2020云栖大会安全专场,提速云原生 创新安全力

本文涉及的产品
云安全中心 免费版,不限时长
简介: 云栖安全专场,完整回放

2020杭州云栖大会上,阿里巴巴正式宣布成立云原生技术委员会。这意味着云原生作为阿里巴巴核心技术战略将加速发挥云平台的优势性,提供技术开发者更丰沃的原生底层技术环境,推动业务更快速的发展。同时,企业享用云上原生技术红利的同时,同样也接受阿里巴巴同等能力的安全保护。

在刚结束的云栖大会“提速云原生 创新安全力“专场上,阿里云肖力也提到:底层基础设施演变会给安全带来更天翻覆地的变化,未来所有的企业都会在云上享受最高等级的安全。更多的创新应用以及新技术的涌入,将不断的去刷新和定义新的云原生安全能力,从而帮助企业构建更适应自身业务的新一代安全架构。

专场上,除了肖力发布了2020阿里云原生安全架构,以及分享原生安全核心优势,远程办公零信任之外,还有不少重磅观点和技术发布值得关注:

01
*从混合云安全到安全混合云
云原生重构企业安全体系,拥抱混合云架构*

Gartner预测:到2020年90%的组织将利用混合云管理IT基础设施。

随着云计算的发展,原先的企业物理边界正在被打破,越来越多的企业开始关注软件定义边界。随着5G技术的全面铺开,以及越来越多的本地化应用的流行,更多的数据处理需要在边缘节点完成。另外,云计算和SDWAN的组合,也助力企业用户更好的连接线下环境,包括IDC,办公网,移动办公等场景。基础设施的演变,对安全提出了新的要求,安全的底层架构需要升级演变。云栖大会上,阿里云智能资深产品专家葛岱斌宣布:阿里云正式把混合云安全解决方案升级到全新的安全混合云架构:阿里云的SASE安全架构

截屏2020-09-21 下午8.06.30.png

阿里云的SASE安全架构,其实也就是阿里的安全混合云架构。这个安全混合云,在逻辑上可以理解成搭建在云上的一个软件定义的安全接入区:无论是从互联网到公共云和IDC的应用流量,还是企业员工对互联网的对外流量,或是企业员工对内部应用的横向访问流量,以及企业运维人员对云上应用的运维流量,都会自动接入这个安全接入区进行检测,分析和防护。从场景上来说,会覆盖互联网对外业务,内网应用,办公网安全,移动办公,以及应用运维安全各种场景,以此帮助企业用户从传统的边界安全逐步迁移到软件定义边界的安全。这样,企业可以基于阿里云提供的安全云,全方位的重构企业自身的安全体系,覆盖云上线下资产,更好的拥抱混合云架构。

02
*云原生的数据安全纵深防御体系
构建完整数据安全生命周期,覆盖云上部署,到业务运行全环节*

数字化进程的加快、越来越多的企业将业务迁移上云,数据安全成为企业共性的挑战。数据安全威胁也呈现出多面性:比如,员工操作不当而产生的数据泄露或者非法访问;因为外部攻击导致非法盗取数据;且由于数据本身无处不在,对数据保护手段有更高的要求。代码或者应用生命周期变化使得原本有效的手段降低效用。

在整个云上纵深安全体系中,阿里云提供了适用于 网络边界 -> 工作负载 -> 持久化存储等不同环节的密码技术和产品应用,比如SSL证书和传输加密,云密码机和密钥管理,动态凭据等。

截屏2020-09-21 下午8.16.58.png

2020年云栖上,阿里云智能产品技术专家陈俊朴分享了阿里云的密码基础设施:阿里云通过针对不同市场地区对密码的合规要求给企业提供了不同的高安全等级的密码硬件,让加密能力贯穿整个云产品体系,帮助用户构建默认的安全策略。同时针对不同业务维度,设计不同形态的密码产品,去帮助用户针对自己的特殊密码需求去建立自己的不同业务加密形态比如金融支付,区块链的场景应用。

同时,阿里云通过构建数据安全智能化和自动化的能力帮助企业更智能,更快速和更自动的去实现安全生命周期的构建:

-通过SDDP产品去帮助用户智能识别敏感数据,进行分类分级。同时,提供一定数据的保护,例如对敏感数据进行遮盖、变化等脱敏处理。另外SDDP也提供数据泄露检测,通过智能化手段减少人工安全审核。通过提供的数据安全审计保障云对原生数据产品的使用处在安全合规的状态中
-把开放API的访问记录,以及云平台内的操作日志透明化,投递到用户的日志或者OSS存储中,供用户消费和分析
-通过配置审计服务,保证云上部署的安全策略默认始终处于打开状态,对违规进行告警和修复

这些云原生的能力最终构建完整数据安全生命周期,可以覆盖云上部署,到业务运行全环节。随着生命周期持续更迭,整体安全水位也同步提升,从而让云上部署更安全更有效。

03
*推动可信云落地
阿里云提供企业级可信解决方案*

阿里云在2018年发布了可信云硬件架构,经过2年的技术实践和突破,阿里云安全从硬件可信根,硬件固件安全,系统可信链以及可信执行环境等角度真正推动可信云落地,2020年云栖大会上阿里云安全宣布:
**1.阿里云已支持为客户提供企业级可信解决方案
2.阿里云正式发布高安全等级ECS可信云实例
3.阿里云发布了公有云系统可信解决方案**

其实,对于金融、政企事业单位这类对高等级安全有强烈需求的客户,系统可信是一个非常重要的安全功能和解决方案。通过阿里云的可信产品和解决方案,可以管理核心组件的安全启动,包括系统启动时的底层组件以及用户指定的应用,可以帮助用户有效的保护那些普通主机安全软件难以对抗的系统底层威胁。同时支持多场景,二次研发,因此客户可以根据自己的业务应用,灵活多样的运用可信能力。

