传统企业业务上云基础安全防护
传统企业业务上云基础安全防护
场景描述 越来越多的企业客户选择把自己的生产系统部 署在公共云平台上,以满足自身业务的发展及弹 性扩缩容、稳定性等方面的需求。如何在公共云 上构建基本的网络安全、主机安全、入侵检测、 运维审计等方案,是企业首选的最佳实践。 解决问题 1.服务器安全、应用安全 2.网络安全、数据安全 3.安全审计、安全管理 产品列表 云安全中心 Web应用防火墙 云防火墙 SSL证书 数据库审计 堡垒机
SLB提供了访问控制(白名单)能力,可以设置只允许WAF地址访 。SLB没有设置白名单之前,可以被任何连接公网的机器访问;按照本节操作,成功配 置白名单后,就只能被WAF的IP地址访问。创建访问控制策略组 步骤1 登录Web应用防火墙管理控制台。(https://yundun.console.aliyun.com/?p=wafnext#/waf/cn/manage/domain/list...
来自: 最佳实践 相关产品:云安全中心,Web应用防火墙,数据库审计,堡垒机,云防火墙,云速搭CADT
等保合规安全解决方案-安全等级保护-阿里云
阿里云安全整合云平台等保测评经验和云安全产品优势,联合等保咨询、等保测评合作资源,可享受一站式等保测评服务,覆盖等保定级、备案、建设整改及测评阶段,祝您快速过等保。
包括物理访问控制、防火、防雷击、温湿度控制、电力供应、电磁防护.包括网络架构、通信传输、可信验证.包括边界防护、访问控制、入侵防范、恶意代码防护、安全审计等.身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、数据完整性、保密性、个人信息保护等.系统管理、审计管理、安全管理、集中管控.等保三级(基础)...
来自: 解决方案
物联网平台
物联网平台提供全托管的企业级实例服务,具有低成本、高可靠、高性能、高安全的优势,无需自建物联网基础设施即可接入各种主流协议设备,管理运维亿级规模设备,存储备份和处理分析EB量级的设备数据,帮助企业快速实现设备数据和应用数据的融合,实现设备智能化升级。
物联网平台提供全托管的企业级实例服务,具有低成本、高可靠、高性能、高安全的优势,无需自建物联网基础设施即可接入各种主流协议设备,管理运维亿级规模设备,存储备份和处理分析EB量级的设备数据,帮助企业快速实现设备数据和应用数据的融合,实现设备智能化升级.谢赟辉,靖鑫,也树.企业物联网平台—产品优势.吴恩廷,靖鑫...
来自: 云产品
IoT区块链Hub
阿里云IoT区块链帮助物联网数据安全、可信的存证到企业级区块链,多种DAPP帮助企业加速区块链可信应用的开发。支持公共云服务、IoT安全管理一体机、专有云等模式。
安全智能合约 基于企业级区块链共识计算与智能合约技术,实现上链的物联网数据的多方共识验证与访问控制,支持分布式应用场景下数据的可信追溯与确权。安全存证与溯源:为数据指纹等关键元数据提供区块链存取证以及数据溯源智能合约的能力。多方任务协同:为供应链管理等应用场景提供上下游任务的协同验证与检查的区块链...
来自: 云产品
数字证书管理服务(原SSL证书)
阿里云为您提供证书服务,在云上签发DigiCert、GlobalSign、GeoTrust、CFCA、WoSign证书,实现网站HTTPS化,使网站可信,防劫持、防篡改、防监听。并对云上证书进行统一生命周期管理,简化证书部署,一键分发到云上产品。
身份鉴别、远程管理通道安全、系统资源访问控制信息完整性、日志记录完整性.身份鉴别、访问控制信息完整性、重要数据传输机密性、重要数据存储机密性、重要数据传输完整性、重要数据存储完整性、数据原发和接受的不可否认性.运维安全中心(堡垒机).满足数据安全合规要求.物联网设备身份认证,保障端数据交互的真实性、唯一性...
