混合云多云统一安全
混合云多云统一安全
场景描述 有些客户的业务系统部分上云、或者还没上 云,但想使用阿里云公共云的安全服务;或 者业务系统部署在多个云平台上,想使用阿 里云的安全来提供统一服务。 解决问题 1.通过阿里云的安全产品和服务,统一管理阿 里云、IDC和它云的资产; 2.满足混合云、多云的等保需求。 产品列表 云安全中心 堡垒机 数据库审计 高防IP Web应用防火墙 证书服务 日志服务 VPN网关
所以本最佳实践中,以阿里云和它云组成的多云场景来演示安全方案及安全 品的部署实操步骤。混合云或多云的细分场景多样,包括:客户的所有业务系统和数据都在私有云或 IDC,只想使用公共云的安全产品来做 安全方案。客户的前端业务系统已经部署至公共云,核心业务系统和数据还在私有云或 IDC,想使用公共云的安全产品来做...
来自: 最佳实践 相关产品:日志服务(SLS),Web应用防火墙,数据库审计,堡垒机,SSL证书
能耗宝
能耗宝是阿里云在ESG和碳中和战略大背景下推出的碳管理+能耗优化的应用服务产品,通过大数据计算及人工智能技术,帮助企业核算碳排放量、科学计算产品碳足迹、制定节能降碳方案、规划碳中和路径。同时联合权威认证机构实现在线认证,联合金融机构提供绿色金融/碳金融服务。能耗宝还致力于让碳普惠融入居民生活,形成社区碳流与个人碳账户,助力以人为本的低碳社区、低碳校园落地。
紧跟碳市场行业动态,提供MRV及履约管理、碳资产价值评估、碳交易撮合、优质采购方案推荐,帮助企业管好碳资产.基于业界主流的碳减排、碳捕集、碳抵消等方案的投入产出情况,帮助企业规划碳中和行动路径、跟踪碳目标完成进度.为企业提供能耗管理.帮助用户建立能耗盘点能力,实时监控企业各项能耗数据,需要配合各类实时采集...
来自: 云产品
金融行业云解决方案
阿里金融云,专注于服务银行、证券、保险、基金等金融机构,采用独立机房集群,提供满足监管要求的各类云产品及服务,专注行业特性,打造高安全、高可用、高效能的金融云解决方案保障。
资产投入,建设成本从千万降低到百万.IT人员在基础设施的维护上规模锐减.从业务、技术和大数据等多个方面驱动金融科技创新.可以解决的问题.高弹性、高稳定性、高安全性的成熟基础设施.轻资产投入,建设成本从千万降到百万的成熟软件架构.金融级分布式中间件,完整大数据产品,多维人工智能方案.金融行业云解决...
来自: 解决方案
数据集成 Data Integration
阿里云数据集成 Data Integration是跨异构数据、低成本、弹性扩展的数据采集同步平台,为DataX的商业版,支持ETL,支持50+数据源跨网络离线(全量/增量)同步。
实时数据同步功能,方便您使用单表同步或整同步方式,将源端数据库中部分或全部表的数据变化实时同步至目标数据库中,实现目标实时保持和源的数据对应.全增量一体化同步.数据集成支持同步解决方案功能,您可以通过配置同步规则同步整的离线全量和实时增量数据,支持一键同步至Elasticsearch、MaxCompute、Hologres....
来自: 云产品
电商网站业务安全
电商网站业务安全
场景描述 业务运营活动是电商行业开展业务必不可少的 手段,但大流量带来的系统可用性、优惠券带来 的“薅羊毛”等问题屡见不鲜,都会影响到运营 效果、甚至出现负面影响。阿里云基于集团电商 业务多年的运营经验,为云上客户提供完整的电 商网站运营期间的防护方案。 解决问题 1.保障业务运维活动系统稳定运行 2.防止“薅羊毛” 3.运营优惠给到真实的客户 产品列表 爬虫风险管理 风险识别 DDoS防护包
配置项 说明 Database Server Host 输入 RDS数据库内网地址。Database Server Username 数据库账号,rds_admin。Database Server Password 数据库账号对应的密码。Database Name 数据库名称,magento。文档版本:20210806 12 企业上云实践 电商网站业务安全最佳实践|搭建电商网站 DEMO 步骤5 在 Step 3:Web Configuration...
