企业上云数据安全
企业上云数据<em>安全</em>
场景描述 企业是否选择上公共云,或者哪些系统或数据上 公共云,对数据安全的关心是重要因素之一。本 最佳实践重点在于介绍狭义的数据加密存储安 全范畴,即首先使用SDDP产品进行敏感数据发 现和分级分类,然后对高级别敏感数据进行按 需、不同类型的全链路加密存储。 解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别SDDP 密钥管理服务KMS 云数据库RDS 对象存储OSS
导入令牌与加密 材料的公钥具有绑定关系,同时一个令牌只能为其生成时指定的主密钥导入密钥材 料;导入令牌的有效期为 24 小时,在有效期内可以重复使用,失效以后需要获取新 的导入令牌和加密公钥。步骤1 之前下载的加密公钥文件 publickey_datasec.txt上传到 ecs服务器上,放到和之前创 建的对称密钥一个目录即可。...
来自: 最佳实践 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,密钥管理服务,敏感数据保护,云速搭CADT
云服务器 ECS
阿里云服务器ECS是一种处理能力可弹性伸缩的云主机虚拟服务器,它使服务器托管更安全稳定,可降低开发运维成本,支持包年包月、按量付费等模式,方便财务更好管理
数据安全ECS和SLB提供了安全组、防火墙、DDoS防护、端口入侵检测等服务,同时RDS提供了自动备份、异地灾备等功能,方位保证数据的安全和可靠性。弹性扩展数据传输服务DTS的数据同步和数据订阅功能结合云数据库RDS MySQL,可保障数据链路的全面同步,同时兼顾数据安全、异地容灾等高级需求。相关产品云服务器ECS本产品专有...
来自: 云产品
边缘节点服务ENS
阿里云边缘节点服务(Edge Node Service, 简称ENS)基于运营商边缘节点和网络构建,一站式提供“融合、开放、联动、弹性”的分布式算力资源,帮助用户业务下沉至运营商侧边缘,有效降低计算时延和成本。
互联网和专线传输通道,提供安全、优质、稳定的分布式节点组网连接服务,实现算力资源协同调度,提升业务通信安全性,降低数据传输成本.终端云化及多开原生方案.适配云游戏、云应用、云渲染等场景化需求,支持ARM+安卓、X86+Windows的异构计算软硬件方案,兼容存量应用,无需适配调优;多开技术实现单实例同时运行多路游戏...
来自: 云产品
云解析DNS
云解析DNS(Domain Name System,简称 DNS)是一种快速、安全、稳定、智能的互联网域名解析服务。产品能力涵盖公网权威域名解析、全局流量管理、公网递归域名解析,帮助企业在互联网域名解析管理、域名自动容灾调度和移动APP/IoT终端域名防劫持方面提升用户体验和降低运维难度。
提供公网递归+公网权威(权威容灾自动切流)的链路DNS服务,实现DNS业务需求闭环.链路DNS.全球19个DNS集群节点和DNS智能加速服务,可为用户提供就近访问和最低延迟的解析能力.提供权威DNS域名解析服务,支持最高10条URL转发,TTL最低支持1秒,支持最高100条单域名、单线路的IP地址容量(负载均衡),支持主域名、子...
来自: 云产品
阿里云云效
云效,一站式Devops平台,支持公共云、专有云和混合云多种部署形态,通过云原生新技术和研发新范式,助力创新创业和数字化转型企业快速实现组织敏捷和研发敏捷,打造“双敏”企业,实现10倍研发效能提升。
依托阿里云强大的安全、存储和稳定性技术保障,实现多中心、去存储的运维监控及全面自动化质量保证.企业级安全防控能力.帮助企业全面实现软件研发平台国产化,满足信创评估标准以及信息安全防护监管.提供业务驱动的协作模式和应用为核心的交付模式,以应用为核心聚合和管理研发资产.业技融合,拉通业务、产品、技术.拥有多...
