运维安全中心
阿里云运维安全中心(堡垒机)作为云上高效运维安全解决方案,通过集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维行为身份可鉴别、权限可管控、风险可阻断、操作可审计、合规可遵从。
云上统一、高效、安全运维通道,用于集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维身份可鉴别、权限可管控、风险可阻断、操作可审计,助力等保合规.堡垒机国密版本正式发布,助力企业密评合规>>点击查看.堡垒机国密版本正式发布,助力企业密评合规>>点击查看.69A_首页banner.谢赟辉,靖鑫,也树.唐家...
来自: 云产品
服务网格
阿里云服务网格(简称ASM)是一个统一管理微服务应用流量的托管式平台,兼容Istio。通过流量控制、网格观测以及服务间通信安全等功能,可以全方位地简化您的服务治理。它为运行在异构计算基础设施上的服务提供统一的能力,适用于Kubernetes集群、Serverless Kubernetes集群、ECS虚拟机以及自建集群。
通过服务网格 ASM 整合了不同语言架构开发,通过托管模式,解耦了 Istio 组件与所管理的K8s集群的生命周期管理,提升了系统的可伸缩性.通过使用服务网格ASM,对多集群、多形态、多语言服务的统一纳管成为了非常简单的工作。托管式服务网格 ASM 在成为多种异构类型计算服务统一管理的基础设施中,提供了统一的流量管理能力、...
来自: 云产品
应用身份服务IDaaS
IDaaS是阿里云为企业用户提供的一套集中式身份、权限、应用管理服务,支持一个账号打通所有业务应用,统一控制多因子身份认证,集中管理的应用访问权限控制,集中透明的用户访问日志审计,助力企业解决单点登录问题,是5A统一身份认证管理系统。使用场景分为CIAM和EIAM,是国内第一家提供完整公有云、私有化 CIAM 解决方案的服务提供方。
同时在多个身份管理系统中管理授权会产生额外的成本,但并不会带来业务收入.可根据用户名或者用户所在部门授权其可访问的范围,做到一次配置,全局生效.帮助管理者随时了解用户行为以及资产使用情况.整合不同应用的登录日志是一件困难的任务,这让管理者对整个企业的数字资产使用情况如同雾里看花,甚至需要额外的研发投入...
来自: 云产品
企业多账号身份权限集中管理
本方案帮助企业实现身份权限集中管理,包括集中管理阿里云上的人员身份,一次性配置企业身份管理系统与阿里云的单点登录,和统一配置所有用户对企业成员账号的访问权限。能够降低企业在阿里云的身份权限配置成本,减少因身份权限分散无法统一管理导致的安全风险。
本方案帮助企业实现身份权限集中管理,包括集中管理阿里云上的人员身份,一次性配置企业身份管理系统与阿里云的单点登录,和统一配置所有用户对企业成员账号的访问权限。能够降低企业在阿里云的身份权限配置成本,减少因身份权限分散无法统一管理导致的安全风险。企业多账号身份权限集中管理 本方案帮助企业实现身份权限...
访问控制
阿里云访问控制(RAM)服务可以帮您安全地集中管理对阿里云资源的访问。您可以控制哪些用户以何种方式进行身份验证后有权限访问哪些资源。
您既可以手动管理,也可以借助SCIM协议从您的企业身份管理系统同步用户和用户组到云SSO身份目录中。同时,您可以通过一次性地简单配置,即可完成对阿里云多个账号的单点登录配置.统一配置所有用户对资源目录(RD)账号的访问权限.借助与RD的深度集成,在云SSO中您可以统一配置用户或用户组对整个RD内的任意成员账号的访问...
来自: 云产品
企业多账号环境下的安全资源统一管控最佳实践
企业多账号环境下的安全资源统一管控最佳实践
某地产公司在上海、杭州设有两个分公司,公司使用阿里云支撑各分公司的 IT 业务系统,这些系统由各分公司独立负责,包括独立负责云上业务账号的创建、员工权限的分配管理、资源的购买、IT 风险的管控、安全管理等。由于公司业务发展较快,各分公司创建了非常多的业务账号来承载新的业务,每个业务账号独立管理,带来了非常大的管理问题。人员权限管理混乱,离职员工在云上的身份梳理不清难以及时清理造成极大的安全隐患;账号权限过大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各业务系统各自为政,数据泄露、业务中断、安全入侵风险升级。 为了提升云上的管控效率和安全性,总公司成立新的信息安全中心和阿里云对接。信息安全中心的定位是统一采购安全产品,集中保障云上资源的安全性。
详见:https://www.aliyun.com/product/cfw 云安全中心:云安全中心是一个实时识别、分析、预警安全威胁的统一安全管理系 ,通过防勒索、防病毒、防篡改、合规检查等安全能力,实现威胁检测、告警响 应、攻击溯源的自动化安全运营闭环,保护您的云上资产和本地服务器安全,并满 足监管合规要求。CADT:是一款为上云应用...
