武装到“牙齿”!阿里云发布史上最强企业云安全架构 11层防护

本文涉及的产品
云安全中心 免费版,不限时长
简介: 未来的企业都会基于云来搭建业务的安全系统,企业云安全架构(Cloud Security Compass)就是这么一份供上云企业参考的设计蓝图—— 企业可以像“建房子”一样,依据模块搭建自己的云上安全体系。

9月28日,阿里云在北京正式发布首个企业云安全架构和《2017阿里云安全白皮书》(以下简称白皮书),企业可参考架构指南和白皮书构建安全、稳固的信息化架构。白皮书将用户隐私和数据安全列为第一原则,并于2015年全球首家将不碰客户数据写入正式文本,明确:数据是客户资产,云计算平台不得移作它用。同时,阿里云还首次推出了“5S安全标准”,这也是业内首个云上安全标准。


阿里云想为客户提供极致安全
业内首个企业云安全架构发布


未来的企业都会基于云来搭建业务的安全系统,企业云安全架构(Cloud Security Compass)就是这么一份供上云企业参考的设计蓝图—— 企业可以像“建房子”一样,依据模块搭建自己的云上安全体系。

image

企业云安全架构采用了“平台-用户”双层安全保障模式,系统地阐述了阿里云如何保护云平台的安全和用户的安全。涵盖业务、运营、数据、网络、应用、主机、账号、云产品、虚拟化、硬件、物理安全等11个维度共45个模块,将安全武装到了“牙齿”。企业可以根据这份指南搭建一个更简单、更智能的安全架构,确保生产效率,创造更多的价值。

在平台方面,阿里云打好了安全的地基,让整个平台具备堡垒般安全能力;在用户层面,用户可选择阿里云全栈安全模块快速提升业务安全能力。


数据安全和用户隐私是第一原则

《2017阿里云安全白皮书》开篇指出,数据安全和用户隐私是第一原则。

从2009年成立第一天起,阿里云就将数据安全和用户隐私视为生命。2015年,阿里云在全球范围内第一家发起“数据保护倡议”,明确“数据是客户资产,云计算平台不得移作它用,并有责任和义务帮助客户保障其数据的私密性、完整性和可用性。”通过内部管控、用户安全和第三方合规监管,阿里云构筑了“三位一体”的用户数据隐私保护机制。

阿里云有严格操作规范和审计制度。如:
· 用户数据隐私是红线,没有客户授权,任何人不得触碰用户数据;
· 工程师对服务器做任何运维管理操作,都会被记录并有审计;
· 所有工程师都通过双因素认证来验证操作人的身份验证;
· 定期的安全演练和攻击渗透测试;

2016年开始,阿里云陆续通过了公共云平台、电子政务云平台、大数据平台、云运营系统、云运维等五大系统的等级保护三级备案、测评,而金融云平台通过等级保护四级的备案、测评。目前,阿里云通过海内外十余家机构的认证,是亚太资质最全的云服务商,包括业界最严审计的SOC Type2。


1


目前,阿里云帮助全国40%的网站,每天抵御16亿次攻击。过去一年里,阿里云已帮助用户修复87万个漏洞。


多重硬件加密
实力保障数据安全和用户隐私


阿里云不仅仅为用户提供丰富的数据安全服务,更将数据保护做到了硬件层,通过底层硬件固件四重保护保护用户数据安全。

除此之外,阿里云提供了平台和硬件层面的加密模块,及RDS等云产品的数据透明加密、网络层SSL/TLS安全访问、KMS、Action Trail等密钥管理、监控审计等服务,覆盖了数据产生、使用、传输 、销毁的完整生命周期。


26款核心安全产品
“微操级”应用实例


从计算、存储、网络、大数据到人工智能,安全早已扎根在阿里云每一款产品当中。《2017阿里云安全白皮书》详细介绍了核心云产品的安全功能,并提供了14款云盾安全产品和服务的使用指南和“微操级”的应用实例,帮助全面了解阿里云如何为自己的业务系统保驾护航,用户可以选择和配置适合自己的安全产品与服务。

云盾覆盖了航天、共享出行、能源、政府、金融等10多个行业的安全需求场景。云盾既可以保护一台小黄车的安全出行,也可以为“双11”级别的重大活动护航。同时,阿里云也在扩大安全服务生态,将云上应急响应、等保合规能力,输出给更多的企业和机构。


安全生态升级
阿里云发布“5S云上安全标准”



image

在此次发布会上,阿里云还发布了“5S云上安全标准”。5个S分别代表了平台稳定(Strong),智能感知 (Smart),无缝联动(Seamless),合规认证(Standard),隐私保护(Secure)五个维度。目前,阿里云和安全生态伙伴的产品和服务规范都采用了“5S云上安全标准”。未来将有更多安全领域的厂商加入5S安全标准中来,服务企业和社会。


