05-安全服务- ACA(二)

简介: 05-安全服务- ACA(二)

开发者学习笔记【阿里云云安全助理工程师认证(ACA)课程05-安全服务- ACA(二)

课程地址:https://edu.aliyun.com/course/3111981/lesson/18868


05-安全服务- ACA(二)


五、威胁狩猎服务

接下来简单的为大家介绍威胁狩猎服务。传统方式的这种防御主要是将攻击者拒之门外。随着我们攻击手段的多样化、隐蔽化和复杂化,传统防御的方式往往是疲于应付,比如说 0 day 漏洞的这个 APT 攻击,传统基于规则和特征库的安全产品很难察觉,出现问题时,安全运维人员只能做事后的修补。而实际上攻击者早已渗透到了内网并进行潜伏。


企业需要一种手段来主动对抗攻击的行为,采取有力防守的这种技术措施,对攻击者形成一个震慑来保护数据的安全。 为了改变网络空间坚守力量的不对称性,弥补传统防御的不足,快速的感知威胁,延缓攻击,保护资产,欺骗伪装技术应运而生。而这个威胁狩猎服务是阿里云基于多年的网络防护经验,推出的一款欺骗伪装类的产品。狩猎威胁基于这种欺骗伪装技术,通过攻击者入侵的关键路径上部署诱饵和陷阱,诱导攻击者进入真实网络隔离的一个密网,让攻击者在密网中该攻击假目标,获取假数据。


在这个过程中,这个威胁狩猎能够完整的记录攻击行为,捕获高级未知的攻击,同时可以对攻击者做这种追踪数严更先一步的来进行主动防御,保护真实资产,来提升我们的防御能力。

图片104.png

 

六、合规咨询服务

合规咨询服务在学习合规咨询服务之前,我们来看等级保护合规,为什么我们要做等级保护?
它是我国在信息安全保障领域的一项基本制度。开展信息系统安全等级保护工作,不仅是加强国家信息安全保障工作的重要内容,也是一项事关国家安全、社会稳定的政治任务,也是企业义不容辞的信息安全义务。


纳入等保护监管范围的企业需要根据信息系统在国家安全、经济建设、社会生活中的重要程度、信息系统遭到破坏后,对国家安全、社会秩序、公共利益以及公民、法人、其他组织合法权益的危害程度等多个因素进行定级和备案工作。


等级保护整改服务是面向等保客户提供的专业的一个辅导服务,他的目标是通过差距报告解读、安全咨询、安全整改等服务内容来加强和完善客户在管理和技术方面的安全保障能力,缩小安全现状与等保要求之间的差距,这个协助客户顺利的完成登宝测评的工作。这个服务是由阿里的这个合作伙伴来提供的,阿里云提供服务指导以及服务质量的一个监督工作。图片105.png

等保服务的流程,刚刚提到等保服务都是由我们的伙伴来完成的,所以阿里云在确认客户下单后,由我们进行分配,然后分配到我们的安全服务商,对用户的系统来进行等保的初评和差距分析,并提供相应的加固方案,用户根据加固方案进行安全加固,加固完成以后我们进行二次的复查,二次复查是由阿里云和安全服务商伙伴一起来完成的。 复查完成后再找到测评机构来申请这个等访测评,然后提交相应的测评报告,最终将这个测评报告也提交到用户侧这边,我们最后进行一个验收,为整个流程,速度是非常快的。
图片106.png

PCI DSS 合规服务什么是 PCI DSS 认证?
首先它是一个第三方支付行业数据安全标准,是由 PCI 安全标准委员会的这个创始成员来定制的,目的在于使国际上采用一致的数据安全措施。它的主要内容是 PCIDSS 包括 6 个控制域, 12 个控制目标,对支付卡行业中持卡人数据的存储、处理、传输等过程进行严格的控制,以保护持卡人数据不被泄露。


