阿里云肖力:为什么云上比云下更安全? ——企业必须知道的4个云安全核心优势

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全中心漏洞修复资源包免费试用,100次1年
简介: 随着企业数字化转型,越来越多的安全支出投入到云安全。云安全的核心优势到底是什么?阿里云安全认为主要涉及4个方面:默认安全、应急响应、威胁情报和更高安全等级的能力。

互联网服务深入大众生活,全球范围黑客攻击事件屡见不鲜。银行账户余额被盗取、住宅供热控制系统被停用影响社会稳定和安全,对企业和数据网络的非法攻击可能导致数十亿美元的经济损失。今天黑客的攻击方式比以往任何时候都要复杂,层出不穷的威胁让企业安全面临更大的挑战。

随着企业数字化转型,越来越多的安全支出投入到云安全。分析机构Gartner预计,到2020年,基于云的安全服务和产品将会达到90亿美金,年复合增长率19.1%,超过传统IT安全增速。在最近一次对美国CIA政府官员的采访中,其明确表示CIA包括五角大楼将重要的系统迁移到云上,云安全优势是政府上云的重要考虑,甚至比云本身的架构和弹性优势更重要。云安全的核心优势到底是什么?阿里云安全认为主要涉及4个方面:默认安全、应急响应、威胁情报和更高安全等级的能力。

1、“默认安全” 先天优势
在云的场景下,云基础设施和安全天生融合。安全成为产品生命周期的基本组成部分,产品设计,安全先行。阿里云在产品立项之初,就要求做到符合隐私、合规的需求;在产品架构设计阶段,将标准化威胁建模植入到流程中,对产品做默认安全设计;在产品开发阶段,产品将根据安全要求自评和测试;产品交付时进行安全检验和测试,并把控上线。全程确保阿里云产品默认具备安全属性。对客户而言,只要使用阿里云的产品,就天生具备安全能力,例如云服务器ECS、云存储OSS、数据库RDS都具备了服务端数据加密功能。

2、更先进的应急响应能力
云安全拥有更快的“看见”和“响应”能力,阿里云目前可以做到85分钟应急响应,2小时完成从发现风险,到防御策略发布全过程。通过“高危漏洞预警 - 应急响应和分析 –最佳安全方案制定 – 智能化修复 - 持续分析跟踪风险”五个环节,保证应急响应的高效运转。对中小企业或自身安全成熟度稍弱的企业来说,云的快速响应、止血、修复的能力将极大提升其安全水位。2017年我们帮助企业修复了648万高危漏洞,如果是在传统IT环境下,众多的企业需要逐个修复其安全漏洞,是不可能做到小时级应急响应全量修复,更难以形成云上整体的安全防御协同网络。

3、威胁情报驱动防御不断进化
云计算的场景决定了其安全防御能力会永不停止的进化。今天阿里云保护中国40%的网站,每天帮助企业防御超过16亿次攻击。在服务百万客户的环境下,阿里云安全团队有机会第一时间看到最多的攻击变种和最大的攻击规模,并第一时间提供安全防御策略。
今年4月30日,阿里云安全团队发现一起黑客利用0day漏洞获取用户数据的高危风险,影响所有使用Hadoop的客户。安全团队于当天发布了攻击拦截策略,对整个云平台默认防护。四周后,安全团队观察到,互联网上利用此漏洞发起的攻击大范围传播,而云上客户对此无感知,云平台已提供天然保护。

4、更高安全等级的能力 全局协同
在极高的安全需求场景下,阿里云打磨出了更高安全等级的能力。阿里云安全技术的起源是需要防护阿里巴巴自身安全,安全能力已在阿里自身的场景下验证过。基于我们的技术积累和经验,阿里云安全团队在2017年9月发布企业云安全架构,从11个维度,45个安全模块,向企业和机构展示,如何像构建阿里巴巴自身安全一样,构建企业的云安全架构。
随着业务升级,阿里云需要帮助一个省的民生政务上云、甚至帮助国家关键基础设施上云、防护国家级外事活动。这些场景需要阿里云安全具备更高安全等级的能力。从平台层面的硬件安全、基于SGX的加密计算,到用户层面的强访问控制管理,全局的威胁感知能力建设,都在高安全需求的场景下得到打磨、应用、提升。

