从理念到实践跳跃式演进! 云的原生“免疫系统”如何有机作战?

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 防病毒版,最高20核 3个月
云安全基线管理CSPM免费试用,1000次1年
简介: 7月16日,以“原生安全二倍速:全面融入基础设施”为主题的阿里云原生安全线上专题活动收官,诠释由云而生的能力如何解决数字经济时代的安全新挑战,让高等级安全作为一种基础设施,成为数字业务发展的“助推器”。

7月16日,以“原生安全二倍速:全面融入基础设施”为主题的阿里云原生安全线上专题活动收官,诠释由云而生的能力如何解决数字经济时代的安全新挑战,让高等级安全作为一种基础设施,成为数字业务发展的“助推器”。



基础设施即安全

原生免疫解决本质问题


企业数字化转型带来的直接变化是IT架构及业务形态的改变,为了满足业务对网络及性能等方面要求而产生的分布式架构,导致业务被“分布”到不同的物理位置,传统的安全边界消失;同时,业务因数字化而变得更加灵活,新应用、新服务可以快速上线或迭代,而安全防护却无法快速跟进。


McAfee发布的一份关于 2020 年第二季度网络威胁演变与相关网络犯罪活动分析报告显示,在跟踪时间段内,恶意软件新样本总数增长了 11.5%,每分钟会出现 419 个新威胁。


Freebuf发布的Balbix《2020企业安全态势状况报告》调研报告显示,超过40%的组织需要24小时甚至更长的时间来识别易受攻击的系统,这使得他们几乎不可能阻止快速传播的勒索或恶意软件的感染爆发。


全球知名网络安全公司 Mandiant 的一份报告则证实了这一点,2020年,勒索软件受害组织增加了422%。


面对越来越复杂的业务逻辑及越来越高级的攻击手法,传统碎片化“外围防护”式安全解决方案在数字时代新的安全挑战面前,如同隔靴搔痒,无法解决最本质的安全问题。


云底层基础设施的变化给安全带来了全新改变。


碎片化的安全能力,通过融入天然一体的云基础设施,变成系统性、可全局联动的原生免疫系统,将复杂的安全问题化约成极简与智能的原生防护,实现基础设施即安全。



在直播活动中,阿里云智能安全资深总监欧阳欣发布了阿里云的原生安全能力体系,通过将安全能力全面融入基础设施,实现安全效果质的改变。以应急响应为例,基于云上全局威胁检测与全网协同防御,云上平均应急响应时间可以缩短到1小时,远远少于行业24小时的平均水平,这可以在绝对量值上降低威胁给企业带来的损失。


image.png

扫描上方二维码观看直播回放


阿里云一直在推动这套云的原生免疫系统不断“成长”,并以安全服务化的形式提供,客户可以按需调用,按量付费,以构建更加符合自身业务需求的安全体系。



三道防线

原生免疫有机作战


以人体免疫系统的三道防线来类比:


01

第一道防线


皮肤级防护,阻挡病原体侵入人体,并有杀菌作用。


云平台基础设施自身的安全能力就像人体的第一道防线,为云上企业提供了最基本的安全防护。


企业上云后除了不需要关注最底层的防火防电、固件安全等物理硬件安全之外,阿里云还提供了三层递进式原生安全能力:


云上立体化安全计算环境


基于可信计算和机密计算技术,以不可篡改的芯片级硬件安全为起始点,保障整个云上计算环境安全可信;

数据默认加密


所有云上数据默认落盘加密,并提供字段级加密能力,云平台保护客户密钥的主密钥默认每日轮转,使得破解成为不可能;

全网持续怀疑动态验证


通过微隔离实现实例级别的网络隔离,通过身份认证、权限动态管理、网络准入等方式打造零信任的安全云环境。


02

第二道防线


吞噬细胞,这是人类在进化过程中逐渐建立起来的天然防御功能,特点是人原生自带,对多种病原体都有防御作用。


阿里云的云基础设施也是如此,云产品自诞生即具备默认安全基因。目前阿里云的10条产品线50款产品已经具备522项核心安全能力,客户上云享受到的是具有安全基因的云服务。


image.png


同时,从云而生的安全产品会跟ECS、云存储、数据库、云网络等云产品服务深度集成,客户上云开通云产品服务的那一刻即可同时选择开启更高等级的安全防护能力,将安全能力无限贴近客户业务边缘,比如使用CDN服务,即可启用Web应用防火墙,在边缘节点,通过频次控制、机器流量管理等能力,抵御常见的CC攻击和爬虫刷量攻击,使得业务加速与安全兼顾。


03

第三道防线


免疫器官和免疫细胞,针对出生后更加复杂的病原体逐渐建立起来的后天防御功能。


面对愈发复杂和智能的安全风险,阿里云结合云基础设施的天然优势,为客户提供了覆盖六大核心领域61个能力项的整体安全解决方案,帮助客户构建云上纵深防御体系。


image.png


与外挂式安全最大的不同点在于


从云而生的安全能力与云基础设施深度融合,天然具有云的优势,性能弹性伸缩,API化自动部署、灵活运维,全局统一管控;


