云安全

首页 标签 云安全
# 云安全 #
关注
3880内容
图纸存阿里云,建筑企业如何挑选适配的专业加密软件
建筑企业将DWG、BIM等图纸上云至阿里云OSS,面临外泄、批量下载等风险。本文聚焦专业加密选型:强调加密应用库对CAD/Revit等进程级兼容;加密网关实现OSS密文存储;配套外发管控与全链路审计,兼顾协同效率与资产安全。(239字)
|
12天前
| |
来自: 云原生
SD-WAN 和 MPLS 怎么选?从架构代际视角看两种技术的分工逻辑
本文从架构代际视角重构SD-WAN与MPLS关系:MPLS是“确定性链路层”,SD-WAN是“灵活编排层”,二者分工协作而非替代。提出连接覆盖、能力组合、演进生长三大评估维度,论证混合组网——专线保核心、宽带承云与分支——是下一代广域网典型落地形态。(239字)
|
18天前
|
Passkey 主题社会工程攻击下 Microsoft365 身份安全风险研究
本文剖析Passkey遭滥用为社会工程诱饵的新型攻击:勒索团伙以“紧急更新通行密钥”为名,结合语音/短信钓鱼,诱导用户落入AiTM中间人或设备代码认证陷阱,绕过多因素认证完成账号接管,并窃取Microsoft365数据。研究揭示技术优势≠整体安全能力,提出覆盖策略、检测、人员、制度的闭环防御方案。(240字)
阿里云国际渠道代理商:ECS 收到异地登录与挖矿告警怎么办?
本文聚焦2026年ECS高频安全告警(异地登录、挖矿程序、异常外联),提供“断流量→查进程→清后门→修漏洞”四步实战响应流程,并对比账号层与实例层风险差异,助力运维快速定位根因、加固防御。(239字)
|
2月前
|
云业务环境下凭证窃取攻击机理与分层防御策略研究
本文剖析云环境下凭证窃取攻击的动因、手法与危害,指出其已成为云安全首要威胁。研究揭示身份认证薄弱、权限泛滥、监测缺失及意识不足等短板,提出以抗钓鱼认证(如FIDO2)、最小权限、短期凭证、行为监测和人员演练为核心的分层防御框架,强调“假设凭证必失”,重在压缩攻击效用、控制损失范围。(239字)
|
2月前
| |
来自: 云原生
企业内网安全合规实战:深度解析U盘介质风险与标准化管控方案
本文剖析企业内网安全短板——U盘等移动存储介质带来的高危风险:绕过网络防护、引发病毒摆渡、数据泄密与横向渗透。指出运维U盘因含核心凭证与配置,风险尤为突出。提出准入授信、分级管控、实时查杀、全量审计、加密存储等六项合规落地措施,助力企业构建内外协同、闭环可控的内网安全体系。
|
2月前
|
阿里云国际站注册:主机防护出现异常怎么办?排查 Agent 版本与内核兼容问题完整教程
阿里云主机防护异常排查这件事,多半会出现在你最不希望它出现的时刻——业务高峰期前、刚刚做完内核升级、或者安全团队发来通报说某台机器失联。控制台飘红示警,但登录服务器一看,Agent进程明明还挂着,这种“半死不活”的状态比彻底宕机更让人头疼。把根子搞清楚,才能避免反复工单拉锯。
|
2月前
|
FedRAMP Class D 高等级认证邮件威胁防御系统合规架构与攻防效能研究
本文基于思科Secure Email Threat Defense通过FedRAMP Class D(High)认证的实证材料,系统解析该最高级别云安全认证对邮件防护的421项严苛控制要求,揭示BEC、AI钓鱼、Quishing等高级攻击对传统网关的突破机制,提出“多模态AI检测—持续合规管控—标准化响应—跨主体协同”四维闭环防御体系,为政务军工机构选型、云商认证及监管评估提供可落地的合规与安全双优方案。(239字)
免费试用