亮相国家网络安全宣传周,阿里云全新展现云原生免疫防线

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全基线管理CSPM免费试用,1000次1年
简介: 2021年10月8日-14日,由中央网信办、陕西省人民政府指导,西安市人民政府主办的2021年国家网络安全宣传周网络安全博览会在西安举办。作为阿里巴巴“科技创新保障网络安全”主题展区的重要组成部分,阿里云再次以“原生免疫”为关键词,系统化、可视化展示了云原生安全能力下的企业解决方案。

2021年10月8日-14日,由中央网信办、陕西省人民政府指导,西安市人民政府主办的2021年国家网络安全宣传周网络安全博览会在西安举办。作为阿里巴巴“科技创新保障网络安全”主题展区的重要组成部分,阿里云再次以“原生免疫”为关键词,系统化、可视化展示了云原生安全能力下的企业解决方案。


image.png


原生安全最大的优势就是可实现与云基础设施的深度融合,天然具有云的优势,性能弹性伸缩,可利用API自动部署、灵活运维,全局统一管控;而且结合云端丰富的威胁信息,与安全产品能力达成联动,全网协同防御。相比外挂式安全,原生安全就像是人体自身的免疫防线,更懂得如何防护。


阿里云作为原生安全的实践者与引领者,一直在探索建立更加完善与贴合实际的原生安全防护能力。经过十余年沉淀,2020年阿里云成为国内唯一整体安全能力获国际三大权威机构认可云厂商,并就整体云原生安全能力在本次展会上进行了可视化、系统性展示。




首秀:

全球网络威胁态势实时地图



本次展会上,阿里云首次通过可视化的方式展示了全球网络威胁态势实时地图。


image.png

点击查看原视频

01:07


地图上形象展示了阿里云全球200+国家和地区,63个可用区每日承载的攻击态势。从数据来看,在阿里云的全球节点上,平均每天要抵御来自全球的60亿次攻击,2.9万恶意攻击IP,实时分析2836亿条行为记录,成功防御1917次DDoS攻击……


感知是安全的基础,安全防护能力的提升是建立在对网络攻击态势的全面了解与实时感知基础上,对于威胁的持续监控为阿里云免疫防护线提供了重要参考。




创新:

云平台默认防护机制



在展会上,阿里云还首次展示了云平台默认免疫防护模块,同样作为免疫防线中的重要部分,面对公共云上的病毒入侵、变种病毒和新型病毒,能够实现自动化的识别、默认清理、自学习和“群体性免疫”,帮助云上用户即使在安全产品配置有薄弱点的情况下,仍能无感应对大规模攻击爆发。


image.png

点击查看原视频01:11


在云上,挖矿和勒索木马投放方式全面蠕虫化,自我复制与传播力极强,多种漏洞组合攻击成为趋势,仅仅依靠传统的单点防护实现0攻破已无可能。阿里云将安全基因植入每个产品和组件,云平台天然具有了蠕虫识别与检测能力,通过对活跃度、攻击手法、更新频率、隐蔽性等特点进行武力值评估并形成威胁画像,将解决单点问题而生的碎片化安全能力与云天然的一体优势有机组合,无论是对抗外来风险还是防御内部威胁,都能给用户带来无感的极致安全防护。


云平台默认免疫防护机制的理念源自于实战,让安全能力和用户IT架构同步、和云基础设施建设同步,从整个云平台的防护视角出发,即使单点威胁也能在全平台实现分钟级处置协同。平均每年,阿里云的入侵行为默认免疫机制静默发现公共云上的100多种入侵行为,并为部署在阿里公共云上的用户提供超过600万的自动化威胁处置。




高光:

不断成长的云原生免疫系统



云底层基础设施的变化给安全带来了全新改变,一直在探索完善云原生安全能力的阿里云,持续推动这套云原生免疫系统的不断“成长”,并以安全服务化的形式提供,客户可以按需调用,按量付费,构建更加符合自身业务需求的安全体系。


image.png

点击查看原视频00:22


以应急响应为例,基于云上全局威胁检测与全网协同防御,云上平均应急响应时间可以缩短到1小时,远远少于行业24小时的平均水平,这可以在绝对量值上降低威胁带来的损失。


当前,阿里云将原生安全防护能力化约为产品基因,从而实现高效的有机作战。


平台基础设施即安全



云平台基础设施自身的安全能力就像人体的第一道防护线皮肤,可为云上企业提供最基本的安全防护能力,除了不需要关注最底层的物理硬件安全之外,企业还可享受三层递进式原生安全能力:


云上立体化安全计算环境


以不可篡改的芯片级硬件安全为起始点,保障整个云上计算环境安全可信;


字段级加密数据安全能力


云平台保护客户密钥的主密钥默认每日轮转,使得破解成为不可能;


零信任安全云环境


全网持续怀疑动态验证,通过微隔离实现实例级别的网络隔离,同时利用身份认证、权限动态管理、网络准入等方式打造安全环境;


自带安全基因的云产品



阿里云的云产品自诞生即具备默认安全基因,就像人体内的吞噬细胞,具备天然防御特性。目前阿里云的10条产品线50款产品已经具备522项核心安全能力,全面守护上云企业。


image.png


整体安全解决方案



面对愈发复杂和智能的安全风险,阿里云结合云基础设施的天然优势,为客户提供了覆盖六大核心领域61个能力项的整体安全解决方案,犹如人体对抗复杂病原体的免疫器官和免疫细胞,帮助客户构建云上纵深防御体系。



落地:

全行业解决方案



阿里云还在展台区域集中展示了原生安全下沉使用场景中的部分重点解决方案和实践案例。


当前,不管是全量业务上公共云,还是混合云、行业云部署,云原生的安全能力和情报优势更适应快捷、多变、灵敏、大流量弹性扩缩容的现代化业务,在金融、数字政府、智慧城市、互联网、能源、零售、游戏等行业,阿里云的安全产品和服务已经服务了数百万云上用户。


  • 为“智慧银行”先驱上海华瑞银行构建了云端特有安全能力向外扩展的云原生安全架构,安全成本预计降低80%,应急处置能力提升8倍以上;


  • 为某国内TOP5财险公司“新一代核心系统” 构建数据安全治理策略,帮助该财险公司节约人员成本超80%


  • 为某大型航空公司定制防爬防占座方案,占座指数从5万压制到200,下降99.6%,刷票接口日均流量下降90%


  • 为某世界500强零售巨头提供完整的顾客身份权限管理方案(IDaaS CIAM),顾客注册环节耗时降低70%,身份相关客服成本平均降低约2/3


image.png

image.png

image.png

image.png




现阶段,云计算仍处于非常活跃的发展阶段,云原生安全能力也在不断进化。阿里云作为国际领先云服务商,将以行业实践与技术创新为基础,促进云原生安全的不断成长,为整个网络空间提供最高等级的安全保护。



 阿里云安全  


国际领先的云安全解决方案提供方,保护全国 40% 的网站,每天抵御 60 亿次攻击。


2020 年,国内唯一云厂商整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可,以安全能力和市场份额的绝对优势占据领导者地位。


阿里云最早提出并定义云原生安全,持续为云上用户提供原生应用、数据、业务、网络、计算的保护能力,和基础设施深度融合推动安全服务化,支持弹性、动态、复杂的行业场景,获得包括政府、金融、互联网等各行业用户认可。


作为亚太区最早布局机密计算、最全合规资质认证和用户隐私保护的先行者,阿里云从硬件级安全可信根、硬件固件安全、系统可信链、可信执行环境和合规资质等方面落地可信计算环境,为用户提供全球最高等级的安全可信云。