云端丰富的威胁情报与安全产品能力联动,全网协同防御,且经受过云的大规模实践和验证。


后天生长的原生高等级安全能力可以解决很多线下难以解决的复杂且高级的攻击风险,是云特有的的原生免疫力。




云即信任


云原生安全的进化,在不断缩小信任成本,让基础设施本身成为更加高可用、高安全等级的可信计算环境。


阿里云的原生安全能力获得多家权威机构认可,而且国内唯一整体安全能力获得Gartner、Forrester、IDC认可全满贯


在越来越复杂的数字商业时代,简单是消解复杂的最佳路径,安全理念与方案因为云的出现正在在被化约。正如阿里云智能安全事业部总经理肖力所说,我们希望在越来越复杂中,为客户提供越来越简单的选择



点击“阅读原文”,观看回放,了解更多专题内容



 阿里云安全  


国际领先的云安全解决方案提供方,保护全国 40% 的网站,每天抵御 60 亿次攻击。


2020 年,国内唯一云厂商整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可,以安全能力和市场份额的绝对优势占据领导者地位。


阿里云最早提出并定义云原生安全,持续为云上用户提供原生应用、数据、业务、网络、计算的保护能力,和基础设施深度融合推动安全服务化,支持弹性、动态、复杂的行业场景,获得包括政府、金融、互联网等各行业用户认可。


作为亚太区最早布局机密计算、最全合规资质认证和用户隐私保护的先行者,阿里云从硬件级安全可信根、硬件固件安全、系统可信链、可信执行环境和合规资质等方面落地可信计算环境,为用户提供全球最高等级的安全可信云。

相关文章
|
1月前
|
运维 前端开发 JavaScript
前端技术深度探索:从基础到现代的演进
【10月更文挑战第23天】前端技术深度探索:从基础到现代的演进
64 1
|
4月前
|
人工智能 运维 Prometheus
构建高效自动化运维体系:打破运维困境的震撼之举,点燃企业发展的超级引擎!
【8月更文挑战第7天】《构建高效自动化运维体系的实践与思考》
71 4
|
7月前
|
容灾 应用服务中间件 调度
八年磨一剑,四大技术视角总结云上应用管理实践
这篇文章是阿里云 EDAS 团队在近八年服务客户的过程中,在应用管理两大领域(容量管理和流量管理)方向往云时代迈进时所呈现出来的不同进行深入剖析与总结,以帮助大家在更好的理解云上环境的特点,在生产实践中有效避坑。
|
Kubernetes Cloud Native Devops
深度好文|探寻云原生时代应用研发新模式
今天我们大胆把话题抛出来,聊聊自己的一些想法,和大家一起探讨、共创云原生时代应用研发模式后续的演进路线。
227 0
深度好文|探寻云原生时代应用研发新模式
|
自然语言处理 监控 Cloud Native
理想中的云原生应用是什么样子?听听他们怎么讲
云原生时代背景下,快节奏的软件驱动型市场不断驱使着越来越多的企业寻求加速创新,改变原有的应用构建方式,转而尝试新的设计、构建和使用应用的方式 -- 即我们常说的“云原生应用”。它可谓是充分利用了云原生技术,最大程度释放了云原生时代的技术红利。
319 0
理想中的云原生应用是什么样子?听听他们怎么讲
|
运维 Kubernetes 监控
解读服务网格的2021:告别架构“大跃进”,技术生态百家争鸣
服务网格的 2021,“稳” 字当先。不管是原生社区发展,还是行业实践落地,都以 “稳定” 为第一要义。少了前几年大跃进式的架构演进、功能更迭,多了更务实、更落地的行业探索与实践,2021 年的服务网格正从当年那个狂奔的“少年”、“流量明星”,成长为真正的“实力派”,逐步进入成熟期,被更多行业、企业和标准化组织所接纳。本文将从社区进展、实践落地、行业标准、技术生态等角度回顾服务网格的 2021,帮助读者了解过去一年服务网格的整体进展,为企业选型、落地服务网格提供一些参考。
1016 0
解读服务网格的2021:告别架构“大跃进”,技术生态百家争鸣
|
数据采集 存储 弹性计算
从理念到实践跳跃式演进! 云的原生“免疫系统”如何有机作战?
7月16日,以“原生安全二倍速:全面融入基础设施”为主题的阿里云原生安全线上专题活动收官,诠释由云而生的能力如何解决数字经济时代的安全新挑战,让高等级安全作为一种基础设施,成为数字业务发展的“助推器”。
647 0
从理念到实践跳跃式演进! 云的原生“免疫系统”如何有机作战?
|
搜索推荐 iOS开发
借助第一性原理开启中台建设
中台建设只是手段,而非目标。希望读者能从企业愿景出发,站在顶层设计的角度,利用第一性原理重新思考中台建设。
400 0
借助第一性原理开启中台建设
|
敏捷开发 云计算
敏捷应变-“在线”的理念与实践
童继龙,明源云高级副总裁,阿里云 MVP(最有价值专家),香港大学 ISBT硕士研究生,广州市房协 副会长&专家委员,SaaS营销学院讲师(企业战略、客户成功、组织发展 )童继龙为大家带来敏捷应变-在线的理念与实践的介绍。内容包括四个部分:1、企业面对外部环境不确定性时,快速应变的意识与能力;2、快速应变企业的意识构建、洞察力与运营力、组织配置(敏捷专家小组);3、使用《设计冲刺》方法构建快速应变的方法论,5天将创意到产品实现“到0到1”;4、基于设计冲刺方法的快速应变实战案例(地产掌上售楼处,15天覆盖1000+房企,10000个项目)。
1061 0
敏捷应变-“在线”的理念与实践