中国网络安全年会:阿里云的新一代基础设施原生安全

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全中心免费试用套餐资源包,价值199.45元额度,3个月
简介: 7月20日-21日,由国家互联网应急中心(CNCERT/CC)主办的2021年中国网络安全年会在北京举行。

7月20日-21日,由国家互联网应急中心(CNCERT/CC)主办的2021年中国网络安全年会在北京举行。阿里云作为联合主办方亮相展会,同时主办“新一代基础设施原生安全”分论坛,以安全基因为关键词重点展示了原生安全在新基建下的技术创新


随着云作为新一代基础设施的速度加快,建设原生为特征,自主、易用的新型安全成为夯实新一代基建技术底座的关键。多名专家、学者,知名网络安全机构和企业负责人等重量级嘉宾出席分论坛,就新基建网络安全挑战的解决新思路进行了探讨与交流。


中国国际战略学会高级顾问、国家创新与发展战略研究会副会长郝叶力在开场致辞中提出将原生安全作为新一代的安全发展趋势和标志,同时“至少应该包含3个关键词:内生安全、弹性安全和生态安全”,我们要“抓住新变量,打开新视角,开启新思维,深入研究顺应时代的要求打造安全的新生态。”


image.png



阿里巴巴集团副总裁,阿里云安全总经理肖力在致辞中也表示:对于阿里云,“接下来的方向一定是内置化和原生化,让用户在云基础设施上面能做到上线即安全”。 肖力在演讲中还以“钉钉因为疫情期间需求量爆增,在一天内扩容了2万台服务器”为例,对阿里云将安全能力融入云基础设施的发展方向进行了介绍:“当前阿里云核心云产品当中,我们已经将522种安全能力融入到各个云产品当中。”


image.png



此外,中国电子商会自主创新与安全技术委员会理事长冯燕春也就新基建原生安全实践中的真实场景问题进行了探讨,“云原生安全问题要尽早的进行部署,从研发设计到持续检测都要考虑”。同时更多的开源应用也要纳入安全范围。


image.png


复旦大学计算机科学技术学院教授杨珉也从开源代码的一些漏洞研究相关工作谈到了现阶段原生安全的生态发展方向。面对越来越高级的攻击手法和越来越复杂的业务逻辑,更加需要安全生态圈的共同努力。


image.png



在分论坛上,阿里云智能安全资深总监欧阳欣也从当前热门话题“数据安全”的角度,结合阿里云原生安全能力体系,全面展示了融入安全基因后便捷高效的云上防护能力。


image.png



当前,企业遇到的百分之八九十的安全风险最终指向的都是数据风险。


  • 如盲人摸象无法摸清数据资产的准确全部情况;
  • 数据泄漏的敞口风险动态而且复杂;
  • 使用/分享/计算过程中的兼顾安全。


数据风险已经成为企业面临的重要挑战。而原有碎片化的“外围防护”式安全解决方案开始“捉襟见肘”,无法解决最本质的安全问题。


云上安全则打通了数据的集约化发展,让深度的安全保护成为可能。


01

芯片级硬件安全


以可信计算和数据默认加密技术为基础,阿里云平台芯片级硬件安全可实现更高等级的安全防护,其不可篡改性决定了可以作为最高等级安全的基础,再将硬件层安全虚拟映射到整个目标环境,形成软硬结合的安全体系。


业内首发的基于SGX2.0和TPM的可信虚拟化实例,阿里云第七代ECS实例内置安全芯片,除了硬件级安全能力落地之外,也真正意义上第一次实现了一个能够支持大数据运算的安全可信环境。


02

云产品融入安全基因


将安全能力融入自身,阿里云的云基础设施产品自诞生就融入安全基因。10条产品线50款产品522项核心安全能力,为上云客户提供一朵具有安全基因的最安全的云。


image.png


同时,与ECS、云存储、数据库、云网络等云产品服务的深度集成,也让安全能力无限贴近客户业务边缘,上云即可同时选择开启更高等级的安全防护能力。


03

云上原生安全能力


加密是最原始的数据保护方式。针对数据风险,阿里云可实现云上数据可控透明加密,云上产生数据自动加密,迁移上云数据可一键调用密钥系统实现落盘加密,关键业务敏感数据则更可实现字节级加密。同时通过对客户密钥主密钥的二次加密,让破解成为不可能。


将安全防护打碎重组,融入基础设施本身,阿里云可为客户提供覆盖包含数据与身份安全、应用安全、技术环境安全、主机安全、网络安全和云安全运营与管理的六大核心领域61个能力项的整体安全解决方案,构建整体云上纵深防御体系。


一直以来,阿里云原生安全能力不断完善与提升,已获得多家权威机构认可。


image.png


分论坛还邀请了国家(杭州)新型互联网交换中心技术总监张士聪就“新型互联网交换中心的网络安全探索与实践”和中科院信息工程研究所刘易就“基于注意力的VAE模型——针对多变量时间序列的异常检测”进行了实际案例分享。


image.png




除了精彩的分论坛知识碰撞外,阿里云还在展台区域集中展示了原生安全下沉使用场景中的部分重点解决方案和实践案例。目前,阿里云原生安全能力已经为上百万家云上企业提供防护,更快捷、多变、灵敏、大流量弹性扩缩容,大幅提升安全运维效率。


image.png


  • 为猿辅导提供支撑 4 亿+用户6 万+员工 每日 20 万+设备接入的,比线下更安全的数字化办公零信任解决方案;
  • 为某国内头部直播平台,每日数万级主播和数千万级流量提供内容合规、业务风控、大流量攻击的业内最佳安全实践;
  • 为某世界500强零售巨头提供完整的顾客身份权限管理方案(IDaaS CIAM),顾客注册环节耗时降低70%,身份相关客服成本平均降低约2/3
  • 为国货之光完美日记提供数据+流量+业务的新零售全链路安全闭环解决方案,精准防护;


