《云上大型赛事保障白皮书》——第五章 安全设计与安全防护——5.1 云上大型赛事安全设计——5.1.2 阿里云安全产品(上)

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全中心免费试用套餐资源包,价值199.45元额度,3个月
简介: 《云上大型赛事保障白皮书》——第五章 安全设计与安全防护——5.1 云上大型赛事安全设计——5.1.2 阿里云安全产品(上)

5.1.2 阿里云安全产品


安全架构的设计和可持续性安全保障,离不开安全产品的合理使用与安全技术的常态化服务。安全产品可以为用户提供基础安全、数据安全、应用安全、业务安全、账户安全、安全监控以及安全运营等功能。本章覆盖较典型的安全产品,如需了解更多安全产品和服务请参照阿里云官网。


5.1.2.1 云上基础安全


5.1.2.1.1 DDoS 防护

DDoS防护(Anti-DDoS1Service)是针对在互联网上提供服务的企业在遭受DDoS攻击后导致服务不可用的情况下,使用阿里云全球DDoS清洗网络,秒级检测系统,AI大数据引擎,高效地缓解DDoS攻击,保障业务持续稳定运行。

DDoS基础防护:阿里云免费为用户提供最高5G的默认DDoS防护能力。在此基础上,阿里云推出了安全信誉防护联盟计划,将基于安全信誉分进一步提升有限时间的DDoS免费防护能力。

阿里云为所有用户提供一定量免费的DDoS防护,免费防护阈值(即黑洞阈值)见官网上的产品规格,不同地域的黑洞阈值不同。对于不常受到攻击的初创/小体量用户来说,加入安全信誉防护联盟计划并根据联盟建议,维护平台安全,提升安全信誉分,从而获得更高的有限时间免费DDoS防护能力,用于抵御偶然突发的DDoS攻击。

DDoS防护包:DDoS防护包是针对阿里云上大型企业客户,通过阿里云原生网络和透明防护引擎缓解DDoS攻击,支持ECS、SLB、Web应用防火墙、EIP等云产品。

默认提供免费DDoS基础防护能力,付费升级后可直接提升云产品防护能力,无需更换IP,无四层端口、七层域名数等接入规格限制,部署简单,只需要绑定需要防护的云产品的公网IP地址即可使用。

DDoS高防:DDoS高防(Anti-DDoS1Pro/Premium)是针对阿里云上以及云下企业客户,使用阿里云在全球部署的大流量清洗中心资源,结合AI智能防护引擎,通过全流量代理的方式实现大流量攻击防护和精细化Web应用层资源耗尽型攻击防护 。

游戏盾:游戏盾(GameShield)是阿里云针对游戏行业面对的DDoS攻击推出的针对性的网络安全解决方案,相比DDoS高防,除了能针对大流量DDoS攻击(T级别)进行有效防御外,还具备彻底解决游戏行业特有的TCP协议资源耗尽型攻击(L4-CC攻击)问题能力,防护成本更低、效果更好。


5.1.2.1.2 云安全中心

云安全中心是一个实时识别、分析、预警安全威胁的统一安全管理系统,通过防勒索、防病毒、防篡改、合规检查等安全能力,帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机并满足监管合规要求。


5.1.2.1.3 云防火墙

云防火墙是业界首款公共云环境下的SaaS化防火墙,可以统一管理互联网到业务的南北向访问策略和业务与业务之间的东西向微隔离策略,针对云环境对互联网的资产暴露情况,进行全面梳理并集中管理公网IP的访问策略,并且一键接入,是业务上云的网络安全基础设施。该产品集成了入侵检测(IPS)功能,具有智能防御,同时支持失陷主机检测、主动外联行为的阻断、支持全网流量可视、业务间访问关系可视。该产品满足等保2.0中对虚拟边界、内到外管控、IPS入侵检测、6个月网络日志的相关要求,是等保2.0合规必选产品。