来自: 云产品
阿里云安全
面向全球用户提供安全防护的云计算安全-阿里云安全
身份鉴别、远程管理通道安全、系统资源访问控制信息完整性、日志记录完整性.身份鉴别、访问控制信息完整性、重要数据传输机密性、重要数据存储机密性、重要数据传输完整性、重要数据存储完整性、数据原发和接受的不可否认性.阿里云安全面向中小企业安全解决方案.安全助力企业快速稳定发展.通用利益点卡片,通用主副标卡片.蔡...
来自: 云产品
智能云分支
阿里云智能云分支是一站式SD-WAN+SD-LAN网络方案,为客户门店和办公构建网络效能中心,而提供的云上云下E2E一体化,异构管控,安全可靠的云托管网络服务。
拨测分支内多个关键终端,支持三层、四层、七层拨测,感知本地关键终端设备运行状态.支持根据层级化组织架构管理分支.层级化目录式管理分支网络.将分支网络按照层级化、目录式进行组织,对应企业组织架构体系,海量分支也可清晰管理.基于层级化层级结构对多个分支网络进行分权分域,责任边界清晰,权限控制严格.全网网络...
来自: 云产品
表格存储Tablestore
表格存储Tablestore是阿里云自研的面向海量结构化数据存储的Serverless分布式数据库,它可提供低成本、高性能的存储方案,同时也可提供稳定与极致的数据服务。
同时提供网络访问控制能力与数据加密能力.数据多副本,保证强一致性,按照11个9的数据可靠性的标准设计。同时支持通过HBR来做数据备份与恢复.分布式存储架构,单点故障快速检测快速恢复,按照99.99%可用性设计.企业级服务,稳定安全.多维度、多层次的安全防护与访问控制,保障数据安全.能够满足不同场景不同类型数据存储....
来自: 云产品
ACK容器平台集群安全控制
ACK容器平台集群安全<em>控制</em>
场景描述 本方案实践主要是通过一些实践示例来介绍 用户对于在阿里云上使用Kubernetes集群服 务的容器平台安全管控的实践验证与使用建 议。 方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 容器集群API Server的安全访问控 制 容器服务多租户场景下的授权管理 容器中的敏感信息数据的存储 容器服务集群安全策略配置管理 产品列表 容器服务Kubernetes版 负载均衡SLB 专有网络VPC 访问控制RAM
方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 产品列表 容器集群 API Server的安全访问控制 容器服务 Kubernetes版 容器服务多租户场景下的授权管理 负载均衡 SLB 容器中的敏感信息数据的存储 专有网络 VPC 容器服务集群安全策略配置管理 访问控制 RAM 最佳实践频道 阿里云最佳实践...
来自: 最佳实践 | 相关产品:专有网络 VPC,负载均衡 SLB,容器服务 ACK,访问控制,云速搭
云存储网关CSG
阿里云云存储网关CSG是一款数据存储管理工具,以对象存储为后端存储。为企业应用提供文件挂载和数据共享服务。可灵活部署,无缝对接企业应用,并支持数据海量拓展和冷热分层。
同时支持通过VPC来获取更高程度的网络访问控制.SQL Server实例访问链路支持SSL加密,杜绝中间人攻击行为;支持开启透明数据加密(TDE),数据落盘自动加密,远离拖库风险.SQL Server支持SQL审计功能,记录所有访问源和访问行为信息。对所有安全及故障事件做到有据可查.自动监控预警,定期性能巡检,为您分担60%以上的运维...
