亮相国家网络安全宣传周,阿里云全新展现云原生免疫防线

本文涉及的产品
云安全中心 云平台配置检查,900元 3000次
云安全中心 免费版,不限时长
云安全中心 防病毒版,最高20核 3个月
简介: 2021年10月8日-14日,由中央网信办、陕西省人民政府指导,西安市人民政府主办的2021年国家网络安全宣传周网络安全博览会在西安举办。作为阿里巴巴“科技创新保障网络安全”主题展区的重要组成部分,阿里云再次以“原生免疫”为关键词,系统化、可视化展示了云原生安全能力下的企业解决方案。

2021年10月8日-14日,由中央网信办、陕西省人民政府指导,西安市人民政府主办的2021年国家网络安全宣传周网络安全博览会在西安举办。作为阿里巴巴“科技创新保障网络安全”主题展区的重要组成部分,阿里云再次以“原生免疫”为关键词,系统化、可视化展示了云原生安全能力下的企业解决方案。


image.png


原生安全最大的优势就是可实现与云基础设施的深度融合,天然具有云的优势,性能弹性伸缩,可利用API自动部署、灵活运维,全局统一管控;而且结合云端丰富的威胁信息,与安全产品能力达成联动,全网协同防御。相比外挂式安全,原生安全就像是人体自身的免疫防线,更懂得如何防护。


阿里云作为原生安全的实践者与引领者,一直在探索建立更加完善与贴合实际的原生安全防护能力。经过十余年沉淀,2020年阿里云成为国内唯一整体安全能力获国际三大权威机构认可云厂商,并就整体云原生安全能力在本次展会上进行了可视化、系统性展示。




首秀:

全球网络威胁态势实时地图



本次展会上,阿里云首次通过可视化的方式展示了全球网络威胁态势实时地图。


image.png

点击查看原视频

01:07


地图上形象展示了阿里云全球200+国家和地区,63个可用区每日承载的攻击态势。从数据来看,在阿里云的全球节点上,平均每天要抵御来自全球的60亿次攻击,2.9万恶意攻击IP,实时分析2836亿条行为记录,成功防御1917次DDoS攻击……


感知是安全的基础,安全防护能力的提升是建立在对网络攻击态势的全面了解与实时感知基础上,对于威胁的持续监控为阿里云免疫防护线提供了重要参考。




创新:

云平台默认防护机制



在展会上,阿里云还首次展示了云平台默认免疫防护模块,同样作为免疫防线中的重要部分,面对公共云上的病毒入侵、变种病毒和新型病毒,能够实现自动化的识别、默认清理、自学习和“群体性免疫”,帮助云上用户即使在安全产品配置有薄弱点的情况下,仍能无感应对大规模攻击爆发。


image.png

点击查看原视频01:11


在云上,挖矿和勒索木马投放方式全面蠕虫化,自我复制与传播力极强,多种漏洞组合攻击成为趋势,仅仅依靠传统的单点防护实现0攻破已无可能。阿里云将安全基因植入每个产品和组件,云平台天然具有了蠕虫识别与检测能力,通过对活跃度、攻击手法、更新频率、隐蔽性等特点进行武力值评估并形成威胁画像,将解决单点问题而生的碎片化安全能力与云天然的一体优势有机组合,无论是对抗外来风险还是防御内部威胁,都能给用户带来无感的极致安全防护。


云平台默认免疫防护机制的理念源自于实战,让安全能力和用户IT架构同步、和云基础设施建设同步,从整个云平台的防护视角出发,即使单点威胁也能在全平台实现分钟级处置协同。平均每年,阿里云的入侵行为默认免疫机制静默发现公共云上的100多种入侵行为,并为部署在阿里公共云上的用户提供超过600万的自动化威胁处置。




高光:

不断成长的云原生免疫系统



云底层基础设施的变化给安全带来了全新改变,一直在探索完善云原生安全能力的阿里云,持续推动这套云原生免疫系统的不断“成长”,并以安全服务化的形式提供,客户可以按需调用,按量付费,构建更加符合自身业务需求的安全体系。


image.png

点击查看原视频00:22


以应急响应为例,基于云上全局威胁检测与全网协同防御,云上平均应急响应时间可以缩短到1小时,远远少于行业24小时的平均水平,这可以在绝对量值上降低威胁带来的损失。


当前,阿里云将原生安全防护能力化约为产品基因,从而实现高效的有机作战。


平台基础设施即安全



云平台基础设施自身的安全能力就像人体的第一道防护线皮肤,可为云上企业提供最基本的安全防护能力,除了不需要关注最底层的物理硬件安全之外,企业还可享受三层递进式原生安全能力:


云上立体化安全计算环境


以不可篡改的芯片级硬件安全为起始点,保障整个云上计算环境安全可信;


字段级加密数据安全能力


云平台保护客户密钥的主密钥默认每日轮转,使得破解成为不可能;


零信任安全云环境


全网持续怀疑动态验证,通过微隔离实现实例级别的网络隔离,同时利用身份认证、权限动态管理、网络准入等方式打造安全环境;


自带安全基因的云产品



阿里云的云产品自诞生即具备默认安全基因,就像人体内的吞噬细胞,具备天然防御特性。目前阿里云的10条产品线50款产品已经具备522项核心安全能力,全面守护上云企业。


image.png


整体安全解决方案



面对愈发复杂和智能的安全风险,阿里云结合云基础设施的天然优势,为客户提供了覆盖六大核心领域61个能力项的整体安全解决方案,犹如人体对抗复杂病原体的免疫器官和免疫细胞,帮助客户构建云上纵深防御体系。



落地:

全行业解决方案



阿里云还在展台区域集中展示了原生安全下沉使用场景中的部分重点解决方案和实践案例。


当前,不管是全量业务上公共云,还是混合云、行业云部署,云原生的安全能力和情报优势更适应快捷、多变、灵敏、大流量弹性扩缩容的现代化业务,在金融、数字政府、智慧城市、互联网、能源、零售、游戏等行业,阿里云的安全产品和服务已经服务了数百万云上用户。


  • 为“智慧银行”先驱上海华瑞银行构建了云端特有安全能力向外扩展的云原生安全架构,安全成本预计降低80%,应急处置能力提升8倍以上;


  • 为某国内TOP5财险公司“新一代核心系统” 构建数据安全治理策略,帮助该财险公司节约人员成本超80%


  • 为某大型航空公司定制防爬防占座方案,占座指数从5万压制到200,下降99.6%,刷票接口日均流量下降90%


  • 为某世界500强零售巨头提供完整的顾客身份权限管理方案(IDaaS CIAM),顾客注册环节耗时降低70%,身份相关客服成本平均降低约2/3


image.png

image.png

image.png

image.png




现阶段,云计算仍处于非常活跃的发展阶段,云原生安全能力也在不断进化。阿里云作为国际领先云服务商,将以行业实践与技术创新为基础,促进云原生安全的不断成长,为整个网络空间提供最高等级的安全保护。



 阿里云安全  


国际领先的云安全解决方案提供方,保护全国 40% 的网站,每天抵御 60 亿次攻击。


2020 年,国内唯一云厂商整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可,以安全能力和市场份额的绝对优势占据领导者地位。


阿里云最早提出并定义云原生安全,持续为云上用户提供原生应用、数据、业务、网络、计算的保护能力,和基础设施深度融合推动安全服务化,支持弹性、动态、复杂的行业场景,获得包括政府、金融、互联网等各行业用户认可。


作为亚太区最早布局机密计算、最全合规资质认证和用户隐私保护的先行者,阿里云从硬件级安全可信根、硬件固件安全、系统可信链、可信执行环境和合规资质等方面落地可信计算环境,为用户提供全球最高等级的安全可信云。

