武装到“牙齿”!阿里云发布史上最强企业云安全架构 11层防护

9月28日,阿里云在北京正式发布首个企业云安全架构和《2017阿里云安全白皮书》(以下简称白皮书),企业可参考架构指南和白皮书构建安全、稳固的信息化架构。白皮书将用户隐私和数据安全列为第一原则,并于2015年全球首家将不碰客户数据写入正式文本,明确:数据是客户资产,云计算平台不得移作它用。同时,阿里云还首次推出了“5S安全标准”,这也是业内首个云上安全标准。

阿里云想为客户提供极致安全
业内首个企业云安全架构发布

未来的企业都会基于云来搭建业务的安全系统,企业云安全架构(Cloud Security Compass)就是这么一份供上云企业参考的设计蓝图—— 企业可以像“建房子”一样,依据模块搭建自己的云上安全体系。

企业云安全架构采用了“平台-用户”双层安全保障模式,系统地阐述了阿里云如何保护云平台的安全和用户的安全。涵盖业务、运营、数据、网络、应用、主机、账号、云产品、虚拟化、硬件、物理安全等11个维度共45个模块,将安全武装到了“牙齿”。企业可以根据这份指南搭建一个更简单、更智能的安全架构,确保生产效率,创造更多的价值。

在平台方面,阿里云打好了安全的地基,让整个平台具备堡垒般安全能力;在用户层面,用户可选择阿里云全栈安全模块快速提升业务安全能力。

数据安全和用户隐私是第一原则

《2017阿里云安全白皮书》开篇指出,数据安全和用户隐私是第一原则。

从2009年成立第一天起,阿里云就将数据安全和用户隐私视为生命。2015年,阿里云在全球范围内第一家发起“数据保护倡议”,明确“数据是客户资产,云计算平台不得移作它用,并有责任和义务帮助客户保障其数据的私密性、完整性和可用性。”通过内部管控、用户安全和第三方合规监管,阿里云构筑了“三位一体”的用户数据隐私保护机制。

阿里云有严格操作规范和审计制度。如:
· 用户数据隐私是红线,没有客户授权,任何人不得触碰用户数据;
· 工程师对服务器做任何运维管理操作,都会被记录并有审计;
· 所有工程师都通过双因素认证来验证操作人的身份验证;
· 定期的安全演练和攻击渗透测试;

2016年开始,阿里云陆续通过了公共云平台、电子政务云平台、大数据平台、云运营系统、云运维等五大系统的等级保护三级备案、测评,而金融云平台通过等级保护四级的备案、测评。目前,阿里云通过海内外十余家机构的认证,是亚太资质最全的云服务商,包括业界最严审计的SOC Type2。

目前,阿里云帮助全国40%的网站,每天抵御16亿次攻击。过去一年里,阿里云已帮助用户修复87万个漏洞。

多重硬件加密
实力保障数据安全和用户隐私

阿里云不仅仅为用户提供丰富的数据安全服务,更将数据保护做到了硬件层,通过底层硬件固件四重保护保护用户数据安全。

除此之外,阿里云提供了平台和硬件层面的加密模块,及RDS等云产品的数据透明加密、网络层SSL/TLS安全访问、KMS、Action Trail等密钥管理、监控审计等服务,覆盖了数据产生、使用、传输 、销毁的完整生命周期。

26款核心安全产品
“微操级”应用实例

从计算、存储、网络、大数据到人工智能,安全早已扎根在阿里云每一款产品当中。《2017阿里云安全白皮书》详细介绍了核心云产品的安全功能,并提供了14款云盾安全产品和服务的使用指南和“微操级”的应用实例,帮助全面了解阿里云如何为自己的业务系统保驾护航,用户可以选择和配置适合自己的安全产品与服务。

云盾覆盖了航天、共享出行、能源、政府、金融等10多个行业的安全需求场景。云盾既可以保护一台小黄车的安全出行,也可以为“双11”级别的重大活动护航。同时,阿里云也在扩大安全服务生态,将云上应急响应、等保合规能力,输出给更多的企业和机构。

