (API Gateway),提供 APl 托管服务,覆盖设计、开发、测试、发布、售卖、运维监测、安全管控、下线等 API 生命周期阶段。帮助您快速构建以 API 为核心的系统架构.满足新技术引入、系统集成、业务中台等诸多场景需要。
|
2天前
|
Cloud Native 关系型数据库 分布式数据库
数据库性能诊断工具DBdoctor通过阿里云PolarDB产品生态集成认证
DBdoctor(V3.1.0)成功通过阿里云PolarDB分布式版(V2.3)集成认证,展现优秀兼容性和稳定性。此工具是聚好看科技的内核级数据库性能诊断产品,运用eBPF技术诊断SQL执行,提供智能巡检、根因分析和优化建议。最新版V3.1.1增加了对PolarDB-X和OceanBase的支持,以及基于cost的索引诊断功能。PolarDB-X是阿里巴巴的高性能云原生分布式数据库,兼容MySQL生态。用户可通过提供的下载地址、在线试用链接和部署指南体验DBdoctor。
143 0
|
2天前
|
Prometheus 监控 数据可视化
阿里云可观测 2024 年 4 月产品动态
阿里云可观测 2024 年 4 月产品动态。
|
2天前
|
存储 Cloud Native 对象存储
AutoMQ:如何基于阿里云计算与存储产品实现云原生架构升级
AutoMQ[1] 是新一代基于共享存储架构实现的云原生 Kafka。得益于其存算分离的共享存储架构,通过和阿里云合作,深度使用阿里云可靠、先进的云服务如对象存储OSS、块存储 ESSD、弹性伸缩ESS以及抢占式实例实现了相比 Apache Kafka 10倍的成本优势并且提供了自动弹性的能力。
83388 2
AutoMQ:如何基于阿里云计算与存储产品实现云原生架构升级
|
2天前
|
消息中间件 人工智能 监控
|
2天前
|
数据库 云计算
电子好书发您分享《阿里云产品手册2024版》
**阿里云2024产品手册电子版分享:** 探索最新云计算解决方案,涵盖智能计算、视觉智能与云数据库ClickHouse。了解阿里云在新的一年中提供的核心产品与服务升级,包括适用于初学者的云服务器选项。查看完整手册:[阿里云产品手册2024版](https://developer.aliyun.com/ebook/8326/116556?spm=a2c6h.26392459.ebook-detail.4.50ae272a22gHxh)。
85 9

热门文章

最新文章