将企业安全基线复制上云,实现云上IT运维的持续风控

简介: 汉高在全球范围内经营均衡且多元化的业务组合,如何结合阿里云配置审计功能,将云上运维实现持续性风控?

使用阿里云配置审计服务(Config),汉高成功将企业一直践行的安全内控基线搬迁上云,且在云上实现了高效、持续、自动的安全合规监管,有效规避日常云上运维中的潜在风险。



关于汉高


汉高在全球范围内经营均衡且多元化的业务组合。通过强大的品牌、卓越的创新和先进的技术,公司在工业和消费领域的三大业务板块中确立了领先地位。汉高粘合剂技术业务部是全球粘合剂市场的领导者,服务于全球各行各业。洗涤剂及家用护理以及化妆品/美容用品两大业务也是各国市场和众多应用领域中的领先品牌。公司于 1876 年在德国成立,迄今已有140多年光辉历史。如今,中国是汉高全球三大市场之一。 汉高在中国有约5000 名员工,24 个工厂和办事处,涉足三大战略业务领域,并拥有众多知名的国际品牌,如施华蔻、乐泰、宝莹等。


存在挑战


为了通过IT手段规避数据泄露、业务中断等可能出现的风险,汉高内部制定了统一的合规基线,要求所有业务系统确保实时遵从。业务IT系统部署在云上后,会有多个运维人员每天进行复杂高频的运维动作,管控的灵活性和敏捷性的提升致使运维管控的安全性和可控性大幅降低。这中间每一个可能的误操作都潜藏着巨大的风险。如何在高频变更下持续监控和保障IT运维始终遵从合规要求,以最少人力和时间实现这种持续监管,是汉高在上云的同时要解决的重要问题。


解决方案&客户收益


汉高通过使用配置审计服务实现云上IT系统的持续风控。配置审计服务能及时感知云上IT资源的变更并记录配置历史快照,再根据汉高设置的安全基线规则实时对资源配置执行合规评估,当发现不合规的资源配置时及时向汉高发送告警或自动执行修正动作。从而实现自动持续的风控管理。



汉高在配置审计中自定义了20条合规规则,涉及账号权限、审计、IT安全、资源管理四个重要方面。当发生IT变更时规则将自动执行评估,及时发现和解决合规问题,以此确保在复杂的日常运维中IT系统的持续合规性,以规避潜在风险。

  • 账号权限合规基线:检测云上是否存在弱认证、超大权限、冗余授权等问题,避免权限管理不当造成的越线操作等风险。
  • 审计合规基线:检测云上是否开启了完整的审计记录,避免出现问题时无数据依据而无法定位问题根源和责任人。
  • 安全合规基线:检测云上关于主机安全、网络安全、数据安全的各项防护和配置是否设置正确,避免出现被攻击、被公网窃取数据等问题。
  • 资源一致性管理合规基线:检测云上资源是否都具备必备标签,以支持后续的资源批量管理。

汉高基于配置审计实施的持续风控体系:

  1. 相比传统的人工定时抽检更安全可控,系统化方式解决了人工检测的滞后性、不可靠性、低效、人力消耗巨大等问题,避免因人工检测不及时不全面而无法发现潜在的风险
  2. 相比于企业自建这样一个平台和能力,直接使用配置审计产品降低了至少70%的人力和时间成本,使业务更早进入风控监管
  3. 使云上运维变得可见、可控、可修复,实现持续自主的风控