来自: 最佳实践 | 相关产品:云安全中心,云防火墙,资源管理,云速搭CADT,云SSO
云上IT治理workshop
云上IT治理workshop
假设您负责假设您负责一家集团公司的IT 基础设施,集团 旗下有多个分公司(如制造分公司和销售分公 司),各分公司有独立的开发、测试以及运维团 队。现在选择阿里云作为合作伙伴,拟达到以下 业务目标: 1. 各个分公司拥有独立的账号,可以购买云资 源,由集团账号统一付费。 2. 集团对各个分公司的账号以及权限拥有管理 权限。 3. 网络资源由独立的平台账号统一规划和创 建,分配给各个公司使用。 4. 集团对分公司账号具有配置管理和操作审计 权限。 5. 各分公司内部独立管理账号权限以及资源。
使用云 SSO,您可以统一管理企业中使用阿里云的用户,一次性配置企业身份管理系统与阿里云的 单点登录,并统一配置所有用户对 RD账号的访问权限。1.4.1.开通云 SSO 如果账号中已开通云 SSO,可跳过开通步骤。步骤1 登录云 SSO控制台(https://cloudsso.console.aliyun.com/cn-shanghai/welcome )步骤2 勾选相关产品协议,...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,访问控制,操作审计,资源管理,配置审计
智能用户增长 产品概述
阿里云智能用户增长QuickAudience通过整合私域数据和第三方数据,实现了全域消费者运营增长,打通了从数据采集、大数据计算、标签洞察到自动化营销触达的全流程,为企业提供一站式数字化营销解决方案。
Data 数据驱动提供私域行为数据和性能体验数据采集、一方业务数据集成、二方媒体数据回流、电商平台(天猫/京东/抖音)数据接入,更有独家的淘消费者行为标签和内置三方全域标签的综合性数据驱动解决方案(数据采集和使用均基于隐私合规管理和用户同意授权)。Intelligence 智能驱动提供“智能圈人群-智能素材生成-智能...
来自: 云产品
智能用户增长 相关资源
阿里云智能用户增长QuickAudience提供详细的产品文档,帮助您快速上手QuickAudience。同时面向开发者提供全方位的API服务,在阿里云社区您可以和更多开发者交流。
镜像站170+开源软件镜像查看更多资源编排 ROSIaC 自动部署云资源查看更多WebIDE云命令行TerraformCLI 工具系统运维管理代码示例常见问题账号与登录数据源Q:如何登录新版Quick Audience控制台?A:请使用Chrome浏览器60及以上版本登录新版Quick Audience控制台。您可以使用主账号或子账号(即创建RAM用户)进行登录。查看...
来自: 云产品
系统运维管理 OOS
阿里云系统运维管理(简称OOS)提供的云上自动化运维服务,通过执行模板来完成任务的自动化运行,可以使用OOS管理ECS、RDS、SLB、VPC等云产品,提升日常运维管理效率
简称:OOS)是一组系统管理工具的集合,它包含多种系统管理的自动化工具,包括自动化任务(支持批量操作、定时任务、任务模板、跨地域运维等,也可提供重要运维场景的审批、通知等功能)、补丁管理、参数管理、配置清单等,提升对ECS、RDS、SLB等多种云产品的编排效率。OOS支持开源工具Terraform进行管理和操作。您可以免费...
来自: 云产品
全面安全保障:等保2.0解决方案
阿里云安全整合云平台等保测评经验和云安全产品优势,联合等保咨询、等保测评机构等合作资源,提供一站式等保测评服务,覆盖等保定级、备案、建设整改及测评阶段,助您快速通过等保测评。
方案优势 阿里云为您提供专业的等保合规解决方案 可靠的安全能力 阿里云提供全栈安全产品,满足安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全专家服务框架下的各项技术要求,能帮助企业搭建体系化的安全信息系统,降低企业的安全隐患。省心的一站式服务 阿里云联合测评机构,结合阿里云云上安全和合规最佳...
跨地域跨账号网络互通方案
跨地域跨账号网络互通方案支持跨地域、跨账号的网络互通,可实现企业云上一张网。当客户业务遍及多地,并且在阿里云多个账号多个地域均部署了服务时,采用该方案可以实现云上资源的灵活使用,提高了企业组网的灵活性和效率,并保障了企业数据的安全性和可控性。
实际情况中可能部分实例无法购买需要根据实际情况调整资源规格,同时因您操作过程中实际使用的流量差异,会导致费用有所变化,请以控制台显示的实际报价以及最终账单为准)云企业网 专有网络VPC 云服务器 ECS 应用场景 技术方案的广泛应用场景 大规模互联网应用多地域部署 互联网应用可根据用户群体分布范围及系统需求,...