相关文章
|
1月前
|
边缘计算 运维 Cloud Native
浙江省科技进步奖一等奖!阿里云云原生技术实现新突破
科技成果鉴定委员会高度评价该技术,“项目研发难度大,成果创新性强,对促进关键技术进步及自主可控具有重大意义,成果在国内外开源社区产生了广泛影响,并成功应用于互联网、交通、金融、物流、医疗等多个行业。”
103 11
|
2天前
|
运维 供应链 安全
阿里云先知安全沙龙(武汉站) - 网络空间安全中的红蓝对抗实践
网络空间安全中的红蓝对抗场景通过模拟真实的攻防演练,帮助国家关键基础设施单位提升安全水平。具体案例包括快递单位、航空公司、一线城市及智能汽车品牌等,在演练中发现潜在攻击路径,有效识别和防范风险,确保系统稳定运行。演练涵盖情报收集、无差别攻击、针对性打击、稳固据点、横向渗透和控制目标等关键步骤,全面提升防护能力。
|
4天前
|
存储 监控 安全
网络安全视角:从地域到账号的阿里云日志审计实践
日志审计的必要性在于其能够帮助企业和组织落实法律要求,打破信息孤岛和应对安全威胁。选择 SLS 下日志审计应用,一方面是选择国家网络安全专用认证的日志分析产品,另一方面可以快速帮助大型公司统一管理多组地域、多个账号的日志数据。除了在日志服务中存储、查看和分析日志外,还可通过报表分析和告警配置,主动发现潜在的安全威胁,增强云上资产安全。
|
19天前
|
供应链 安全 Cloud Native
阿里云容器服务助力企业构建云原生软件供应链安全
本文基于2024云栖大会演讲,探讨了软件供应链攻击的快速增长趋势及对企业安全的挑战。文中介绍了如何利用阿里云容器服务ACK、ACR和ASM构建云原生软件供应链安全,涵盖容器镜像的可信生产、管理和分发,以及服务网格ASM实现应用无感的零信任安全,确保企业在软件开发和部署过程中的安全性。
|
19天前
|
人工智能 Kubernetes Cloud Native
阿里云容器服务,智算时代云原生操作系统
2024云栖大会,阿里巴巴研究员易立分享了阿里云容器服务的最新进展。容器技术已成为云原生操作系统的基石,支持多样化的应用场景,如自动驾驶、AI训练等。阿里云容器服务覆盖公共云、边缘云、IDC,提供统一的基础设施,助力客户实现数字化转型和技术创新。今年,阿里云在弹性计算、网络优化、存储解决方案等方面进行了多项重要升级,进一步提升了性能和可靠性。
|
21天前
|
运维 Cloud Native 应用服务中间件
阿里云微服务引擎 MSE 及 云原生 API 网关 2024 年 11 月产品动态
阿里云微服务引擎 MSE 面向业界主流开源微服务项目, 提供注册配置中心和分布式协调(原生支持 Nacos/ZooKeeper/Eureka )、云原生网关(原生支持Higress/Nginx/Envoy,遵循Ingress标准)、微服务治理(原生支持 Spring Cloud/Dubbo/Sentinel,遵循 OpenSergo 服务治理规范)能力。API 网关 (API Gateway),提供 APl 托管服务,覆盖设计、开发、测试、发布、售卖、运维监测、安全管控、下线等 API 生命周期阶段。帮助您快速构建以 API 为核心的系统架构.满足新技术引入、系统集成、业务中台等诸多场景需要
|
21天前
|
云安全 人工智能 安全
|
1月前
|
云安全 人工智能 安全
再登榜首!阿里云蝉联中国公有云网络安全即服务市场份额第一
再登榜首!阿里云蝉联中国公有云网络安全即服务市场份额第一
48 5
|
1月前
|
敏捷开发 Kubernetes Cloud Native
阿里云云原生技术为企业提供了一套高效、灵活的解决方案,支持跨云部署与管理
在多云环境中,阿里云云原生技术为企业提供了一套高效、灵活的解决方案,支持跨云部署与管理。通过容器化、服务网格等技术,实现了应用的一致性与可移植性,简化了多云环境下的资源管理和服务治理,帮助企业应对复杂的云环境挑战,加速数字化转型。
48 5
|
1月前
|
弹性计算 监控 数据库
制造企业ERP系统迁移至阿里云ECS的实例,详细介绍了从需求分析、数据迁移、应用部署、网络配置到性能优化的全过程
本文通过一个制造企业ERP系统迁移至阿里云ECS的实例,详细介绍了从需求分析、数据迁移、应用部署、网络配置到性能优化的全过程,展示了企业级应用上云的实践方法与显著优势,包括弹性计算资源、高可靠性、数据安全及降低维护成本等,为企业数字化转型提供参考。
61 5

热门文章

最新文章