来自: 云产品
混合云存储构建VMware虚拟化平台
混合云存储构建VMware虚拟化平台
场景描述 本文以混合云存储阵列SA2600系统为例,介绍如 何在混合云存储环境下部署VMware虚拟化平台, 以及混合云环境下虚拟机的部署、扩容、云备份等功 能演示。 解决问题 1.如何使用混合云存储部署VMware虚拟化平台。 2.存储阵列在混合云环境下的使用,比如虚拟机部 署、扩容、云备份等。 产品列表 1.混合云存储阵列 2.对象存储OSS
访问控制RAMRAM使您能够安全地集中管理对阿里云服务和资源的访问。您 可以使用RAM创建和管理用户和组,并使用各种权限来允许或拒绝他们对云资 源的访问。更多信息,请参见https://www.aliyun.com/product/ram。 对象存储OSS:OSS是海量、安全、低成本、高可靠的云存储服务,提供 99.9999999999%的数据可靠性。使用...
来自: 最佳实践 | 相关产品:专有网络 VPC,对象存储 OSS,访问控制,混合云存储阵列 Hybrid Cloud
数据安全解决方案
数据是企业的核心资产,如何保护企业的云上数据,是每个企业管理者都应当重视的课题。在云平台提供更为安全便捷的数据保护能力的同时,阿里云根据自身多年的经验积累,结合大量云上客户的最佳实践,提供了一套完整的数据安全解决方案,帮助企业提升云上数据风险防御能力,实现企业核心及敏感数据安全可控。
通过基于组织的数据安全需求和合规性要求建立身份鉴别和数据访问控制机制,防止对数据的未授权访问风险。阿里云提供权限管理服务(RAM)和应用身份服务(IDaaS)等.通过建立针对组织数据资产的有效管理手段,从资产的类型、管理模式方面实现统一的管理要求。阿里云提供云安全中心服务.基于组织对终端设备层面的数据保护要求,...
来自: 解决方案
RAM角色集成企业OpenLDAP身份认证
<em>RAM</em>角色集成企业OpenLDAP身份认证
场景描述 本文介绍阿里云RAM使用KeyCloak集成企业OpenLDAP, 管理员工的身份及权限。配置RAM角色与KeyCloak 用户 /用户组的映射关系,实现企业员工使用企业OpenLDAP账 号以单点登录(SSO)的方式访问阿里云控制台。 解决问题 快速部署OpenLDAP及用户创建。 快速部署KeyCloak,并与OpenLDAP实现用户联 合。 阿里云角色SSO配置。 KeyCloak用户绑定RAM角色SSO。 KeyCloak用户组绑定RAM角色SSO。 产品列表 访问控制RAM 专有网络VPC 云服务器ECS 容器镜像服务ACR
产品列表 访问控制 RAM 专有网络 VPC 云服务器 ECS 容器镜像服务 ACR 云架构设计工具 CADT 文档模板(手册名称)/Error!Use the Home tab to apply 云服务器 ECS(产品名称)标题 to the text that you want to appear here.阿里云 RAM角色 集成企业 OpenLDAP身份认证 文档版本:20210616(发布日期)文档版本:20150122...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,访问控制,容器镜像服务 ACR,云速搭
无影客户端下载
下载对应的无影客户端版本,安装成功后,即可通过客户端随时随地访问无影服务。
同时支持通过VPC来获取更高程度的网络访问控制.SQL Server实例访问链路支持SSL加密,杜绝中间人攻击行为;支持开启透明数据加密(TDE),数据落盘自动加密,远离拖库风险.SQL Server支持SQL审计功能,记录所有访问源和访问行为信息。对所有安全及故障事件做到有据可查.自动监控预警,定期性能巡检,为您分担60%以上的运维...
来自: 云产品
无影
无影是云网端融合的新型计算架构,以云电脑、云应用、云终端和云手机等多种产品为客户提供安全高效的办公和使用体验,具有强安全、免运维、轻资产、易集成等优势,广泛应用于办公、教育、零售、制造、企业营销等场景。
用户基于电脑、平板等终端,以串流的方式,远程实时操控,实现安卓应用云端运行,可以广泛应用于移动办公,游戏以及广告营销等场景 资源弹性,按需使用 支持API操作及控制统一管控 数据上云,满足移动办公需要 立即购买管理控制台了解更多产品优势安全无忧 全链路安全云端防御 终端数据不落地 风险操作可溯源 流畅灵活 多...
