小李现任阿里巴巴副总裁、阿里巴巴云智能安全总经理。他深入参与企业安全体系架构的构建,拥有近20年的实践和管理经验。参与阿里巴巴和淘宝安全防御体系建设,安全技术团队的建立和管理,负责阿里巴巴集团安全体系建设,重点关注云计算安全战略方向。
《我和我的网络安全之路》是对国内网络安全专业人士的一系列专访,包括国内顶级网络安全学者、著名白帽、CTF挑战赛冠军、著名教授、权威评估机构专家、青年企业家等。通过倾听一线网络安全从业者的真实声音,我们将呈现一幅当今网络安全世界的生动画面。
这篇论文是23号《云安全推进者之路》。
阿里巴巴副总裁兼阿里巴巴云智能安全总经理小李
;指数;
云安全推手小李:阿里巴巴云帮助大中小企业更好的实现云化;基础设施变革带来的云原生安全是大势所趋;目前,云安全在用户体验、安全效果和集成方面仍有很大的改进空间;云集成为用户提供高安全性、高度定制化的安全防护体系;多领域合作,打造完整的数据安全保护框架;互联时代的云安全充满机遇和挑战,只有面向未来才能把握发展脉络。
目录
云安全的原始驱动力
基础设施的变化带来了安全系统的变化
云安全的发展趋势
零信任理念下的转型
云端数据安全
问题和挑战
云集成的优势
互联网时代的新机遇
一、云安全的原始驱动力
阿里巴巴云安全建设的动力主要来自两个方面。第一,云平台的需求。阿里巴巴作为一个电子商务平台,涉及资产数据、客户信息等敏感信息。因此,保证云服务的安全性可以为客户提供安全、可靠、优质的服务。二是帮助其他大中小企业更好的实现云,提升自己在云中的能力,解决业务转型中遇到的问题。
第二,基础设施的变化带来了安全系统的变化
云安全在架构上不同于传统的安全厂商。从安全业务的角度来看,传统安全厂商早期的安全业务一般都是专注于解决某些安全问题,比如专注于在线行为管理,或者专注于防火墙。单点业务切入后,会进行其他方面的扇形扩张。
对于云供应商来说,由于用户都在云中,他们的安全保护需要涉及到各个层面,所以云安全的业务不再是解决单一的安全问题,而是帮助用户解决各种安全风险和挑战,保证企业业务在云上的连续性和安全性。
随着云技术的发展和应用,传统信息系统中的硬件、网络、系统和应用已经被云上的虚拟化产品所取代,云上用户的设备和系统正在发生动态变化,传统的系统安全和边界安全的概念已经不适用于云安全。
系统基础设施的变化导致了用户安全管理体系、安全组织结构等对象的变化,相应的安全解决方案也有所改进,导致了整个安全体系的变化和云原生安全的出现。
云原生安全要求云厂商构建面向用户业务需求的渐进式安全体系,提供从底层云平台安全到用户端分步基础安全、数据安全、应用安全、业务安全等更全面、更有针对性的安全解决方案。
未来,云安全的所有功能都将集成到云基础架构中。云原生安全可以为用户提供统一的安全产品或服务模式,用户不再需要安全设备,企业安全管理和运营将不再是负担,而是基础设施内置的默认功能。
三、云安全的发展趋势
目前,大多数
随着云计算的快速发展和网络基础设施的变化,传统的隔离作为主要安全手段的方法在当前的多租户共享云场景下已经失效,传统网络安全防护的硬件盒装特性将在未来被慢慢禁止。
随着云平台应用的普及,物理计算资源的共享逐渐深入,安全防护产品的硬件移除势在必行,拥有共享、开放的云安全是大势所趋。云安全或者更具体的云原生安全是基于云的一系列安全服务产品,是一种安全的服务形式。
云安全服务打破了安全设备的生态封闭,可以将安全设备与应用软件有效融合,让用户可以将安全软件与自己的业务需求灵活结合,在安全设备之间形成有效的联动防御,提高整体安全性。
未来大量用户将采用基于云的安全服务或基于云的原生安全服务,让安全厂商更加关注云上安全产品的开发,逐步实现安全左移,将所有安全能力整合到云基础设施中,让用户无需考虑安全设施,整个企业的安全体系将变得更加精简、高效、低成本。
因此,在原有云安全形式的基础上,以业务为导向,在整个生命周期内解决安全问题,是未来云安全的一大发展趋势。
第四,零信任理念下的转型
