云数据库RDS PostgreSQL
云数据库RDS PostgreSQL 版完全兼容开源PostgreSQL,基于云原生架构,软硬协同优化,提供稳定可靠、高性价比的数据库服务。通过丰富的插件拓展,支撑各领域场景化业务,如自研Ganos多维多模时空引擎及开源PostGIS地理信息引擎、向量引擎、时序引擎等百余款插件。
支持全加密数据库,端到端全链路避免数据泄露;支持链路层、存储层加密;支持接入自建AD域,用于企业中心化管理,同时提升用户访问安全性,支持数据库级别和用户级别的黑白名单能力.更多产品与服务.查看全部日志.基础系列经济版2核4GB 100GB通用云盘 低至227.99元/年,新老同享,新购续费同价>>立即购买.基础系列经济版2核...
来自: 云产品
运维安全中心
阿里云运维安全中心(堡垒机)作为云上高效运维安全解决方案,通过集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维行为身份可鉴别、权限可管控、风险可阻断、操作可审计、合规可遵从。
金融行业因业务重要、数据敏感,需要对直接运维服务器资产的行为加强安全监控,防止因运维时越权访问引起数据泄露,以及高危命令操作导致业务系统瘫痪.权限细粒度划分有效防止越权行为导致的敏感数据泄漏事件发生.高危风险命令实时阻断,保障运维过程中的业务系统安全.直观录播的方式全量审计操作行为,有助于安全事件高效...
来自: 云产品
先知安全众测
先知(安全众测)是一款根据服务介个按量付费的漏扫挖掘服务平台,可以帮助企业全面发现并修复业务方面存在的漏洞与风险。
通过众测服务在黑客之前找到可导致企业数据泄露、资损、业务被篡改等危机的漏洞,企业可对漏洞进行应急响应、及时修复;避免对企业的业务、用户及资金造成损害.三大核心功能.更多产品与服务.更多产品与服务.不公开任何漏洞标题细节;自定义漏洞奖励标准.私有的安全中心.阿里专家资源和能力;测试行为全程审计可控.可靠的...
来自: 云产品
全站加速DCDN
阿里云全站加速旨在提升动静态资源混合站点的访问体验,支持静态资源边缘缓存,动态内容最优路由回源传输,同时满足整体站点的全网访问速度及稳定性需求。全站加速构建于阿里云CDN平台之上,适用于动静混合型、纯动态型站点或应用的内容分发加速服务。
有效防御各类OWASP和常见Web攻击,避免网站资产数据泄露,保障网站业务安全性与可用性.通过客户端指纹识别、AI智能防御、云上协同防御情报、爬虫行为分析和自定义规则,智能区分正常请求与Bot请求,实时检测并阻断恶意Bot流量.独有的频次控制引擎,可基于默认策略或自定义策略进行恶意流量拦截,保证业务流畅性,有效防护CC...
来自: 云产品
无影云电脑软件开发最佳实践
无影云电脑软件开发最佳实践
传统办公电脑和管理方法在应对企业信息安 全方面存在较多的安全风险。随着企业办公向 开发外包、BYOD 等方向发展,保证开发环境 在不同场景、不同终端下的安全可靠,防止核 心数据丢失与泄密,成为企业管理者面临的首 要问题。 无影云电脑为企业软件开发人员提供软硬 一体或 PC+无影客户端的云桌面解决方案,将 所有开发人员的开发工作与普通工作隔离、产 品文档和软件代码在云端进行集中存储和多 副本备份,云终端或 PC 不留存敏感信息,既 有效保障了信息资产的安全性,又满足开发测 试对系统性能的要求。
数据安全策略 软件开发涉及代码等数据安全的管控需求,无影提供丰富的策略,管理员可以根 需要进行策略的设置,防止用户通过 USB存储等将云桌面中的数据拷出,造 成数据泄露。步骤6 创建策略(无影工作台>策略管理>创建策略)。步骤7 应用策略(无影工作台>云桌面管理>桌面管理)。找到相应的云桌面,单击操作列的,选择...