来自: 云产品
办公安全平台SASE
阿里云办公安全平台(Security Access Service Edge)依托阿里云海量的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公场景的访问互联网及云上服务流量提供就近接入的安全防护能力。
自研HTTPS加密传输协议,基于动态身份认证,支持端到端(tcp)、端到应用(HTTP/HTTPS)的最小权限访问控制,相较于传统VPN访问,具备访问更快速、运维更高效、部署更便捷以及系统安全性更高等特点.办公行为一体化审计.全场景办公行为审计,企业员工行为可视、可查、可.多维度访问情况展示,企业员工行为实时掌控.互联网...
来自: 云产品
数据资源平台
阿里云数据资源平台是构建数据智能的全流程平台,提供数据汇聚、数据加工与治理、数据分析、资产管理和统一服务等功能,帮助金融、政府及企业客户实现数据资源管理,潜在规律挖掘,业务决策优化。
满足企业多角色分工协作,支持权限管理、访问控制、版本控制与协同编辑.支持CPU/GPU/NPU多种计算节点,满足产业应用各类场景需求.提供异构计算引擎的统一操作界面,让用户专注业务逻辑设计.无代码业务模型构建.无代码可视化方式构建智能化业务模型,数据智能技术直接应用于业务.谢赟辉,靖鑫,也树.一站式数据上云,高效连接...
来自: 云产品
无影终端
无影终端包括硬件终端与软件客户端,是无影云上办公空间的必备要素,为用户提供便利、高效的无影使用体验。
无影终端包括硬件终端与软件客户端,是无影云上办公空间的必备要素,为用户提供便利、高效的无影使用体验。硬件终端包括盒子类、一体机、笔记本等多种形态,适用于固定办公、多地移动办公、开箱即用和外设利旧等场景。软件客户端适用于设备利旧、移动办公等场景,可免费下载使用.无影云电脑个人版电竞模式,畅玩《黑神话·...
来自: 云产品
钉钉专属音视频会议解决方案
钉钉专属音视频会议解决方案,将钉钉音视频会议系统部署在企业内网,充分利用企业内网带宽,从而实现低延迟,更高清的会议效果。同时钉钉音视频会议支持SIP设备,电话设备入会,可以与客户存量会议系统实现融合通讯。
内网钉钉客户端通过内部网络访问信令服务器、媒体服务器,一般内部网络带宽至少是公网带宽的10倍,延迟为公网的1%,因此内部音视频会议可以实现高清晰度视频(1080P),和近乎零延时的同步语音体验.标准钉钉音视频会议,每个参会者需要占用约2M 公网带宽,当企业内部大量员工同时参加视频会议时,企业的公网带宽出口会成为...
来自: 解决方案
自建Hadoop迁移到阿里云EMR
自建Hadoop迁移到阿里云EMR
场景描述 场景1:自建Hadoop集群数据(HDFS)迁移到 阿里云EMR集群的HDFS文件系统; 场景2:自建Hadoop集群数据(HDFS)迁移到 计算存储分离架构的阿里云EMR集群,以OSS 和JindoFS作为EMR集群的后端存储。 解决的问题 客户自建Hadoop迁移到阿里云EMR集群的 技术方案; 基于IPSecVPN隧道构建安全和低成本数据 传输链路 产品列表 E-MapReduce,VPC,ECS,OSS,VPN网关。
自建 Hadoop数据迁移到阿里云 EMR 场景描述 解决的问题 场景1:自建 Hadoop集群数据(HDFS)迁移到阿 客户自建 Hadoop迁移到阿里云 EMR集群的技 里云EMR集群的 HDFS文件系统;术方案;场景2:自建 Hadoop集群数据(HDFS)迁移到计 基于 IPSec VPN隧道构建安全和低成本数据 算存储分离架构的阿里云 EMR集群,以 OSS 和 传输...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,VPN网关,E-MapReduce,云速搭
< 1 2 3 4 ... 7 >
共有7页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用