高效构建企业门户网站
本方案为您介绍如何使用云效将项目代码部署到云服务器ECS,快速完成一个企业门户网站的开发和部署。
传统方案痛点 阿里云快速建站解决方案 自建或使用开源项目搭建基础设施 技术门槛高,前期需要大量人力、物力、财力投入并持续维护与升级,且与内部系统、外部服务集成复杂 技术投入 一站式DevOps平台 集成项目协作、代码管理、自动化流水线、制品仓库、测试管理、应用交付等工具,减少基础架构构建与运维工作,专注于产品...
从 HTTP 到 HTTPS 让网站更安全
用户使用HTTP请求访问网站域名,通常会存在安全风险。为了解决该问题,需要网站支持HTTPS协议访问。HTTPS协议可以防偷窥、防篡改及完成服务端身份验证等,保证请求全链路的数据访问安全。本方案介绍如何在ECS上搭建Web应用以及在Nginx服务器上部署SSL证书开启HTTPS安全访问。
提供多种证书类型 提供OV、EV、DV多种不同类型的证书,不需要切换CA系统,可以直接购买,加速证书的审核和签发,满足不同应用场景下的需求。统一管理 云上云下的证书统一管理,包括:查看证书、部署到云产品、到期提醒和证书托管等。架构与部署 从 HTTP 到 HTTPS 让网站更安全 本方案创建ECS实例并完成Web服务的部署,然后...
开源大数据平台 E-MapReduce 产品概述
开源大数据平台 E-MapReduce是阿里云提供的云原生开源大数据平台,支持多种主流开源大数据组件,具备灵活弹性的资源调度和控制能力。适用于PB 级数据处理、交互分析和机器学习,帮助客户高效构建云端企业级数据湖技术架构。
E-MapReduce 弹性稳定、存算分离,帮您快速构建AI时代开源大数据平台底座立即购买免费试用100%兼容开源100%采用社区开源组件,随开源版本升级迭代安全可靠分钟级搭建大数据计算环境,智能诊断分析,Kerberos身份认证,数据加密等节约成本计算资源按需使用,自动数据冷热分层存储,支持阿里云抢占式实例等弹性资源支持按负载/...
来自: 云产品
分布式身份服务
分布式身份服务 DIS 通过蚂蚁区块链,安全的存储个人和企业用户的身份信息,并在保护隐私的情况下为用户、用户信息提供方、用户信息使用方提供身份标识和信息交互,使得企业和机构可以更合规的使用和管理用户身份信息及数据授权,而身份信息的真实性得到了极大的保障。
利用生物识别、移动终端等多种手段,实现一个便捷的联合可控的数字身份管理体系.身份标识脱敏,避免了敏感数据盗用;数据全链路加密,实现了数据可用不可见.通用icon文字列表.统一身份管理体系,提供用户身份标识创建、更新和身份持有者验证等基础功能.统一身份认证体系,支持身份颁发方对数据进行发行和认证。身份数据使用...
来自: 云产品
密评咨询服务
密评咨询服务是阿里云依托云平台密评经验和云密码产品优势,提供全流程密评咨询服务,助力企业快速完成密评合规
身份鉴别、远程管理通道安全、系统资源访问控制信息完整性、日志记录完整性.身份鉴别、访问控制信息完整性、重要数据传输机密性、重要数据存储机密性、重要数据传输完整性、重要数据存储完整性、数据原发和接受的不可否认性.【标题】更多产品与服务.唐家哲,靖鑫,也树.加密服务基于国家密码局认证的硬件密码机,提供云上数据...
来自: 云产品
区块链分布式身份服务解决方案
区块链分布式身份服务解决方案提供基于区块链技术的实体身份标识及可信数据交换服务,具有分布式、多中心等特性。该服务符合 W3C DID 以及 W3C VC 规范,实体可以对数字身份进行便捷的创建、验证、管理。此外,实体之间能够进行可验证声明的颁发,用以满足复杂的场景需求。
统一身份管理体系,提供用户身份标识创建、更新和身份持有者验证等基础功能.统一身份认证体系,支持身份颁发方对数据进行发行和认证。身份数据使用方,可验证数据是否被篡改、是否经过颁发方认证.统一身份实现基于角色的访问控制(RBAC,Role-Based Access Control)的权限控制体系,提供安全高效的身份和访问管理功能.支持...
来自: 解决方案
IoT 设备身份认证
阿里云 IoT设备身份认证提供身份认证、通道加密和业务数据加密等能力,实现物联网数据可信上云和可信上链。提供公共云、一体机、专有云、多云等部署模式。
GB/T 37743-2019标准 GB/T 37743-2019《信息技术 智能设备操作系统身份识别服务接口》由阿里巴巴在中国国家标准化管理委员会发起。可信云安全认证 满足《物联网云边端一体化安全能力要求》并通过了检验评估。浙江省标准创新重大贡献奖 2020年以阿里云IoT设备身份认证为依据的标准项目斩获浙江省标准创新重大贡献奖。产品...
来自: 云产品
< 1 2 3 4 ... 7 >
共有7页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用