云服务器 ECS
阿里云服务器ECS是一种处理能力可弹性伸缩的云主机虚拟服务器,它使服务器托管更安全稳定,可降低开发运维成本,支持包年包月、按量付费等模式,方便财务更好管理
数据安全数据加密:ECS提供云盘加密、数据传输加密、存储加密等多种数据加密方式,为用户的数据安全提供全面保障。备份恢复:ECS提供快照备份恢复、镜像备份恢复、内外网数据迁移等方式,以保障用户数据的可靠性和安全性。容灾安全多可用区部署:将应用程序部署在多个可用区,从而保证应用程序的高可用性和容灾性。安全加固...
来自: 云产品
VPN网关
阿里云VPN网关(VPN Gateway)是一款基于Internet,通过加密隧道将企业数据中心、办公网或终端与阿里云专有网络(VPC)安全可靠连接起来的服务。VPN网关在国家相关政策法规下提供服务,支持IPsec VPN、SSL VPN及国密算法等丰富特性,满足分支互联、移动办公等接入场景。
不与其他用户共享公共网络,VPC间完全隔离,IPsec/SSL实现加密通信.使用VPN网关替代专线实现线下数据中心到云上的互联,节省成本.软件定义网络,按需自定义网络设置,管理操作实时生效.云服务器ECS.专有网络VPC.负载均衡SLB.推荐搭配使用.搭建云上私网.某保险(上海)分公司作为第一批获得大陆经营保险业务许可的外资保险...
来自: 云产品
边缘节点服务ENS
阿里云边缘节点服务(Edge Node Service, 简称ENS)基于运营商边缘节点和网络构建,一站式提供“融合、开放、联动、弹性”的分布式算力资源,帮助用户业务下沉至运营商侧边缘,有效降低计算时延和成本。
为保障高清流畅的直播互动和观看体验,就近收流合流转码等技术能够提升链路网络质量,降低核心和骨干网络压力。边缘节点服务提供CDN边缘节点的计算能力,助力互动直播业务稳定运行.全域覆盖,解决地域分布广泛、网络质量不稳定带来的体验和延时问题.减少先期资金投入,提高业务弹性,降低整体带宽成本....
来自: 云产品
阿里云云效
云效,一站式Devops平台,支持公共云、专有云和混合云多种部署形态,通过云原生新技术和研发新范式,助力创新创业和数字化转型企业快速实现组织敏捷和研发敏捷,打造“双敏”企业,实现10倍研发效能提升。
云效企业级一站式DevOps解决方案,提供从“需求->开发->测试->发布->运维”端到端的协同服务和研发工具,支持多种部署形态.以需求为价值单元,拉通端到端的交付过程,以流动效率为核心,组织跨职能协同.精益敏捷研发.以代码变更为流动单元,基于发布流水线,拉通开发、测试、运维所有职能,持续、快速、高可靠地发布软件....
来自: 云产品
云数据库MongoDB版
阿里云云数据库MongoDB版是完全兼容MongoDB协议、高度兼容DynamoDB协议的在线文档型数据库服务。支持单节点、双节点、副本集和分片集群四种部署架构,能够满足不同的业务场景需要。
查看全部日志.查看更多商品.云数据库 MongoDB 版包年包月全系列规格价格下调.MongoDB 新用户专享1个月免费试用.MongoDB 推出单节点1核2GB 小规格,最低仅需70元/月.阿里云联合MongoDB 助力游戏企业高效开发.阿里云MongoDB 6.0 版本发布回顾.MongoDB 7.0 全新版本上市,诸多功能创新及性能提升!MongoDB 新增支持云盘通用...
