构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会

简介: 构建云上安全共同体 | 阿里云亮相2024年(第十三届)电信和互联网行业网络安全年会

b2fa2691a58d6e9302ee1d5507afa749.jpg

由中国通信企业协会主办,中国通信企业协会通信网络安全专业委员会、中国信息通信研究院承办的“2024(第十三届)电信和互联网行业网络安全年会”在北京成功召开。


本届年会以“推进高水平网络安全,加快发展新质生产力”为主题,围绕5G、大数据、算力网络及人工智能等新一代信息通信技术的安全挑战与应对策略,深入探讨如何在数字化、网络化、智能化加快转型升级的背景下,加强网络安全防护体系,提升网络安全保障能力,确保新技术、新业态的健康有序发展。


工业和信息化部网络安全管理局领导、各省通信管理局领导、各省通信行业协会代表、科研机构和高等院校代表、基础电信运营企业代表、网络安全企业和互联网企业代表等参加了会议。阿里云受邀出席活动。

d26761a3b4315a9015108994fc333f60.jpg

工业和信息化部网络安全管理局局长 隋静、中国工程院院士 邬贺铨 等领导专家莅临阿里云展位参观,阿里云租户安全负责人郑雅敏陪同讲解


阿里云首席安全官 周拓

在主论坛发表了《构建云上安全共同体——面向未来的安全能力与实践分享》主题演讲。他表示:"‘云上安全共同体’的安全理念,正是强调以保护客户云上资产安全为共同目标,云平台与客户密切配合,共同应对安全挑战。如果客户不安全,云平台就无法实现真正意义上的安全。"

19bf43763c259837213eaac0eb815a1a.jpg

阿里云首席安全官 周拓 发表主题演讲


在年会期间阿里云特别设置了主题展位,重点展现阿里云作为全球领先的云服务商,如何通过强化安全防护能力、安全保障服务、安全共同体理念,助力云上客户构建更为坚固的安全防线。并针对AI场景,如何构建大模型全生命周期的安全解决方案。


01

构建云上安全共同体


云计算时代浪潮下,随着数字化进程的加快、在线资产的增多,网络攻击威胁也大幅增长。因此,阿里云正式推出了“云上安全共同体”理念,强调以保护客户云上资产安全为共同目标,不仅提供“安全的云”,更提出帮助客户“安全使用云”。云平台与客户紧密相连、互相支持,共同应对安全挑战,构建更加安全高效的云生态系统。

4fc504cfb71711e72fa9cba7dc52d3cd.png

阿里云正式推出“云上安全共同体”理念


02

打造更加安全的云平台


从云上安全共同体的角度出发,阿里云在安全机制、安全能力上设计建设了云上安全八大支柱,以保障云平台自身具备足够的安全水位,且能够最大化地帮助客户提升客户侧安全水位,支撑各行业的数智化转型。

2a116a396018d9823251ea0463a871fe.png

阿里云设计了云上安全八大支柱,为社会数智化保驾护航


云平台自身安全方面,面向脚本小子、黑灰产、APT组织等3类攻击者的威胁,阿里云防御系统设置了层层防线,充分假设“攻击已发生,他们已进来,数据被访问”,让安全体系面向实战。阿里云秉持“多层防护、全面覆盖”的理念,深入贯彻 DevSecOps,强化纵深防御体系,积极进行全流程产品安全保障建设。并且,考虑到仅正向建设无法完全保障安全,阿里云还建设了全方位的红蓝对抗体系,进行内部定向 APT 模拟实战,邀请第三方安全服务商反向测试,在动态对抗中持续提升安全水位。


除“保护云平台自身”外,阿里云还帮助云上客户提升安全水位。应对线上威胁,云安全中心提供了一体化的安全运营机制。


事前

梳理云产品资产数据,提升云上资产能见度,持续巡检云上安全风险;


事中

提供病毒防御、防勒索等默认防御机制,并自动编排响应线上威胁;


事后

提供完整的日志数据,以便调查、溯源。


03

助力用户安全用云的实践


阿里云不仅打造“安全的云”,也助力用户“安全使用云”,如对于云产品设置更高的初始安全水位;提供更普惠的安全能力;通过增强多方位的安全检测和防护能力,实现安全事件的主动响应;推动安全科普与安全意识的培育。



某制造业头部企业的互联网业务

因开发流程管控问题,导致数个AK集中泄漏,同时出现了木马、后门等安全问题。阿里云安全服务同学发现后立即启动应急响应机制,第一时间人工通知客户,密切配合,最终及时禁用泄漏AK,避免了更加严重入侵和攻击事件的发生。并且,阿里云还帮助客户在企业内部科普安全基础知识,为客户提供防护和治理方案,进一步杜绝了安全隐患。


“基于安全共同体理念,阿里云将始终站在客户角度,为客户提供关键性的保障和应急响应服务,帮助客户用好阿里云。”

19615ff1d88d47b7682a9dcef5e32c3c.png

扫码可下载《阿里云安全白皮书(2024版)》,了解最新云平台安全架构与理念


阿里云安全  

国际领先的云安全解决方案提供方,零信任SASE、数据安全、流量安全等8大安全域百余项核心能力,助力百行百业在云上构建生于云架构,具备高度一体化、智能化、自我进化特征的原生安全保护体系。