零信任是安全系统的重要设计理念,类似于云安全。在传统网络安全中,边界隔离是企业安全防护的主要手段。在零信任的理念下,核心变化在于从边境安全向身份安全的过渡。
身份安全是零信任,也是云安全解决方案的基础之一。云端身份安全管理是一种高效的安全保护方案。边境安全防护产品最典型的代表是防火墙,但目前防火墙的市场需求在不断下降,这证明在零信任的理念下,云安全中新旧边界交替。
动词(verb的缩写)云端数据安全
系统安全,网络安全
、身份安全的核心目的之一是保证数据安全。狭义上的数据安全主要通过网络防护、系统防护以及数据的加解密、脱敏、审计等多种防护体系来保证数据的安全。相比传统信息系统中数据安全,云上数据安全提出了更高的要求,需要不同领域上的数据安全技术相互配合,并依靠网络安全和系统安全的保障,才能确保对数据的有效防护,并保证云上业务系统的安全性。可信计算可保证数据在计算过程中的完整性和保密性,故可配合其他安全技术保证云上数据安全。而这些技术在配合同时会对云平台性能及业务的效率和稳定产生一定的影响,因此需结合多领域安全技术,并对产品的易用性、安全性、稳定性进行综合考量,从中寻求最优解来保障云上数据安全。
六、问题与挑战
云安全技术乃至整个安全技术,经10到25年的发展,已到达了一定阶段,但仍存在多项问题:
第一,用户体验有待提升。安全产品或安全服务的用户体验是非常关键的,安全产品应服务于企业,当产品服务与企业需求紧密结合时,其应用性才能得到保证。因此产品的易用性是非常重要的,安全产品不应只有特定的企业或安全工程师才能使用,因为不是每个企业都有专业的业务人员。一个好的安全产品应该让每个人都可以非常便捷地使用检测、对抗、漏洞修复、安全防御等安全防护功能。
第二,安全效果需要增强。随着企业数字化、信息化的推进,企业的核心业务与数据都部署在信息系统或云端上,其安全的重要性不言而喻。云安全的防护效果直接决定了企业业务的稳定性和可连续性,但攻击方式逐年不断迭代,因此云安全防护的性能亟需提升;云安全是个复杂的体系,涉及信息系统各个层面,故需要大量科研与人才的投入。
第三,安全产品的碎片化问题仍需改善。目前安全产品在设计上仍存在突出的片面化与碎片化问题。以隔离为主的传统安全体系催生出防火墙、入侵检测防御系统、WEB应用防火墙、统一威胁管理、上网行为管理探针、加密机等单一化的安全设备,导致网络安全工作呈分散割据化,影响安全与业务应用间的结合。未来安全产品将会统一且高度集成,同时得益于云计算能力的提升以及安全厂商的深厚技术积累,预计云安全产品将迎来重大突破,安全产品的碎片化问题会迎刃而解。
七、云端一体的优势
云端一体化是种具备层次化、区域化的“云、管、边、端”结构体系,共包含四层架构。第一层,即最核心的一层,是各中心机房组成的云计算平台。第二层是各城市的基站节点构成的连接管道,为用户提供最近距离的云端服务连接。第三层是边缘计算端,负责为用户提供就近的边缘计算服务。第四层是涵盖了各种计算终端设备。
目前银行、证券、保险和央企等多个重要行业已逐步将业务转移到云上,未来更多的业务场景将会在云上实现,会形成混合云等不同形态的云。相比自建机房,云安全的投入开销更小且防护性能更强,通过“云、管、边、端”的协同,实现数据传输速度更快、数据处理实时性更强、计算环境更安全和稳定、定制化程度更高的业务解决方案,具有较强的优势。
八、互联时代下的新机遇
在万物互联、云端一体时代,安全的重要性不言而喻。云计算呈高速发展的态势,给云安全带来更多的需求,当多数企业都上云后,云安全的应用场景将更加多样化。
阿里云安全最新动态未来10年将是云安全发展的黄金阶段,需要更多优秀的人才来维护和探索云安全技术。近几年大量各行业的优秀人才转入到云安全防线,这也是整个行业市场持续发展的一个印证。
新晋从业人员的平台切入点必须面向未来,需具有长远的目光,关注未来3到5年会面对的挑战、威胁,并做好相应的技术储备。未来安全行业会随着需求的变化而会不断进化和改变,整个行业蓬勃发展,孵化出更多的安全公司、创业公司或孵化厂商。但年轻人创业时一定要保持初心,且铭记创新是创业的必要条件之一。
