企业上云安全建设解决方案
企业上云安全建设解决方案通过简单三步,企业可快速评估自身安全问题,建设云上基础安全能力。第一步:评估安全风险,第二步:建设基础防护,第三步:防控业务风险,共建云上安全体系。
建设基础安全能力的第1个小步骤 ——「安全基础配置」通过平台默认安全能力,减少网络攻击面和权限滥用.集中授权、集中审计提供可靠的原始数据.访问控制 RAM.分析操作记录整体安全运行态势、实现全生命周期的日志管理.日常数据记录管理、数据泄密追溯、覆盖数据全生命周期.可以提供的服务.访问控制RAM.第1步:安全基础配置....
来自: 解决方案
云管理
面向企业上云和用云管理,提供管理云服务和云资源体系化工具及方案,帮助企业上好云、管好云。
使用操作审计持续记录并下载阿里云上的 IT 管控事件,下载到日志服务 SLS Logstore 中并保存 180 天以上,顺利应对等保 2.0 和第三方审计机构对企业的合规测评.某在线教育集团.通过监控操作事件发现可疑的 AK 访问,洞察 AK 泄露的问题。分析该问题 AK 的操作路径,对应用进行了 AK 替换最终封删了可疑 AK,成功阻止进一步...
来自: 云产品
迁移与运维管理
阿里云提供一系列的运维管理工具:日志服务SLS、云治理中心等帮助你自动化的开发和运维,能够更加轻松控制云基础产品与基础设施。
日志服务是云原生观测分析平台,为Log/Metric/Trace等数据提供大规模、低成本、实时平台化服务.日志服务 SLS.应用实时监控服务作为云原生可观测产品平台,包含前端监控、Prometheus监控、Grafana服务等子产品.应用实时监控服务 ARMS.基于开源 Prometheus 构建的一款高效稳定低成本的监控服务,可提供完全兼容开源生态的各种...
来自: 云产品
可观测可视化 Grafana 版
可观测可视化 Grafana 版作为云原生数据可视化平台,为运维SRE、研发工程师、产品经理、市场营销等不同角色提供开箱即用的一站式可视化平台,满足运维监控、经营分析、汇报展示等不同场景的查询、可视化、告警需求。
默认集成 ARMS、Prometheus、云监控、日志服务等云服务,提供 MySQL、Elasticsearch 各种云服务数据源配置、预置大盘与一键告警.海量插件任意选.近百种 Grafana 插件任意选择,借助数据源插件快速连接各类已有数据源,实时展现数据看板,无需数据迁移或抽取.自定义警报体系.一键创建警报并轻松整合各类报警,让告警策略制定...
来自: 云产品
专有云云盾
专有云云盾是阿里云面向大中型私有云企业用户,提供的一揽子云原生安全产品系列,覆盖主机安全、应用安全、网络安全、数据安全、运维审计等租户级和平台级安全,构建专有云纵深防御安全体系,全力保障您专有云业务的安全平稳运行,并满足合规要求。
专有云云盾涵盖网络安全(Beaver、云防火墙、Aliguard)、主机安全(安骑士)、应用安全(WAF)、数据安全(数据库审计、敏感数据保护等)、运维审计(安全审计、堡垒机等)等多层次的安全防护模块组成,在云边界、云网络中、云服务器上形成一套纵深的防御体系,多点联动,精准防御.纵深防御的安全体系架构.云盾的各安全产品...
来自: 云产品
先知安全众测
先知(安全众测)是一款根据服务介个按量付费的漏扫挖掘服务平台,可以帮助企业全面发现并修复业务方面存在的漏洞与风险。
阿里云云防火墙是一款云原生的企业机构上云边界网络安全防护服务,并结合情报的实时入侵防护、全流量分析可见、智能化访问控制、日志溯源分析等能力,是您的网络边界防护和等保合规利器.阿里云DDoS防护服务是以阿里云覆盖全球的DDoS防护网络为基础,能够自动快速的缓解网络攻击对业务造成的延迟增加,访问受限,业务中断等...