阿里云安全能力获权威机构认可:在2023年Forrester《基础设施即服务平台原生安全Wave™》报告中,阿里云荣升强劲表现者象限,容器安全等标准中获得最高分;在IDC《中国公有云网络安全即服务市场份额,2022》报告中,阿里云市场份额位居第一;在Gartner®发布的网络防火墙魔力象限《Magic Quadrant™ for Network Firewalls,2022》中,阿里云连续2年进入“挑战者”象限。


云原生安全技术的引领探索和实践者,通过安全能力与云紧耦合,实现双向技术的变革式突破,安全能效数倍提升,高弹高可用、稳定与协同;云服务内置天然免疫基因,与用户一起共同守护云上数字原生世界安全。

相关文章
|
18天前
|
供应链 安全 网络协议
|
19天前
|
边缘计算 安全 算法
阿里云CDN:构建全球化智能加速网络的数字高速公路
阿里云CDN构建全球化智能加速网络,拥有2800多个边缘节点覆盖67个国家,实现毫秒级网络延迟。其三级节点拓扑结构与智能路由系统,结合流量预测模型,确保高命中率。全栈式加速技术包括QUIC协议优化和Brotli压缩算法,保障安全与性能。五层防御机制有效抵御攻击,行业解决方案涵盖视频、物联网及游戏等领域,支持新兴AR/VR与元宇宙需求,持续推动数字内容分发技术边界。
61 13
|
1月前
|
弹性计算 运维 监控
阿里云操作系统控制台解决网络故障
阿里云操作系统控制台是一款功能强大、操作便捷的云服务器管理平台,专为用户提供高效、智能的运维体验。它不仅支持服务器的创建、配置和监控,还集成了智能诊断、自动化运维和资源优化等高级功能,让云服务器管理变得更加轻松高效。通过直观的界面和丰富的工具,用户可以便捷地管理多台云服务器,实时监控系统性能,并快速定位和解决故障。例如,控制台的智能诊断功能能够自动分析系统异常,并提供优化建议,帮助用户迅速恢复服务。除此之外,控制台还支持批量操作、权限管理和日志分析,充分满足企业级用户的需求。无论是个人开发者还是大型企业,都可以借助阿里云操作系统控制台提升运维效率,降低管理成本,确保业务稳定运行。接下来就让我们
112 17
|
1月前
|
缓存 边缘计算 安全
阿里云CDN:全球加速网络的实践创新与价值解析
在数字化浪潮下,用户体验成为企业竞争力的核心。阿里云CDN凭借技术创新与全球化布局,提供高效稳定的加速解决方案。其三层优化体系(智能调度、缓存策略、安全防护)确保低延迟和高命中率,覆盖2800+全球节点,支持电商、教育、游戏等行业,帮助企业节省带宽成本,提升加载速度和安全性。未来,阿里云CDN将继续引领内容分发的行业标准。
143 7
|
1月前
|
运维 安全 网络安全
企业级通配符 SSL 证书:企业网络安全的坚实护盾
企业级通配符SSL证书是企业的网络“身份证”,一个证书即可保护主域名及所有子域名,简化管理流程。它采用先进加密算法,确保数据传输安全,防止黑客攻击。拥有此证书可提升网站信任度,增强品牌形象,吸引更多客户。同时,它灵活适配业务变化,降低成本,为企业数字化发展提供有力支持。
|
1月前
|
监控 安全 Cloud Native
企业网络架构安全持续增强框架
企业网络架构安全评估与防护体系构建需采用分层防御、动态适应、主动治理的方法。通过系统化的实施框架,涵盖分层安全架构(核心、基础、边界、终端、治理层)和动态安全能力集成(持续监控、自动化响应、自适应防护)。关键步骤包括系统性风险评估、零信任网络重构、纵深防御技术选型及云原生安全集成。最终形成韧性安全架构,实现从被动防御到主动免疫的转变,确保安全投入与业务创新的平衡。
|
1月前
|
供应链 监控 安全
业务上云的主要安全风险及网络安全防护建议
业务上云面临数据泄露、配置错误、IAM风险、DDoS攻击、合规与审计、供应链及内部威胁等安全挑战。建议采取全生命周期加密、自动化配置检查、动态权限管理、流量清洗、合规性评估、供应链可信验证及操作审批等措施,构建“预防-检测-响应”一体化安全体系,确保数据保护、权限收敛、合规审计和弹性防护,保障云端业务安全稳定运行。
|
1月前
|
弹性计算 运维 负载均衡
课时3:阿里云专有网络VPC:让网络更加独立
阿里云专有网络VPC提供独立、安全的云上网络环境,支持自定义IP地址网段和灵活的路由配置。通过高速通道实现优质网络链路,可用性达99.95%,满足企业高要求的数据传输需求。VPC结合弹性公网IP、负载均衡SLB、Net网关等功能,帮助企业轻松管理网络资源,降低运维成本,实现高效、安全的混合云架构部署。
|
4月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
118 17
|
4月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
88 10
下一篇
oss创建bucket