来自: 最佳实践 | 相关产品:云数据库RDS MySQL 版,负载均衡 SLB,DDoS防护,风险识别,爬虫风险管理,云速搭CADT
基于HBR云上统一备份
基于HBR云上统一备份
场景描述 混合云备份(简称HBR)是一种简单易用且高性价 比的在线备份服务,可以为阿里云ECS,NAS,OSS 以及自建机房内的各类数据提供安全,高效的保护。 本文介绍如何通过HBR对云上数据进行统一备份管 理。 解决问题 1.备份阿里云云上数据。 2.备份数据中心数据。 适用云资源 ECS文件系统 NAS文件 OSS文件 ECS上自建的MySQL、Oracle、SQLServer数据库 ESC上自建的SAPHANA数据库 产品列表 1.HBR备份服务 2.云服务器ECS 3.文件系统NAS 4.对象存储OSS 云上统一备份 云下统一备份 上云备份 备份上云
SELECT Count(*)FROM[AdventureWorksDW2017].[dbo].[DimCustomer]文档版本:20210402 137 HBR云上统一备份 ECS自建SQL Server备份 步骤10 重复步骤 5到步骤 9,将数据库恢复到第一次执行全量备份时的状态(18484条 ),观测结果符合预期。文档版本:20210402 138 HBR云上统一备份 ECS自建SQL Server备份 文档版本:...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,文件存储NAS,混合云备份,云速搭
企业管理系统云上部署解决方案
企业管理系统云上部署解决方案,为企业提供快速、灵活的业务部署模式,降低一次性IT投入,提升运维效 率,实现企业云上环境部署一体化方案。
售前专家免费服务.RDS云数据库.弹性公网IP.云备份 HBR.云服务器ECS.文件存储 NAS.对象存储OSS.SAG智能接入网关.通过该方案可以实现企业管理系统云上部署,降低企业一次性成本投入,提供稳定可靠的系统环境、灵活的部署方式与优质的网络资源,给企业和员工提供便捷的应用体验.如何快速部署业务系统,降低一次性投入成本.如何...
来自: 解决方案
FPGA云服务器
FPGA云服务器是提供现场可编程门阵列(FPGA)的计算实例,基于阿里云弹性计算框架,用户可以在几分钟内轻松创建并自定义的专用硬件加速器。
减少客户CAPEX支出,FPGA实例支持按量付费,可随时释放,实现轻资产开发,降低项目研发期间的投入成本.利用阿里云提供的开发环境,硬件支持包(BSP)可将已有的FPGA工程导入云端,无缝迁移并在FPGA实例中使用.<查看全部产品.FPGA云服务器是一款提供现场可编程门阵列(FPGA)的计算实例,基于阿里云弹性计算框架,用户可以几...
来自: 云产品
新零售全渠道营销解决方案
新零售全渠道营销解决方案利用阿里云双中台能力,帮助线上线下多渠道企业打通商品、会员、库存等各类数据,通过数据挖掘对会员进行精准触达,并统一线上线下营销活动,防止渠道冲突。让终端用户对品牌认知统一,有更佳的购物体验。
可靠的弹性数据库服务,提供容灾、备份、恢复、迁移等全面方案.某头部家居企业建设的线上线下一体的新零售经营格局,今年双十一转型升级再提速,当日最终实现超过200亿元的销售额.通过阿里云双中台体系打通线上线下全渠道数据和营销业务,对全域会员进行统一营销,对不同等级不同兴趣会员进行精准触达.多渠道会员、商品、...
来自: 解决方案
等保咨询服务
阿里云等保咨询服务是整合云安全产品的技术优势,联合优质等保咨询、等保测评合作资源,为您提供了一站式服务,全面覆盖等保定级、备案、建设整改以及测评阶段,帮助客户高效地通过等保测评。
根据差距评估结果和阿里云最佳安全实践,提供网络、主机、数据库加固过程中的技术支持.等级保护测评服务.由阿里云邀请专业的第三方测评机构完成信息系统测评并提供测评报告.更多产品与服务.一站式合规解决方案,实现咨询+测评全覆盖.专业的等保咨询服务机构,助您快速完成合规整改.云上、云下系统,云、物联网扩展项全面...