安全是一个高速发展的行业,安全人才是非常稀缺的,其市场价值也是非常明确的。未来几年是云安全行业高速发展的时刻,相信大家只要在这个行业不断地创新,解决不同的安全问题,都会得到较好的发展。
作者:阮丹阳
个人能用阿里云干嘛 怎么做好阿里云服务器安全
注重安全投资的云服务提供商无疑会赢得客户的青睐。在中国,虽然企业购买安全的比例在整体IT采购中所占的比例非常低。但随着企业安全意识的转变,同等保险合规等政策要求的更加严格,《网络安全法》即将落地,可以预期中国企业的安全环境将迅速改善。
随着企业云数量和规模的不断增加,企业越来越重视如何保护业务系统,提高云中的安全保护水平。在刚刚结束的2017年云起会议深圳峰会安全专场上,参会人员挤满了会场,这些阿里巴巴云的客户来听听到底是怎么在云上做企业安全的。
事实上,阿里巴巴云是为数不多的在安全方面投入巨资的云服务提供商之一。目前,阿里巴巴云拥有上百个安全团队。基于此,吸引越来越多的国外大客户落户阿里巴巴云已经成为一个重要原因。
阿里巴巴云为客户提供了一套完整的安全产品和服务,阿里巴巴云安全专家在2017年云起会议深圳峰会安全特别会议上对此进行了详细解读。
阿里巴巴云安全系统
由于云不同于传统的IT形式,阿里巴巴云提出了安全责任分担模式。阿里巴巴云负责云平台的基本安全保护,用户负责虚拟化层以上的组件安全和业务安全,也符合国家平等安全政策的要求。云平台的基本安全防护不是本文的重点。事实上,对于这样规模和技术实力的服务提供商来说,攻击者要突破底层平台的防线并不容易,过去也没有发生过这样的事件。去年,阿里巴巴云成为中国第一家通过国家权威评估的云计算服务提供商。
那么,阿里巴巴云给企业用户的可控性和可操作性的安全性赋予了什么能力呢?
云表示,阿里巴巴云为用户提供了三种安全能力:安全管理、系统安全、业务和内容安全。这三大能力来自阿里巴巴云的三大安全策略,一是云盾SaaS安全服务,二是云产品安全功能,三是云安全生态,弥补租户更丰富的安全需求。
阿里巴巴云安全产品和服务
安全管理包括云账户安全管理和访问控制、安全审计和远程运维,其中大部分源于云产品的安全功能。值得一提的是,这些往往被中小型客户忽略,例如为特权用户开放双因素身份验证,使用授权条件增强安全性,以及为不可信设备使用临时访问令牌。所以要避免安全管理不当,成为攻击者的突破口。
阿里巴巴云提供的系统安全包括网络安全、主机安全、应用安全、数据安全、安全态势感知等安全服务。这些安全服务中有许多是免费的,如果租户希望获得更高级的保护功能和服务,可以根据需要付费。
阿里巴巴云盾在系统安全方面提供了强大的保护能力。例如,当互联网服务器遭受大流量的DDoS攻击,服务不可用时,用户可以配置高安全性IP,将攻击流量分流到高安全性IP,以保证源站的稳定性和可靠性。云盾WAF通过防御SQL注入、XSS跨站脚本、常见Web服务器插件漏洞、木马上传、核心资源未授权访问等常见攻击,过滤海量恶意访问,避免网站资产数据泄露。
An Knight可以解决主机级别的安全问题,并指出其具有顶级查杀能力,一键体检,支持0day bug修复,保护服务安全。事实上,很多企业由于开发和测试安全意识薄弱,存在各种漏洞,安全骑士可以极大地解决入侵防御中的用户安全问题。
在数据安全方面,云盾证书服务帮助租户轻松实现全站,防止劫持和窃听,云s
此外,阿里巴巴云还升级了态势感知平台,作为大数据安全分析平台,可以对租户云上的所有资产进行安全预警,利用机器学习和威胁情报发现潜在的入侵和高度隐藏的攻击,追溯攻击历史,预测即将发生的安全事件。
在业务和内容安全方面,阿里巴巴云进行了细粒度的数据风险控制,云盾绿网提供了多样化的内容识别服务,可以有效帮助用户降低违规风险。经介绍,已开通网站内容检测、图片识别、垃圾邮件过滤、图片识别等服务。