来自: 云产品
密钥管理服务KMS
阿里云密钥管理服务KMS使用国家密码管理局检测认证的硬件加密机,提供安全合规的密钥托管和云数据加密服务,助您全面升级云数据安全防护能力。产品为蚂蚁金服提供安全合规的密钥管理服务,保障全球金融交易安全。
按照空间或者时间化分,在一定范围内(如:每个表或每5秒钟)使用相同的数据密钥加密,将数据密文在NoSQL中存储.NoSQL高并发读写加密后的数据.对象存储 OSS.云数据库 Redis 版.时间序列数据库 TSDB.表格存储 Tablestore.推荐搭配使用.客户端文件数据加密防泄漏.场景描述与概要.您在云服务器、容器、函数计算等服务部署的...
来自: 云产品
企业上云数据安全
企业上云数据安全
场景描述 企业是否选择上公共云,或者哪些系统或数据上 公共云,对数据安全的关心是重要因素之一。本 最佳实践重点在于介绍狭义的数据加密存储安 全范畴,即首先使用SDDP产品进行敏感数据发 现和分级分类,然后对高级别敏感数据进行按 需、不同类型的全链路加密存储。 解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别SDDP 密钥管理服务KMS 云数据库RDS 对象存储OSS
流程如下图:对于客户端加密方式,分为用户自己管理密钥加密(CSE-C)和 KMS 托管密钥(CSE-KMS)加密两种,如下图所示:文档版本:20210809 28 企业上云数据安全 OSS数据加密 使用客户端加密,可以使用客户端加密 SDK,在本地进行数据加密,并将加密后的数 据上传到 OSS。在这种场景下,用户需要管理加密过程以及加密密钥...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,密钥管理服务,敏感数据保护,云速搭CADT
数据安全解决方案
数据是企业的核心资产,如何保护企业的云上数据,是每个企业管理者都应当重视的课题。在云平台提供更为安全便捷的数据保护能力的同时,阿里云根据自身多年的经验积累,结合大量云上客户的最佳实践,提供了一套完整的数据安全解决方案,帮助企业提升云上数据风险防御能力,实现企业核心及敏感数据安全可控。
使用加密技术保护数据的核心是对于加密密钥的管理.数据存储阶段.密钥管理服务.阿里云建议引入“数据消敏区”的概念。对于需要重点处理的数据实现脱敏化处理.数据处理阶段.数据安全中心服务.从云上海量数据中发现、分类和保护敏感数据,分析使用情况并进行风险预警,帮助用户防止数据泄露和满足GDPR等合规要求.数据安全中心....
来自: 解决方案
EMR集群安全认证和授权管理 
EMR集群安全认证和授权管理 
场景描述 阿里云EMR服务Kafka和Hadoop安全集群使 用Kerberos进行用户安全认证,通过Apache Ranger服务进行访问授权管理。本最佳实践中以 Apache Web服务器日志为例,演示基于Kafka 和Hadoop的生态组件构建日志大数据仓库,并 介绍在整个数据流程中,如何通过Kerberos和 Ranger进行认证和授权的相关配置。 解决问题 1.创建基于Kerberos的EMR Kafka和 Hadoop集群。 2.EMR服务的Kafka和Hadoop集群中 Kerberos相关配置和使用方法。 3.Ranger中添加Kafka、HDFS、Hive和 Hbase服务和访问策略。 4.Flume中和Kafka、HDFS相关的安全配 置。 产品列表:E-MapReduce、专有网络VPC、云服务器ECS、云数据库RDS版
Kerberos是一种网络身份验证协议,它旨在通过使用密钥加密为客户端/服务器应用程 序提供强身份验证。它提供了网络上的身份验证和强大的加密工具,可帮助您保护整 个企业中的信息系统。MIT提供了一个免费的 Kerberos实现。文档版本:20200330 5 EMR集群安全认证和授权管理 阿里云 EMR集群的用户认证和访问授权 建议使用 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,E-MapReduce
加密服务HSM
阿里云加密服务(HSM)即云密码机,提供云上加密服务。加密服务使用经国家密码管理局检测认证的硬件密码机作为服务底层,帮助您满足数据安全方面的监管合规要求,保护云上业务数据隐私。为2022年北京冬奥会全面提供数据加密服务,保障冬奥会线上系统数据安全。
设备管理和密钥管理权限分离,密钥完全由客户管理,运维人员无法接触到用户个人密钥.加密服务使用符合国家密码管理局、中国人民银行等规范要求的密码机,满足合规应用需求.灵活地调整配置和规格,以满足不同的解密运算要求.阿里云负责加密机日常运维,保障实例可用,您可将更多精力投入业务.查看加密服务使用文档.常见...
