12月15日,2023年(第十二届)电信和互联网行业网络安全年会在安徽合肥召开。阿里云携“一朵具有原生免疫力的云”参会参展。工业和信息化部网络安全管理局、各省通信管理局、中国信息通信研究院、中国通信企业协会、基础运营商和企业等相关领导参观展台,并对阿里云的安全能力建设表示肯定。
产业数字化深入发展,云服务已成为重要支撑。《中国移动互联网发展报告(2022)》显示,预计在“新基建”政策影响和数字化转型需求的拉动下,“十四五”期间我国云计算仍将处于快速增长阶段,到2025年市场规模有望突破万亿元。
从攻防角度看,对社会影响重大的攻击逐渐体现统一特征,跨技术域渗透突破安全防线。办公网和生产网边界,网络、主机和数据边界,云上云下边界被打破,传统安全防护思路被挑战。
阿里云首席安全官欧阳欣在主论坛发表《云时代新一代安全运营体系 构建数字安全一体化新防线》主题演讲。他表示,未来,面向组织的新一代安全运营体系,将实现跨越基础设施的一体化,跨越安全技术领域的一体化以及跨越办公安全和数据中心安全的一体化。
阿里云首席安全官欧阳欣
阿里云作为国际领先的云服务商之一,从基础设施透明可信、安全基因内置云产品、云上智能化安全运营管理等多方面,致力于为云上用户提供原生化、一体化、智能化的安全建设与运营管理,保障千行百业客户在云上的数字化业务安全在线。
01.基础设施透明可信
阿里云机房构建了从数据诞生、存储、计算到销毁全生命周期保护,云上数据运维全链路透明,并为用户提供物理机房高可用承诺,以透明构筑信任,以安全守护释放数据价值。
同时,阿里云构建了经过权威三方机构检验的全球领先的隐私合规体系,是亚太合规资质最全服务商之一,致力于为用户提供全球高等级的安全用云体验。
透明可信视频可扫码观看
02.安全基因内置云产品
阿里云基于DevSecOps理念,打破安全与研发流程间的壁垒,通过安全左移,实现产品研发质量与安全质量的一致性,拉齐云产品安全基线,以标准化、线上化、自动化、数字可视化、智能化的方式,实现产品安全研发生命周期的全方位演进,让产品的安全性在客户无感知的情况下实现自我进化。
同时针对不同产品上线后面临的不同风险特性,将522项安全功能内置10余条产品线,让产品具备自防御能力,让客户可以基于自身需求配置不同级别安全防护,便捷地完成自身安全建设与合规建设。
云产品安全视频可扫码观看
03.安全大模型与大模型研发安全
阿里云一直在演进去用自动化、智能化的方式进行更高效的攻防对抗。2023云栖大会现场,阿里云发布业内首个大规模公测的安全大模型,首期开放的功能包括为用户提供定制化的安全告警解读、事件调查及处置建议服务,覆盖全网超过99%的告警事件类型。
安全大模型视频可扫码观看
大模型自身安全同样重要。阿里云针对大模型的全生命周期,从数据准备阶段、模型训练阶段,到服务上线阶段和内容生成发布阶段,提供一站式安全技术服务,包括但不限于内容过滤、安全评测、原生安全增强、在线实时外置安全、鲁棒数字水印、机密计算等,有效保障内容安全、模型安全、数据安全,让大模型开发者放心又省心。
新一代信息通信技术加速融入经济社会各领域各环节,已成为驱动产业与行业数字化、网络化、智能化转型升级的重要引擎。面向智能时代,阿里云将通过从底层算力到AI平台再到模型服务的全栈技术创新,升级云计算体系,打造一朵AI时代最开放的云。同时持续进行云安全技术投入,为数字化、智能化经济保驾护航。