因此,阿里巴巴云安全从网络层到数据层,从内部角度到外部角度部署了保护和监控系统,租户也可以获得深度的端到端安全保护服务。
开启云安全
对于如何在阿里巴巴云上开放云安全,给出了两个简单的步骤:
首先,云安全的基本保护分六个步骤开始:使用RAM管理云帐户及其权限,启用操作审计,通过网络访问控制减少网络攻击面(安全组和源IP白名单),在使用密码的任何地方启用强密码,合理使用云产品的安全功能(如访问控制),启用云盾的基本保护。
其次,根据业务风险选择解决方案,比如当业务运营经常受到DDoS攻击时,选择DDoS高防御方案;由于垃圾注册、拖库入库、营销作弊造成业务损失的风险场景,可以选择数据风险控制的业务风险控制方案;网站内容需要加密传输、反钓鱼和第三方流量劫持。当敏感数据需要加密存储时,选择证书服务和加密服务方案;当频繁漏洞导致公共危机,黑客入侵导致数据泄露、资金损失时,可以选择WAF、安全骑士、先知计划、态势感知、安全专家服务。阿里巴巴云安全服务为许多风险场景提供有针对性和灵活的安全解决方案。同时,阿里巴巴云也在大力打造安全生态系统,通过引入第三方安全产品进入云市场,以满足租户个性化、复杂的安全需求。
混合云安全解决方案
此外,阿里巴巴云提供的安全能力不仅针对其云上的客户,系统不在阿里巴巴云上的企业也可以获得其安全服务,即混合云安全解决方案。企业可以通过将流量导向阿里巴巴云来管理混合云安全策略,降低运营和维护成本,并使离线安全变得困难
件的投入。并且,阿里云也可以将其安全服务完成客户本地部署,包括网络流量监控、应用防火墙、主机入侵防护等可以部署到企业用户的机房,结合云端情报中心等实现企业安全的本地防护。蕴藉强调,阿里云所提供的下一代方案架构和传统安全安全架构的盒子化、单点防御等特性相比,新的安全架构SaaS化,更敏捷和弹性,大数据检测未知威胁更加智能化,规则实时更新,可以产生威胁防御的联动效果,并能抵御业务层的攻击。
所以,无论是保护云上安全还是“云下安全”,阿里云正在呈现越来越强的安全能力。说到这,有必要给阿里云打上一个新的标签,阿里云不仅是一个云端的计算服务商,还是一个云安全服务商。
阿里云安全事件 阿里云怎么最安全
正确的云产品安全配置 一方面,安全是一个持续的过程。今天的安全不代表明天的安全,今天的合规不代表明天的合规。因此,合规制度也是一个定期审查制度,需要进行正常的法规组合,以有效确保所有安全政策和安全配置的合规性和安全性。因此,阿里巴巴云将定期进行合规审查。 另一方面,需要相应的产品和技术能力来确保所有安全策略得到有效实施。许多安全事件的发生是因为员工无意中打开端口,被攻击者利用,从而获得相应的数据。阿里巴巴云提供了相应的工具,帮助用户检查各产品方的安全配置和策略,从而实现持续正常的安全合规和安全策略的有效运行。 统一身份认证授权 每个企业都需要一个完善统一的身份认证授权系统。以前企业的所有应用系统都是在机房离线,可以用一些简单的认证授权系统来保证数据安全。然而,随着移动互联网、云计算和SaaS服务的发展,企业的不同应用系统可能会分布在不同的地方,如IDC机房、云、网盘等。数据会在其中流动,这对企业做好统一的身份认证和授权工作提出了很大的挑战。最常见的数据安全事件是离职员工对应的系统权限没有及时删除,最终导致数据泄露。 阿里巴巴云在权限管理上投入了大量的资源,确保每一个调动或离职的员工在应用系统中的权限都可以一键删除或调动,确保不会因为内部权限管理问题而造成数据丢失。 全方位数据加密和日志审计 阿里巴巴云平台拥有全链接数据加密能力,确保用户数据安全,也是中国唯一支持SGX可信加密环境的平台。在使用层面,阿里巴巴云安全为用户提供多级授权的可控RAM,以及完全透明的管理日志审计等产品。 目前达摩研究所在数据加密方面投入了大量资源,让用户可以实现所有云产品的默认加密,密钥由用户自行管理。未来阿里巴巴云将最大化数据加密的性能和稳定性,最小化成本,以减少用户上云后对数据安全的焦虑。 防止数据泄漏 阿里巴巴云为用户提供了一套完整的敏感数据保护能力,...
