构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会

本文涉及的产品
云安全中心免费试用套餐资源包,价值199.45元额度,3个月
云安全中心无代理检测资源包,500GB,1个月有效期
云安全中心 免费版,不限时长
简介: 阿里云亮相第13届电信和互联网行业网络安全年会

近日,由中国通信企业协会主办,中国通信企业协会通信网络安全专业委员会、中国信息通信研究院承办的“2024(第十三届)电信和互联网行业网络安全年会”在北京成功召开。

本届年会以“推进高水平网络安全,加快发展新质生产力”为主题,围绕5G、大数据、算力网络及人工智能等新一代信息通信技术的安全挑战与应对策略,深入探讨如何在数字化、网络化、智能化加快转型升级的背景下,加强网络安全防护体系,提升网络安全保障能力,确保新技术、新业态的健康有序发展。

工业和信息化部网络安全管理局领导、各省通信管理局领导、各省通信行业协会代表、科研机构和高等院校代表、基础电信运营企业代表、网络安全企业和互联网企业代表等参加了会议。阿里云受邀出席活动。
0.jpeg
工业和信息化部网络安全管理局局长 隋静、中国工程院院士 邬贺铨 等领导专家莅临阿里云展位参观,阿里云租户安全负责人郑雅敏陪同讲解

阿里云首席安全官 周拓在主论坛发表了《构建云上安全共同体——面向未来的安全能力与实践分享》主题演讲。他表示:"‘云上安全共同体’的安全理念,正是强调以保护客户云上资产安全为共同目标,云平台与客户密切配合,共同应对安全挑战。如果客户不安全,云平台就无法实现真正意义上的安全。"

1.jpeg
阿里云首席安全官 周拓 发表主题演讲

在年会期间阿里云特别设置了主题展位,重点展现阿里云作为全球领先的云服务商,如何通过强化安全防护能力、安全保障服务、安全共同体理念,助力云上客户构建更为坚固的安全防线。并针对AI场景,如何构建大模型全生命周期的安全解决方案。

01 构建云上安全共同体

云计算时代浪潮下,随着数字化进程的加快、在线资产的增多,网络攻击威胁也大幅增长。因此,阿里云正式推出了“云上安全共同体”理念,强调以保护客户云上资产安全为共同目标,不仅提供“安全的云”,更提出帮助客户“安全使用云”。云平台与客户紧密相连、互相支持,共同应对安全挑战,构建更加安全高效的云生态系统。
2@1.5x.png
阿里云正式推出“云上安全共同体”理念

02 打造更加安全的云平台

从云上安全共同体的角度出发,阿里云在安全机制、安全能力上设计建设了云上安全八大支柱,以保障云平台自身具备足够的安全水位,且能够最大化地帮助客户提升客户侧安全水位,支撑各行业的数智化转型。

3.png

阿里云设计了云上安全八大支柱,为社会数智化保驾护航

云平台自身安全方面,面向脚本小子、黑灰产、APT组织等3类攻击者的威胁,阿里云防御系统设置了层层防线,充分假设“攻击已发生,他们已进来,数据被访问”,让安全体系面向实战。阿里云秉持“多层防护、全面覆盖”的理念,深入贯彻 DevSecOps,强化纵深防御体系,积极进行全流程产品安全保障建设。并且,考虑到仅正向建设无法完全保障安全,阿里云还建设了全方位的红蓝对抗体系,进行内部定向 APT 模拟实战,邀请第三方安全服务商反向测试,在动态对抗中持续提升安全水位。

除“保护云平台自身”外,阿里云还帮助云上客户提升安全水位。应对线上威胁,云安全中心提供了一体化的安全运营机制。事前,梳理云产品资产数据,提升云上资产能见度,持续巡检云上安全风险;事中,提供病毒防御、防勒索等默认防御机制,并自动编排响应线上威胁;事后,提供完整的日志数据,以便调查、溯源。

03 助力用户安全用云的实践

阿里云不仅打造“安全的云”,也助力用户“安全使用云”,如对于云产品设置更高的初始安全水位;提供更普惠的安全能力;通过增强多方位的安全检测和防护能力,实现安全事件的主动响应;推动安全科普与安全意识的培育。

某制造业头部企业的互联网业务,因开发流程管控问题,导致数个AK集中泄漏,同时出现了木马、后门等安全问题。阿里云安全服务同学发现后立即启动应急响应机制,第一时间人工通知客户,密切配合,最终及时禁用泄漏AK,避免了更加严重入侵和攻击事件的发生。并且,阿里云还帮助客户在企业内部科普安全基础知识,为客户提供防护和治理方案,进一步杜绝了安全隐患。

“基于安全共同体理念,阿里云将始终站在客户角度,为客户提供关键性的保障和应急响应服务,帮助客户用好阿里云。”