来自: 云产品
企业构建统一CMDB数据源
企业构建统一CMDB数据源
典型场景 l 企业/ISV构建多云CMDB平台,对接数十款产品的API,拉取、清洗、格式化、存储配置数据是复杂且高成本的工作。 l 企业日常的资源管理,需依赖资源配置历史、资源关系数据进行故障溯源和影响评估。 解决方案 l 企业管理账号设置Config配置数据投递,将所有账号的资源配置快照和历史归集到统一地址留存。 l 使用OSS做长期归档,使用SLS做实时分析和监听。获取全量资源数据并及时感知云上资源的变更。 l 将数据集成到自有CMDB平台 客户价值 l 基于配置审计简单便捷的持续收集云上资源配置数据,在自建CMDB过程中节省大量人力和时间成本。 l 跨账号统一收集数据,实现中心化的资源配置管理。 l 实现资源配置数据的持续收集和监听,及时感知云上资源的增删改,洞察异常变更。
获取ECS网络信息 本章节,我们以ECS资源的网络配置数据为例,使用 python脚本模拟将资源配置 导入企业自有系统。用到了配置审计的 API,在使用前需要导入阿里云 SDK 核心:aliyun-python-sdk-core:在多账号情况下,列出主账号下指定账号 组的所有资源数据:在多账号情况下,查询指定资源的详细数据 注意:上述两个...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,对象存储 OSS,日志服务(SLS),配置审计
数据可视化DataV
数据可视化DataV是阿里云一款数据可视化应用搭建工具,旨让更多的人看到数据可视化的魅力,帮助非专业的工程师通过图形化的界面轻松搭建专业水准的可视化应用,满足您会议展览、业务监控、风险预警、地理信息分析等多种业务的展示需求。
灵活高效的数据协同能力,利用工作空间内多人协同能力,沉淀经典卡片/精品作品,打造图文数据资产库,将数据转化为业务人员可理解、可使用、可分享的知识;DataV-可视分析卡片.大数据开发治理平台 DataWorks.数据资源平台.大数据计算服务 MaxCompute.AnalyticDB MySQL版.数据分析卡片.日常业务数据快速洞察.DataV在时空数据...
来自: 云产品
专有云云盾
专有云云盾是阿里云面向大中型私有云企业用户,提供的一揽子云原生安全产品系列,覆盖主机安全、应用安全、网络安全、数据安全、运维审计等租户级和平台级安全,构建专有云纵深防御安全体系,全力保障您专有云业务的安全平稳运行,并满足合规要求。
专有云云盾涵盖网络安全(Beaver、云防火墙、Aliguard)、主机安全(安骑士)、应用安全(WAF)、数据安全(数据库审计、敏感数据保护等)、运维审计(安全审计、堡垒机等)等多层次的安全防护模块组成,在云边界、云网络中、云服务器上形成一套纵深的防御体系,多点联动,精准防御.纵深防御的安全体系架构.云盾的各安全产品...
来自: 云产品
威胁狩猎服务
威胁狩猎服务是阿里云基于多年网络攻防经验推出的一款欺骗伪装类产品。威胁狩猎服务是蜜罐产品在公共云上的创新应用,通过简单、灵活、轻量级的部署及专家运营模式,提供精准威胁情报服务,帮助客户精度定位攻击行为,进一步加强客户侧纵深防御体系。
云安全中心是一个实时识别、分析、预警安全威胁的统一安全管理系统,通过防勒索、防病毒、防篡改、合规检查等安全能力,帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机并满足监管合规要求.根据每个客户网络情况,定制化部署,部署在客户内网服务器区.全年专家运营服务(每周一次);1个专...