阿里云发布云安全中心 CWPP全球市场指南
3月21日,在阿里巴巴云峰会北京2019上,阿里巴巴云正式发布云安全中心,依托云原有的能力,实现从安全防范到主动防御的自动化安全运营闭环,有效降低企业安全运营门槛,提升企业整体安全水平,有望成为安全行业标准和企业云上必备的安全基础设施。 业务数字化趋势明显,自动防御正好需要 随着工业互联网的深入发展,企业业务数字化趋势加快,安全边界逐渐模糊。AK泄露、账户被盗、未授权访问等威胁引发的数据泄露、业务中断、敲诈勒索等事件频发,企业需要花费大量精力来应对,自动防御只是需要。 由于安全数据在云上的自然循环,可以整合由数据孤岛分隔的传统安全技术,实现基于用户行为、入侵检测和威胁智能的多维智能分析,识别隐藏的安全威胁,并通过自动操作能力实现主动防御,帮助企业应对新的安全挑战,保证业务安全。 态势感知升级,实现智能自动化和安全运营 这一次,阿里巴巴云将态势感知升级为云安全中心。与仅检测威胁的态势感知不同,云安全中心实现了集安全防范、威胁检测、调查响应和主动防御于一体的自动化安全运营闭环:通过云检测系统帮助用户充分了解安全风险;基于攻击链回溯攻击过程,帮助用户快速做出响应决策;积极防御恶意病毒、网站后门、网页篡改等威胁,确保正常业务不受影响,实现自动主动防御。 自动化是云安全中心的核心亮点。 基于云的大规模动态计算能力和海量数据优势,云安全中心可以实时检测入侵行为,自动分析入侵原因和事件影响面,并提供技术解决方案,以尽快止血和消除影响。这种自动化、安全的操作能力,使得很多需要大量人力解决的问题可以用机器来代替,让缺乏专业安全人员的企业也能有自己的安全操作中心,提高整体安全水位。 此外,云安全中心还支持云和混合云环境,因此业务分散在不同云环境或部署在混合云环境中的企业可以通过一个控制台管理所有安全问题。 生态开放性、包容性高层次安全能力 未来的安全问...
