数据安全中心
敏感数据保护(Sensitive Data Discovery and Protection),在满足等保v2.0“安全审计”、等保v3.0及“个人信息保护”的合规要求的基础上,为客户提供敏感数据识别、分级分类、数据安全审计、数据脱敏、智能异常检测等数据安全能力,形成一体化的数据安全解决方案。
助力满足等保2.0二级和等保2.0三级中有关数据安全的合规要求,结合“个人信息保护”和“数据行为审计”两大维度.等保合规保障.覆盖传统数据库的基础上,更覆盖了针对对象类存储OSS,大数据平台MaxCompute,及阿里云数据中台等各类别存储,实现全方位统一管理.大数据安全审计.依托云原生能力,通过智能算法对敏感数据和高...
来自: 云产品
运维安全中心
阿里云运维安全中心(堡垒机)作为云上高效运维安全解决方案,通过集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维行为身份可鉴别、权限可管控、风险可阻断、操作可审计、合规可遵从。
审计追溯上,采用可视化审计记录,通过直观录播的方式真实还原全行为场景,对安全事件进行高效取证追踪.建立统一安全运维通道,通过运维权限细粒度管控、风险命令实时阻断、密码无感知托管、操作行为录播审计等,解决“众多资产难管理”、“运维职责权限不清晰”以及“运维事件难追溯”等问题.专业的运维安全监控能力....
来自: 云产品
阿里云云效
云效,一站式Devops平台,支持公共云、专有云和混合云多种部署形态,通过云原生新技术和研发新范式,助力创新创业和数字化转型企业快速实现组织敏捷和研发敏捷,打造“双敏”企业,实现10倍研发效能提升。
以需求价值单元,拉通端到端的交付过程,以流动效率核心,组织跨职能协同.精益敏捷研发.以代码变更流动单元,基于发布流水线,拉通开发、测试、运维所有职能,持续、快速、高可靠地发布软件.自动化CI/CD流水线.云效项目协作.云效代码管理.云效CI/CD流水线.推荐搭配使用.企业级DevOps.云效一站式DevOps方案.结合代码...
来自: 云产品
数据库审计
阿里云数据库审计专业提供智能解析数据库通信流量,细粒度审计数据库访问行为,通过对数据库全量行为的审计溯源、危险攻击的实时告警、风险语句的智能预警,为您最敏感的数据库资产做好最安全的监控保障。
对RDS云数据库、ECS自建数据库、线下数据库全量行为审计,有效实现数据库访问行为全追溯.数据库全行为追溯.实时监测数据库SQL注入、漏洞攻击、暴力破解及高危语句执行等危险行为并告警,助于及时感知、排除数据库风险.数据库安全监控报警.合规强保障,30多种特定场景专业分析报表,助力用户满足等级保护2.0等的数据安全合规...
来自: 云产品
办公安全平台SASE
阿里云办公安全平台(Security Access Service Edge)依托阿里云海量的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公场景的访问互联网及云上服务流量提供就近接入的安全防护能力。
全场景办公行为审计,企业员工行为可视、可查、可控.办公行为一体化审计.多维度访问情况展示,企业员工行为实时掌控.实时访问日志.支持实名制多维度审计员工上网行为审计日志留存6个月,满足网络安全法及等保合规要求.互联网访问行为审计.支持实名制审计员工内网访问行为审计日志留存6个月,满足企业内部审查的需求....
来自: 云产品
专属钉钉解决方案
企业专属钉钉为企业提供多种安全防护策略,支持企业定制独立的Portal,独立打包APP上架应用市场,使用独立存储(飞天专有云、公共云OSS、minioss)保证企业数据安全合规。
集中式身份管理服务,政企客户提供统一的应用门户、用户目录、单点登录、集中授权、以及行为审计等中台服务.应用身份服务.中大型企业打造以专属钉钉入口,基于岗位、角色、权限、智能推荐基础的千人千面智能门户,包括PC门户和移动门户.蓝钉智能门户.基于混合云部署模式,钉钉基础功能组件部署在阿里云,数据可以存储...
