带你读《阿里云安全白皮书》(十八)——云上安全重要支柱(12)

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全态势管理CSPM免费试用,1000次1年
云安全中心漏洞修复资源包免费试用,100次1年
简介: 随着数智化发展,企业面临复杂的资产管理需求。阿里云提供全链路身份管控与精细化授权方案,涵盖细粒度权限管理和身份凭证保护,确保数据资产安全。支持多因素认证和最小权限原则,减少风险暴露,提升企业安全效率。详情见《阿里云安全白皮书(2024版)》。

点击链接下载查看完整版内容👉:《阿里云安全白皮书(2024版)》

点击链接下载查看上文👉:带你读《阿里云安全白皮书》(十七)——云上安全重要支柱(11)

全链路身份管控与精细化授权


随着数智化发展的深入,企业需维护大量的资产和数据。这导致访问和管理这些资产和数据的身 份权限体系变得极其复杂。


阿里云提供了细粒度的权限管理能力以及完整的身份、凭证保护方案,覆盖了阿里云全链路的产 品品类,以满足各种场景下、不同体量的客户对数据资产访问控制策略的需求,从而保护其数据 资产的安全性。


同时云平台具备标准性、可扩展性,同时云平台具备标准性、可扩展性,能够帮助企业将云上身份与企业内部身份关联起来,构成一张身份网络。在提升企业安全效率的同时,又减少了风险暴 露面。在提升企业安全效率的同时,又减少了风险暴露面。

 

 

1 云上身份与细粒度权限管理

 

阿里云的身份体系中,云账号为云上资源的载体,默认拥有账号内资源的所有管控权限,同时用 户可以通过为员工和程序应用创建 RAM 用户、RAM 角色身份,并分配不同的权限,来满足不 同场景的使用需要。身份与权限体系相当于云上资源的门锁,若门锁不安全,云上资源的安全性 也无从谈起。


主账号及 RAM 用户支持通过用户名密码登录阿里云管理控制台,为避免账号 密码泄露引入安全风险,用户可以对账号启用多重身份验证(MFAMulti- factor Authentication),通过多因素核身的方式(如输入短信验证码), 来帮助客户控制账号密码泄露的风险。拥有 RAM 访问控制权限的管理员还可 以配置 RAM 用户的密码策略、MFA 验证规则,以及通过最小化权限授权, 来进一步控制用户密码被盗带来的风险。


为进一步控制云上账号被盗后产生的风险,阿里云将陆续为所有 RAM 用户开 启登录时强制进行 MFA 多因素认证,有效地阻止用户被盗用登录。当有迹象 表明用户控制台密码存在泄露风险时,阿里云会对 RAM 用户进行临时限制登 录保护,客户需要重置 RAM 用户密码后才能重新登录使用。


RAM 用户和 RAM 角色的权限,可以通过访问控RAM 来进行限制。访问 控制 RAMResource Access Management 是阿里云提供的管理用户 身份与资源访问权限的服务。客户可以使用 RAM 访问控制产品创建代表员 工或应用程序的 RAM 用户,并可以控制这些 RAM 用户对资源的操作权限。 阿里云支持客户为不同场景、不同员工创建不同的 RAM 用户,按需为用户 分配最小权限,从而降低企业的信息安全风险。RAM 机制支持用户组功能,  以支持对职责相同的多个 RAM 用户进行批量管理。

image.png


相关文章
|
20天前
|
云安全 存储 监控
云安全:云计算安全
云安全是指在云计算环境中保护数据、应用程序和相关服务不受威胁的一系列策略、技术和控制措施。随着云计算的快速发展,云安全已成为企业和个人用户最关心的问题之一。云安全的目标是确保云环境中数据的机密性、完整性和可用性,同时防止数据丢失、服务中断和不正当访问。
116 81
|
11天前
|
云安全 人工智能 安全
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
|
6天前
|
云安全 机器学习/深度学习 人工智能
课时12:阿里云安全产品之态势感知
阿里云态势感知是基于人工智能的安全产品,帮助企业应对高隐蔽性网络攻击。它通过机器学习全面感知网络威胁,覆盖网络层、主机层和应用层,提供实时入侵检测与响应。具备威胁模型、专家定制、超强检索及全网威胁情报等六大核心优势,显著增强企业网络安全防御能力。在G20峰会期间,成功实现平台用户网站安全运营零干扰。
|
2月前
|
云安全 存储 弹性计算
云安全中心:保护您的多云产品安全
阿里云安全中心提供统一的多云环境安全防护,涵盖病毒查杀、漏洞扫描、防勒索等功能,支持ECS、OSS等云产品配置风险检测。首次使用需关注主机安全授权、配置检查策略及恶意文件检测三大功能,确保系统安全合规,降低管理成本,提升整体安全水平。了解更多可关注阿里云中小企业直播间。
|
2月前
|
监控 安全 Cloud Native
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
|
4月前
|
云安全 人工智能 自然语言处理
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
阿里云内容安全大模型获CSA安全金盾奖
1240 2
|
4月前
|
存储 云安全 人工智能
带你读《阿里云安全白皮书》(二十四)——云上安全建设最佳实践(2)
本文介绍了阿里云在AI大模型云上安全方面的最佳实践,涵盖数据安全、模型安全、内容安全和合规性四大关键挑战。阿里云通过数据加密、私有链接传输、机密计算等技术手段,确保数据和模型的安全性;同时,提供内容安全检测、Prompt问答护栏等功能,保障生成内容的合法合规。此外,阿里云还帮助企业完成算法及模型备案,助力客户在AI大模型时代安全、合规地发展。
|
4月前
|
云安全 安全 网络安全
带你读《阿里云安全白皮书》(十一)——云上安全重要支柱(5)
阿里云通过内部红蓝对抗体系,常态化模拟真实场景下的APT攻击,持续提升平台安全性。蓝军团队采用MITRE ATT&CK框架,系统模拟外部攻击,红军团队则进行持续防守。整个过程包括攻击规划、执行和复盘修复阶段,确保及时发现并修复安全漏洞,提升整体防御水平。
|
4月前
|
云安全 安全 数据可视化
带你读《阿里云安全白皮书》(十二)——云上安全重要支柱(6)
阿里云构建了7x24小时全自动化红蓝对抗平台,通过深度整合内外部攻防案例,进行高频次、自动化的演练,提升对复杂攻击的应对能力,确保安全防护体系持续优化。平台具备全自动化演练、随机性与多样化、可视化输出、节点负载智能控制、日志追踪与审计、应急场景秒级熔断等特性,确保演练过程稳定高效。
|
4月前
|
存储 云安全 安全
带你读《阿里云安全白皮书》(二十一)——云上安全重要支柱(15)
阿里云安全白皮书(2024版)详细介绍了其在面对线上威胁时的快速响应与恢复能力。通过一体化的安全运营能力,阿里云帮助客户在极端威胁下快速感知、响应风险并恢复数据及服务。白皮书还涵盖了全面的资产梳理、及时的威胁情报分析、高效的风险识别与治理、专业的安全服务等内容,旨在为企业提供全方位的安全保障。