安全生态升级
阿里云发布“5S云上安全标准”

在此次发布会上,阿里云还发布了“5S云上安全标准”。5个S分别代表了平台稳定(Strong),智能感知 (Smart),无缝联动(Seamless),合规认证(Standard),隐私保护(Secure)五个维度。目前,阿里云和安全生态伙伴的产品和服务规范都采用了“5S云上安全标准”。未来将有更多安全领域的厂商加入5S安全标准中来,服务企业和社会。

峰值690G!
阿里云协助警方破获国内最大黑客攻击案

有机构测算,在中国从事“网络黑产”的从业人员已超过150万,市场规模高达千亿。在2016年,平均每分钟就发生1次DDoS攻击,每天都有大于300G的攻击。

今年上半年,闲徕互娱、武汉优游、深圳群乐三家互联网游戏公司在同一时期遭受大规模的DDoS攻击和撞库攻击,攻击流量峰值达690G,创下了国内攻击流量之最,给企业造成了500多万元直接损失。借助阿里云的态势感知和网络溯源,警方最终成功抓捕到6名犯罪嫌疑人,将黑客组织一网打尽。过去两年,阿里云已陆续协助警方破获案件数十起DDoS攻击相关案件,抓捕百余人次。

在这次发布会上,阿里云还展示了基于神经网络搭建的态势感知系统。通过深度学习平台对800万黑产样本模型进行学习,同时加入AI知识图谱、多元知识融合算法,系统可以“聪明”地关联黑产案件,并识别出嫌疑犯,当好辅助警察的“华生”。

时间: 2024-08-03 17:37:30

武装到“牙齿”!阿里云发布史上最强企业云安全架构 11层防护的相关文章

阿里云发布史上最强企业云安全架构 11层防护 武装到“牙齿”

9月28日,阿里云在北京正式发布首个企业云安全架构和<2017阿里云安全白皮书>(以下简称白皮书),企业可参考架构指南和白皮书构建安全.稳固的信息化架构.白皮书将用户隐私和数据安全列为第一原则,并于2015年全球首家将不碰客户数据写入正式文本,并明确:数据是客户资产,云计算平台不得移作它用. "我们已经从全民PC安全时代迈入全民云安全时代,阿里云希望为企业提供一个可靠的安全架构体系指南,让安全成为一种基础能力." 阿里云安全资深总监肖力表示. 安全第一!数据安全和用户隐私是

阿里云发布“码上公益”平台 打造更高效透明的“科技公益”

当AI学会了下围棋,用代码写出的逻辑能够识别指纹和面孔,程序员成为了现实世界的"魔法师",用代码重构这个世界的一切.互联网除了能给人们的生活带来更多便利,让人们更方便的沟通和获取信息,还能做什么? 10月11日上午,阿里云总裁胡晓明在云栖大会上宣布,由阿里云工程师自发建设的技术公益平台"码上公益"正式发布,"科技+温度,是这个平台希望传导的态度:把爱心极客团结起来,通过众包的模式,能为公益发一份光热:科技+公益,会产生巨大能量和传递人间温暖."

ARM发布史上最强显示控制器:2.5K/4K屏轻松支持

摘要:ARM今天宣布推出其史上最强性能.最高能效的显示控制器"Mali-DP650",重点强化了对设备屏幕分辨率的支持.Mali-DP650搭配ARM CoreLink MMU-500系统总线,可以支持各种不同分辨率,尤其是优化了对2560 1600(平板机).2560 1440(手机)这种2.5K屏的支持,同时也能轻松支持3840 2160 4K分辨率和60fps帧率,并且能将4K视频从移动设备流传输到 大屏显示器上进行播放. 相比于上代Mali-DP550,它还将AXI总线位宽翻番

