将企业安全基线复制上云,实现云上IT运维的持续风控

简介: 汉高在全球范围内经营均衡且多元化的业务组合,如何结合阿里云配置审计功能,将云上运维实现持续性风控?

使用阿里云配置审计服务(Config),汉高成功将企业一直践行的安全内控基线搬迁上云,且在云上实现了高效、持续、自动的安全合规监管,有效规避日常云上运维中的潜在风险。



关于汉高


汉高在全球范围内经营均衡且多元化的业务组合。通过强大的品牌、卓越的创新和先进的技术,公司在工业和消费领域的三大业务板块中确立了领先地位。汉高粘合剂技术业务部是全球粘合剂市场的领导者,服务于全球各行各业。洗涤剂及家用护理以及化妆品/美容用品两大业务也是各国市场和众多应用领域中的领先品牌。公司于 1876 年在德国成立,迄今已有140多年光辉历史。如今,中国是汉高全球三大市场之一。 汉高在中国有约5000 名员工,24 个工厂和办事处,涉足三大战略业务领域,并拥有众多知名的国际品牌,如施华蔻、乐泰、宝莹等。


存在挑战


为了通过IT手段规避数据泄露、业务中断等可能出现的风险,汉高内部制定了统一的合规基线,要求所有业务系统确保实时遵从。业务IT系统部署在云上后,会有多个运维人员每天进行复杂高频的运维动作,管控的灵活性和敏捷性的提升致使运维管控的安全性和可控性大幅降低。这中间每一个可能的误操作都潜藏着巨大的风险。如何在高频变更下持续监控和保障IT运维始终遵从合规要求,以最少人力和时间实现这种持续监管,是汉高在上云的同时要解决的重要问题。


解决方案&客户收益


汉高通过使用配置审计服务实现云上IT系统的持续风控。配置审计服务能及时感知云上IT资源的变更并记录配置历史快照,再根据汉高设置的安全基线规则实时对资源配置执行合规评估,当发现不合规的资源配置时及时向汉高发送告警或自动执行修正动作。从而实现自动持续的风控管理。



汉高在配置审计中自定义了20条合规规则,涉及账号权限、审计、IT安全、资源管理四个重要方面。当发生IT变更时规则将自动执行评估,及时发现和解决合规问题,以此确保在复杂的日常运维中IT系统的持续合规性,以规避潜在风险。

  • 账号权限合规基线:检测云上是否存在弱认证、超大权限、冗余授权等问题,避免权限管理不当造成的越线操作等风险。
  • 审计合规基线:检测云上是否开启了完整的审计记录,避免出现问题时无数据依据而无法定位问题根源和责任人。
  • 安全合规基线:检测云上关于主机安全、网络安全、数据安全的各项防护和配置是否设置正确,避免出现被攻击、被公网窃取数据等问题。
  • 资源一致性管理合规基线:检测云上资源是否都具备必备标签,以支持后续的资源批量管理。

汉高基于配置审计实施的持续风控体系:

  1. 相比传统的人工定时抽检更安全可控,系统化方式解决了人工检测的滞后性、不可靠性、低效、人力消耗巨大等问题,避免因人工检测不及时不全面而无法发现潜在的风险
  2. 相比于企业自建这样一个平台和能力,直接使用配置审计产品降低了至少70%的人力和时间成本,使业务更早进入风控监管
  3. 使云上运维变得可见、可控、可修复,实现持续自主的风控


如需了解更多配置审计相关使用细节,可查看产品文档:https://help.aliyun.com/document_detail/127388.html

想要了解更多产品细节,也可扫码加入「配置审计客户群」咨询更多~

image.png

相关文章
|
3月前
|
人工智能 运维 自然语言处理
别再靠“救火”过日子了:智能运维,正在重塑IT服务的未来
别再靠“救火”过日子了:智能运维,正在重塑IT服务的未来
312 15
|
3月前
|
运维 Prometheus 监控
别再“亡羊补牢”了!——聊聊如何优化企业的IT运维监控架构
别再“亡羊补牢”了!——聊聊如何优化企业的IT运维监控架构
156 8
|
3月前
|
传感器 人工智能 运维
拔俗AI巡检系统:让设备“会说话”,让隐患“早发现”,打造更安全高效的智能运维
AI巡检系统融合AI、物联网与大数据,实现设备7×24小时智能监测,自动识别隐患并预警,支持预测性维护,提升巡检效率5倍以上,准确率超95%。广泛应用于工厂、电力、交通等领域,推动运维从“被动响应”转向“主动预防”,降本增效,保障安全,助力数字化转型。(238字)
|
4月前
|
运维 Linux 网络安全
自动化真能省钱?聊聊运维自动化如何帮企业优化IT成本
自动化真能省钱?聊聊运维自动化如何帮企业优化IT成本
142 4
|
5月前
|
人工智能 运维 监控
IT运维数字化转型:不是换工具,而是换思路
IT运维数字化转型:不是换工具,而是换思路
150 9
|
10月前
|
数据采集 机器学习/深度学习 人工智能
智能运维在IT管理中的实践与探索
【10月更文挑战第21天】 本文深入探讨了智能运维(AIOps)技术在现代IT管理中的应用,通过分析其核心组件、实施策略及面临的挑战,揭示了智能运维如何助力企业实现自动化监控、故障预测与快速响应,从而提升整体运维效率与系统稳定性。文章还结合具体案例,展示了智能运维在实际环境中的显著成效。
503 133
|
6月前
|
运维 Kubernetes 监控
上云就万事大吉?混合云才是运维团队的“续命神器”!
上云就万事大吉?混合云才是运维团队的“续命神器”!
235 0
|
3月前
|
人工智能 运维 监控
运维安全还能靠“人盯人”?别闹了,聊聊自动化处理的真功夫
运维安全还能靠“人盯人”?别闹了,聊聊自动化处理的真功夫
169 17
|
8月前
|
数据采集 机器学习/深度学习 人工智能
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
927 0