武装到“牙齿”!阿里云发布史上最强企业云安全架构 11层防护

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
数据安全中心,免费版
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: 未来的企业都会基于云来搭建业务的安全系统,企业云安全架构(Cloud Security Compass)就是这么一份供上云企业参考的设计蓝图—— 企业可以像“建房子”一样,依据模块搭建自己的云上安全体系。

9月28日,阿里云在北京正式发布首个企业云安全架构和《2017阿里云安全白皮书》(以下简称白皮书),企业可参考架构指南和白皮书构建安全、稳固的信息化架构。白皮书将用户隐私和数据安全列为第一原则,并于2015年全球首家将不碰客户数据写入正式文本,明确:数据是客户资产,云计算平台不得移作它用。同时,阿里云还首次推出了“5S安全标准”,这也是业内首个云上安全标准。


阿里云想为客户提供极致安全
业内首个企业云安全架构发布


未来的企业都会基于云来搭建业务的安全系统,企业云安全架构(Cloud Security Compass)就是这么一份供上云企业参考的设计蓝图—— 企业可以像“建房子”一样,依据模块搭建自己的云上安全体系。

image

企业云安全架构采用了“平台-用户”双层安全保障模式,系统地阐述了阿里云如何保护云平台的安全和用户的安全。涵盖业务、运营、数据、网络、应用、主机、账号、云产品、虚拟化、硬件、物理安全等11个维度共45个模块,将安全武装到了“牙齿”。企业可以根据这份指南搭建一个更简单、更智能的安全架构,确保生产效率,创造更多的价值。

在平台方面,阿里云打好了安全的地基,让整个平台具备堡垒般安全能力;在用户层面,用户可选择阿里云全栈安全模块快速提升业务安全能力。


数据安全和用户隐私是第一原则

《2017阿里云安全白皮书》开篇指出,数据安全和用户隐私是第一原则。

从2009年成立第一天起,阿里云就将数据安全和用户隐私视为生命。2015年,阿里云在全球范围内第一家发起“数据保护倡议”,明确“数据是客户资产,云计算平台不得移作它用,并有责任和义务帮助客户保障其数据的私密性、完整性和可用性。”通过内部管控、用户安全和第三方合规监管,阿里云构筑了“三位一体”的用户数据隐私保护机制。

阿里云有严格操作规范和审计制度。如:
· 用户数据隐私是红线,没有客户授权,任何人不得触碰用户数据;
· 工程师对服务器做任何运维管理操作,都会被记录并有审计;
· 所有工程师都通过双因素认证来验证操作人的身份验证;
· 定期的安全演练和攻击渗透测试;

2016年开始,阿里云陆续通过了公共云平台、电子政务云平台、大数据平台、云运营系统、云运维等五大系统的等级保护三级备案、测评,而金融云平台通过等级保护四级的备案、测评。目前,阿里云通过海内外十余家机构的认证,是亚太资质最全的云服务商,包括业界最严审计的SOC Type2。


1


目前,阿里云帮助全国40%的网站,每天抵御16亿次攻击。过去一年里,阿里云已帮助用户修复87万个漏洞。


多重硬件加密
实力保障数据安全和用户隐私


阿里云不仅仅为用户提供丰富的数据安全服务,更将数据保护做到了硬件层,通过底层硬件固件四重保护保护用户数据安全。

除此之外,阿里云提供了平台和硬件层面的加密模块,及RDS等云产品的数据透明加密、网络层SSL/TLS安全访问、KMS、Action Trail等密钥管理、监控审计等服务,覆盖了数据产生、使用、传输 、销毁的完整生命周期。


26款核心安全产品
“微操级”应用实例


从计算、存储、网络、大数据到人工智能,安全早已扎根在阿里云每一款产品当中。《2017阿里云安全白皮书》详细介绍了核心云产品的安全功能,并提供了14款云盾安全产品和服务的使用指南和“微操级”的应用实例,帮助全面了解阿里云如何为自己的业务系统保驾护航,用户可以选择和配置适合自己的安全产品与服务。

云盾覆盖了航天、共享出行、能源、政府、金融等10多个行业的安全需求场景。云盾既可以保护一台小黄车的安全出行,也可以为“双11”级别的重大活动护航。同时,阿里云也在扩大安全服务生态,将云上应急响应、等保合规能力,输出给更多的企业和机构。


安全生态升级
阿里云发布“5S云上安全标准”



image

在此次发布会上,阿里云还发布了“5S云上安全标准”。5个S分别代表了平台稳定(Strong),智能感知 (Smart),无缝联动(Seamless),合规认证(Standard),隐私保护(Secure)五个维度。目前,阿里云和安全生态伙伴的产品和服务规范都采用了“5S云上安全标准”。未来将有更多安全领域的厂商加入5S安全标准中来,服务企业和社会。


峰值690G!
阿里云协助警方破获国内最大黑客攻击案


有机构测算,在中国从事“网络黑产”的从业人员已超过150万,市场规模高达千亿。在2016年,平均每分钟就发生1次DDoS攻击,每天都有大于300G的攻击。

今年上半年,闲徕互娱、武汉优游、深圳群乐三家互联网游戏公司在同一时期遭受大规模的DDoS攻击和撞库攻击,攻击流量峰值达690G,创下了国内攻击流量之最,给企业造成了500多万元直接损失。借助阿里云的态势感知和网络溯源,警方最终成功抓捕到6名犯罪嫌疑人,将黑客组织一网打尽。过去两年,阿里云已陆续协助警方破获案件数十起DDoS攻击相关案件,抓捕百余人次。