万亿级新基建战场 什么才是数据安全存储的防线
云平台默认安全的构建不仅可以保证产品在交付服务时处于非常安全的状态,还可以在企业的云流程以及云产品的部署和使用过程中保持相对较高的安全级别。 基于上述默认安全能力,不仅可以确保用户在整个云过程和后续应用部署过程中处于非常安全的环境中,而且大大降低了人为错误带来的重大安全风险。 如何帮助企业构建高水平的安全能力? 事实上,在数字基础设施下,基础设施安全建成后, 最重要的是,要更安全地使用商业场景中生成的海量数据,实现真正的商业,使其产生商业价值,真正为各行各业服务。 在这种情况下,除了默认的安全功能之外,阿里巴巴云还在研发方面投入巨资 高水平的安全能力。 相比默认安全,阿里巴巴云的“高”级安全能力可以溯源,不仅仅是因为在合规领域获得了“满贯”资格。从和应用的角度来看,葛说: 此外,所有云本地安全产品都是基于云基础架构的能力开发的,并且是专门为云环境构建的。 这一点从新旧安防产品的对比就可以看出来。以防火墙为例,过去在开发防火墙安全产品时,主要需要考虑办公网络的导出流量进行设计。传统的防火墙架构设计一般没有考虑灵活的扩展和扩充。但是在企业云化的过程中,当应用从本地迁移到云环境时,无论是在互联网业务还是电子商务场景下,甚至是为政府提供公民服务时,如果流量不稳定,在遇到大流量高峰时,都会使用以前的防火墙产品。这也是很多用户发现原有办公网络中很多安全产品面临各种问题,在云化过程中难以保证效果的主要原因。 在施工过程中, 高级别的安全功能是在许多云本地功能的帮助下开发的。例如大数据分析功能、网络虚拟化功能、服务器快照、存储备份和其他云本地功能。与此同时,葛玉斌表示,高水平的安全能力也融入了许多前沿技术: 人工智能 以人工智能为例,阿里巴巴云不仅控制着整个云平台,还拥有大量的内外产品技术,都有AI的深度应用,可以独立防御大部分网络攻击...
宝剑锋从磨砺出谁写的 阿里云属于什么云
CTF(),也被称为信息安全领域的旗赢比赛。它起源于1996年的美国拉斯维加斯,主要分为解决问题和攻防两种形式,全面考验白帽队的技术、战略和能力。 由于CTF在现实中非常接近网络安全的攻防,被国际安全界普遍认可为培养安全人才的重要手段,在热爱网络安全技术的年轻人中也相当流行。多年来,CTF从来不缺少热血、坚持、自我突破的故事,一批拥有网络安全的白帽精英诞生了。 我出生在一顶白色的帽子里。阿里巴巴云平台安全总监兼云产品安全主管牛吉磊对CTF事件并不陌生。“2014年加入阿里后,我接触的第一件事就是人才培养和团队建设。当时对于应届毕业生的招聘,京、成、武、Xi、安等城市都走遍了,但是效率还是比较低的。通常只有1-2个面试适合100人,然后去实习阶段,最后一半都是留不住。" 事实上,这种产学脱钩已经在行业内凸显出来,学校的课程设置和专业与用人企业的需求脱节。所以从2015年到2016年,阿里巴巴云也是跟着CTF竞争招聘人才,招聘效率确实高很多,但是后来发现有一定的缺陷。 因为真正的“真实”并不是来自竞争本身,而是来自真实的商业场景。正如东厂所说,“CTF通常是纯粹竞争的,这些问题本身就有答案。经过阿里巴巴云的竞争,我们提供了真实的环境,场景更加逼真,反馈能力更加接近。实战。” 对于这场比赛,阿里巴巴云首次开启了真正的在线运行环境,在云上挑选了ECS(云服务器)、数据库(数据库)和大数据计算服务三大核心产品,接受选手的挑战。“我们习惯于从内部角度看待问题,而CTF团队则从外部角度看待问题。虽然有蓝军专门在阿里巴巴云挖坑,但会邀请业内顶尖团队出击。但我们仍然希望CTF的精英们能够帮助我们反馈真实的问题。” 据了解,作为世界上第一个也是唯一一个为公共云真正销售级产品设计竞赛标题的竞赛,这一挑战不仅向广大白帽子开放了阿里巴巴云相关产品,也让这些顶级玩家通过实战验...
