护航原生安全优秀案例!阿里云混合云统一安全管控升级“快车道”

本文涉及的产品
云安全中心 免费版,不限时长
简介: 聚焦混合云/多云统一安全管控。

至少两个以上的基础设施混部

适配不同安全管理工具

安全威胁检测和修复的复杂性加剧

更多的移动部件和更高管理难度

……


保护云环境是一项挑战,

而保护混合云/多云环境则更加困难。



6月15日,由中国信息通信研究院、中国通信标准化协会主办的“第四届云原生产业大会”在线上召开。与此同时,阿里云助力华数传媒建设的“1+N新媒体电视平台分布式云安全架构”,业务/生产系统全面投入混合云场景,云原生安全技术保护超过13个月的平稳运行


凭借「一点管控、多点实施、统一展现」的分布式架构防护特色,华数传媒这套的混合云安全方案以全面降低管理成本、快速拉齐边缘节点云安全水位,和防护性能无上限的云原生安全技术应用效果,喜获信通院“云原生安全守护先锋”荣誉称号。


640.png


图 信通院2022年度云原生安全守护先锋案例



案例回顾-“1+N”SaaS化建设模式-解决华数传媒分布式安全问题


作为全国最大的综合数字化内容运营服务提供商之一,华数传媒拥有千万级用户量,其中包含亿级网络用户。一朵中心云+N朵省级节点敏捷云的分布式架构,在为最终用户提供更加流畅服务的同时,也暴露出安全模式与业务动态需求不匹配、节点云安全水位不一致、网络边界与安全管控入口不明确等诸多问题。


图2.png


  • 阿里云的混合云安全方案是如何帮助华数提升混合云安全管理效率,将安全部署从数天降低至分钟级?
  • 攻防对抗场景下,如何快速拉齐边缘节点云与中心云的的安全水位?
  • 安全能力如何应对疫情期间,业务突然出现数十倍激增?
  • 如何实现“上帝视角”的全网最新风险洞察和网络边界收敛?


点击回顾: https://mp.weixin.qq.com/s/kgHfKvqhXyggmpkqkenaaQ



防护快车道-混合云/多云统一安全管控方案


升级1.突破安全边界 混合云Web应用防护


Web应用防护的混合云解决方案主要由云WAF、软件WAF和云中控制台三部分组成。控制台通过把云端模型、情报资源和云下请求头部日志汇聚处理,形成贴合业务场景的防护策略,再借由软件模块把高等级安全能力输送到本地机房,用架构优势满足了客户的云上云下多层防护需求。


图3.png


为适配混合云/多云环境对WEB应用防护的需求,阿里云的混合云WEB应用防护方案针对性的进行了WAF混合云集群的技术方案改造


  • 网络传输模块,针对性拉取云上防护策略与0Day应急策略;
  • 检测与监测模块,web应用安全防护检测引擎,针对数据流进行安全检测;
  • 同时监控整个防护集群的水位与服务器性能,保障业务稳定性;
  • 日志模块,与云上防护SLS日志模块集成,实现实时计算日志转发;


方案支持阿里云公有云、云内私网+其他公有云+线下IDC和机房混合部署架构,完美适配各类业务场景的部署需求。


  • 本地化防护场景下,网络入口均在用户专有云/私有云入口,在流量无需上云的情况下即可实现云端集中安全管控和安全态势监控;
  • 同时,提供业务侵入极低的服务化交付方案,适配对网络延迟和业务抖动敏感的头部互联网和游戏客户;
  • 与阿里云SLB、CDN和ECS等产品的高度技术融合的一体化与虚拟资源池化交付架构,解决传统企业无服务或者闲置服务器无法利用问题。


升级2.拉齐安全水位 跨云服务器资产与风险发现


对于任何一家采用混合云架构的企业来说,云外服务器安全防护都是一道绕不过去的坎儿。


云安全中心的混合云/多云管理方案,将阿里云领先的主机/容器工作负载入侵行为发现、威胁防御、漏洞修复和资产盘点与监控能力输出到企业IDC、专有云和其他公共云。对企业在混合部署架构面临的安全风险进行发现、预警和拦截,实现跨云平台的数据对接和管理统一,有效拉齐安全防护水位,减少入侵风险。