4.png
扫码可下载《阿里云安全白皮书(2024版)》,了解最新云平台安全架构与理念

相关文章
|
3月前
|
前端开发 JavaScript 开发者
JavaScript:构建动态网络的引擎
JavaScript:构建动态网络的引擎
|
5月前
|
机器学习/深度学习 算法 量子技术
GQNN框架:让Python开发者轻松构建量子神经网络
为降低量子神经网络的研发门槛并提升其实用性,本文介绍一个名为GQNN(Generalized Quantum Neural Network)的Python开发框架。
120 4
GQNN框架:让Python开发者轻松构建量子神经网络
|
3月前
|
人工智能 安全 网络安全
从不确定性到确定性,“动态安全+AI”成网络安全破题密码
2025年国家网络安全宣传周以“网络安全为人民,靠人民”为主题,聚焦AI安全、个人信息保护等热点。随着AI技术滥用加剧,智能化攻击频发,瑞数信息推出“动态安全+AI”防护体系,构建“三层防护+两大闭环”,实现风险前置识别与全链路防控,助力企业应对新型网络威胁,筑牢数字时代安全防线。(238字)
179 1
|
8月前
|
边缘计算 安全 算法
阿里云CDN:构建全球化智能加速网络的数字高速公路
阿里云CDN构建全球化智能加速网络,拥有2800多个边缘节点覆盖67个国家,实现毫秒级网络延迟。其三级节点拓扑结构与智能路由系统,结合流量预测模型,确保高命中率。全栈式加速技术包括QUIC协议优化和Brotli压缩算法,保障安全与性能。五层防御机制有效抵御攻击,行业解决方案涵盖视频、物联网及游戏等领域,支持新兴AR/VR与元宇宙需求,持续推动数字内容分发技术边界。
545 13
|
3月前
|
人工智能 监控 数据可视化
如何破解AI推理延迟难题:构建敏捷多云算力网络
本文探讨了AI企业在突破算力瓶颈后,如何构建高效、稳定的网络架构以支撑AI产品化落地。文章分析了典型AI IT架构的四个层次——流量接入层、调度决策层、推理服务层和训练算力层,并深入解析了AI架构对网络提出的三大核心挑战:跨云互联、逻辑隔离与业务识别、网络可视化与QoS控制。最终提出了一站式网络解决方案,助力AI企业实现多云调度、业务融合承载与精细化流量管理,推动AI服务高效、稳定交付。
|
2月前
|
机器学习/深度学习 分布式计算 Java
Java与图神经网络:构建企业级知识图谱与智能推理系统
图神经网络(GNN)作为处理非欧几里得数据的前沿技术,正成为企业知识管理和智能推理的核心引擎。本文深入探讨如何在Java生态中构建基于GNN的知识图谱系统,涵盖从图数据建模、GNN模型集成、分布式图计算到实时推理的全流程。通过具体的代码实现和架构设计,展示如何将先进的图神经网络技术融入传统Java企业应用,为构建下一代智能决策系统提供完整解决方案。
331 0
|
3月前
|
机器学习/深度学习 算法 搜索推荐
从零开始构建图注意力网络:GAT算法原理与数值实现详解
本文详细解析了图注意力网络(GAT)的算法原理和实现过程。GAT通过引入注意力机制解决了图卷积网络(GCN)中所有邻居节点贡献相等的局限性,让模型能够自动学习不同邻居的重要性权重。
506 0
从零开始构建图注意力网络:GAT算法原理与数值实现详解
|
5月前
|
监控 安全 Go
使用Go语言构建网络IP层安全防护
在Go语言中构建网络IP层安全防护是一项需求明确的任务,考虑到高性能、并发和跨平台的优势,Go是构建此类安全系统的合适选择。通过紧密遵循上述步骤并结合最佳实践,可以构建一个强大的网络防护系统,以保障数字环境的安全完整。
135 12
|
6月前
|
JSON 编解码 API
Go语言网络编程:使用 net/http 构建 RESTful API
本章介绍如何使用 Go 语言的 `net/http` 标准库构建 RESTful API。内容涵盖 RESTful API 的基本概念及规范,包括 GET、POST、PUT 和 DELETE 方法的实现。通过定义用户数据结构和模拟数据库,逐步实现获取用户列表、创建用户、更新用户、删除用户的 HTTP 路由处理函数。同时提供辅助函数用于路径参数解析,并展示如何设置路由器启动服务。最后通过 curl 或 Postman 测试接口功能。章节总结了路由分发、JSON 编解码、方法区分、并发安全管理和路径参数解析等关键点,为更复杂需求推荐第三方框架如 Gin、Echo 和 Chi。
|
8月前
|
人工智能 供应链 安全
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
2025年查尔斯顿网络法律论坛汇聚法律、网络安全与保险行业专家,探讨全球威胁态势、人工智能应用及监管变化等议题。主旨演讲揭示非对称威胁与供应链漏洞,强调透明度和协作的重要性。小组讨论聚焦AI合理使用、监管热点及网络保险现状,提出主动防御与数据共享策略。论坛呼吁跨领域合作,应对快速演变的网络安全挑战,构建更具韧性的防御体系。
229 1
2025 年网络法律论坛 | 应对安全风险,构建韧性举措

热门文章

最新文章