来自: 云产品
云数据库MongoDB版
阿里云云数据库MongoDB版是完全兼容MongoDB协议、高度兼容DynamoDB协议的在线文档型数据库服务。支持单节点、双节点、副本集和分片集群四种部署架构,能够满足不同的业务场景需要。
云数据库 MongoDB 版包年包月系列规格价格下调.MongoDB 新用户专享1个月免费试用.MongoDB 推出单节点1核2GB 小规格,最低仅需70元/月.阿里云联合MongoDB 助力游戏企业高效开发.阿里云MongoDB 6.0 版本发布回顾.MongoDB 7.0 全新版本上市,诸多功能创新及性能提升!MongoDB 新增支持云盘通用规格,价格下降30%以上.MongoDB...
来自: 云产品
轻量应用服务器
轻量应用服务器 (Simple Application Server)是可快速搭建且易于管理的轻量级云服务器。精选定制应用镜像,提供基于单台服务器的应用部署,安全管理,运维监控等服务,一站式提升您的服务器使用体验和效率。
30秒一键启动您的应用.域名解析、网站发布、服务器管理等操作单界面集成,一站式功能体验.阿里云自主研发和精选市场镜像双重选择,为您提供优质镜像体验.持续提供多样的应用功能,帮助您便捷地管理、配置、分析应用.中国内地地域轻量应用服务器.轻量容器服务.轻量负载均衡.选择精品镜像创建个人网站,企业官网....
来自: 云产品
密钥管理服务KMS
阿里云密钥管理服务KMS使用国家密码管理局检测认证的硬件加密机,提供安全合规的密钥托管和云数据加密服务,助您全面升级云数据安全防护能力。产品为蚂蚁金服提供安全合规的密钥管理服务,保障全球金融交易安全。
使用KMS信封加密技术,KMS负责密钥安全管理和交换,应用调KMS接口在本地完成数据加密,保障文件数据的安全性和加密效率.您可以使用OSS客户端加密SDK,用于在上传之前完成对大量数据的加密操作。也可以自行调用KMS实现信封加密.海量数据加密存储OSS.按照空间或者时间化分,在一定范围内(如:每个表或每5秒钟)使用相同的...
来自: 云产品
智能广告屏内容安全分发
针对不同环境下(车站、电梯、地下室等)的智能广告屏,提供广告内容安全分发方案。本方案基于物联网平台,搭配IoT设备身份认证和物联网多网卡+定向服务的能力,即保障了智能广告屏的高可用连接和内容安全分发,又降低了运营成本。
终端安全认证通过物联网平台和IoT设备身份认证的可信计算和密码技术为物联网系统提供设备认证、设备接入、安全连接、业务数据加密、密钥管理等端到端的设备可信接入能力,最大程度保证终端安全。方案部署01部署准备完成账号申请和充值,开通并购买相关产品。02规划网络和资源规划技术解决方案部署需要的网络和资源。03广告...
来自: 解决方案
数据安全解决方案
数据是企业的核心资产,如何保护企业的云上数据,是每个企业管理者都应当重视的课题。在云平台提供更为安全便捷的数据保护能力的同时,阿里云根据自身多年的经验积累,结合大量云上客户的最佳实践,提供了一套完整的数据安全解决方案,帮助企业提升云上数据风险防御能力,实现企业核心及敏感数据安全可控。
GB/T 37988-2019《数据安全能力成熟度模型》(Data Security Maturity Model,简称DSMM),是阿里巴巴结合多年数据安全实践经验总结并贡献的,旨在助力提升社会、行业数据安全水位的一份评估标准以及能力建设参考。该标准的发布也填补了数据安全领域在能力成熟度评估标准方面的空白,为组织机构评估自身数据安全水平,...
来自: 解决方案
容器安全解决方案
基于阿里云容器安全攻击矩阵,重点关注容器构建、容器部署和容器运行三大生命周期阶段,通过云原生方式,多维立体构建容器安全能力,为企业云上容器化进程提供全方位安全保障。
在使用托管容器服务ACK和容器镜像服务ACR的过程中,通过集成云安全中心、密钥管理、日志管理等安全服务,构建原生的安全能力,在DevOps流程中默认植入安全,提升整体持续集成和持续交付(CI/CD)流水线的安全和防御能力.云上容器与安全服务一站式深度整合.为便于企业构建容器化应用安全体系,在传统主机安全的基础上,围绕...