可以看到的趋势是,未来每个企业都将管理云上的资产和业务,如何利用云的优势做好安全,对企业安全负责人而言,更多是对其思考方式的挑战:云计算场景下做好安全的核心是,将注意力放在最终安全效果,而不是放在选择哪类设备或盒子上。安全产品SaaS化已经是必然趋势,云天生的默认安全能力+适合企业的安全软件服务+安全运维能力,最终将帮助企业形成完整的云上最小安全防护闭环。

作者:肖力

[作者简介] 肖力,阿里云安全事业部总经理,阿里巴巴第一位安全工程师,曾负责阿里巴巴国际站(Alibaba.com)与中国站(1688.com)的安全。2009年领导阿里云安全团队,负责阿里云整体安全建设、阿里云云盾产品。在企业安全、电商安全和云安全领域积累了10多年的实战与管理经验。

相关文章
|
6天前
|
云安全 数据采集 安全
阿里云热门云安全产品简介:Web应用防火墙与云防火墙产品各自作用介绍
在阿里云的安全类云产品中,Web应用防火墙与云防火墙是用户比较关注的两款安全产品,二者在作用上各有侧重,共同构成了阿里云强大的安全防护体系。本文将对Web应用防火墙与云防火墙产品各自的主要作用进行详细介绍。
|
20天前
|
云安全 弹性计算 安全
云产品评测|云安全这道坎,企业该怎么迈?阿里云「安全体检」实测报告
随着云计算的普及,云安全问题日益突出。阿里云提供的免费“安全体检”工具,能够自动化检测系统漏洞、风险配置和病毒攻击,帮助用户及时发现并修复潜在的安全隐患。通过实际测试,该工具在基础漏洞检测方面表现出色,但对于高级攻击(如文件上传攻击)的识别能力有限,且免费版功能相对简单。对于中小企业和个人用户而言,这一工具极具价值,能够显著提升云上资产的安全性。然而,对于安全要求极高的企业,建议结合其他专业安全服务使用,以确保全面防护。 总结:阿里云“安全体检”适合入门级用户快速提升安全性,但并非万能解决方案。
|
12天前
|
云安全 弹性计算 安全
阿里云服务器安全攻略参考:基础防护与云安全产品简介
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题,阿里云服务器除了提供基础的防护之外,我们也可以选择其他的云安全类产品来确保我们云服务器的安全。本文为您介绍阿里云服务器的基础安全防护机制,以及阿里云提供的各类云安全产品,帮助用户全面了解并选择合适的防护手段,为云上业务保驾护航。
|
24天前
|
云安全 人工智能 安全
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
|
1月前
|
云安全 数据采集 人工智能
|
20天前
|
云安全 机器学习/深度学习 人工智能
课时12:阿里云安全产品之态势感知
阿里云态势感知是基于人工智能的安全产品,帮助企业应对高隐蔽性网络攻击。它通过机器学习全面感知网络威胁,覆盖网络层、主机层和应用层,提供实时入侵检测与响应。具备威胁模型、专家定制、超强检索及全网威胁情报等六大核心优势,显著增强企业网络安全防御能力。在G20峰会期间,成功实现平台用户网站安全运营零干扰。
|
1月前
|
云安全 存储 监控
云安全:云计算安全
云安全是指在云计算环境中保护数据、应用程序和相关服务不受威胁的一系列策略、技术和控制措施。随着云计算的快速发展,云安全已成为企业和个人用户最关心的问题之一。云安全的目标是确保云环境中数据的机密性、完整性和可用性,同时防止数据丢失、服务中断和不正当访问。
122 81
|
2月前
|
云安全 存储 弹性计算
云安全中心:保护您的多云产品安全
阿里云安全中心提供统一的多云环境安全防护,涵盖病毒查杀、漏洞扫描、防勒索等功能,支持ECS、OSS等云产品配置风险检测。首次使用需关注主机安全授权、配置检查策略及恶意文件检测三大功能,确保系统安全合规,降低管理成本,提升整体安全水平。了解更多可关注阿里云中小企业直播间。
|
2月前
|
监控 安全 Cloud Native
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
|
4月前
|
云安全 人工智能 自然语言处理
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
阿里云内容安全大模型获CSA安全金盾奖
1271 2

热门文章

最新文章