《云上大型赛事保障白皮书》——第五章 安全设计与安全防护——5.1 云上大型赛事安全设计——5.1.2 阿里云安全产品(下): https://developer.aliyun.com/article/1226314?groupCode=supportservice

相关文章
|
存储 缓存 NoSQL
Spring-Boot实战|分布式缓存-JPA的二级缓存-Redis
以JPA为ORM框架的微服务,默认是二级缓存是关闭的。因为在分布式集群架构下,本地的二级缓存必然会带来多个微服务实例缓存不一致问题。将二级缓存移交给第三方中间件可以很好的解决缓存不一致问题。而Redis一款高性能的K-V存储中间件,在保证缓存一致性的同时,还能提供高性能,高可用的特性。本篇文章就是基于开源框架Hibernate-Redis,将Redis作为为JPA的二级缓存实现
5276 0
Spring-Boot实战|分布式缓存-JPA的二级缓存-Redis
|
12月前
|
JSON 数据格式 Python
Python实用记录(十四):python统计某个单词在TXT/JSON文件中出现的次数
这篇文章介绍了一个Python脚本,用于统计TXT或JSON文件中特定单词的出现次数。它包含两个函数,分别处理文本和JSON文件,并通过命令行参数接收文件路径、目标单词和文件格式。文章还提供了代码逻辑的解释和示例用法。
253 0
Python实用记录(十四):python统计某个单词在TXT/JSON文件中出现的次数
|
域名解析 弹性计算 网络协议
阿里云DNS常见问题之不知道GTM线路解析如何解决
阿里云DNS(Domain Name System)服务是一个高可用和可扩展的云端DNS服务,用于将域名转换为IP地址,从而让用户能够通过域名访问云端资源。以下是一些关于阿里云DNS服务的常见问题合集:
|
供应链 监控 安全
构建未来:区块链技术在供应链管理中的应用
【8月更文挑战第30天】 在数字化浪潮的推动下,供应链管理正经历着前所未有的转型。本文深入探讨了区块链技术如何成为这一变革的核心动力。通过分析区块链的不可篡改性、透明度以及去中心化特性,揭示了其在提高供应链效率、确保商品真实性和加强各方信任方面的潜力。不同于常规摘要,本文还将提供具体的行业案例,以展现区块链技术在实际供应链管理中的应用场景与成效。
1009 3
|
缓存 安全
HTTP.SYS漏洞(MS_15_034)漏洞发现与防护
通过nmap扫描发现80端口开放,后续使用msfconsole确认了MS_15_034(HTTP.SYS)漏洞的存在,攻击模块触发目标服务器蓝屏。随后进行漏洞加固,禁用IIS缓存,经msf攻击验证,加固措施有效,服务器未受影响。
824 0
|
缓存 数据可视化 NoSQL
【异常】springboot集成@Cacheable缓存乱码的问题解决方案
【异常】springboot集成@Cacheable缓存乱码的问题解决方案
434 1
|
Java Android开发
Android零基础入门(二)gradle的安装和详解
Android零基础入门(二)gradle的安装和详解
223 0
|
监控 安全 网络安全
|
安全 Swift iOS开发
【Swift 开发专栏】Swift 与 UIKit:构建 iOS 应用界面
【4月更文挑战第30天】本文探讨了Swift和UIKit在构建iOS应用界面的关键技术和实践方法。Swift的简洁语法、类型安全和高效编程模型,加上与UIKit的紧密集成,使开发者能便捷地创建用户界面。UIKit提供视图、控制器、布局、动画和事件处理等功能,支持灵活的界面设计。实践中,遵循设计原则,合理组织视图层次,运用布局和动画,以及实现响应式设计,能提升界面质量和用户体验。文章通过登录、列表和详情界面的实际案例展示了Swift与UIKit的结合应用。
554 1
|
PHP Python
基于Python中docx与docxcompose批量合并多个Word文档文件并逐一添加分页符
基于Python中docx与docxcompose批量合并多个Word文档文件并逐一添加分页符
423 1