来自: 解决方案
数据中台安全解决方案
针对阿里云提供的数据中台解决方案,基于数据全生命周期安全管控,结合云上客户最佳实践,为客户提供可参考的数据中台安全解决方案。
深度整合阿里云在各行各业提供的数据中台解决方案,构建基于数据生命周期管控的数据中台安全能力,并结合云上客户实践,提供可参考的数据中台安全整体解决方案.数据中台安全解决方案.为客户提供敏感数据识别、数据资产安全审计、数据脱敏等安全能力.数据安全中心.提供安全合规的密钥托管和密码管理服务,助您轻松使用密钥...
来自: 解决方案
ACK容器平台集群安全控制
ACK容器平台集群<em>安全</em>控制
场景描述 本方案实践主要是通过一些实践示例来介绍 用户对于在阿里云上使用Kubernetes集群服 务的容器平台安全管控的实践验证与使用建 议。 方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 容器集群API Server的安全访问控 制 容器服务多租户场景下的授权管理 容器中的敏感信息数据的存储 容器服务集群安全策略配置管理 产品列表 容器服务Kubernetes版 负载均衡SLB 专有网络VPC 访问控制RAM
场景描述 随着容器服务的普及,用户在使用容器服务 Kubernetes时难免会遇到对于容器平台 管控的需求,例如如何对权限和资源的管控,如何存储私密数据的信息,如何安全 地访问容器集群的 API Server等,因此结合阿里云容器服务 Kubernetes版(ACK)提供的能力进行相应的容器平台的安全管控实践就比较重要。遇到的痛点:...
来自: 最佳实践 | 相关产品:专有网络 VPC,负载均衡 SLB,容器服务 ACK,访问控制,云速搭
云消息队列 Confluent 版
云消息队列 Confluent 版是阿里云与 Apache Kafka 项目创始团队所创立的 Confluent 公司合作,基于 Apache Kafka 核心能力提供的企业级全托管消息队列服务,旨在为企业提供集成消息流式处理与大数据系统的一站式解决方案。
阿里云产品集成互联互通.Apache Kafka 托管消息服务,大数据生态中不可或缺的消息产品,具备开箱即用、无缝迁移、安全可靠、免运维等特点.云消息队列 Kafka 版.阿里巴巴官方指定消息产品,成熟、稳定、先进的技术体系打造金融级消息服务,感受双十一产品的完美体验.云消息队列 RocketMQ 版.即 RocketMQ 轻量版,提供轻量...
来自: 云产品
可信一证通解决方案-安全-阿里云
基于阿里云高安全可用的可信云计算底座和业界领先的可信数据统一认证与分发服务,助力园区建议统一的身份安全认证与可分发,统一的权限验证与统一分发,对园区的门禁卡、芯片卡、手机虚拟卡、二维码、终端SAM模块等多重可信身份凭证介质进行统一的授权管理与数据安全分发,实现园区的门禁、食堂、商超、停车、休闲娱乐等一卡通用,让出入园区的每一个人都能够一卡在手,畅行园区。
基于标准GP(GlobalPlatform)规范,扩展支持M1卡、安全芯片卡、eSE虚拟卡、PSAM模块、ESAM模块等多种形态安全载体,支持各种国内国际标准密钥算法,支持一芯一、一卡一、一码一,防止大规模复制攻击.高安全合规的可信认证分发.基于稳定、弹性的安全云上服务,对卡片在发卡、个人化、数据更新、冻结、解冻、注销等各个...