截屏2020-09-21 下午8.20.00.png
另外,阿里云安全专家路放在分享中提到:基于加密计算SGX2.0技术,在可信计算实例的基础上,阿里云为客户提供更加安全的加密计算执行环境。

如今,阿里云基于可信计算和加密计算的核心理念,依托硬件安全特性和严密的密码学算法,为企业打造一个基于硬件的,从物理机,到虚拟机,到容器,各个层面完整的可信执行环境。在云平台层面,阿里云打造可信固件与硬件;在面向用户的高安全等级ECS实例内,通过系统可信产品,为用户支撑IDaaS和零信任解决方案;最终在业务应用层面,为用户提供应用可信、容器可信等产品能力。目前,这套方案已经在某公有云上银行得到了很好的应用,用户既获得了底层安全保障,又根据自己的业务需求,实现了零信任体系和容器安全调度,依托可信计算技术形成了非常完整和先进的企业级安全体系。


从云原生安全》混合云安全》数据安全》安全可信,阿里云不断用创新技术提升安全产品的能力,以客户需求为导向,不断提供更前沿的技术且客户需要的安全产品和解决方案,与客户共建更安全可信的环境,为业务保驾护航。

详细分享,点击链接:
https://yunqi.aliyun.com/2020/session19?liveId=44126

相关文章
|
1月前
|
云安全 安全 Cloud Native
企业如何做好云原生安全
云原生安全不仅仅关注云计算普及带来的安全问题,它更强调以原生的思维来构建云上的安全建设、部署与应用,推动安全与云计算的深度融合。将安全能力内置于云平台中,实现云化部署、数据联通、产品联动,这有助于充分利用安全资源,降低安全解决方案的使用成本,实现真正意义上的普惠安全。
|
4月前
|
Kubernetes 安全 Cloud Native
云原生|kubernetes|pod或容器的安全上下文配置解析
云原生|kubernetes|pod或容器的安全上下文配置解析
112 0
|
4月前
|
弹性计算 Java 大数据
揭秘企业数据智能创新奥秘 | 2023云栖大会倚天专场
【倚天专场】邀请了弹性计算、操作系统、平头哥、ARM中国等专家为大家解读阿里云倚天ECS实例最新进展,包括云原生处理器最新技术、龙蜥+倚天软硬件结合、倚天ECS实例最佳实践等话题,为客户上云提供一个更具“性价比”的选择,加速企业数据智能创新。
|
11天前
|
运维 Kubernetes Cloud Native
云上创新丨羽绒服上云、云生暖意,波司登云原生化探索
上云不是一个简单更换服务器的行为,而是架构重组的过程。
云上创新丨羽绒服上云、云生暖意,波司登云原生化探索
|
1月前
|
消息中间件 Cloud Native Kafka
活动报名|AutoMQ x 阿里云云原生创新论坛(2024.03.09)见证“新一代云原生 Kafka ”重磅发布!
新一年, AutoMQ 首场线下活动重磅来袭!2024年3月9日,由 AutoMQ 与阿里云联合举办的云原生创新论坛将于杭州与大家见面,双方联合重磅发布新一代云原生 Kafka ——AutoMQ On-Prem 版本 !现场将会分享如何通过云原生和存算分离架构实现 Kafka 产品的10倍成本优化,并保持秒级分区无损迁移。另外,活动现场还有来自得物的技术专家分享 AutoMQ 在生产场景中的应用实践,以及阿里云的资深专家为大家剖析多 AZ 块存储的原理。
122 0
活动报名|AutoMQ x 阿里云云原生创新论坛(2024.03.09)见证“新一代云原生 Kafka ”重磅发布!
|
2月前
|
Kubernetes 监控 安全
云原生安全DevSecOps思考
关于云原生安全DevSecOps思考,本文的目的是深入探讨云原生环境下的安全脆弱性,并介绍配套的工具和方法,帮助企业在步入云原生大门时关好每扇安全窗。
68 1
云原生安全DevSecOps思考
|
3月前
|
Kubernetes Cloud Native 安全
云原生技术专题 | 解密2023年云原生的安全优化升级,告别高危漏洞、与数据泄露说“再见”(安全管控篇)
2023年,我们见证了科技领域的蓬勃发展,每一次技术革新都为我们带来了广阔的发展前景。作为后端开发者,我们深受其影响,不断迈向未来。 随着数字化浪潮的席卷,各种架构设计理念相互交汇,共同塑造了一个充满竞争和创新的技术时代。微服务、云原生、Serverless、事件驱动、中台、容灾等多样化的架构思想,都在竞相定义未来技术的标准。然而,哪种将成为引领时代的主流趋势,仍是一个未知数。尽管如此,种种迹象表明,云原生的主题正在逐渐深入人心。让我们一起分析和探讨云原生技术和架构安全体系的升级和改良,以期发现新的技术趋势和见解。
292 1
云原生技术专题  |  解密2023年云原生的安全优化升级,告别高危漏洞、与数据泄露说“再见”(安全管控篇)
|
4月前
|
Kubernetes 安全 Cloud Native
云原生|kubernetes|安全漏扫神器trivy的部署和使用
云原生|kubernetes|安全漏扫神器trivy的部署和使用
112 0
|
4月前
|
安全 Cloud Native 算法
云原生安全-云计算发展白皮书(2020年)解读
云原生安全-云计算发展白皮书(2020年)解读
119 0
|
4月前
|
消息中间件 监控 Cloud Native
阿里云云原生助力安永创新驱动力实践探索
阿里云云原生助力安永创新驱动力实践探索

热门文章

最新文章