1-基础设施安全-1-云上安全基础防护知识-ACA-1-阿里云安全架构(一)

本文涉及的产品
服务治理 MSE Sentinel/OpenSergo,Agent数量 不受限
可观测可视化 Grafana 版,10个用户账号 1个月
简介: 1-基础设施安全-1-云上安全基础防护知识-ACA-1-阿里云安全架构(一)

开发者学习笔记【阿里云云安全助理工程师认证(ACA)课程1-基础设施安全-1-云上安全基础防护知识-ACA-1-阿里云安全架构(一)

课程地址https://edu.aliyun.com/course/3111981/lesson/18871


1-基础设施安全-1-云上安全基础防护知识-ACA-1-阿里云安全架构

 

内容介绍

一、云上安全基础防护知识

二、阿里云为客户提供安全的云计算基础服务

三、云上安全责任共担

四、阿里云安全核心能力

五、阿里云安全架

 

本章开始学习云上安全基础防护知识。在这个章节里,就要学习到云上安全的基术护的知识,以及DDos防护外部应用防护墙与安全中心,云防火墙和云防垒机相关的内容

 

一、云上安全基础防护知识

首先,来看云上安全基础防护知识,在这里提到阿里云安全架构和阿里云的安全产品来看阿里云安全架构,下面来看一下云计算面临的安全威胁

云计算面临的安全危险

图片1.png

图里面可以看到有两个圆圈,一个椭圆的,大里面,是云计算环境的安全威胁,里面包含了一个小的,也就是起到了云计算环境特有,或者形势更为严峻的一项安全威胁


其实,这里可以看到外围的这个大圈儿里面的安全危险包含整个,并不是说的云计算环境有威胁,其实传统的的这种服务器角度来看只要业务对外有业务的访问,交互等等,都会存在相应的安全威胁,在云上也可以做相应的更好的防护抵御,也就是说不仅仅是云环境遇到的威胁,同时也是互联网环境下都会面临的这些危险,提供了相应的组件,提供安全服务,可以抵御这些安全威胁,但是,要清晰的认识到这点,另外,就是说云计算环境特有的威胁,或者说更严峻的,比方说API安全


举个例子,开发的时候对云上进行开发,可能会用到阿里云的open API,这时要通过这个阿里云的apsk通过代码登录的这种方式登录的阿里云,然后,调用API,当把这些AKSK可能写的这个项目直接写里面,写里面以后,没有通过变量,写这种配置文件,而直接写到了代码里面,而把这个代码进行开源了,这个时候就把的API整个阿里云的一个账号密码,通过API登录的都暴露出去了,这样对业务造成了相应的安全隐患


同时,还有像云基础设施的安全,当然基础设施的安全,是不需要用户去关注的,这些云基础设施说的是这种底层的物理服务器的基础设施的安全,一般都是由公务员的厂商来提供的。


还有就是这种安全责任的共单模型了,刚提到了像这种基础设施安全是由云服务的提供商来提供的,所以说既然有服务商提供的,也有用户需要提供的,因为用户在使用的业务的时候,并不是说所有的安全都是由服务商来提供的,比如说像业务安全,肯定是要由的用户来提供,因为的服务商不能监控用户的业务,所以说这个时候,业务如果出现了故障等等


当然作为服务商会提供相应的安全能力给到用户,用户可以选择免费版付费版等等这些,底层的这种物理服务器的安全,当然一般都是由服务商,像阿里云这种云服务商来提供,所以这里就规划出了一个叫安全责任共担模型,这个就是云计算面临的安全威胁,这里列了很多不一举例,后面也会详细的去讲到里面的重点。


二、阿里云为客户提供安全的云计算基础服务

图片2.png

接下来,可以看到阿里云为用户提供了安全的计算基础服务,这里分为四点。第一点全球认可,根据IDC报告来看,阿里云在安全上的整体能力和市场份额是全球领先的,达到了一个全球的认可第二点数据驱动,目前服务器可发现的恶意文件达到了两千万个,扫描上发现的已经达到两千万个。


入侵检测模型已经达到了400个,机器学习模型达到了2500个,初计算目前是千亿几次的日均的攻击防御能拦截到大概是60亿次,日均的有害传播的案件能可以达到20亿次,可以看到阿里云的安全防御体系是非常强的,并且是给所有的用户提供了一个默认的安全,并不是说需要必须购买一定的产品才能达到相应的能力


简单举个例子,就比如开通了一台ecs,基础的云服务,也会提供相应的安全能力,安全能力内嵌到了基础的架构里面,安全能力和各个云产品之间进行了一个融合,就是刚提到的云产品的安全,采用了安全的开发流程,包括安全的代码管理的用户可以达到一个原生默认的一个全方位的一个安全。


