从理念到实践跳跃式演进! 云的原生“免疫系统”如何有机作战?

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 防病毒版,最高20核 3个月
云安全中心漏洞修复资源包免费试用,100次1年
简介: 7月16日,以“原生安全二倍速:全面融入基础设施”为主题的阿里云原生安全线上专题活动收官,诠释由云而生的能力如何解决数字经济时代的安全新挑战,让高等级安全作为一种基础设施,成为数字业务发展的“助推器”。

7月16日,以“原生安全二倍速:全面融入基础设施”为主题的阿里云原生安全线上专题活动收官,诠释由云而生的能力如何解决数字经济时代的安全新挑战,让高等级安全作为一种基础设施,成为数字业务发展的“助推器”。



基础设施即安全

原生免疫解决本质问题


企业数字化转型带来的直接变化是IT架构及业务形态的改变,为了满足业务对网络及性能等方面要求而产生的分布式架构,导致业务被“分布”到不同的物理位置,传统的安全边界消失;同时,业务因数字化而变得更加灵活,新应用、新服务可以快速上线或迭代,而安全防护却无法快速跟进。


McAfee发布的一份关于 2020 年第二季度网络威胁演变与相关网络犯罪活动分析报告显示,在跟踪时间段内,恶意软件新样本总数增长了 11.5%,每分钟会出现 419 个新威胁。


Freebuf发布的Balbix《2020企业安全态势状况报告》调研报告显示,超过40%的组织需要24小时甚至更长的时间来识别易受攻击的系统,这使得他们几乎不可能阻止快速传播的勒索或恶意软件的感染爆发。


全球知名网络安全公司 Mandiant 的一份报告则证实了这一点,2020年,勒索软件受害组织增加了422%。


面对越来越复杂的业务逻辑及越来越高级的攻击手法,传统碎片化“外围防护”式安全解决方案在数字时代新的安全挑战面前,如同隔靴搔痒,无法解决最本质的安全问题。


云底层基础设施的变化给安全带来了全新改变。


碎片化的安全能力,通过融入天然一体的云基础设施,变成系统性、可全局联动的原生免疫系统,将复杂的安全问题化约成极简与智能的原生防护,实现基础设施即安全。



在直播活动中,阿里云智能安全资深总监欧阳欣发布了阿里云的原生安全能力体系,通过将安全能力全面融入基础设施,实现安全效果质的改变。以应急响应为例,基于云上全局威胁检测与全网协同防御,云上平均应急响应时间可以缩短到1小时,远远少于行业24小时的平均水平,这可以在绝对量值上降低威胁给企业带来的损失。


image.png

扫描上方二维码观看直播回放


阿里云一直在推动这套云的原生免疫系统不断“成长”,并以安全服务化的形式提供,客户可以按需调用,按量付费,以构建更加符合自身业务需求的安全体系。



三道防线

原生免疫有机作战


以人体免疫系统的三道防线来类比:


01

第一道防线


皮肤级防护,阻挡病原体侵入人体,并有杀菌作用。


云平台基础设施自身的安全能力就像人体的第一道防线,为云上企业提供了最基本的安全防护。


企业上云后除了不需要关注最底层的防火防电、固件安全等物理硬件安全之外,阿里云还提供了三层递进式原生安全能力:


云上立体化安全计算环境


基于可信计算和机密计算技术,以不可篡改的芯片级硬件安全为起始点,保障整个云上计算环境安全可信;

数据默认加密


所有云上数据默认落盘加密,并提供字段级加密能力,云平台保护客户密钥的主密钥默认每日轮转,使得破解成为不可能;

全网持续怀疑动态验证


通过微隔离实现实例级别的网络隔离,通过身份认证、权限动态管理、网络准入等方式打造零信任的安全云环境。


02

第二道防线


吞噬细胞,这是人类在进化过程中逐渐建立起来的天然防御功能,特点是人原生自带,对多种病原体都有防御作用。


阿里云的云基础设施也是如此,云产品自诞生即具备默认安全基因。目前阿里云的10条产品线50款产品已经具备522项核心安全能力,客户上云享受到的是具有安全基因的云服务。


image.png


同时,从云而生的安全产品会跟ECS、云存储、数据库、云网络等云产品服务深度集成,客户上云开通云产品服务的那一刻即可同时选择开启更高等级的安全防护能力,将安全能力无限贴近客户业务边缘,比如使用CDN服务,即可启用Web应用防火墙,在边缘节点,通过频次控制、机器流量管理等能力,抵御常见的CC攻击和爬虫刷量攻击,使得业务加速与安全兼顾。