来自: 解决方案
企业办公安全访问一体化
企业办公安全访问一体化
本场景模拟企业办公环境,基于 CSAS 服务构 建企业办公安全一体化方案,将“安全 + 网络” 能力无缝融合,实现了对云下办公终端安全的统 一管理,企业无需在投资复杂且昂贵的传统硬件 安全设备,即可快速构建安全、可靠、低成本的 办公安全防护体系。 1. 企业办公环境访问互联网的安全管理 2. 企业办公环境访问内网服务的安全管理 3. 企业办公网络、安全一体化管理
行为审计功能可以查看通过CSAS访问的互联网资源。文档版本:20210129 44企业办公安全一体化最佳实践 企业办公访问内网服务安全防护 5.企业办公访问内网服务安全防护 对于远程办公的场景,CSAS基于ZTNA零信任网络架构,可以帮助用户更好的进行 访问内网服务进行安全防护,ZTNA网关只对合法客户端建立连接,后端业务对其它 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云安全访问服务
无影云电脑软件开发最佳实践
无影云电脑软件开发最佳实践
传统办公电脑和管理方法在应对企业信息安 全方面存在较多的安全风险。随着企业办公向 开发外包、BYOD 等方向发展,保证开发环境 在不同场景、不同终端下的安全可靠,防止核 心数据丢失与泄密,成为企业管理者面临的首 要问题。 无影云电脑为企业软件开发人员提供软硬 一体或 PC+无影客户端的云桌面解决方案,将 所有开发人员的开发工作与普通工作隔离、产 品文档和软件代码在云端进行集中存储和多 副本备份,云终端或 PC 不留存敏感信息,既 有效保障了信息资产的安全性,又满足开发测 试对系统性能的要求。
软件开发场景需求 快速批量提供标准化桌面环境 软件开发和普通办公隔离 产品文档和软件代码统一存储和多副本备份 开发人员的操作日志和行为审计 支持开发人员外出或居家等情况下的远程开发 无影云桌面方案设计 无影云电脑企业软件开发人员提供软硬一体或 PC+无影客户端的云桌面解决 方案,将所有开发人员的开发工作与普通...
来自: 最佳实践 | 相关产品:云服务器ECS,云企业网,无影云电脑
DataWorks
大数据开发治理平台 DataWorks基于MaxCompute/EMR/MC-Hologres等大数据计算引擎,为客户提供专业高效、安全可靠的一站式大数据开发与治理平台。每天阿里巴巴集团内部有数万名数据/算法工程师正在使用DataWorks,承担集团99%数据业务构建。
互联网业务变化与增量速度都非常快,通过DataWorks+阿里云ODPS构建 简单、灵活,弹性的技术架构满足...数据操作行为审计.动静态数据脱敏管理.全面数据安全.数据结果分享.数据查询下载.快速分析服务.只读权限,分享数最多20万.只读/编辑权限,分享数最多20万.新用户首月1元.原价5000元/月.只读/编辑权限,分享数最多20万.
来自: 云产品
基于函数计算FC实现物联网音视频处理
基于函数计算FC实现物联网音视频处理
在物联网场景中,智能设备会产生大量的非结构化数据,并且采集量和频率都很高。比如各类摄像头(家用摄像头、车载摄像头、工业监控摄像头等)采集的数据。企业需要对这些非结构化数据做快速的分析和处理,然后应用到下游业务中,所以需要一套高并发、低成本、自动化的方案。该最佳实践就适用于这类场景。
 video-sharding-security-func.py:该函数模拟对切分后的每一个片段视频进行内容 核,该函数没有具体做内容审核的逻辑,只是会返回固定的通过与不通过的结果。在正式生产中,该函数中可以调用阿里云内容安全产品进行内容审核。 video-sharding-transcoding-func.py:该函数负责对切片后的每一个视频片段做分辨 率的...
来自: 最佳实践 | 相关产品:对象存储 OSS,函数计算
企业多账号配置统一合规审计
面向企业的各中心管理团队提供一种面向多账号的合规管理方案。从上而下的实施统一的合规基线并强制管理,可中心化的持续监测所有业务的合规状态。提升中心管理团队工作的可见性可控性,切实起到监管效力,规避潜在风险。
相关产品资源管理配置审计云服务器 ECS云企业网 CENWeb应用防火墙 WAF对象存储 OSS在线咨询方案优势持续的合规审计配置审计为您持续监控资源的配置变更,并在变更时自动触发合规评估,您实现合规性的自主监管。丰富的预置模板您可以根据自身要求启动相应的合规项,配置审计将对目标资源进行持续检测,并通过修正模板对不...
来自: 解决方案
操作审计
操作审计(ActionTrail)会记录您的阿里云账户操作日志,提供操作事件查询,并可以将事件持续保存到您指定的SLS/OSS存储空间。基于ActionTrail存储的所有操作记录,您可以实现安全分析、资源变更追踪以及合规性审计。
您可以将这些行为事件下载或保存到日志服务或OSS存储空间,然后进行行为分析、安全分析、资源变更行为追踪和行为合规性审计等操作.持续下载操作事件.通过创建跟踪,操作审计可以将操作记录保存到日志服务(日志的形式)或OSS存储空间(文件的形式)。您可以利用日志服务的检索能力、分析功能或进一步转存到大数据产品来管理...