来自: 云产品
云速搭CADT部署VMware服务
云速搭CADT部署VMware服务
本方案适用客户云下使用VMware环境,在云上希望继续使用VMware环境,包括业务维护和扩容等,不希望改变云上使用环境。
文档版本:20220520 6 云速搭CADT部署VMware服务 业务规划 用于构建专有网络 VPC与专属 VMware 环境之间以及本地 中心间搭建私网通信通道,实 现全网资源的互通。同地域无需付费,跨地域需预付 费购买带宽包。名称:NAT-Demo 本次示例通过 CADT新建,支 支付方式:按量付费 持架构图导入公网 NAT网关。NAT网关 网关类型...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,弹性公网IP,云企业网,云速搭
SAP S/4HANA上云最佳实践
SAP S/4HANA上云最佳实践
本实践以SAP S/4HANA上阿里云的场景为原型,阐述了如何通过CADT在阿里云上快速交付符合最佳实践的基础云架构。
事后:借助阿里云堡垒机,云上统一、高效、安全运维通道,集中管理资产权限,全 程监控操作行为,实时还原运维场景,保障云端运维身份可鉴别、权限可管控、风险 可阻断、操作可审计,助力等保合规。文档版本:20211202 11 SAP S/4HANA上云规划 SAP S/4HANA上云最佳实践 2.4.SAP系统架构设计 结合上述章节,整体 SAP S/4 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,弹性公网IP,NAT网关,云企业网,VPN网关
WAF
面向全球用户提供安全防护的云计算安全-阿里云安全
涌动的流量如同黑盒,在繁荣的背后,各种恶意机器流量、黑SEO、数据黑手和僵尸程序暗潮涌动,想要看清他们绝非易事.招聘网站的流量隐忧.企业面临的各类型攻击与各类场景,阿里云提供针对DDoS攻击、主机病毒勒索攻击、大促黄牛攻击、办公安全等场景下的安全产品使用最佳实践.云上企业安全产品解决方案使用最佳实践.阿里云...
来自: 云产品
云原生大数据计算服务MaxCompute
阿里云云原生大数据计算服务MaxCompute是面向分析的企业级云数仓,作为一体化大数据智能计算平台ODPS的大规模批量计算引擎,MaxCompute以 Serverless 架构提供快速、全托管的在线数据仓库服务,使您经济高效的分析处理海量数据,进行敏捷的业务洞察。
使用Python机器学习三方.深度集成 Spark 引擎.内建Apache Spark引擎,提供完整的Spark功能;与MaxCompute计算资源、数据和权限体系深度集成.集成对数据湖(OSS或Hadoop HDFS)的访问分析,支持外表映射、Spark直接访问方式开展数据湖分析;在一套数仓服务和用户接口下,实现湖与仓的关联分析.支持流式采集和近实时分析....
来自: 云产品
阿里云DNS
阿里云DNS覆盖了公网权威域名解析、内网域名解析、移动解析以及专有云的域名解析场景。为广大用户提供稳定、安全、快速、智能的域名解析服务,助力网站快速实现域名迁移及网站搭建,企业上云就来阿里云。
企业需求自定义内网域名,并把域名解析到专有网络VPC内的云服务器ECS,负载均衡SLB、云数据库Redis版、对象存储OSS等云资源,实现云资源在VPC内直接通过内网域名互相访问.内网域名解析时,私有域名只能在被与之关联的VPC内进行访问.支持自定义域名托管Zone及各种后缀与子域名,满足企业在构建私有域名DNS系统时的定制化需求...
来自: 云产品
AK防泄漏
AK防泄漏
场景描述 用户名密码是开发运维人员访问阿里云控制台 的凭据,AK是软件程序访问阿里云资源的凭据。 如果AK被泄露,那么会造成非常严重的后果, 比如资源被释放导致业务不可用、大量服务器被 创建用来挖矿,等等。采用合适的方式来使用、 保护AK,是每一个云客户都必须关注的问题。 解决问题 1.避免AK被泄露 2.改进已经错误使用AK的方法 产品列表 访问控制RAM 云服务器ECS 操作审计Action Trail 云安全中心
在实际场景中,阿里云已实现在含有 AccessKey的代码提交到 Github后秒之内,就可以通知用户并且做出响应,尽可能减少对用户产生的负面影 响。7.1.配置检查 云安全中心的云平台配置检测功能,可用检测 RAM账号方面的配置情况。步骤1 登录阿里云控制台。步骤2 通过产品与服务导航,定位到云安全中心(态势感知),单击进入...
来自: 最佳实践 | 相关产品:云服务器ECS,访问控制,云安全中心,操作审计,云速搭CADT
< 1 2 3 4 ... 8 >
共有8页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用