来自: 解决方案
EMR集群安全认证和授权管理 
EMR集群<em>安全</em>认证和授权管理 
场景描述 阿里云EMR服务Kafka和Hadoop安全集群使 用Kerberos进行用户安全认证,通过Apache Ranger服务进行访问授权管理。本最佳实践中以 Apache Web服务器日志为例,演示基于Kafka 和Hadoop的生态组件构建日志大数据仓库,并 介绍在整个数据流程中,如何通过Kerberos和 Ranger进行认证和授权的相关配置。 解决问题 1.创建基于Kerberos的EMR Kafka和 Hadoop集群。 2.EMR服务的Kafka和Hadoop集群中 Kerberos相关配置和使用方法。 3.Ranger中添加Kafka、HDFS、Hive和 Hbase服务和访问策略。 4.Flume中和Kafka、HDFS相关的安全配 置。 产品列表:E-MapReduce、专有网络VPC、云服务器ECS、云数据库RDS版
阿里云 EMR集群的用户认证和访问授权 本最佳实践重点围绕用户认证和访问授权两方面内容,以 Step by Step的方式构建 的业务演示环境。更多的安全主题内容,将在后续进行补充和迭代,敬请关注。1.1.认证(Authentication)身份认证是任何计算环境的基本安全要求,简单来说,用户和服务必须先向系统证明 其身份(身份验证...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,E-MapReduce
混合云多云统一安全
混合云多云统一<em>安全</em>
场景描述 有些客户的业务系统部分上云、或者还没上 云,但想使用阿里云公共云的安全服务;或 者业务系统部署在多个云平台上,想使用阿 里云的安全来提供统一服务。 解决问题 1.通过阿里云的安全产品和服务,统一管理阿 里云、IDC和它云的资产; 2.满足混合云、多云的等保需求。 产品列表 云安全中心 堡垒机 数据库审计 高防IP Web应用防火墙 证书服务 日志服务 VPN网关
默认情况下会随机生成,也可以手动指定 。版本 ikev1 协商模式 main 加密算法 aes256 认证算法 sha1 文档版本:20200630 13 混合云多云统一安全 自建虚拟机网络和测试 DH分组 group1 SA生存周期(秒)86400 Localld 默认为当前选取的 VPN网关 IP地址。Remoteld 默认为当前选取的用户网关 IP地址。IPsec配置 加密算法 ...
来自: 最佳实践 | 相关产品:日志服务(SLS),Web应用防火墙,数据库审计,堡垒机,SSL证书
基于云速搭CADT快速构建药物筛选批量计算环境-serverless版
基于云速搭CADT快速构建药物筛选批量计算环境-serverless版
本方案基于云速搭 CADT提供一个快速构建云上Serverless版HPC批量计算环境的模板,针对生物制药领域的药物筛选场景,提供开箱即用的整套解决方案工具包,整个云上环境仅需1个小时即可完成自动化部署搭建。
密钥必须在控制台手动创建,在创建完后会自动下载密钥到本地,之后不再提供下载 路径。务必保存好密钥文件 文档版本:20240204 6 基于云速搭 CADT部署药物筛选批量计算环境-Serverless版 CADT部署环境 3.3.CADT模板配置 步骤4 访问https://bpstudio.console.aliyun.com/ ,登录云速搭 CADT控制台。说明:如果提示需要开通...
来自: 最佳实践 | 相关产品:弹性公网IP,文件存储NAS,日志服务(SLS),容器镜像服务 ACR,操作审计,密钥管理服务,云防火墙,弹性高性能计算E-HPC,云速搭
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
站加速 DCDN免费试用基于广分布的边缘节点,守护和优化全球网络环境,为您的在线业务提供更加快速、安全和智能的一体化服务安全阿里云安全全面的安全能力与产品解决方案荣获国际三大权威机构认可的云厂商,为云上企业用户提供覆盖六大核心领域 61个能力项的整体安全解决方案,协同客户构建云上纵深防御体系。云安全DDoS ...
来自: 云产品
加密服务HSM
阿里云加密服务(HSM)即云密码机,提供云上加密服务。加密服务使用经国家密码管理局检测认证的硬件密码机作为服务底层,帮助您满足数据安全方面的监管合规要求,保护云上业务数据隐私。为2022年北京冬奥会全面提供数据加密服务,保障冬奥会线上系统数据安全。
加密服务基于国家密码局认证的硬件加密机,提供了云上数据加解密服务,用户能够对密钥进行安全可靠的管理,也能使用多种加密算法对云上业务数据进行可靠的加解密运算.查看产品文档.应用中存在用户身份证号、手机号码、家庭地址等大量敏感数据,存在内部非授权访问泄露、外部黑客攻击拖库等威胁,一旦泄露将对企业经营产生较...
来自: 云产品
< 1 2 3 4 ... 6 >
共有6页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用