企业安全用云指南:如何构建云端防线?

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全基线管理CSPM免费试用,1000次1年
简介: 更多惊喜,今晚直播见

数字化经济时代的浪潮下,企业上云率正在逐渐攀升,不同于线下IDC机房,云架构的特殊性在给企业带来高弹性、高可用的同时,也带来了新的安全模式,云的透明化和统一性,让云上安全防线的建立和持续运营更为便捷。

命运共同体:共担的安全责任

当企业开始使用云服务时,其实是将一部分安全责任转移给了云服务提供商,无论客户采用何种类型的云服务,阿里云均为客户提供数据安全中心和云平台的保障,企业无需关注复杂的硬件接入问题,得以更聚焦上层的安全域,保护自身在云上的业务、身份、数据等等。

安全责任共担.png

阿里云安全责任共担模型

线下 vs 云上:更原生的安全防护

对于企业而言,无论是线下还是云上,配置、身份、权限都是安全绕不开的话题。

线下场景:客户会需要对硬件产品进行调试和配置,同时也需要对各类权限进行管理,但数据不互通、信息碎片化、产品难以打通等问题使得线下的安全统管极为困难。

上云后:统一的底座和开放的API接口使得原生化云产品和安全产品可以实现快速打通互联。例如在云产品和安全产品配置侧,阿里云为客户提供云安全态势管理(CSPM)能力,覆盖身份权限管理(CIEM)、云产品最佳安全实践、合规检测三个维度,覆盖70+云产品、700+安全检查项的一键化配置检查,能够更快速、全面的帮助客户发现错误的配置,进行权限的收敛和合理赋权,在事前阶段快速进行风险收敛。

而对应线下的账号管控场景,云上账号统一使用AK(AccessKey)作为登录凭证,阿里云提供了各类能力帮助客户妥善的保管和使用AK:

  • KMS(密钥管理)服务可以托管客户的各类通用账号口令、OS密钥、访问密钥和Token,并支持自定义密钥管理、密钥轮转和审计等能力,即使AK丢失,也可以实现快速止血;
  • 在云安全中心等安全产品中,可实现AK泄漏的检测。阿里云已率先和最大的开源代码托管服务商GitHub合作,引入Token scan机制,通过自动化检测流程,可以对在GitHub上泄露的AccessKey进行高效和精准的检测。在实际场景中,已实现在含有AccessKey的代码提交到GitHub后数秒之内,即可通知用户并且做出响应,尽可能减少对用户产生的负面影响;
  • 目前,阿里云已经逐步在所有账户上开启多因素认证(MFA),支持包括TOTP、短信、电子邮件验证在内的多种认证方式,以增强账户安全性。同时禁用超过2年未登录使用过或闲置超过2年的访问登录密钥。

当然,云上还有更多的安全使用新方式:如何才能正确配置产品,进行合理的权限设置,快速识别风险配置并一键修复?此外,企业如何快速通过等保定级、备案、建设整改以及测评?云安全还有哪些实践案例?AI大模型安全有什么最新进展?

今晚,12月11日19:30分,阿里云云安全高级产品经理伍悦、阿里云云安全产品运营专家楚昊、阿里云云安全解决方案架构师青刺将空降直播间,详解云上安全从入门到进阶:中小企业如何构建云端防线?欢迎预约直播观看!