来自: 云产品
云上持续审计合规最佳实践
云上持续<em>审计</em>合规最佳实践
本方案是面向云上资源的操作审计和配置审 计,提供的最佳实践。适用于企业型客户。通过最佳实践帮助客户在本场景下更好的使用 阿里云,涉及到配置审计、操作审计、函数计算、SLS、OSS 等服务的实践操作。 解决问题 企业会面临外部对企业云上信息系统的合规要求,如等保2.0法规要求。 同时当云上资源达到一定规模时,在内部会制定合规管控的基线,满足自身管理效率和安全合规的需 求。 包括记录云上资源管理的操作日志、资源配置变更日志,还需依赖云平台提供的持续监控和自动告警能力,实现合规性的自主监管。
在配置审计中使用托管规则模板创建规则后,规则成功创建的同时将默认立即执 一次合规评估。在配置审计中使用函数计算自定义合规规则时,您需要特别注意规则的入参名称 跟资源配置的字段名称保持一致。名词解释 操作审计(ActionTrail):记录客户云账户云上管控操作事件,提供操作记录查询,并可以将审计事件持续保存到...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,函数计算,操作审计,配置审计
云速搭部署数据库审计
云速搭部署数据库<em>审计</em>
本实践通过云速搭实现数据库审计的部署。
云速搭部署数据库审计 文档版本信息 云速搭 部署数据库审计 最佳实践 文档版本:20211111(发布日期)云速搭部署数据库审计 文档版本信息 文档版本信息 文本信息 属性 内容 文档名称 云速搭部署数据库审计 文档编号 269 文档版本 V1.0 版本日期 2021-11-11 文档状态 对外发布 制作人 游士 审阅人 文档变更记录 版本编号 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云数据库RDS MySQL 版,数据库审计,云速搭CADT
云上日志集中审计
云上日志集中<em>审计</em>
场景描述 云上的各类云产品和客户部署的业务系统会产生各类 日志,企业合规及安全运营等都需要在一个地方能 集中的查看和分析日志;目前各云产品日志大部分 都进了sls,但都是产品独立的project,不方便集中 审计;客户的业务系统日志各种形态都有;多云和混 合云的场景,日志也需要能集中审计。 解决问题 1.所有日志集中到SLS一个中心project下。 2.满足等保合规和内部合规需求。 3.满足运维和安全运营需求。 产品列表 日志服务SLS 专有网络VPC 弹性公网IPEIP 负载均衡SLB 云服务器ECS 云数据库RDS 云防火墙CFW
ActionTrail审计中心 文档版本:20200630(发布日期)49 云上日志集中审计 日志审计示例 SLB审计中心 RDS审计中心 文档版本:20200630(发布日期)50 云上日志集中审计 日志审计示例 Web Log Apache日志 OSS审计中心 因为我们没有做 OSS相关的操作,所以 OSS审计中心,除了账号里的 OSS的历史 bucket之外,其他都是空的。...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,负载均衡 SLB,弹性公网IP,日志服务(SLS)
配置审计
配置审计(Config)是阿里云上IT系统治理服务。将您分散在各地域的资源整合为全局资源列表,您可以便捷地搜索全局资源。同时Config帮助您记录云上IT资源的配置变更历史,持续自动地评估云上资源配置的合规性,实现云上IT合规治理。
可以将企业已有的合规要求设置合规规则,配置审计会持续评估云上IT资源是否符合合规要求;可以启用不合规告警和自动修正功能,实现IT系统自动且持续的合规管理;可以在配置审计一键启用面向等保2.0和CIS标准合规框架的合规检测.云上资源的配置中心.可以在一个列表中看到分散在各地域的资源,并直接搜索;可以获得某个资源...
来自: 云产品
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
数据库审计通过对数据库全量行为审计溯源、危险攻击的实时告警、风险语句的智能预警,您最敏感的数据库资产做好最安全的监控保障。身份安全终端访问控制 UEM通过对移动端和 PC 端办公设备的统一安全管理,高效连接员工设备与企业资源。应用身份服务(IDaaS)帮助企业客户管理所有应用的统一认证和授权,不论是应用部署在...
来自: 云产品
对象存储 OSS
阿里云对象存储 OSS(Object Storage Service)是一款海量、安全、低成本、高可靠的云备份服务,提供最高可达 99.995 % 的服务可用性。多种存储类型供选择,全面优化存储成本。
安全合规提供多维度的数据安全合规能力支持多维度的访问控制能力,提供丰富的日志保存和实时查询能力,具备服务端与客户端加密方式,支持 AES-256 和 SM4 加密算法,合规保留功能满足 Cohasset Associates 审计要求。高性价比提供经济、灵活的数据管理能力OSS 提供 5 种存储类型,并支持按照最后一次修改时间和最后一次访问...
来自: 云产品
云防火墙企业多账号统一管理
为了解决多账号资源安全管控和降低安全运维成本,云防火墙结合资源目录服务,为用户提供了多账号统一管理方案。
通过此能力,可以实现企业在云上只能使用批准的云服务,从而规范企业内部用户订购和使用云产品的行为。查看详情企业上云框架 Landing Zone基于大量企业的上云实践验证,帮助企业规划云上资源结构、访问控制、网络架构、安全合规体系,搭建可管理、可扩展的云环境。企业客户可以在此基础上缩短上云周期,将原有的业务平顺...
来自: 解决方案
< 1 2 3 4 >
共有4页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用