个人能用阿里云阿里云安全最新动态干嘛 怎么做好阿里云服务器安全
注重安全投资的云服务提供商无疑会赢得客户的青睐。在中国,虽然企业购买安全的比例在整体IT采购中所占的比例非常低。但随着企业安全意识的转变,同等保险合规等政策要求的更加严格,《网络安全法》即将落地,可以预期中国企业的安全环境将迅速改善。 随着企业云数量和规模的不断增加,企业越来越重视如何保护业务系统,提高云中的安全保护水平。在刚刚结束的2017年云起会议深圳峰会安全专场上,参会人员挤满了会场,这些阿里巴巴云的客户来听听到底是怎么在云上做企业安全的。 事实上,阿里巴巴云是为数不多的在安全方面投入巨资的云服务提供商之一。目前,阿里巴巴云拥有上百个安全团队。基于此,吸引越来越多的国外大客户落户阿里巴巴云已经成为一个重要原因。 阿里巴巴云为客户提供了一套完整的安全产品和服务,阿里巴巴云安全专家在2017年云起会议深圳峰会安全特别会议上对此进行了详细解读。 阿里巴巴云安全系统 由于云不同于传统的IT形式,阿里巴巴云提出了安全责任分担模式。阿里巴巴云负责云平台的基本安全保护,用户负责虚拟化层以上的组件安全和业务安全,也符合国家平等安全政策的要求。云平台的基本安全防护不是本文的重点。事实上,对于这样规模和技术实力的服务提供商来说,攻击者要突破底层平台的防线并不容易,过去也没有发生过这样的事件。去年,阿里巴巴云成为中国第一家通过国家权威评估的云计算服务提供商。 那么,阿里巴巴云给企业用户的可控性和可操作性的安全性赋予了什么能力呢? 云表示,阿里巴巴云为用户提供了三种安全能力:安全管理、系统安全、业务和内容安全。这三大能力来自阿里巴巴云的三大安全策略,一是云盾SaaS安全服务,二是云产品安全功能,三是云安全生态,弥补租户更丰富的安全需求。 阿里巴巴云安全产品和服务 安全管理包括云账户安全管理和访问控制、安全审计和远程运维,其中大部分源于云产品的安全功能。值...
阿里云安全掌门人肖力 边界消亡后的四个“新认知 ”
小李,阿里巴巴云智能安全事业部总经理 阿里十四年 小李于2005年加入阿里,在阿里经历了两个不同时期的安全“创业史”: 1.负责阿里巴巴集团“纯甲方”的安全技术 作为阿里的第一个安全工程师,小李一开始负责阿里巴巴集团的安全工作,这个阶段是带着“甲方”的思维和视角工作的。 当时随着IOE的兴起,业务呈现爆炸式增长,行业内的安全产品已经不能满足其需求。小李带领技术团队打造了大量安全产品。比如WAF和淘宝串联的时候,双11的巨大流量来临时,他们早就采用分布式架构和核心技术互联网架构来解决。 这是站在阿里巴巴集团“纯甲方”的立场,为集团的安全研发技术产品。但是在云时代,需要从云的核心——基础设施的安全性入手。小李带领团队推出相应的安全产品和服务,成为云安全提供商。 2.在云时代,它成为阿里巴巴云安全部门的负责人 从2009年开始 自从阿里巴巴云在年成立的第一天起,小李带领的阿里巴巴云安全团队就同时诞生了。在保证云平台安全的同时,小李带领团队在阿里巴巴安全产品历年技术经验的基础上,将阿里巴巴的能力转化为云安全产品和服务。 同时,团队的属性也发生了一些变化。在过去,数百人是安全技术工程师,但现在团队有安全架构师、解决方案、产品、安全服务和其他成员。这是因为随着云业务的快速发展,需要有更高要求的人来解决问题,人的能力也会提高,这是一个良性循环。 目前,阿里巴巴云在安全生态方面取得的显著成绩有:经过几年的发展,在保证阿里巴巴云平台自身安全的同时,为20余万家企业提供了高水平的企业级安全服务;阿里巴巴云的云市场有200多种安全产品,供不同需求的用户选择。 有人可能会问,为什么阿里巴巴云作为云服务提供商,不遗余力地部署安全服务。 “安全性必须是云服务提供商的核心竞争力之一” 在“云”世界里,有这样一句话:“云服务提供商也是‘安全厂商’。...
