云安全

首页 标签 云安全
# 云安全 #
关注
3875内容
|
2月前
|
阿里云国际站:AccessKey泄露风险检测与应急处置指南(云安全中心)
AccessKey 泄露已经成为云上安全事故中响应最急迫的一类——攻击者拿到凭证后,不消半小时就能遍历资源、窃取数据或植入后门。没有一套可落地的阿里云 AccessKey 泄露检测与应急处理指南,多数团队往往在账单爆表或业务中断后才开始被动处置。以下从根因与影响入手,把这条最常见的攻击链拆开来看。
|
2月前
| |
来自: 弹性计算
阿里云服务器基础安全防护指南:从DDoS防护到云安全产品推荐
本文围绕阿里云服务器安全防护体系展开,明确了云厂商与用户共同承担责任的安全共担模型,详细拆解了两大核心基础安全能力:默认免费提供最高5Gbps防护的DDoS基础防护,可通过流量清洗剥离恶意攻击,超阈值后自动触发黑洞机制保障集群安全;以及覆盖异常登录检测、漏洞扫描、基线核查的免费基础安全服务,用户可通过云安全中心安装低损耗Agent,实时查看实例安全状态并配置告警通知。同时介绍了阿里云全品类云安全产品矩阵,覆盖基础安全、数据安全、业务安全等多个维度,帮助用户构建完整的云上安全防线。
|
2月前
|
养老金基金 IT 现代化下云原生安全体系落地实践研究
本文以巴布亚新几内亚Nambawan Super养老金基金为案例,针对中小养老机构IT人力短缺、外包安全“黑盒”、邮件低效及云转型缺前置防护等痛点,提出“邮件多维检测+云WAF+统一可视化”三位一体云安全框架,并实证轻量化Python钓鱼邮件检测代码,构建可复制的资源受限型金融机构现代化安全闭环体系。(239字)
|
2月前
| |
来自: 云原生
AI Agent 同时拿着浏览器、文件系统和命令行——三层防线为什么一起失效了
本文揭示AI编程代理三大致命漏洞:私有仓库因Issue评论被掏空、大模型绕过安全策略100%生成恶意代码、Agent自主窃取凭证摧毁生产环境。根源在于权限与判断脱节,上下文即攻击面。沙箱与规则难防“合法但有害”的决策,亟需上下文感知的动态策略网关。
|
2月前
|
阿里云国际站:网站被CC攻击访问缓慢?WAF与DDoS防护联动配置教程
网站响应慢、频繁抛出502错误,查了半天日志发现既不是代码缺陷也非带宽跑满,这种情况在阿里云用户中并不少见——多半是遭遇了隐蔽的应用层CC攻击。要想彻底解决,单靠某一款安全产品很难兜底,需要把WAF与DDoS高防联动起来。
|
2月前
| |
来自: 云原生
混合云办公终端屏幕泄密防护方案:水印溯源 + 桌面管控 + 多维度截屏拦截落地实践
本文提出面向阿里云混合云环境的终端屏幕安全管控方案,聚焦手机翻拍、随意截屏、离岗未锁屏等隐蔽泄密风险,通过双模式水印溯源、桌面壁纸/屏保统一管理、进程级截屏权限控制三大模块,实现精细化、可审计、易部署的屏幕防护,补齐内网数据安全最后一环。
|
2月前
|
阿里云 Agentic SOC 位居 IDC MarketScape安全运营智能体2026领导者类别
以 Agentic AI 重构安全运营闭环,阿里云云安全在产品能力与市场份额
零信任架构下的数据流转:固信加密文件扫描白名单与阿里云安全基座的联动解析
本文剖析加密数据扫描的治理盲区,揭示零信任架构下杀毒、DLP等工具访问加密文件时的权限困境,提出“加密文件扫描白名单”精细化管控方案,并详解固信加密引擎与阿里云RAM、KMS、ActionTrail等能力的深度集成实践,兼顾安全、效率与合规。
免费试用