正如同阿里巴巴集团副总裁,阿里云安全总经理肖力的采访中曾说过的,“当云作为IT基础设施,算力成为像水、电、煤一样的公共资源,这其中安全意味着什么不言而喻。我们也希望打造全世界最安全的云,在越来越复杂中,提供越来越简单的选择”。未来,阿里云将持续以技术的提升为基础,以新技术赋能新基建数字化转型大潮,为更多的上云企业提供高可用、高等级的云上安全防护。



 阿里云安全  


国际领先的云安全解决方案提供方,保护全国 40% 的网站,每天抵御 60 亿次攻击。


2020 年,国内唯一云厂商整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可,以安全能力和市场份额的绝对优势占据领导者地位。


阿里云最早提出并定义云原生安全,持续为云上用户提供原生应用、数据、业务、网络、计算的保护能力,和基础设施深度融合推动安全服务化,支持弹性、动态、复杂的行业场景,获得包括政府、金融、互联网等各行业用户认可。


作为亚太区最早布局机密计算、最全合规资质认证和用户隐私保护的先行者,阿里云从硬件级安全可信根、硬件固件安全、系统可信链、可信执行环境和合规资质等方面落地可信计算环境,为用户提供全球最高等级的安全可信云。

相关文章
|
3月前
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
|
4月前
|
存储 运维 监控
云服务运行安全创新标杆:阿里云飞天洛神云网络子系统“齐天”再次斩获奖项
阿里云“超大规模云计算网络一体化运行管理平台——齐天系统”凭借卓越的技术创新与实践成果,荣获“云服务运行安全创新成果奖”,同时,齐天团队负责人吕彪获评“全栈型”专家认证。
|
20天前
|
存储 算法 安全
即时通讯安全篇(三):一文读懂常用加解密算法与网络通讯安全
作为开发者,也会经常遇到用户对数据安全的需求,当我们碰到了这些需求后如何解决,如何何种方式保证数据安全,哪种方式最有效,这些问题经常困惑着我们。52im社区本次着重整理了常见的通讯安全问题和加解密算法知识与即时通讯/IM开发同行们一起分享和学习。
149 9
|
22天前
|
人工智能 安全 网络安全
从不确定性到确定性,“动态安全+AI”成网络安全破题密码
2025年国家网络安全宣传周以“网络安全为人民,靠人民”为主题,聚焦AI安全、个人信息保护等热点。随着AI技术滥用加剧,智能化攻击频发,瑞数信息推出“动态安全+AI”防护体系,构建“三层防护+两大闭环”,实现风险前置识别与全链路防控,助力企业应对新型网络威胁,筑牢数字时代安全防线。(238字)
|
3月前
|
监控 安全 网络安全
网络安全工具及其使用方法:保护数字安全的第一道防线
在信息时代,网络攻击变得日益复杂且频繁,保护个人和企业数据安全的重要性日益凸显。幸运的是,各种网络安全工具为用户提供了有效的防护手段。从防火墙到密码管理器,这些工具覆盖了威胁检测、攻击防御和数据保护的方方面面。本文将介绍几款常用的网络安全工具,并提供其使用方法,以帮助您构建强大的网络安全防线。
136 1
|
2月前
|
运维 监控 安全
计算机网络及其安全组件纲要
本文主要介绍了 “计算机网络及常见组件” 的基本概念,涵盖网卡、IP、MAC、OSI模型、路由器、交换机、防火墙、WAF、IDS、IPS、域名、HTTP、HTTPS、网络拓扑等内容。
206 0
|
6月前
|
人工智能 供应链 安全
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
2025年查尔斯顿网络法律论坛汇聚法律、网络安全与保险行业专家,探讨全球威胁态势、人工智能应用及监管变化等议题。主旨演讲揭示非对称威胁与供应链漏洞,强调透明度和协作的重要性。小组讨论聚焦AI合理使用、监管热点及网络保险现状,提出主动防御与数据共享策略。论坛呼吁跨领域合作,应对快速演变的网络安全挑战,构建更具韧性的防御体系。
159 1
2025 年网络法律论坛 | 应对安全风险,构建韧性举措
|
6月前
|
数据采集 存储 监控
Python 原生爬虫教程:网络爬虫的基本概念和认知
网络爬虫是一种自动抓取互联网信息的程序,广泛应用于搜索引擎、数据采集、新闻聚合和价格监控等领域。其工作流程包括 URL 调度、HTTP 请求、页面下载、解析、数据存储及新 URL 发现。Python 因其丰富的库(如 requests、BeautifulSoup、Scrapy)和简洁语法成为爬虫开发的首选语言。然而,在使用爬虫时需注意法律与道德问题,例如遵守 robots.txt 规则、控制请求频率以及合法使用数据,以确保爬虫技术健康有序发展。
809 31
|
5月前
|
监控 数据可视化 安全
看得见的安全:如何用可视化大屏提升数据监测和网络预警效率
网络安全已成各组织核心议题,传统防护难以应对复杂攻击。AnaTraf网络流量分析仪通过实时分析流量,提取关键行为,提前发现潜在威胁。其可视化大屏将数据直观呈现,助力安全人员快速捕捉风险。系统基于趋势分析构建动态风险模型,实现预判而非仅报警,成为有判断力的“网络安全参谋”。在攻击无孔不入的时代,AnaTraf提供全新认知方式,以“看得见”提升对威胁的判断力。
看得见的安全:如何用可视化大屏提升数据监测和网络预警效率