图4.png


方案优势

  • 云上无需实施安装部署,即开即用;
  • 云上250+检测模型跨云调用,覆盖ATT&CK攻击链条;
  • 适配不同云服务器设施的自动化漏洞修复,快照防护,业务保障;
  • 对接15种云产品的跨云统管能力,多云环境日志统一收集分析;
  • 容器化跨云统一防护,无需重新安装,覆盖容器构建、部署、运行三个维度;
  • 重要文件云上备份方案兜底,帮助企业数据中心摆脱勒索软件攻击阴影。


相关文章
|
1天前
|
存储 开发工具 对象存储
Javaweb之SpringBootWeb案例之阿里云OSS服务入门的详细解析
Javaweb之SpringBootWeb案例之阿里云OSS服务入门的详细解析
6 0
|
12天前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
13天前
|
弹性计算 安全
电子好书发您分享《阿里云第八代企业级ECS实例,为企业提供更安全的云上防护》
阿里云第八代ECS实例,搭载第五代英特尔至强处理器与飞天+CIPU架构,提升企业云服务安全与算力。[阅读详情](https://developer.aliyun.com/ebook/8303/116162?spm=a2c6h.26392459.ebook-detail.5.76bf7e5al1Zn4U) ![image](https://ucc.alicdn.com/pic/developer-ecology/cok6a6su42rzm_f422f7cb775444bbbfc3e61ad86800c2.png)
35 14
|
14天前
|
消息中间件 人工智能 监控
|
22天前
|
消息中间件 Cloud Native Serverless
飞天发布时刻丨阿里云 ApsaraMQ 全面升级,携手 Confluent 发布全新产品
阿里云在3月29日的飞天发布时刻宣布ApsaraMQ全面升级,实现全系产品Serverless化,与Confluent合作推出新产品,强化云原生消息队列服务。
|
25天前
|
云安全 编解码
阿里云安全视频审核的最大文件大小为**200MB**。
阿里云安全视频审核的最大文件大小为**200MB**。
13 1
|
29天前
|
Ubuntu JavaScript 关系型数据库
在阿里云Ubuntu 20.04服务器中搭建一个 Ghost 博客
在阿里云Ubuntu 20.04服务器上部署Ghost博客的步骤包括创建新用户、安装Nginx、MySQL和Node.js 18.x。首先,通过`adduser`命令创建非root用户,然后安装Nginx和MySQL。接着,设置Node.js环境,下载Nodesource GPG密钥并安装Node.js 18.x。之后,使用`npm`安装Ghost-CLI,创建Ghost安装目录并进行安装。配置过程中需提供博客URL、数据库连接信息等。最后,测试访问前台首页和后台管理页面。确保DNS设置正确,并根据提示完成Ghost博客的配置。
在阿里云Ubuntu 20.04服务器中搭建一个 Ghost 博客
|
1月前
|
存储 分布式计算 网络协议
阿里云服务器内存型r7、r8a、r8y实例区别参考
在阿里云目前的活动中,属于内存型实例规格的云服务器有内存型r7、内存型r8a、内存型r8y这几个实例规格,相比于活动内的经济型e、通用算力型u1实例来说,这些实例规格等性能更强,与计算型和通用型相比,它的内存更大,因此这些内存型实例规格主要适用于数据库、中间件和数据分析与挖掘,Hadoop、Spark集群等场景,本文为大家介绍内存型r7、r8a、r8y实例区别及最新活动价格,以供参考。
阿里云服务器内存型r7、r8a、r8y实例区别参考
|
1月前
|
SQL 弹性计算 安全
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程
当我们通过阿里云的活动购买完云服务器之后,并不是立马就能使用了,还需要我们设置云服务器密码,配置安全组等基本操作之后才能使用,有的用户还需要购买并挂载数据盘到云服务器上,很多新手用户由于是初次使用阿里云服务器,因此并不知道这些设置的操作流程,下面给大家介绍下这些设置的具体操作流程。
购买阿里云活动内云服务器之后设置密码、安全组、增加带宽、挂载云盘教程

热门文章

最新文章