如需了解更多配置审计相关使用细节,可查看产品文档:https://help.aliyun.com/document_detail/127388.html

想要了解更多产品细节,也可扫码加入「配置审计客户群」咨询更多~

image.png

相关文章
|
24天前
|
机器学习/深度学习 人工智能 运维
企业内训|LLM大模型在服务器和IT网络运维中的应用-某日企IT运维部门
本课程是为某在华日资企业集团的IT运维部门专门定制开发的企业培训课程,本课程旨在深入探讨大型语言模型(LLM)在服务器及IT网络运维中的应用,结合当前技术趋势与行业需求,帮助学员掌握LLM如何为运维工作赋能。通过系统的理论讲解与实践操作,学员将了解LLM的基本知识、模型架构及其在实际运维场景中的应用,如日志分析、故障诊断、网络安全与性能优化等。
55 2
|
7天前
|
机器学习/深度学习 数据采集 人工智能
智能化运维在现代IT基础设施中的应用与价值####
本文探讨了智能化运维(AIOps)在现代IT基础设施管理中的实际应用、面临的挑战及其带来的深远影响。通过引入先进的算法和机器学习模型,智能化运维不仅提高了故障检测与响应的速度,还显著优化了资源配置,降低了运营成本,为企业数字化转型提供了强有力的技术支撑。 ####
|
18天前
|
机器学习/深度学习 人工智能 运维
智能化运维:AI驱动下的IT运维革命###
本文探讨了人工智能(AI)技术在IT运维领域的创新应用,强调其在提升效率、预防故障及优化资源配置中的关键作用,揭示了智能运维的新趋势。 ###
|
14天前
|
机器学习/深度学习 人工智能 运维
智能化运维:提升IT服务效率的新引擎###
本文深入浅出地探讨了智能化运维(AIOps)如何革新传统IT运维模式,通过大数据、机器学习与自动化技术,实现故障预警、快速定位与处理,从而显著提升IT服务的稳定性和效率。不同于传统运维依赖人工响应,AIOps强调预测性维护与自动化流程,为企业数字化转型提供强有力的支撑。 ###
|
8天前
|
机器学习/深度学习 运维 监控
智能运维在现代IT架构中的转型之路####
【10月更文挑战第29天】 本文旨在探讨智能运维(AIOps)如何成为现代IT架构不可或缺的一部分,通过分析其核心价值、关键技术及实践案例,揭示AIOps在提升系统稳定性、优化资源配置及加速故障响应中的关键作用。不同于传统运维模式的被动响应,智能运维强调预测性维护与自动化处理,为企业数字化转型提供强有力的技术支撑。 ####
35 0
|
20天前
|
人工智能 运维 监控
运维技术深度解析:构建高效、稳定的IT基础设施
【10月更文挑战第22天】运维技术深度解析:构建高效、稳定的IT基础设施
43 0
|
20天前
|
机器学习/深度学习 边缘计算 运维
运维技术深度解析:构建高效、稳定的IT基础设施
【10月更文挑战第22天】运维技术深度解析:构建高效、稳定的IT基础设施
37 0
|
1月前
|
运维 Linux Apache
,自动化运维成为现代IT基础设施的关键部分。Puppet是一款强大的自动化运维工具
【10月更文挑战第7天】随着云计算和容器化技术的发展,自动化运维成为现代IT基础设施的关键部分。Puppet是一款强大的自动化运维工具,通过定义资源状态和关系,确保系统始终处于期望配置状态。本文介绍Puppet的基本概念、安装配置及使用示例,帮助读者快速掌握Puppet,实现高效自动化运维。
52 4
|
4天前
|
机器学习/深度学习 数据采集 人工智能
智能运维:从自动化到AIOps的演进与实践####
本文探讨了智能运维(AIOps)的兴起背景、核心组件及其在现代IT运维中的应用。通过对比传统运维模式,阐述了AIOps如何利用机器学习、大数据分析等技术,实现故障预测、根因分析、自动化修复等功能,从而提升系统稳定性和运维效率。文章还深入分析了实施AIOps面临的挑战与解决方案,并展望了其未来发展趋势。 ####
|
13天前
|
机器学习/深度学习 数据采集 运维
智能化运维:机器学习在故障预测和自动化响应中的应用
智能化运维:机器学习在故障预测和自动化响应中的应用
38 4