来自: 最佳实践 | 相关产品:云服务器ECS,云企业网,无影云电脑
企业多账号环境下的安全资源统一管控最佳实践
企业多账号环境下的安全资源统一管控最佳实践
某地产公司在上海、杭州设有两个分公司,公司使用阿里云支撑各分公司的 IT 业务系统,这些系统由各分公司独立负责,包括独立负责云上业务账号的创建、员工权限的分配管理、资源的购买、IT 风险的管控、安全管理等。由于公司业务发展较快,各分公司创建了非常多的业务账号来承载新的业务,每个业务账号独立管理,带来了非常大的管理问题。人员权限管理混乱,离职员工在云上的身份梳理不清难以及时清理造成极大的安全隐患;账号权限过大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各业务系统各自为政,数据泄露、业务中断、安全入侵风险升级。 为了提升云上的管控效率和安全性,总公司成立新的信息安全中心和阿里云对接。信息安全中心的定位是统一采购安全产品,集中保障云上资源的安全性。
公司内部缺乏统一的合规基线和安全管控,各 业务系统各自为政,数据泄露、业务中断、安 全入侵风险升级。为了提升云上的管控效率和安全性,总公司 解决问题 成立新的信息安全中心和阿里云对接。信息 安全中心的定位是统一采购安全产品,集中 1.简化账号配置的复杂程度 保障云上资源的安全性。2.通过安全产品统一管控多账号...
来自: 最佳实践 | 相关产品:云安全中心,云防火墙,资源管理,云速搭CADT,云SSO
通过私网访问云服务
通过私网访问云服务
使用PrivateLink就可以通过私网访问其他VPC提供的服务,无需创建NAT网关或EIP等公网出口,更好的保障安全性和网络质量。支持同账号和跨账号的VPC间私网访问。另外 私网调用阿里云OpenAPI也有两种可选方案
使用 PrivateLink实现 VPC私网访问有如下优点:流量不会离开阿里云私网,大大减少数据泄露可能性 同可用区转发,时延更低,抖动更小 支持访问带宽和安全组访问控制 无需担心地址冲突,简化网络管理 应用范围(私网访问 OpenAPI可以参考第二章节和第三章节)同账号的 VPC间私网访问 跨账号的 VPC间私网访问 文档版本:...
来自: 最佳实践 | 相关产品:云解析 PrivateZone,私网连接
电商网站业务安全
电商网站业务安全
场景描述 业务运营活动是电商行业开展业务必不可少的 手段,但大流量带来的系统可用性、优惠券带来 的“薅羊毛”等问题屡见不鲜,都会影响到运营 效果、甚至出现负面影响。阿里云基于集团电商 业务多年的运营经验,为云上客户提供完整的电 商网站运营期间的防护方案。 解决问题 1.保障业务运维活动系统稳定运行 2.防止“薅羊毛” 3.运营优惠给到真实的客户 产品列表 爬虫风险管理 风险识别 DDoS防护包
Web应用防火墙:阿里云 Web应用防火墙基于云安全大数据能力,有效防御各类 OWASP常见 Web攻击并过滤海量恶意 CC攻击,避免您的网站资产数据泄露,保障网站业务安全性与可用性。详见:https://help.aliyun.com/product/28515.html DDoS防护:DDoS防护包是一款针对云上 ECS、SLB、Web应用防火墙、EIP 等云产品直接提升防御...
来自: 最佳实践 | 相关产品:云数据库RDS MySQL 版,负载均衡 SLB,DDoS防护,风险识别,爬虫风险管理,云速搭CADT
企业上云数据安全
企业上云<em>数据</em>安全
场景描述 企业是否选择上公共云,或者哪些系统或数据上 公共云,对数据安全的关心是重要因素之一。本 最佳实践重点在于介绍狭义的数据加密存储安 全范畴,即首先使用SDDP产品进行敏感数据发 现和分级分类,然后对高级别敏感数据进行按 需、不同类型的全链路加密存储。 解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别SDDP 密钥管理服务KMS 云数据库RDS 对象存储OSS
本最佳实践重点在于介绍狭义的数据加密 存储安全范畴,即首先使用 SDDP产品进行敏 感数据发现和分级分类,然后对高级别敏感 进行按需、不同类型的全链路加密存储。解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别 SDDP 密钥...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,密钥管理服务,敏感数据保护,云速搭CADT
Landing-zone
企业上云第一步,规划和落地云上资源结构、访问安全、网络架构、安全合规体系,为企业搭建安全、高效、可管理的云环境。
对于权限的使用持续监控和优化单点登录 SSO访问控制 RAM05安全防护·配置防火墙组件,加强安全防御能力·对于主机定期更新、病毒扫描、端口检查·对重要数据开启加密或脱敏等防护措施·为应用开启WAF或DDoS防护云防火墙DDoS防护云安全中心Web应用防火墙 WAF06运维管理·构建以CMDB为核心的运维管理体系·标准的发布变更流程...