来自: 云产品
混合云存储构建VMware虚拟化平台
混合云存储构建VMware虚拟化平台
场景描述 本文以混合云存储阵列SA2600系统为例,介绍如 何在混合云存储环境下部署VMware虚拟化平台, 以及混合云环境下虚拟机的部署、扩容、云备份等功 能演示。 解决问题 1.如何使用混合云存储部署VMware虚拟化平台。 2.存储阵列在混合云环境下的使用,比如虚拟机部 署、扩容、云备份等。 产品列表 1.混合云存储阵列 2.对象存储OSS
访问菜单 访问菜单位于左侧的菜单栏,从上到下是第八个图标,将鼠标移动至访问菜单,即可 显示子菜单:用户、审计日志、黑白名单。设置菜单 设置菜单提供了各种系统参数,可根据您的需要对其进行配置。您可以配置的选项有:通知、网络、安全性、系统、支持、GUI首选项。文档版本:20191223 31 混合云存储构建VMware虚拟化...
来自: 最佳实践 | 相关产品:专有网络 VPC,对象存储 OSS,访问控制,混合云存储阵列 Hybrid Cloud
混合云多云统一安全
混合云多云统一安全
场景描述 有些客户的业务系统部分上云、或者还没上 云,但想使用阿里云公共云的安全服务;或 者业务系统部署在多个云平台上,想使用阿 里云的安全来提供统一服务。 解决问题 1.通过阿里云的安全产品和服务,统一管理阿 里云、IDC和它云的资产; 2.满足混合云、多云的等保需求。 产品列表 云安全中心 堡垒机 数据库审计 高防IP Web应用防火墙 证书服务 日志服务 VPN网关
产品列表 云安全中心 堡垒机 数据库审计 高防 IP Web应用防火墙 证书服务 日志服务 VPN网关 阿里云最佳实践分享群 最佳实践频道 如二维码过期,请搜索群号:31852400 阿里云 混合云多云统一安全 最佳实践 文档版本:20200630 文档版本:20150122(发布日期)II 混合云多云统一安全 文档版本信息 文档版本信息 文本信息 属性...
来自: 最佳实践 | 相关产品:日志服务(SLS),Web应用防火墙,数据库审计,堡垒机,SSL证书
分布式云容器平台ACK One
阿里云分布式云容器平台ACK One面向混合云、多集群、分布式计算等场景,支持连接您任何地域、基础设施上的K8s集群,提供一致的社区兼容的API,助力管理分布式云资源
打通集群网络,实现云下云上资源共享.云下 IDC 自建集群.业务高峰期,在云端快速扩容,把一些业务流量引到云端.按需在云上伸缩计算资源和应用.开启日志,监控,事件,享受云上同等的运维体验.增强可观测性.一键开启审计,安全巡检,节点风险探测.安全能力提升.云下开发测试后的应用无缝发布到云上.云下开发测试.容器服务 ...
来自: 云产品
云治理中心
阿里云云治理中心是企业多账号环境集中治理和管理的平台。帮助企业根据最佳实践设置Landing Zone多账号环境,设定基线对企业云上环境进行持续治理和管理。
您可以将这些行为事件下载或保存到日志服务或OSS存储空间,然后进行行为分析、安全分析、资源变更行为追踪和行为合规性审计等操作.集中查看和管理用户云产品配额的服务。用户通过使用配额中心可以查询每个云产品的配额限制,也可以根据业务的需要在线调整用户的配额.一站式提供 OpenAPI 的文档、调试工具、SDK 及示例,帮助...
来自: 云产品
WAF
面向全球用户提供安全防护的云计算安全-阿里云安全
身份鉴别、远程管理通道安全、系统资源访问控制信息完整性、日志记录完整性.设备和计算安全.身份鉴别、访问控制信息完整性、重要数据传输机密性、重要数据存储机密性、重要数据传输完整性、重要数据存储完整性、数据原发和接受的不可否认性.应用和数据安全.商用密码合规解决方案.商用密码合规整体方案.网络安全升级支持IPV6...
