将企业安全基线复制上云,实现云上IT运维的持续风控

简介: 汉高在全球范围内经营均衡且多元化的业务组合,如何结合阿里云配置审计功能,将云上运维实现持续性风控?

使用阿里云配置审计服务(Config),汉高成功将企业一直践行的安全内控基线搬迁上云,且在云上实现了高效、持续、自动的安全合规监管,有效规避日常云上运维中的潜在风险。



关于汉高


汉高在全球范围内经营均衡且多元化的业务组合。通过强大的品牌、卓越的创新和先进的技术,公司在工业和消费领域的三大业务板块中确立了领先地位。汉高粘合剂技术业务部是全球粘合剂市场的领导者,服务于全球各行各业。洗涤剂及家用护理以及化妆品/美容用品两大业务也是各国市场和众多应用领域中的领先品牌。公司于 1876 年在德国成立,迄今已有140多年光辉历史。如今,中国是汉高全球三大市场之一。 汉高在中国有约5000 名员工,24 个工厂和办事处,涉足三大战略业务领域,并拥有众多知名的国际品牌,如施华蔻、乐泰、宝莹等。


存在挑战


为了通过IT手段规避数据泄露、业务中断等可能出现的风险,汉高内部制定了统一的合规基线,要求所有业务系统确保实时遵从。业务IT系统部署在云上后,会有多个运维人员每天进行复杂高频的运维动作,管控的灵活性和敏捷性的提升致使运维管控的安全性和可控性大幅降低。这中间每一个可能的误操作都潜藏着巨大的风险。如何在高频变更下持续监控和保障IT运维始终遵从合规要求,以最少人力和时间实现这种持续监管,是汉高在上云的同时要解决的重要问题。


解决方案&客户收益


汉高通过使用配置审计服务实现云上IT系统的持续风控。配置审计服务能及时感知云上IT资源的变更并记录配置历史快照,再根据汉高设置的安全基线规则实时对资源配置执行合规评估,当发现不合规的资源配置时及时向汉高发送告警或自动执行修正动作。从而实现自动持续的风控管理。



汉高在配置审计中自定义了20条合规规则,涉及账号权限、审计、IT安全、资源管理四个重要方面。当发生IT变更时规则将自动执行评估,及时发现和解决合规问题,以此确保在复杂的日常运维中IT系统的持续合规性,以规避潜在风险。

  • 账号权限合规基线:检测云上是否存在弱认证、超大权限、冗余授权等问题,避免权限管理不当造成的越线操作等风险。
  • 审计合规基线:检测云上是否开启了完整的审计记录,避免出现问题时无数据依据而无法定位问题根源和责任人。
  • 安全合规基线:检测云上关于主机安全、网络安全、数据安全的各项防护和配置是否设置正确,避免出现被攻击、被公网窃取数据等问题。
  • 资源一致性管理合规基线:检测云上资源是否都具备必备标签,以支持后续的资源批量管理。

汉高基于配置审计实施的持续风控体系:

  1. 相比传统的人工定时抽检更安全可控,系统化方式解决了人工检测的滞后性、不可靠性、低效、人力消耗巨大等问题,避免因人工检测不及时不全面而无法发现潜在的风险
  2. 相比于企业自建这样一个平台和能力,直接使用配置审计产品降低了至少70%的人力和时间成本,使业务更早进入风控监管
  3. 使云上运维变得可见、可控、可修复,实现持续自主的风控