贵阳双贵阳贵阳双龙新区最新动态龙新区大发展 双龙新区是如何崛起的
房产电话:转400-032-4608物业名称:中铁罗飞城推荐理由:中铁罗飞城立志打造集运动场馆、运动训练项目、休闲娱乐、餐饮、高端居住为一体的体育文化平台综合体,努力为贵阳市民提供一个文化交流平台和生活环境。为需要体育锻炼的市民和发展健身的企业创造互动空间。物业地址:龙里中铁国际旅游度假区球类训练中心房产电话:转400-032-4608房产名称:多彩贵州城推荐理由:多彩贵州城着力打造中心、打造平台、打造网络,以文化为灵魂,以旅游集散为引擎,以旅游创新为立足点,浓缩最美的贵州风光,展示多元的贵州民族文化,打造休闲贵州品牌,深度融合文化与旅游,全力打造贵州旅游的景区眼和集散中心。物业地址:贵阳市双龙机场经济区龙洞堡房产电话:转400-032-4608物业名称:中铁岳龙南山推荐理由:项目规划及配套设施集生活、教育、体育、健康、农村五大中心于一体,与中铁国际生态城五星级酒店、度假中心、旅游小镇、巫山峡谷、休闲健身中心、购物中心、12年制国际学校共同构成贵阳东部新城。物业地址:双龙机场经济区中铁国际生态城桂龙大道中段房产电话:转400-032-4608物业名称:深圳高速公路因特拉肯镇推荐理由:根据“东瑞士”的规划理念,项目依托龙家山森林公园和后子沟自然保护区的万亩湖山资源,打造纯粹的瑞士生活。因特拉肯镇的建筑风格采用瑞士优雅风格,产品类型为造型新颖独特、巧妙运用石材、色彩鲜明的独栋别墅。围绕“人间天堂,世界花园”的主题,风景园林营造出瑞士因特拉肯镇迷人的风格。贵阳首次打造七大景观景观,力求打造具有瑞士人居精髓的园林典范。物业地址:双龙机场经济区桂龙大道与桂龙纵线交叉口房产电话:转400-032-4608 相关阅读大汉物流股份有限公司 山东凯达物流有限公司 贵阳贵阳双龙新区最新动态贵阳双贵阳贵阳双龙新区最新动态龙新区大发展 双龙新区是如何崛起的 分...
贵阳双贵阳贵阳双龙新区最新动态龙新区大发展 双龙新区是如何崛起的
房产电话:转400-032-4608物业名称:中铁罗飞城推荐理由:中铁罗飞城立志打造集运动场馆、运动训练项目、休闲娱乐、餐饮、高端居住为一体的体育文化平台综合体,努力为贵阳市民提供一个文化交流平台和生活环境。为需要体育锻炼的市民和发展健身的企业创造互动空间。物业地址:龙里中铁国际旅游度假区球类训练中心房产电话:转400-032-4608房产名称:多彩贵州城推荐理由:多彩贵州城着力打造中心、打造平台、打造网络,以文化为灵魂,以旅游集散为引擎,以旅游创新为立足点,浓缩最美的贵州风光,展示多元的贵州民族文化,打造休闲贵州品牌,深度融合文化与旅游,全力打造贵州旅游的景区眼和集散中心。物业地址:贵阳市双龙机场经济区龙洞堡房产电话:转400-032-4608物业名称:中铁岳龙南山推荐理由:项目规划及配套设施集生活、教育、体育、健康、农村五大中心于一体,与中铁国际生态城五星级酒店、度假中心、旅游小镇、巫山峡谷、休闲健身中心、购物中心、12年制国际学校共同构成贵阳东部新城。物业地址:双龙机场经济区中铁国际生态城桂龙大道中段房产电话:转400-032-4608物业名称:深圳高速公路因特拉肯镇推荐理由:根据“东瑞士”的规划理念,项目依托龙家山森林公园和后子沟自然保护区的万亩湖山资源,打造纯粹的瑞士生活。因特拉肯镇的建筑风格采用瑞士优雅风格,产品类型为造型新颖独特、巧妙运用石材、色彩鲜明的独栋别墅。围绕“人间天堂,世界花园”的主题,风景园林营造出瑞士因特拉肯镇迷人的风格。贵阳首次打造七大景观景观,力求打造具有瑞士人居精髓的园林典范。物业地址:双龙机场经济区桂龙大道与桂龙纵线交叉口房产电话:转400-032-4608 相关阅读大汉物流股份有限公司 山东凯达物流有限公司 贵阳贵阳双龙新区最新动态贵阳双贵阳贵阳双龙新区最新动态龙新区大发展 双龙新区是如何崛起的 分...
版权声明:内容来源于互联网和用户投稿 如有侵权请联系删除
标签: #阿里云安全最新动态