来自: 解决方案
基于云速搭CADT快速构建药物筛选批量计算环境-serverless版
基于云速搭CADT快速构建药物筛选批量计算环境-serverless版
本方案基于云速搭 CADT提供一个快速构建云上Serverless版HPC批量计算环境的模板,针对生物制药领域的药物筛选场景,提供开箱即用的整套解决方案工具包,整个云上环境仅需1个小时即可完成自动化部署搭建。
用RAM Role可以避免 AK的过渡使用,避免 AK泄露。g)KMS 加密:为 ECS云盘,NAS提供数据加密能力。h)操作审计/SLS:GxP合规要求,为云上所有操作进行审计跟踪,数据留存在 SLS 日志库中。i)云防火墙:提供云环境的边界安全。2、通过云速搭 CADT模板部署,将自动化完成以下任务:模板将自动化完成上述产品实例的构建,以及云...
来自: 最佳实践 | 相关产品:弹性公网IP,文件存储NAS,日志服务(SLS),容器镜像服务 ACR,操作审计,密钥管理服务,云防火墙,弹性高性能计算E-HPC,云速搭
系统运维管理 OOS
阿里云系统运维管理(简称OOS)提供的云上自动化运维服务,通过执行模板来完成任务的自动化运行,可以使用OOS管理ECS、RDS、SLB、VPC等云产品,提升日常运维管理效率
加密参数在存储时会使用KMS进行加密,保证敏感信息在创建和使用过程中不会泄露。系统补丁自动修复能力系统补丁自动修复能力:通过使用OOS补丁管理功能,用户可以及时了解ECS实例中需要修复的系统补丁,并通过配置完成操作系统补丁的自动修复,保障用户服务器资产的安全合规。支持RAM权限设置RAM权限设置:访问控制RAM是阿里...
来自: 云产品
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
AI应用知地球 AI Earth依托于阿里巴巴达摩院在深度学习、计算机视觉和地理空间分析方向上的技术积累,实现对多源遥感空间数据的智能计算与融合分析。虚拟数字人以 AI 驱动实时渲染为核心能力,提供快速轻量的数字人构建路径。行业智能交通云控平台基于城市大脑开放平台与阿里大数据一体化计算平台,智能出行引擎·数据...
来自: 云产品
OA云资源申请流程自动化
OA云资源申请流程自动化
在企业级客户场景中,对云资源的使用通常需要经过内部OA流程审批通过后再进行部署。本最佳实践致力于提供一个通用解决方案,以解决OA云资源申请流程中的自动化问题,提高运维效率,以更好地支撑业务创新。
文档版本:20240130 30 OA云资源申请流程自动化 CADT自动化集成配置 4.CADT 自动化集成配置 章节 3创建的申请流程,在审批通过后会通过 OA的流程流转集成功能,将申请单数同 步到 RDS的数据库表 cadt_task_21中,并且标记字段 status 为“approved”,所以需 要在 cadt-agent-ecs上对此表上的任务进行扫描后然后执行相应...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,云速搭
蚂蚁隐私计算服务平台
蚂蚁隐私计算服务平台是阿里云基于多方安全计算等隐私计算技术体系,支撑机构在用户隐私保护、算法知识产权保护的基础上,高效地进行数据注册等一站式服务。
同时,蚂蚁和银行都需要保障数据资产所有权,不能泄露明文数据信息.在金融信贷贷前、贷中、贷后等环节进行风险识别和控制,通过多方安全联合建模的形式,保证各方数据不出域的前提下,机构能利用其他方特征进行模型入模特征的补充.风控识别和补充.实现机构间基于多维特征、多重模型、多轮规则对共有客户进行信贷评估效果...