2.png

相关文章
|
14天前
|
人工智能 自动驾驶 大数据
预告 | 阿里云邀您参加2024中国生成式AI大会上海站,马上报名
大会以“智能跃进 创造无限”为主题,设置主会场峰会、分会场研讨会及展览区,聚焦大模型、AI Infra等热点议题。阿里云智算集群产品解决方案负责人丛培岩将出席并发表《高性能智算集群设计思考与实践》主题演讲。观众报名现已开放。
|
6天前
|
自然语言处理 数据可视化 API
Qwen系列模型+GraphRAG/LightRAG/Kotaemon从0开始构建中医方剂大模型知识图谱问答
本文详细记录了作者在短时间内尝试构建中医药知识图谱的过程,涵盖了GraphRAG、LightRAG和Kotaemon三种图RAG架构的对比与应用。通过实际操作,作者不仅展示了如何利用这些工具构建知识图谱,还指出了每种工具的优势和局限性。尽管初步构建的知识图谱在数据处理、实体识别和关系抽取等方面存在不足,但为后续的优化和改进提供了宝贵的经验和方向。此外,文章强调了知识图谱构建不仅仅是技术问题,还需要深入整合领域知识和满足用户需求,体现了跨学科合作的重要性。
|
1月前
|
存储 人工智能 弹性计算
阿里云弹性计算_加速计算专场精华概览 | 2024云栖大会回顾
2024年9月19-21日,2024云栖大会在杭州云栖小镇举行,阿里云智能集团资深技术专家、异构计算产品技术负责人王超等多位产品、技术专家,共同带来了题为《AI Infra的前沿技术与应用实践》的专场session。本次专场重点介绍了阿里云AI Infra 产品架构与技术能力,及用户如何使用阿里云灵骏产品进行AI大模型开发、训练和应用。围绕当下大模型训练和推理的技术难点,专家们分享了如何在阿里云上实现稳定、高效、经济的大模型训练,并通过多个客户案例展示了云上大模型训练的显著优势。
|
1月前
|
存储 人工智能 调度
阿里云吴结生:高性能计算持续创新,响应数据+AI时代的多元化负载需求
在数字化转型的大潮中,每家公司都在积极探索如何利用数据驱动业务增长,而AI技术的快速发展更是加速了这一进程。
|
2天前
|
人工智能 容器
三句话开发一个刮刮乐小游戏!暖ta一整个冬天!
本文介绍了如何利用千问开发一款情侣刮刮乐小游戏,通过三步简单指令实现从单个功能到整体框架,再到多端优化的过程,旨在为生活增添乐趣,促进情感交流。在线体验地址已提供,鼓励读者动手尝试,探索编程与AI结合的无限可能。
|
6天前
|
Cloud Native Apache 流计算
PPT合集|Flink Forward Asia 2024 上海站
Apache Flink 年度技术盛会聚焦“回顾过去,展望未来”,涵盖流式湖仓、流批一体、Data+AI 等八大核心议题,近百家厂商参与,深入探讨前沿技术发展。小松鼠为大家整理了 FFA 2024 演讲 PPT ,可在线阅读和下载。
3082 10
PPT合集|Flink Forward Asia 2024 上海站
|
2天前
|
人工智能 自然语言处理 前端开发
从0开始打造一款APP:前端+搭建本机服务,定制暖冬卫衣先到先得
通义灵码携手科技博主@玺哥超carry 打造全网第一个完整的、面向普通人的自然语言编程教程。完全使用 AI,再配合简单易懂的方法,只要你会打字,就能真正做出一个完整的应用。
893 12
|
19天前
|
人工智能 自然语言处理 前端开发
100个降噪蓝牙耳机免费领,用通义灵码从 0 开始打造一个完整APP
打开手机,录制下你完成的代码效果,发布到你的社交媒体,前 100 个@玺哥超Carry、@通义灵码的粉丝,可以免费获得一个降噪蓝牙耳机。
5868 16
|
1月前
|
缓存 监控 Linux
Python 实时获取Linux服务器信息
Python 实时获取Linux服务器信息
|
12天前
|
机器学习/深度学习 人工智能 安全
通义千问开源的QwQ模型,一个会思考的AI,百炼邀您第一时间体验
Qwen团队推出新成员QwQ-32B-Preview,专注于增强AI推理能力。通过深入探索和试验,该模型在数学和编程领域展现了卓越的理解力,但仍在学习和完善中。目前,QwQ-32B-Preview已上线阿里云百炼平台,提供免费体验。