来自: 云产品
数据库安全解决方案
通过云数据库原生安全能力,数据管理DMS和数据备份DBS,构建云上三位一体的完整数据库安全解决方案
阿里云的DMS企业版提供了一系列强大功能,包括专业数据访问功能,定制自由的安全规则,全面的操作日志审计,支持RDS和自建实例接入等等。其自动化的工单平台使我们的数据更安全,管理更高效,为兑吧集团提供了可靠的数据保障。CTO 徐恒飞.“DBS给我们提供了低成本、灵活、安全的备份方案,操作部署简单,能根据业务与数据...
来自: 解决方案
容器镜像服务
阿里云容器镜像服务(简称 ACR)是面向容器镜像、Helm Chart 等符合 OCI 标准的云原生制品安全托管及高效分发平台。 ACR 支持全球同步加速、大规模/大镜像分发加速、多代码源构建加速等全链路提效,与容器服务 ACK 无缝集成,帮助企业降低交付复杂度,打造云原生应用一站式解决方案。
支持镜像安全扫描及加签,支持操作审计,支持网络访问控制.多维度安全保障.提供云原生应用交付链功能,全链路可观测、可追踪、可自主配置.提效应用交付.与 ACK 无缝集成,输出云原生 DevOps、持续交付方案.云产品间无缝集成.企业版实例与个人版实例有什么不同?10分钟迁移自建Harbor至容器镜像服务企业版.这些产品中都可以...
来自: 云产品
网盘与相册服务
网盘与相册服务基于阿里云高可用存储及高安全水位的能力,帮助客户解决办公数据的搜索、管理、共享、审计等文件管理难题,同时也可为企业办公新形态升级提供打包服务。
网盘与相册服务(企业版)基于阿里云高可用存储及高安全水位的能力提供企业级文件数据管理方案,帮助客户解决办公数据的搜索、管理、共享、审计等文件管理难题,为企业办公新形态升级提供打包服务.网盘与相册服务(企业版).开箱即用,实时同步最新文件,用户在电脑、手机都可以获取最新文件.集中管理,高效协同.灵活的权限...
来自: 云产品
专属钉钉解决方案
企业专属钉钉为企业提供多种安全防护策略,支持企业定制独立的Portal,独立打包APP上架应用市场,使用独立存储(飞天专有云、公共云OSS、minioss)保证企业数据安全合规。
审计安全:支持文件操作日志审计.管理员可以配置企业安全管控策略.1.支持文件直写企业IDC存储 2.消息实时同步.专属数据私有化存储.1.支持自定义APP LOGO、名称 2.支持自定义启动页、色系.专属界面呈现企业文化.钉钉后台管理-“一键配置”,帮助企业管理员快速完成专属钉钉配置.企业专属配置.1.赋能业务应用,高效协同企业上...
来自: 解决方案
混合云自有K8S弹性使用ECI
混合云自有K8S弹性使用ECI
场景描述 本文介绍线下IDC与云端通过专线构建混合云架构,自有K8S利用虚拟节点弹性调用ECI承载业务高峰期资源需求的最佳实践。 解决问题 混合云环境下,自有K8S集群注册至ACK,实现云端纳管。纳管K8S集群部署Virtual Node,使集群具备ECI资源调度能力。在以上环境中部署Web及离线作业应用,并使用ECI资源作为弹性资源池满足业务波峰需求。 产品列表 云服务器ECS 云架构设计工具CADT 专有网络VPC 访问控制RAM 云企业网CEN 弹性容器实例ECI Nat网关NAT 容器镜像服务ACR 负载均衡SLB 容器服务Kubernetes版ACK 弹性公网IPEIP
除了降 低运维成本外,更能对齐集群审计日志采集、监控告警等能力。本实践重点介绍通 过集群注册至 ACK,为 IDC K8S接入虚拟节点,从而直接使用弹性容器实例 ECI Pod,使其具备使用云上弹性资源的能力。3.1.为云上网络配置互联网出口 注册集群前,需要为其创建 VPC资源并配置其互联网访问能力,本实践中将 K8S集 群注册至...