来自: 云产品
云虚拟主机
阿里云弹性计算为客户提供快速、稳定且安全的云虚拟主机服务,具备99.999%数据可靠性、BGP8线接入、千兆共享带宽,免费快速备案等产品优势;中国虚拟主机服务开创者!
您可以为域名设置HTTPS加密访问,实现高强度双向加密传输,防止传输数据泄露或篡改.阿里云CDN分担源站压力,避免网络拥塞,确保在不同区域、不同场景下加速网站内容的分发,提高资源访问速度。您可以根据实际业务需求,通过主机管理控制台开启CDN加速.基础环境配置.您可以便捷地设置网站默认首页、301重定向以及404错误...
来自: 云产品
密钥管理服务KMS
阿里云密钥管理服务KMS使用国家密码管理局检测认证的硬件加密机,提供安全合规的密钥托管和云数据加密服务,助您全面升级云数据安全防护能力。产品为蚂蚁金服提供安全合规的密钥管理服务,保障全球金融交易安全。
业务系统需要处理或展示敏感数据时,通过用户鉴权后调用KMS,按需解密数据,整个过程只有业务所需的小部分数据在内存中被解密为明文,数据暴露和泄露风险小.业务系统按需解密数据.云数据库RDS MySQL 版.对象存储 OSS.云服务器ECS.推荐搭配使用.敏感数据加密防止被明文拖库.场景描述与概要.您的客户端应用需要对文件进行加密...
来自: 云产品
政企安全加速解决方案-阿里云
阿里云政企安全加速解决方案,依托阿里云全球分布的加速节点、领先的安全防护及等保合规等能力,打造的边缘安全和加速一站式服务,解决政府、金融、传媒、传统企业内容分发安全和加速性能的问题,为云上业务保驾护航!
媒体内容被恶意攻击篡改产生公众舆情及政治风险,爬虫、盗链盗播行为等恶意行为导致数据或内容泄露.OA、ERP、邮箱等办公协同软件,办公数据无法保证安全传输,访问体验差,影响工作效率.政府官网、公共服务平台、教育平台•解决政务系统因热点事件的突发流量压力,提升访问体验•防止DDoS、CC及其它恶意攻击、防爬虫爬取、...
来自: 解决方案
云速搭自定义扩容ACK集群
云速搭自定义扩容ACK集群
本实践借助云速搭 CADT,针对ACK集群自定义扩容场景,以“CADT控制台”和“CADT API”两种不同的实现方式进行演示。
cadt 命令验证,首次使用将需要输入阿里云账号 AK,输入 ak后将保存在当前目录“.cadt.config”文件中(请注意 AK所处环境的安全性,避免 泄露)cadt-help 输入 AK 后,再次执行 cadt-help 可以查看具体的命令。文档版本:20220818 33 云速搭自定义扩容 ACK集群 通过云速搭 CADT API进行 ACK扩容 2.3.通过 CADT API进行 ACK...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,容器服务 ACK,云速搭CADT
云上持续审计合规最佳实践
云上持续审计合规最佳实践
本方案是面向云上资源的操作审计和配置审 计,提供的最佳实践。适用于企业型客户。通过最佳实践帮助客户在本场景下更好的使用 阿里云,涉及到配置审计、操作审计、函数计算、SLS、OSS 等服务的实践操作。 解决问题 企业会面临外部对企业云上信息系统的合规要求,如等保2.0法规要求。 同时当云上资源达到一定规模时,在内部会制定合规管控的基线,满足自身管理效率和安全合规的需 求。 包括记录云上资源管理的操作日志、资源配置变更日志,还需依赖云平台提供的持续监控和自动告警能力,实现合规性的自主监管。
企业面对内部的运维问题,如疑似 AK泄露、异常的停机宕机、计划外的资源增删、违法员工操作盘查、故障排查、资源生命周期追溯、异地登录、异常操作、高危操 作等,需要依赖审计日志进行排查和分析。文档日期:20210726 48 云上持续审计合规最佳实践 操作审计 3.1.1.前序工作 创建资源目录:请按照资源管理最佳实践中 2.1至 ...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,函数计算,操作审计,配置审计
< 1 2 3 4 ... 7 >
共有7页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用