如需了解更多配置审计相关使用细节,可查看产品文档:https://help.aliyun.com/document_detail/127388.html

想要了解更多产品细节,也可扫码加入「配置审计客户群」咨询更多~

image.png

相关文章
|
17天前
|
机器学习/深度学习 人工智能 运维
企业内训|LLM大模型在服务器和IT网络运维中的应用-某日企IT运维部门
本课程是为某在华日资企业集团的IT运维部门专门定制开发的企业培训课程,本课程旨在深入探讨大型语言模型(LLM)在服务器及IT网络运维中的应用,结合当前技术趋势与行业需求,帮助学员掌握LLM如何为运维工作赋能。通过系统的理论讲解与实践操作,学员将了解LLM的基本知识、模型架构及其在实际运维场景中的应用,如日志分析、故障诊断、网络安全与性能优化等。
42 2
|
11天前
|
机器学习/深度学习 人工智能 运维
智能化运维:AI驱动下的IT运维革命###
本文探讨了人工智能(AI)技术在IT运维领域的创新应用,强调其在提升效率、预防故障及优化资源配置中的关键作用,揭示了智能运维的新趋势。 ###
|
7天前
|
机器学习/深度学习 人工智能 运维
智能化运维:提升IT服务效率的新引擎###
本文深入浅出地探讨了智能化运维(AIOps)如何革新传统IT运维模式,通过大数据、机器学习与自动化技术,实现故障预警、快速定位与处理,从而显著提升IT服务的稳定性和效率。不同于传统运维依赖人工响应,AIOps强调预测性维护与自动化流程,为企业数字化转型提供强有力的支撑。 ###
|
21天前
|
人工智能 运维 监控
智能化运维:AI在IT运维中的挑战与机遇###
本文探讨了人工智能(AI)技术在IT运维领域的应用,重点分析了AI如何提升运维效率、减少故障恢复时间,并预测未来发展趋势。通过具体案例展示了AI在实际运维中的应用效果,同时指出当前面临的挑战和解决方案,为读者提供一个全面了解智能化运维的视角。 ###
|
20天前
|
机器学习/深度学习 数据采集 人工智能
智能化运维:AI在IT运维中的应用探索###
随着信息技术的飞速发展,传统的IT运维模式正面临着前所未有的挑战。本文旨在探讨人工智能(AI)技术如何赋能IT运维,通过智能化手段提升运维效率、降低故障率,并为企业带来更加稳定高效的服务体验。我们将从AI运维的概念入手,深入分析其在故障预测、异常检测、自动化处理等方面的应用实践,以及面临的挑战与未来发展趋势。 ###
|
13天前
|
人工智能 运维 监控
运维技术深度解析:构建高效、稳定的IT基础设施
【10月更文挑战第22天】运维技术深度解析:构建高效、稳定的IT基础设施
37 0
|
13天前
|
机器学习/深度学习 边缘计算 运维
运维技术深度解析:构建高效、稳定的IT基础设施
【10月更文挑战第22天】运维技术深度解析:构建高效、稳定的IT基础设施
26 0
|
28天前
|
运维 Linux Apache
,自动化运维成为现代IT基础设施的关键部分。Puppet是一款强大的自动化运维工具
【10月更文挑战第7天】随着云计算和容器化技术的发展,自动化运维成为现代IT基础设施的关键部分。Puppet是一款强大的自动化运维工具,通过定义资源状态和关系,确保系统始终处于期望配置状态。本文介绍Puppet的基本概念、安装配置及使用示例,帮助读者快速掌握Puppet,实现高效自动化运维。
47 4
|
6天前
|
机器学习/深度学习 数据采集 运维
智能化运维:机器学习在故障预测和自动化响应中的应用
智能化运维:机器学习在故障预测和自动化响应中的应用
23 4
|
24天前
|
存储 运维 监控
高效运维:从基础架构到自动化管理的全面指南
【10月更文挑战第11天】 本文将深入探讨如何通过优化基础架构和引入自动化管理来提升企业IT运维效率。我们将从服务器的选择与配置、存储解决方案的评估,到网络的设计与监控,逐一解析每个环节的关键技术点。同时,重点讨论自动化工具在现代运维中的应用,包括配置管理、持续集成与部署(CI/CD)、自动化测试及故障排除等方面。通过实际案例分析,展示这些技术如何协同工作,实现高效的运维管理。无论是IT初学者还是经验丰富的专业人员,都能从中获得有价值的见解和实操经验。
50 1