在这次发布会上,阿里云还展示了基于神经网络搭建的态势感知系统。通过深度学习平台对800万黑产样本模型进行学习,同时加入AI知识图谱、多元知识融合算法,系统可以“聪明”地关联黑产案件,并识别出嫌疑犯,当好辅助警察的“华生”。

相关文章
|
7天前
|
云安全 弹性计算 安全
云产品评测|云安全这道坎,企业该怎么迈?阿里云「安全体检」实测报告
随着云计算的普及,云安全问题日益突出。阿里云提供的免费“安全体检”工具,能够自动化检测系统漏洞、风险配置和病毒攻击,帮助用户及时发现并修复潜在的安全隐患。通过实际测试,该工具在基础漏洞检测方面表现出色,但对于高级攻击(如文件上传攻击)的识别能力有限,且免费版功能相对简单。对于中小企业和个人用户而言,这一工具极具价值,能够显著提升云上资产的安全性。然而,对于安全要求极高的企业,建议结合其他专业安全服务使用,以确保全面防护。 总结:阿里云“安全体检”适合入门级用户快速提升安全性,但并非万能解决方案。
|
9天前
|
安全 容灾 网络安全
深度用云——释放企业潜能 | 网络先行——阿里云网络卓越架构白皮书正式发布
深度用云——释放企业潜能 | 网络先行——阿里云网络卓越架构白皮书正式发布
|
10天前
|
关系型数据库 测试技术 分布式数据库
刷新世界纪录!阿里云PolarDB凭借创新的「三层解耦」架构刷新TPC-C基准测试世界纪录
刷新世界纪录!阿里云PolarDB凭借创新的「三层解耦」架构刷新TPC-C基准测试世界纪录
|
11天前
|
云安全 人工智能 安全
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
|
7天前
|
监控 安全 Cloud Native
企业网络架构安全持续增强框架
企业网络架构安全评估与防护体系构建需采用分层防御、动态适应、主动治理的方法。通过系统化的实施框架,涵盖分层安全架构(核心、基础、边界、终端、治理层)和动态安全能力集成(持续监控、自动化响应、自适应防护)。关键步骤包括系统性风险评估、零信任网络重构、纵深防御技术选型及云原生安全集成。最终形成韧性安全架构,实现从被动防御到主动免疫的转变,确保安全投入与业务创新的平衡。
|
7天前
|
云安全 机器学习/深度学习 人工智能
课时12:阿里云安全产品之态势感知
阿里云态势感知是基于人工智能的安全产品,帮助企业应对高隐蔽性网络攻击。它通过机器学习全面感知网络威胁,覆盖网络层、主机层和应用层,提供实时入侵检测与响应。具备威胁模型、专家定制、超强检索及全网威胁情报等六大核心优势,显著增强企业网络安全防御能力。在G20峰会期间,成功实现平台用户网站安全运营零干扰。
|
3月前
|
弹性计算 API 持续交付
后端服务架构的微服务化转型
本文旨在探讨后端服务从单体架构向微服务架构转型的过程,分析微服务架构的优势和面临的挑战。文章首先介绍单体架构的局限性,然后详细阐述微服务架构的核心概念及其在现代软件开发中的应用。通过对比两种架构,指出微服务化转型的必要性和实施策略。最后,讨论了微服务架构实施过程中可能遇到的问题及解决方案。
|
4月前
|
Cloud Native Devops 云计算
云计算的未来:云原生架构与微服务的革命####
【10月更文挑战第21天】 随着企业数字化转型的加速,云原生技术正迅速成为IT行业的新宠。本文深入探讨了云原生架构的核心理念、关键技术如容器化和微服务的优势,以及如何通过这些技术实现高效、灵活且可扩展的现代应用开发。我们将揭示云原生如何重塑软件开发流程,提升业务敏捷性,并探索其对企业IT架构的深远影响。 ####
92 3
|
4月前
|
Cloud Native 安全 数据安全/隐私保护
云原生架构下的微服务治理与挑战####
随着云计算技术的飞速发展,云原生架构以其高效、灵活、可扩展的特性成为现代企业IT架构的首选。本文聚焦于云原生环境下的微服务治理问题,探讨其在促进业务敏捷性的同时所面临的挑战及应对策略。通过分析微服务拆分、服务间通信、故障隔离与恢复等关键环节,本文旨在为读者提供一个关于如何在云原生环境中有效实施微服务治理的全面视角,助力企业在数字化转型的道路上稳健前行。 ####
|
3月前
|
Java 开发者 微服务
从单体到微服务:如何借助 Spring Cloud 实现架构转型
**Spring Cloud** 是一套基于 Spring 框架的**微服务架构解决方案**,它提供了一系列的工具和组件,帮助开发者快速构建分布式系统,尤其是微服务架构。
352 69
从单体到微服务:如何借助 Spring Cloud 实现架构转型

热门文章

最新文章