第二点就是安全,这个 PCIDSS 安全要求适用于所有的系统软件,系统组件定义就是包含持卡人数据环境,与之相关的任何网络组件、服务器或应用程序。对于接受年度站点评估的服务商,必须持卡人这个数据环境范围内存储、处理、传输持卡人数据的所有的系统组件进行合规性的一个要求。 整体来说,这个 PCIDSS 是为了方便阿里云上的系统能够满足 PCIDSS 的要求,所以我们建立了一个 PCIDSS 合规生态,联合阿里云合作伙伴 PCI DSS 授权的合格安全评测的评估机构,这个 QSA 还有授权扫描服务商 ASV 向运营单位一侧提供一站式、全流程的 PCI DSS 的解决方案。

 

七、其他安全服务

其他的一些安全服务首先就是安全应急响应服务。安全是相对的,没有绝对的安全。任何管理和技术上的疏忽都有可能导致运营的中断、数据的泄露、声誉的受损以及监管并发的问题。


因此,在信息网络系统中无法避免安全紧急事件的产生。对于突发事件,我们应该做到忙而不乱,需要建立有序高效的汇报机制以及事件分析处理的制度,最低时间快速从事件中恢复出来,使影响降到最低,避免再次发生相应的安全事件。


安全管家的应急服务是依靠阿里巴巴多年的安全工况实战经验和管理经验,参照国家信息安全事件响应处理相关的标准,在发生安全事件后,按照预防,情报信息收集,然后遏制,然后根除恢复流程,提供 7 *24小时远程紧急响应处理服务,帮助云上用户快速的响应和处理信息安全事件,并从中恢复业务。同时事后帮助用户规划和设计最佳的云上安全管理方案,从根本上遏制安全事件的再次发生,降低了我们业务的影响。

图片107.png


第二个是安全评估服务,我们企业网络安全的状况如何?存在哪些问题?哪些是高风险地带?面对这些问题应该如何去解决?为了充分的了解系统存在的安全风险以及将要面临的网络威胁,就需要使用多种的安全检查方法,收集准确的基础数据信息,从而客观的从技术脆弱性的角度来分析我们的业务存在的一些安全问题。 阿里云的安全服务团队根据客户公司的安全需求,然后实施最有效的诊断服务来评估用户的业务安全现状,找出当前业务与安全最佳实践的一个差距,为客户来定制相应的安全解决方案。

图片108.png

安全加固服务是由阿里云认证的合作伙伴来提供的专业服务,通过对账号安全、敏感信息网络架构、主机安全、漏洞安全以及基础的云产品安全和安全配置等多方面的综合来提升我们的系统的安全防护能力,这七个方面进行一个整体的加固。