华栖云联合阿里云发布“云上电视台” 实现媒体云端采编播存管

5月23日,在云栖大会•成都峰会上,华栖云联合阿里云发布"云上电视台"解决方案,面向电视台新媒体部门,面向视频PGC/UGC,在公共云上.一站式提供从直播.点播.短视频的生产.制作.发布到用户数据存留分析.精准推送.视频内容的生命周期管理等全套的解决方案. "云上电视台"让互联网用户能够随时随地通过不同终端看到想看的视频内容,让电视台的新媒体部门低门槛快速起步,弹性扩展生产平台,投入和传播效果强关联,让资源更有效益.既可以支持专业机构制作更精良的视频内容,也可以支持

阿里云发布异构计算产品家族,你可以在上面模拟核爆炸

本文讲的是阿里云发布异构计算产品家族,你可以在上面模拟核爆炸 数据.算力和算法,这是人工智能发展的三大要素. 近一年来,人工智能迎来了史上第三次热潮.移动互联网时代沉淀下来的大量数据和GPU近几年的快速发展,让学界和业界相信,这人工智能时代真的要来了. 由于人工智能模型训练对算力的要求,原有的通用型CPU架构无法满足,不少企业或科研机构在训练模型的时候会通过采用和主处理器(CPU)不同架构的加速器件(也就是所谓"异构"),如GPU.FPGA.ASIC等器件,提供高密度并行计算的运算能力

阿里云推出云上首个支持广电级非编NAS产品 4K编辑无卡顿

5月23日,阿里云在2017云栖大会·成都峰会上正式推出了云上首个支持广电级非编的文件存储产品------NAS Plus,作为阿里云文件存储NAS的升级款,NAS Plus提供高达200Gbps的吞吐性能和低至1毫秒的超低延迟,支持12层4K媒体编辑能力,比一般多媒体处理能力高10倍,用户无需对现有应用做任何修改,即可应用于广电非编.基因计算.视频渲染等多种业务场景,相比同类解决方案成本下降70%.   当下视频有两个发展趋势:短视频和4K高清视频,前者快速.简明,后者时尚.精美.随着电视产业

阿里云发布POLARDB的背后,未来3年无自研数据库的云计算玩家将被淘汰

本文讲的是阿里云发布POLARDB的背后,未来3年无自研数据库的云计算玩家将被淘汰,近日,阿里云正式对外发布了全新一代自研关系型数据库POLARDB.值得注意的是,POLARDB并不是基于开源数据库MySQL之上研发的分支,而且基于第三代分布式共享存储架构,创新实现企业级OLTP与OLAP一体化数据库系统整体设计.这意味着,在行业还在使用第一代,第二代架构的同时,阿里云已经率先实现第三代架构的产品布局. 今年5月,笔者曾写过一篇文章<DTCC大会归来,为何云计算厂商都在搞数据库?>,其中就谈到

阿里云发布新物种神龙云服务器 媲美物理机性能的弹性云服务器

10月12日,在2017杭州·云栖大会上,阿里云发布了全新一代的计算类服务器产品--神龙云服务器(X-Dragon Cloud Server). 神龙云服务器是一种可水平弹性伸缩的高性能计算服务,融合了物理机与云服务器的各自优势,实现超强.超稳的计算能力. 通过采用自主研发的虚拟化2.0技术,神龙云服务器兼有普通云服务器的弹性和物理机的高计算性能及物理级别隔离的优势. 同时,秒级交付的特性将更好地满足大中型企业的高性能弹性计算的需求. 神龙云服务器具有四大突出亮点:极致性能.加密计算.秒级交付,

竞合关系会是云计算行业主流:阿里云发布新一代数据库

9月21日,阿里云发布全新一代云数据库产品POLARDB,该款产品采用第三代分布式共享存储架构,实现计算节点和存储节点分离,使计算引擎和存储引擎均拥有快速扩展能力.他是首个国产的通用高性能自研数据库. 在发布会现场的性能测试环节,阿里云直接把POLARDB和亚马逊的数据库产品AWS Aurora作对比,竞争意味颇浓,不过却鲜少提及以数据库业务起家的甲骨文公司(Oracle).事实上,为了让企业能够将Oracle等数据库无缝迁移上云,阿里云还推出了数据库迁移工具Advanced Database&