相关文章
|
8天前
|
Cloud Native 关系型数据库 分布式数据库
《阿里云产品四月刊》—瑶池数据库云原生化和一体化产品能力升级
阿里云瑶池数据库云原生化和一体化产品能力升级,多款产品更新迭代
|
5天前
|
存储 关系型数据库 分布式数据库
PolarDB,阿里云的云原生分布式数据库,以其存储计算分离架构为核心,解决传统数据库的扩展性问题
【7月更文挑战第3天】PolarDB,阿里云的云原生分布式数据库,以其存储计算分离架构为核心,解决传统数据库的扩展性问题。此架构让存储层专注数据可靠性,计算层专注处理SQL,提升性能并降低运维复杂度。通过RDMA加速通信,多副本确保高可用性。资源可独立扩展,便于成本控制。动态添加计算节点以应对流量高峰,展示了其灵活性。PolarDB的开源促进了数据库技术的持续创新和发展。
22 2
|
5天前
|
存储 安全 网络安全
云上防线:云计算时代的网络安全挑战与对策
在数字化浪潮的推动下,云计算已成为现代企业不可或缺的技术基础设施。然而,随着数据和服务迁移至云端,新的安全威胁也接踵而至。本文将基于最新研究数据和案例分析,探讨云计算环境下网络安全面临的主要风险点,并从技术和管理两个维度提出相应的安全强化策略。通过深入剖析云服务模型(IaaS, PaaS, SaaS)的安全特性,本文旨在为读者提供一个全面的云计算网络安全框架,以应对日益复杂的网络攻击手段。
|
5天前
|
存储 弹性计算 大数据
阿里云ECS在大数据处理中展现高效存储与计算实力,提供多样化实例规格适应不同需求
【7月更文挑战第3天】阿里云ECS在大数据处理中展现高效存储与计算实力,提供多样化实例规格适应不同需求,如大数据型实例配备高吞吐硬盘。与OSS集成实现大规模存储,通过Auto Scaling动态调整资源,确保任务高效运行。案例显示,使用ECS能提升处理速度、降低成本,为企业数据驱动创新提供有力支持。
24 1
|
9天前
|
SQL 安全 网络安全
网络防线的守护者:探索加密技术与安全意识在现代网络安全中的角色
【6月更文挑战第28天】在数字时代的浪潮下,网络安全已成为保护个人隐私和企业资产的重要屏障。本文深入探讨了网络安全漏洞的成因,分析了加密技术如何成为防御策略的关键一环,并强调了提升公众安全意识的必要性。通过揭示网络攻击的常见模式、评估现有加密方法的有效性以及提出培养安全习惯的途径,文章旨在为读者提供一套综合性的网络防护知识体系,以期在日益复杂的网络环境中筑牢安全的防线。
15 4
|
9天前
|
Cloud Native 关系型数据库 MySQL
《阿里云产品四月刊》—云原生数据仓库 AnalyticDB MySQL 版 新功能
阿里云瑶池数据库云原生化和一体化产品能力升级,多款产品更新迭代
|
9天前
|
存储 机器学习/深度学习 弹性计算
阿里云ECS计算型c8i服务器测评_网络PPS_云盘IOPS性能参数
阿里云ECS计算型c8i实例采用Intel Xeon Emerald Rapids或Sapphire Rapids CPU,主频2.7 GHz起,支持CIPU架构,提供强大计算、存储、网络和安全性能。适用于机器学习、数据分析等场景。实例规格从2核到192核,内存比例1:2,支持ESSD云盘,网络带宽高达100 Gbit/s,具备IPv4/IPv6,vTPM和内存加密功能。详细规格参数表包括不同实例的vCPU、内存、网络带宽、IOPS等信息,最高可达100万PPS和100万IOPS。
|
13天前
|
SQL 监控 安全
网络安全与信息安全:漏洞、加密与意识的三维防线
【6月更文挑战第24天】随着信息技术的飞速发展,网络安全与信息安全成为全球关注的焦点。本文从网络安全漏洞、加密技术以及安全意识三个维度出发,深入探讨了网络安全防护的重要性和实施策略。文章首先剖析了当前网络安全面临的主要漏洞类型及其成因,接着详细介绍了加密技术在数据保护中的应用,并强调了提升个人与企业的安全意识对于构建稳固的网络环境的必要性。最后,通过案例分析,指出了综合应用这些措施能够有效提高信息系统的安全性。
|
9天前
|
分布式计算 Cloud Native 大数据
《阿里云产品四月刊》—云原生大数据计算服务 MaxCompute 新功能
阿里云瑶池数据库云原生化和一体化产品能力升级,多款产品更新迭代
|
9天前
|
存储 人工智能 运维
超大规模云网络技术新突破!阿里云斩获中国自动化学会科技进步一等奖
阿里云携手浙江大学、上海交大联合攻坚的超大规模云网络技术及应用成果,斩获中国自动化学会(CAA)科技进步奖一等奖。该成果实现了超大规模云网络调控技术的高性能突破,将十万级任务配置下发提升至秒级的超高水平,填补了该项技术的国内空白。