03

第三道防线


免疫器官和免疫细胞,针对出生后更加复杂的病原体逐渐建立起来的后天防御功能。


面对愈发复杂和智能的安全风险,阿里云结合云基础设施的天然优势,为客户提供了覆盖六大核心领域61个能力项的整体安全解决方案,帮助客户构建云上纵深防御体系。


image.png


与外挂式安全最大的不同点在于


从云而生的安全能力与云基础设施深度融合,天然具有云的优势,性能弹性伸缩,API化自动部署、灵活运维,全局统一管控;


云端丰富的威胁情报与安全产品能力联动,全网协同防御,且经受过云的大规模实践和验证。


后天生长的原生高等级安全能力可以解决很多线下难以解决的复杂且高级的攻击风险,是云特有的的原生免疫力。




云即信任


云原生安全的进化,在不断缩小信任成本,让基础设施本身成为更加高可用、高安全等级的可信计算环境。


阿里云的原生安全能力获得多家权威机构认可,而且国内唯一整体安全能力获得Gartner、Forrester、IDC认可全满贯


在越来越复杂的数字商业时代,简单是消解复杂的最佳路径,安全理念与方案因为云的出现正在在被化约。正如阿里云智能安全事业部总经理肖力所说,我们希望在越来越复杂中,为客户提供越来越简单的选择



点击“阅读原文”,观看回放,了解更多专题内容



 阿里云安全  


国际领先的云安全解决方案提供方,保护全国 40% 的网站,每天抵御 60 亿次攻击。


2020 年,国内唯一云厂商整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可,以安全能力和市场份额的绝对优势占据领导者地位。


阿里云最早提出并定义云原生安全,持续为云上用户提供原生应用、数据、业务、网络、计算的保护能力,和基础设施深度融合推动安全服务化,支持弹性、动态、复杂的行业场景,获得包括政府、金融、互联网等各行业用户认可。


作为亚太区最早布局机密计算、最全合规资质认证和用户隐私保护的先行者,阿里云从硬件级安全可信根、硬件固件安全、系统可信链、可信执行环境和合规资质等方面落地可信计算环境,为用户提供全球最高等级的安全可信云。

相关文章
|
11月前
|
Ubuntu 安全 Linux
|
分布式计算 大数据 Java
Scala 入门指南:从零开始的大数据开发
Scala 入门指南:从零开始的大数据开发
|
Java 大数据 API
【大数据】HDFS、HBase操作教程(含指令和JAVA API)
【大数据】HDFS、HBase操作教程(含指令和JAVA API)
249 0
【大数据】HDFS、HBase操作教程(含指令和JAVA API)
|
存储 KVM 虚拟化
倚天虚拟化:虚拟机热迁移特性介绍
热迁移分为热迁移和冷迁移,冷迁移过程中有一段明显的时间VM的服务不可用,而热迁移的服务的服务暂停时间非常短。热迁移过程中无需关闭或者长时间暂停VM,VM保持正常运行,只有在热迁移临近结束时有一个非常短暂的停机切换时间。热迁移可保证了VM服务的可用性,提升业务的连续性和用户体验。
2387 1
DFM分析~好工具分享(抽奖送书!)
DFM分析~好工具分享(抽奖送书!)
266 0
|
存储 C语言
进阶C语言 第六章-------《文件操作》 (fgetc、fputc、fgets、fputs、fprintf、fscanf)知识点+完整思维导图+基本练习题+深入细节+通俗易懂建议收藏(三)
进阶C语言 第六章-------《文件操作》 (fgetc、fputc、fgets、fputs、fprintf、fscanf)知识点+完整思维导图+基本练习题+深入细节+通俗易懂建议收藏(三)
进阶C语言 第六章-------《文件操作》 (fgetc、fputc、fgets、fputs、fprintf、fscanf)知识点+完整思维导图+基本练习题+深入细节+通俗易懂建议收藏(三)
|
网络协议 数据处理
初识计算机网络(二)
计算机网络简介(产生与发展)
333 0
初识计算机网络(二)
|
IDE 开发工具 git
Visual Studio使用Git忽略不想上传到远程仓库的文件
Visual Studio使用Git忽略不想上传到远程仓库的文件
329 0
Visual Studio使用Git忽略不想上传到远程仓库的文件
|
弹性计算 安全 Linux
esc使用体验心得
在我看来云服务器有以下优点:省力,不需要专门花时间去维护服务器的硬件,看服务器是否运行正常;稳定,这应该是最主要的有点;安全,做web开发最怕的当然是攻击,所以选择大厂的服务器,自然是最香的;省钱,这当然也是很重要的,尤其对于我们学生用户还是很友好的,爆赞!
|
安全 搜索推荐
秒懂云通信:如何用阿里云平台发短信?
手把手教你如何用阿里云平台发短信,超详细控制台步骤解析,快速上手!更有1650元短信体验代金券和免费试用,点击速抢!
4167 0
秒懂云通信:如何用阿里云平台发短信?