来自: 云产品
基于云速搭CADT快速构建药物筛选批量计算环境-serverless版
基于云速搭CADT快速构建药物筛选批量计算环境-serverless版
本方案基于云速搭 CADT提供一个快速构建云上Serverless版HPC批量计算环境的模板,针对生物制药领域的药物筛选场景,提供开箱即用的整套解决方案工具包,整个云上环境仅需1个小时即可完成自动化部署搭建。
g)KMS 加密:为 ECS云盘,NAS提供数据加密能力。h)操作审计/SLS:GxP合规要求,为云上所有操作进行审计跟踪,数据留存在 SLS 日志库中。i)云防火墙:提供云环境的边界安全。2、通过云速搭 CADT模板部署,将自动化完成以下任务:模板将自动化完成上述产品实例的构建,以及云资源之间的关联关系绑定。同时本方案提供一个初始...
来自: 最佳实践 | 相关产品:弹性公网IP,文件存储NAS,日志服务(SLS),容器镜像服务 ACR,操作审计,密钥管理服务,云防火墙,弹性高性能计算E-HPC,云速搭
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
IoT 设备身份认证免费试用通过可信计算和密码技术为物联网系统提供设备安全认证、安全连接、业务数据加密密钥管理等端到端的可信接入能力。IoT 安全运营中心免费试用帮助管理员识别和消除 IoT 系统潜在的安全风险,保障 IoT 系统运行过程中的安全性。物联网络管理平台提供网络管理服务,可快速组建 LoRaWAN 网络,解决...
来自: 云产品
智能广告屏内容安全分发
针对不同环境下(车站、电梯、地下室等)的智能广告屏,提供广告内容安全分发方案。本方案基于物联网平台,搭配IoT设备身份认证和物联网多网卡+定向服务的能力,即保障了智能广告屏的高可用连接和内容安全分发,又降低了运营成本。
终端安全认证通过物联网平台和IoT设备身份认证的可信计算和密码技术为物联网系统提供设备认证、设备接入、安全连接、业务数据加密密钥管理等端到端的设备可信接入能力,最大程度保证终端安全。方案部署01部署准备完成账号申请和充值,开通并购买相关产品。02规划网络和资源规划技术解决方案部署需要的网络和资源。03广告...
来自: 解决方案
专有云云盾
专有云云盾是阿里云面向大中型私有云企业用户,提供的一揽子云原生安全产品系列,覆盖主机安全、应用安全、网络安全、数据安全、运维审计等租户级和平台级安全,构建专有云纵深防御安全体系,全力保障您专有云业务的安全平稳运行,并满足合规要求。
加密服务基于国家密码局认证的硬件加密机,提供了云上数据解密解决方案,用户能够对密钥进行安全可靠的管理.密钥管理服务.密钥管理服务 KMS 提供安全合规的密钥托管和密码服务,帮助用户轻松使用密钥加密保护敏感的数据资产,控制云上的分布式计算和存储环境.专有云云盾安全产品更好满足各行业客户云原生安全需求.
来自: 云产品
访问控制
阿里云访问控制(RAM)服务可以帮您安全地集中管理对阿里云资源的访问。您可以控制哪些用户以何种方式进行身份验证后有权限访问哪些资源。
密钥管理服务(KMS)提供安全合规的密钥托管和密码服务,助您轻松使用密钥加密保护敏感的数据资产,控制云上的分布式计算和存储环境.密钥管理服务.以更精细的粒度(eg.资源对象级、API操作级)授予对云端资源的访问权限,帮助您的公司实施最小授权原则.对云资源进行精细访问控制.支持两种身份联合能力,通过设置单点登录...