图片109.png

相关文章
|
存储 城市大脑 运维
中国信通院&沙利文最新报告:阿里云混合云全面领先
中国信息通信研究院与国际权威分析机构沙利文(Frost & Sullivan)联合发布《2023 混合云价值影响力矩阵》,报告显示,阿里云是唯一一家全域领导者,在技术表现域、战略布局域以及市场表现域三个维度均排名领先于97%的企业。
1049 1
|
11月前
|
存储 人工智能 缓存
AI变革药物研发:深势科技的云原生实践之路
阿里云助力深势科技推出创新的玻尔Bohrium®科研云平台和Hermite®药物计算设计平台,并持续完善。这两项先进的工业设计与仿真基础设施成果通过AI技术赋能科学研究和工业研发,不仅大幅缩短了药物研发周期,降低了成本,还显著提高了研发成功率,为生物医药行业带来了前所未有的变革,这是AI for Science领域的重大突破。
735 38
|
11月前
|
云安全 安全 Cloud Native
阿里云:中国数字疆域的钢铁长城
在数字化浪潮下,网络安全成为关键战场。阿里云构建了强大的云原生安全体系,从硬件级信任链到隐语可信计算环境,全方位守护数据安全。其智能安全大脑日均拦截百亿次恶意请求,通过AI矩阵和数字孪生推演提升防御能力。同时,阿里云联合全球安全厂商形成生态防线,连续三年领跑亚太云安全领域。面对未来量子计算威胁,达摩院已储备多项抗量子密码专利,为数字经济筑起坚实屏障。
|
人工智能 自然语言处理 机器人
在钉钉中与百炼DeepSeek大模型对话
DeepSeek发布了两款先进AI模型V3和R1,分别适用于对话AI、内容生成及推理任务。阿里云百炼提供DeepSeek模型API,通过AppFlow可在钉钉中快速配置与DeepSeek的对话功能,无需代码开发,10分钟内完成全部设置。用户需在钉钉开放平台创建应用、配置消息卡片、授权权限,并使用计算巢AppFlow创建连接流,最后配置钉钉机器人并发布应用版本,即可实现与DeepSeek大模型的交互。
1099 8
在钉钉中与百炼DeepSeek大模型对话
|
存储 人工智能 调度
直播回放 | 高性能智算集群设计思考与实践
本次分享的主题是高性能智算集群设计思考与实践,由阿里云灵骏智算集群产品解决方案负责人丛培岩分享。 1. AGI对基础设施的挑战 2. 高性能智算集群的设计实践 3. 思考与展望
348 1
|
人工智能 开发者
钉钉AI助理接入DeepSeek,深度思考,能力更强
钉钉AI助理全面接入DeepSeek系列模型,包括R1、V3和R1-qwen32b蒸馏版。用户可在钉钉上创建AI助理时选择这些模型,并使用全新模板一键创建、发布和使用基于DeepSeek模型的AI助理。PC端和移动端均提供了简便的操作步骤来创建和发布AI助理,无需复杂配置即可实现深度思考和联网查询功能。此次更新旨在提升工作效率,提供更丰富的选择和更智能的体验。
1185 14
|
人工智能 资源调度 调度
云上AI Infra解锁大模型创新应用
本节课程由阿里云智能集团资深技术专家王超分享,主题为AI基础设施的发展趋势。课程聚焦于AI Infra设计与Scaling Law,探讨了下一代AI基础设施的设计目标、功能升级及推理场景中的应用。主要内容包括高效支持大规模模型训练和推理、全球调度系统的设计、Rack level的Scale优化以及多租户容器化使用方式。通过这些改进,旨在提升并行效率、资源利用率及稳定性,推动AI基础设施迈向更高性能和更优调度的新阶段。
|
人工智能 运维 监控
智研未来,直击 AI DevOps,阿里云用户交流日杭州站来啦!
在这个技术日新月异的时代,云上智能化DevOps正以前所未有的速度推动企业创新边界,重塑软件开发的效率与品质。 为深入探索这一变革之路,我们诚邀您参与我们的专属闭门技术沙龙,携手开启一场关于云上智能化DevOps的挑战、实践与未来的展望之旅。
7757 0
智研未来,直击 AI DevOps,阿里云用户交流日杭州站来啦!
|
编译器 异构计算 索引
JAX 中文文档(五)(4)
JAX 中文文档(五)
359 0
|
机器学习/深度学习 并行计算 vr&ar
一文读懂:为什么GPU比CPU更快?
文章主要介绍了GPU与CPU的区别,以及为何GPU比CPU更快的原因。文章首先解释了CPU和GPU的不同设计理念,指出CPU适合延迟优化,而GPU则适合带宽优化。通过比喻,阐述了CPU和GPU在处理数据任务上的差异。接着从架构核心、内存架构、并行性、即时编译、编程模型、响应方式和应用方向等多个角度详细比较了CPU和GPU的工作方式不同之处。此外,文章还介绍了国产GPU的发展情况,指出其发展相对滞后,并分析了其发展难题和当前的发展机遇。
一文读懂:为什么GPU比CPU更快?