带你读《阿里云安全白皮书》(六)—— 公共云安全治理框架

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全态势管理CSPM免费试用,1000次1年
云安全中心漏洞修复资源包免费试用,100次1年
简介: 《阿里云安全白皮书(2024版)》介绍了阿里云在云上安全治理框架的设计与建设,涵盖安全机制保障、安全能力支撑、数据主权保护、身份管控与授权、安全防护能力弹性扩展、快速响应与恢复、安全高可用及合规支撑等方面,旨在帮助客户以更低的成本实现更高的安全性。

点击链接下载查看完整版内容👉:《阿里云安全白皮书(2024版)》

治理框架


从云上安全共同体的角度出发,为达成云上更强安全性、更低成本的目标,阿里云在安全机制、 安全能力上做出了一系列设计与建设,共同构成了云上安全八大支柱,以保障云平台自身具备足 够的安全水位,且能够最大化地帮助客户提升客户侧安全水位。

1 安全机制保障


云平台基座的安全,是云上安全的基础,为确保万无一失,阿里云建设了全生命周期的安全保障 机制和全方位的红蓝对抗反向校验机制来保障云平台的安全。

-    全流程产品安全保障建设

阿里云在产品全生命周期中,通过多环节干预,以纵深防御、零信任架构设计 理念为指导,并通过自动化、数字化安全分度量机制,切实保障安全要求的落 地。最终,使云平台、云产品具备高安全水位。

-    全方位红蓝对抗反向校验

安全水位需在攻防对抗过程中不断提升,阿里云在内部建设了红蓝对抗体系, 蓝军团队采用 APT 级强度对云平台开展渗透测试,从内部视角查漏补缺。 另 一方面,阿里云拥有完善的外部白帽生态及漏洞悬赏机制,邀请第三方服务商 来进行渗透测试、漏洞挖掘,从外部视角验证云平台安全防御水位。

2 安全能力支撑


云上安全需要云平台和云上客户的共同安全,在云平台安全基座的基础上,阿里云还将“保障客 户安全”的设计融入到了方方面面,争取最大化地助力客户云上安全建设。

-    坚守数据主权的数据安全保护

在客户数据主权及机密性保护方面,阿里云从机制、技术架构角度,保障客户 的云上数据仅用于符合客户自身意图的场景,不会挪作他用。同时,阿里云还 具备各类数据安全保护机制,可默认提供比绝大多数自建环境更安全的数据存 储、传输、使用环境,避免外部不法分子窃取数据。

 

-    全链路身份管控与精细化授权

在信息技术高速发展的今天,进行高效、灵活的数据流动、网络联通是云平台  的优势所在。为了安全地达成这一目的,身份权限管理至关重要。阿里云提供  了全链路身份授权与权限管控体系,支持客户按照“最小够用”原则,细粒度  地按需分配云上权限,从而确保数据流动、网络联动符合客户场景需要的同时, 不因过度授权而使客户系统安全性受到负面影响。

 

-    安全防护能力高效弹性可扩展

作为云原生时代的基础设施,阿里云所提供的安全防护能力,可随着基础设施 的弹性伸缩而灵活调整,实现了安全防护能力的高效弹性,有助于降低安全防 护的时间成本。阿里云在基础产品之上开放可扩展能力,便于三方安全厂商集 成云上基础产品,并发挥出更好的性能与稳定性,提升云上客户安全防护的可 扩展性。

-    面向线上威胁的快速响应与恢复

安全是持续对抗的过程,阿里云提供了风险感知、数据备份等服务,即使客户 因外部入侵导致服务受损,对应的产品能力也能帮助客户达到快速感知、快速 响应、快速恢复的目的。

 

-    面向攻击的安全高可用

阿里云建设了完整的安全高可用架构,如租户隔离、负载均衡等方式,并建设 严密的监控发现能力、服务快速恢复能力,以保障云服务在面对安全攻击时的 高可用性。

 

-    全球化背景下的合规支撑

阿里云积极拥抱监管合规,持续推动云平台与云产品自身符合各地区、各行业 监管合规要求,并将共性合规要求融入到云安全产品功能设计中,以帮助客户 按需地选用产品功能,来满足使用过程中的审计与合规需求。

阿里云坚定地与客户一起,迎接日益严峻的云上安全挑战,帮助客户以更低的成本具备 更强的安全性。在后续章节,将详细展开阿里云安全治理框架,以帮助客户更好地理解 和利用云上安全优势。

目录
打赏
0
1
1
0
215
分享
相关文章
阿里云服务器安全攻略参考:基础防护与云安全产品简介
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题,阿里云服务器除了提供基础的防护之外,我们也可以选择其他的云安全类产品来确保我们云服务器的安全。本文为您介绍阿里云服务器的基础安全防护机制,以及阿里云提供的各类云安全产品,帮助用户全面了解并选择合适的防护手段,为云上业务保驾护航。
136 11
课时12:阿里云安全产品之态势感知
阿里云态势感知是基于人工智能的安全产品,帮助企业应对高隐蔽性网络攻击。它通过机器学习全面感知网络威胁,覆盖网络层、主机层和应用层,提供实时入侵检测与响应。具备威胁模型、专家定制、超强检索及全网威胁情报等六大核心优势,显著增强企业网络安全防御能力。在G20峰会期间,成功实现平台用户网站安全运营零干扰。
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
云安全:云计算安全
云安全是指在云计算环境中保护数据、应用程序和相关服务不受威胁的一系列策略、技术和控制措施。随着云计算的快速发展,云安全已成为企业和个人用户最关心的问题之一。云安全的目标是确保云环境中数据的机密性、完整性和可用性,同时防止数据丢失、服务中断和不正当访问。
149 81
云安全中心:保护您的多云产品安全
阿里云安全中心提供统一的多云环境安全防护,涵盖病毒查杀、漏洞扫描、防勒索等功能,支持ECS、OSS等云产品配置风险检测。首次使用需关注主机安全授权、配置检查策略及恶意文件检测三大功能,确保系统安全合规,降低管理成本,提升整体安全水平。了解更多可关注阿里云中小企业直播间。
114 1
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
带你读《阿里云安全白皮书》(二十四)——云上安全建设最佳实践(2)
本文介绍了阿里云在AI大模型云上安全方面的最佳实践,涵盖数据安全、模型安全、内容安全和合规性四大关键挑战。阿里云通过数据加密、私有链接传输、机密计算等技术手段,确保数据和模型的安全性;同时,提供内容安全检测、Prompt问答护栏等功能,保障生成内容的合法合规。此外,阿里云还帮助企业完成算法及模型备案,助力客户在AI大模型时代安全、合规地发展。
带你读《阿里云安全白皮书》(二十三)——云上安全建设最佳实践
淘宝作为全球最大规模、峰值性能要求最高的电商交易平台,基于阿里云成功通过了多年“双11”峰值考验。淘宝的安全体系涵盖了系统安全、网络安全、账号与凭据安全、云资源安全等多个方面,通过阿里云提供的多种安全产品和服务,确保了业务的稳定运行和数据的安全。淘宝的安全实践不仅为自身业务提供了坚实的保障,也为其他行业的云上安全建设提供了宝贵的经验和参考。
带你读《阿里云安全白皮书》(二十二)——云上安全重要支柱(16)
在全球化背景下,阿里云高度重视云平台的安全合规建设,确保客户在不同地区和行业能够满足监管要求。阿里云通过140多项安全合规认证,提供全面的专业安全合规服务和便捷高效的安全合规产品,帮助企业高效且低成本地实现安全合规目标。更多详情可参见阿里云官网“阿里云信任中心 - 阿里云合规”。