是时候重新定义安全了,阿里云肖力解读安全责任共担模型

本文涉及的产品
AI安全态势管理免费试用,1000次,有效期3个月
简介: “传统IDC要求用户对所有安全问题负责,到了云上,安全迎来责任共担新时代,安全问题变成厂商与用户共同解决。”7月13日2016阿里安全峰会上,阿里云安全事业群资深总监肖力总结七年实践,重新定义云计算时代的安全本质。
随着业务的快速发展,云计算有可能成为继大型计算机、PC机和互联网之后的第四次IT产业革命。与此同时,安全也从企业上云的顾虑变为云计算的核心竞争力。CSA云安全联盟统计,64%的企业认为云上更安全。“传统IDC要求用户对所有安全问题负责,到了云上,安全迎来责任共担新时代,安全问题变成厂商与用户共同解决。”7月13日2016阿里安全峰会上,阿里云安全事业群资深总监肖力总结七年实践,重新定义云计算时代的安全本质。


阿里云安全事业群资深总监 肖力

事实上,责任共担模式并非云计算厂商独创。小区公共治安维护依靠保安和片警,各家各户防火防盗业主自己要承担起相应的责任,就是典型的责任共担模式。对云计算厂商来说,责任共担即是厂商充分承担起云平台本身的安全保障责任,并全力维护云上客户的安全。

目前,云安全责任共担模式在业界已经达成共识。在海外,亚马逊AWS、微软Azure均采用了与用户共担风险的安全策略。例如,AWS 负责管理云本身的安全,业务系统安全则由客户负责。客户可以在AWS安全市场里挑选合适的产品来保护自己的内容、平台、应用程序、系统和网络安全。肖力介绍,“在阿里云,从安全责任划分的角度来讲,即阿里云负责云基础设施层面的安全,用户责任虚拟化层以上的安全”。

为了云计算安全全新的职责,阿里云内部早在几年前就从架构设计、产品研发以及服务模式等方面开始备战。要知道,云计算时代所面临的安全挑战并不比传统安全所面临的问题要少,甚至于相较之下更加复杂。通过10多年在安全领域的积累,阿里云建立了一支全球顶级的云计算安全团队,有完善的基础设施,并且有更快的安全应急时间,能及时发现高危的安全漏洞信息,用最短时间修复,帮助用户应对安全问题。据悉,目前阿里云保护了全国35%的网站,每天抵抗2亿次密码暴力破解,每天应对2000万次的Web应用攻击,每天抵御1000次DDoS攻击。

都说专业的事情要交给专业的人来做。既然云计算厂商做安全如此专业,为什么不能把所有的安全问题都托管给厂商呢?肖力透露,阿里云一直认为数据是客户的资产。云计算平台不得以任何理由将这些数据移作它用。如此一来,厂商将不可能知道客户在哪个中了木马的终端上登陆了业务系统,结果被黑客窃取到管理员用户和口令。正如保安和片警不会知道业主小刘家钥匙被朋友复制,从而发生大白天的被盗事件一样。

云计算发展十余年来,安全从来就不是云平台、用户或者安全厂商某一方的单打独斗。云计算厂商需要建立强大的生态让用户个性化的安全需求能够快速有效的解决,云上客户需要与SaaS服务商和安全厂商的虚拟化产品协同作战。攻击者从不考虑安全漏洞的归属,但防御方却需要有这个能力识别和处置。

目录
相关文章
|
消息中间件 大数据 Kafka
Kafka 的起源和背景
Apache Kafka 是一个分布式流处理平台,被广泛用于构建实时数据流应用程序和大数据处理系统。本文将深入探讨 Kafka 的起源、设计原则以及它在大数据领域中的重要作用。
Kafka 的起源和背景
|
4月前
|
数据采集 人工智能 安全
|
1月前
|
Linux API 数据安全/隐私保护
OpenClaw云端与本地完整部署手册:阿里云+MacOS/Linux/Windows11+大模型API配置步骤流程
在人工智能技术快速普及的当下,开源AI代理平台成为开发者与普通用户实现任务自动化、智能交互的重要工具。OpenClaw(曾用名Clawdbot、Moltbot)凭借轻量化架构、多系统兼容、灵活的大模型对接能力,成为2026年主流的开源AI助手部署方案。本文将完整覆盖2026年阿里云云端部署、本地MacOS/Linux/Windows11三大系统部署流程,详细讲解阿里云千问大模型API与免费Coding Plan API配置方法,并梳理部署与使用中的常见问题,提供可直接复制执行的代码命令,帮助用户从零完成部署与配置,实现AI助手稳定运行。
1054 0
|
1月前
|
SQL 人工智能 安全
Microsoft SQL Server 2025 RTM GDR & CU3 (2026 年 3 月安全更新 | 累计更新)
Microsoft SQL Server 2025 RTM GDR & CU3 (2026 年 3 月安全更新 | 累计更新)
354 1
Microsoft SQL Server 2025 RTM GDR & CU3 (2026 年 3 月安全更新 | 累计更新)
|
移动开发 安全 Java
钉钉企业应用网关了解一下
通过企业应用网关,即便该服务器完全在互联网上运行,我们也能够实现“零信任”访问。
2897 1
钉钉企业应用网关了解一下
|
3月前
|
人工智能 自然语言处理 安全
中小团队高效研发方案:MonkeyCodeAI一键部署与场景化应用
长亭科技MonkeyCodeAI突破AI编程工具同质化困局,定位“企业级AI研发基础设施”,覆盖需求拆解、设计、开发、Review全流程。开源、安全、多模型兼容,支持私有化部署与全栈自然语言编程,赋能个人开发者与企业团队提效提质。(239字)
|
4月前
|
监控 搜索推荐 算法
《京东API揭秘:如何让你的商品在京东平台快速曝光?》
在京东电商生态中,商品曝光至关重要。本文详解如何通过京东开放平台API,实现商品高效上架、搜索推荐优化、精准营销投放与数据驱动迭代,全面提升商品可见性与竞争力。(238字)
258 1
|
人工智能 运维 监控
阿里云WAAP方案新升级:更智能、更高效、更易用
阿里云WAAP方案全新升级,涵盖Web防护、BOT管理和API安全三大领域,旨在应对数字化转型中的企业安全挑战。通过多引擎联合决策降低误报/漏报,增强BOT对抗能力,提升API安全的实时性和灵活性,助力企业实现更智能、高效、易用的安全防护。本次升级由阿里云安全专家魏根慧分享,针对当前网络攻击态势和企业合规、数据泄露等核心问题,提供全面解决方案。
430 11
|
存储 算法 C语言
C语言手撕实战代码_二叉树_构造二叉树_层序遍历二叉树_二叉树深度的超详细代码实现
这段代码和文本介绍了一系列二叉树相关的问题及其解决方案。其中包括根据前序和中序序列构建二叉树、通过层次遍历序列和中序序列创建二叉树、计算二叉树节点数量、叶子节点数量、度为1的节点数量、二叉树高度、特定节点子树深度、判断两棵树是否相似、将叶子节点链接成双向链表、计算算术表达式的值、判断是否为完全二叉树以及求二叉树的最大宽度等。每道题目均提供了详细的算法思路及相应的C/C++代码实现,帮助读者理解和掌握二叉树的基本操作与应用。
480 2
|
Cloud Native 关系型数据库 大数据
定川信息「川立方数治平台」通过PolarDB产品生态集成认证!
杭州定川信息技术有限公司「川立方数据治理一体化智能平台」通过PolarDB产品生态集成认证!