峰值690G!
阿里云协助警方破获国内最大黑客攻击案


有机构测算,在中国从事“网络黑产”的从业人员已超过150万,市场规模高达千亿。在2016年,平均每分钟就发生1次DDoS攻击,每天都有大于300G的攻击。

今年上半年,闲徕互娱、武汉优游、深圳群乐三家互联网游戏公司在同一时期遭受大规模的DDoS攻击和撞库攻击,攻击流量峰值达690G,创下了国内攻击流量之最,给企业造成了500多万元直接损失。借助阿里云的态势感知和网络溯源,警方最终成功抓捕到6名犯罪嫌疑人,将黑客组织一网打尽。过去两年,阿里云已陆续协助警方破获案件数十起DDoS攻击相关案件,抓捕百余人次。

在这次发布会上,阿里云还展示了基于神经网络搭建的态势感知系统。通过深度学习平台对800万黑产样本模型进行学习,同时加入AI知识图谱、多元知识融合算法,系统可以“聪明”地关联黑产案件,并识别出嫌疑犯,当好辅助警察的“华生”。

相关文章
|
5天前
|
弹性计算 数据库 Docker
学习阿里云架构设计知识2-翀举
VPC分区清晰架构,VSW网络分隔,CEN连通VPC,按量付费小规格,均衡策略,ESS/ACK内置SNAT,ECS用NAT上网。建DMZ需VPC、VSW、NAT、EIP。主系统多VPC/VSW配ECS和Redis,CEN全连接。CEN设路由表,外网访问设DMZ、CEN、EIP,加堡垒机。Web系统ACR部署WordPress,配数据库。验证WordPress、弹性伸缩,测外访、发文、负载。含架构图。
15 1
学习阿里云架构设计知识2-翀举
|
3天前
|
监控 安全 Cloud Native
云安全中心和架构
云安全中心和架构
6 0
|
3天前
|
弹性计算 负载均衡 容灾
应用阿里云弹性计算:打造高可用性云服务器ECS架构
阿里云弹性计算助力构建高可用云服务器ECS架构,通过实例分布、负载均衡、弹性IP、数据备份及多可用区部署,确保业务连续稳定。自动容错和迁移功能进一步增强容灾能力,提供全方位高可用保障。
16 0
|
7天前
|
JSON 文字识别 算法
C# 通过阿里云 API 实现企业营业执照OCR识别
C# 通过阿里云 API 实现企业营业执照OCR识别
|
7天前
|
JSON API C#
C# 通过阿里云 API 实现企业工商数据查询
C# 通过阿里云 API 实现企业工商数据查询
|
14天前
|
人工智能 分布式计算 Cloud Native
阿里云PAI平台架构介绍
阿里云PAI平台架构介绍
27 0
|
21天前
|
存储 人工智能 文件存储
阿里云吴结生:云计算是企业实现数智化的阶梯
文章背景:阿里云副总裁、阿里云云存储产品线负责人吴结生在云栖大会的演讲中表示:“从云的角度来看,云的存力、算力,云上提供的数据管理的能力,大数据分析能力和人工智能计算能力,帮助每家企业从数据公司演进到数据驱动的公司。因此云计算是企业实现数智化的阶梯。”
|
27天前
|
人工智能 Serverless 数据处理
利用阿里云函数计算实现 Serverless 架构的应用
阿里云函数计算是事件驱动的Serverless服务,免服务器管理,自动扩展资源。它降低了基础设施成本,提高了开发效率,支持Web应用、数据处理、AI和定时任务等多种场景。通过实例展示了如何用Python实现图片压缩应用,通过OSS触发函数自动执行。阿里云函数计算在云计算时代助力企业实现快速迭代和高效运营。
|
1月前
|
存储 安全 Cloud Native
阿里云企业扶持计划最低3500元、最高100万元申请流程及常见问题解答
阿里云创业者计划是专为初创企业设计的一项扶持计划,旨在帮助初创企业快速构建智能时代的核心竞争力,同时聚合多方资源,为初创企业提供全方位的赋能与服务。成功加入该计划后,阿里云将提供最低3500元、最高100万元的上云抵扣金,让初创企业以零成本享受云资源和技术服务,开启智能时代创业新范式。
阿里云企业扶持计划最低3500元、最高100万元申请流程及常见问题解答
|
3天前
|
弹性计算 运维 监控
解密阿里云弹性计算:探索云服务器ECS的核心功能
阿里云ECS是核心计算服务,提供弹性云服务器资源,支持实例按需配置、集群管理和监控,集成安全防护,确保服务稳定、安全,助力高效业务运营。
29 0