最后就是的原生安全,原生安全首先支持默数据的默认加密,并且的用户可以自主的管理密钥,同时,DDOS外部攻击以及入侵防御服务也是有相应的能力的默认的支持5G的这种DDOS护能力,不需要去购买这个高仿普通的5G就够,当发生攻击的时候,再开通更加高的DDOS高仿就可以,同时,云上的网络管控和完整的纵深防御体系,在后面的一个架构详细的去说,拥有统一的身份权限管理和应用的一个访问控制能力以上就是阿里云为客户提供的安全的云计算的基础服务。

相关文章
|
2月前
|
SQL 弹性计算 安全
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程
当我们通过阿里云的活动购买完云服务器之后,并不是立马就能使用了,还需要我们设置云服务器密码,配置安全组等基本操作之后才能使用,有的用户还需要购买并挂载数据盘到云服务器上,很多新手用户由于是初次使用阿里云服务器,因此并不知道这些设置的操作流程,下面给大家介绍下这些设置的具体操作流程。
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程
|
8天前
|
存储 边缘计算 安全
阿里云全球基础设施展示,公共云地域、边缘节点、超级数据中心分布图
本文为大家介绍了阿里云在2024年的全球基础设施布局,包括公共云地域、边缘节点、超级数据中心等各个阶段和方面。阿里云基础设施已覆盖全球四大洲,拥有30个公共云地域和89个可用区,以及超过3200个边缘节点,为其用户提供了广泛且深入的服务覆盖。
阿里云全球基础设施展示,公共云地域、边缘节点、超级数据中心分布图
|
15天前
|
人工智能 Serverless 数据处理
利用阿里云函数计算实现 Serverless 架构的应用
阿里云函数计算是事件驱动的Serverless服务,免服务器管理,自动扩展资源。它降低了基础设施成本,提高了开发效率,支持Web应用、数据处理、AI和定时任务等多种场景。通过实例展示了如何用Python实现图片压缩应用,通过OSS触发函数自动执行。阿里云函数计算在云计算时代助力企业实现快速迭代和高效运营。
48 0
|
20天前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
20天前
|
弹性计算 安全
电子好书发您分享《阿里云第八代企业级ECS实例,为企业提供更安全的云上防护》
阿里云第八代ECS实例,搭载第五代英特尔至强处理器与飞天+CIPU架构,提升企业云服务安全与算力。[阅读详情](https://developer.aliyun.com/ebook/8303/116162?spm=a2c6h.26392459.ebook-detail.5.76bf7e5al1Zn4U) ![image](https://ucc.alicdn.com/pic/developer-ecology/cok6a6su42rzm_f422f7cb775444bbbfc3e61ad86800c2.png)
35 14
|
2月前
|
云安全 编解码
阿里云安全视频审核的最大文件大小为**200MB**。
阿里云安全视频审核的最大文件大小为**200MB**。
14 1
|
2月前
|
监控 安全 数据管理
现代化后端开发:微服务架构下的数据管理与安全挑战
随着信息技术的不断发展,现代化后端开发正日益注重微服务架构下的数据管理与安全挑战。本文将探讨微服务架构在后端开发中的应用,重点关注数据管理和安全方面的挑战,并提供相应的解决方案。
|
2月前
|
存储 机器学习/深度学习 并行计算
阿里云服务器X86计算、Arm计算、GPU/FPGA/ASIC、高性能计算架构区别
在我们选购阿里云服务器的时候,云服务器架构有X86计算、ARM计算、GPU/FPGA/ASIC、弹性裸金属服务器、高性能计算可选,有的用户并不清楚他们之间有何区别,本文主要简单介绍下不同类型的云服务器有何不同,主要特点及适用场景有哪些。
阿里云服务器X86计算、Arm计算、GPU/FPGA/ASIC、高性能计算架构区别
|
2月前
|
安全 数据处理 云计算
阿里云神龙架构的背景
阿里云神龙架构的背景
|
6天前
|
消息中间件 负载均衡 持续交付
构建高效微服务架构:后端开发者的终极指南
【4月更文挑战第25天】在当今软件工程领域,微服务架构已经成为实现可扩展、灵活且容错的系统的首选模式。本文将探讨如何从零开始构建一个高效的微服务系统,涵盖关键组件的选择、通信机制、数据管理以及持续集成和部署策略。通过深入分析与案例研究,我们旨在为后端开发者提供一个全面的微服务实践指南,帮助他们在构建现代化应用时做出明智的架构决策。