来自: 云产品
物联网智能视频服务Link Visual
阿里云物联网智能视频服务Link Visual简称Link Visual,是面向视频采集设备,提供设备连云、视频分发、云存储、视频回放、远程控制、视频AI分析等能力的一体化智能视频服务平台。
异构平台融合.ID²安全芯片提供智能门锁安全认证、安全连接、敏感数据加密密钥管理等端到端的身份认证和可信接入能力.安全加密方案.智能视觉门锁.软硬一体化端到端解决方案.与主流芯片原厂合作,共同打造推云入端、融端入云的芯云一体化联合解决方案,降低客户开发成本.为视觉扫地机器人提供实时远程视频直播、录像云存储...
来自: 云产品
数据中台安全解决方案
针对阿里云提供的数据中台解决方案,基于数据全生命周期安全管控,结合云上客户最佳实践,为客户提供可参考的数据中台安全解决方案。
提供安全合规的密钥托管和密码管理服务,助您轻松使用密钥加密保护敏感的数据资产.全量行为的审计溯源、危险攻击的实时告警、风险语句的智能预警.以数据中台为底座的消费者资产运营分析解决方案.消费者运营分析解决方案.提供从交通数据接入到数据应用的全链路智能数据构建与管理能力.交通数据中台解决方案.提供保险企业...
来自: 解决方案
中小企业CDH集群上云升级CDP解决方案
中小企业 CDH 集群上云升级 CDP 解决方案,助力原 CDH/HDP 的用户快捷升级到企业级 CDP 环境,并链接阿里云相关产品服务。同时,基于阿里云便捷的基础网络设施和云网络服务,能够快速构建云上云下互联的混合云架构。
将对数据动态细粒度的访问控制始终应用于平台部署所在的云或数据中心环境,提供全栈加密密钥管理能力。支持跨平台应用的企业级审计、数据血缘和治理功能,具有丰富的集成扩展性.全栈加密,一致治理.向阿里云提交方案详情咨询.售前技术专家对接,评估需求.需求沟通明确,阿里云架构师及专业服务团队为您定制解决方案.为您...
来自: 解决方案
视频DNA
阿里云视频DNA采用先进的视频指纹技术标记视频唯一身份,具有稳定性,不会随音视频文件的格式转换、剪辑拼接、压缩旋转等变换而发生变化,应用于视频查重、版权保护等场景,捍卫数字媒体版权尊严。
亿级视频DNA库,毫秒级高效检索效率,DNA特征提取准确性99.999999%.DRM 方案提供较传统加密更高等级的动态加密技术,内容密钥加密格式传输.适用于媒资视频、短视频、纯音频等音视频源,为音视频查重、原创识别、视频审核等多种业务场景提供技术解决方案.应用于短视频领域的视频DNA,业界先进的算法及工程能力.与阿里云...
来自: 云产品
云平台内部操作透明化
云平台内部操作透明化
场景描述 云平台基于用户的请求或监管要求等,进行的内 部操作对用户如果不可见,用户可能会担心自己 的数据是否收到了影响或者是否被触碰了,影响 用户对平台的信任。 解决问题 1.内部操作对用户可见 2.增强用户对平台的可信度 产品列表 操作审计Actiontrail 对象存储OSS 日志服务SLS
已经产品化的部分 目前阿里云已经有10款重点产品发布内部操作透明化能力(对象存储服务OSS、块 存储服务EBS、云服务器ECS、云数据库RDS、密钥管理服务KMS、大数据处理系 统解决方案服务EMR、访问控制服务RAM、大数据计算服务ODPS、容器服务ACK 以及容器镜像服务ACR),可以将和用户相关的内部操作日志透明化给到用户。...
来自: 最佳实践 | 相关产品:对象存储 OSS,日志服务(SLS),操作审计
< 1 2 >
共有2页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用