来自: 最佳实践 | 相关产品:块存储,专有网络 VPC,云服务器ECS,负载均衡 SLB,容器服务 ACK,访问控制,NAT网关,云企业网,容器镜像服务 ACR,弹性容器实例 ECI
企业多账号环境下的安全资源统一管控最佳实践
企业多账号环境下的安全资源统一管控最佳实践
某地产公司在上海、杭州设有两个分公司,公司使用阿里云支撑各分公司的 IT 业务系统,这些系统由各分公司独立负责,包括独立负责云上业务账号的创建、员工权限的分配管理、资源的购买、IT 风险的管控、安全管理等。由于公司业务发展较快,各分公司创建了非常多的业务账号来承载新的业务,每个业务账号独立管理,带来了非常大的管理问题。人员权限管理混乱,离职员工在云上的身份梳理不清难以及时清理造成极大的安全隐患;账号权限过大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各业务系统各自为政,数据泄露、业务中断、安全入侵风险升级。 为了提升云上的管控效率和安全性,总公司成立新的信息安全中心和阿里云对接。信息安全中心的定位是统一采购安全产品,集中保障云上资源的安全性。
CEN:云企业帮助您在 VPC间,VPC与本地数据中心间搭建私通信通道,通 过路由自动分发及学习,提高网络的快速收敛和跨网络通信的质量及安全性,实 现全网资源的互通,帮助您打造一张具有企业级规模和通信能力的互联网络。EIP:弹性公网 IP(Elastic IP Address,简称 EIP)是可以独立购买和持有的公网 IP地址资源。目前,...
来自: 最佳实践 | 相关产品:云安全中心,云防火墙,资源管理,云速搭CADT,云SSO
资源管理
资源管理
场景描述 随着企业IT成熟度不断提高、管理的云上资源 不断增多,如何对资源进行高效管理的问题就会 凸显出来。阿里云的资源管理服务支持您按照业 务需要搭建适合的资源组织关系,使用目录、资 源夹、账号、资源组分层次组织与管理您的全部 资源,更好的实现项目成功。 解决问题 1.按照企业组织结构管理账号体系。 2.指定结算账号进行统一结算 3.统一管理成员账号权限系统 4.账号下的资源按照资源组进行分类 5.可以按照自定义财务单元进行分账管理 产品列表 资源管理
包括云产品的操作行为日志审计日志以及 业务所产生的日志。运维账号:部署运维相关的工具,比如统一监控平台、CMP(云管)、CMDB之类 的。一般是给企业运维角色使用。共享服务账号:企业共享服务将部署在这个账号内,例如:网络的配置、统一出入 公网的配置等。业务账号:为每个业务线创建的账号,遵循企业统一的管控规定...
来自: 最佳实践 | 相关产品:资源管理
云安全产品托管服务
云安全产品托管服务是阿里云针对云上安全产品提供的高级专家服务,提供咨询+技术支持的模式发挥云安全产品最佳防护效果,解决漏洞闭环难题,保障用户业务安全。日常的安全巡检服务及时发现业务中存在的漏洞风险并加固处理,针对云安全中心产品的5*8的在线安全咨询服务,及时解决用户在使用过程中遇到的各类问题。
包含数据保护、监控审计、访问控制和认证授权四大方面,完全满足日常安全要求.提供周期性、非周期服务体系,覆盖各类业务场景,发挥云安全产品最佳防护效果.提供专家级策略优化、应急保障能力,保障业务安全提供专家级策略优化、应急保障能力,保障业务安全.云安全产品托管服务是针对云上安全产品提供的高级专家服务,提供...
来自: 云产品
< 1 2 3 4 ... 12 >
共有12页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用