云盾安全应急响应
安骑士,为云服务器提供木马查杀,高危漏洞修复,密码防暴力破解等安全防护功能
安全扫描攻击.对目标系统账号密码进行暴力破解,获取后台管理员权限;暴力破解攻击.利用操作系统、应用系统中存在漏洞进行攻击;系统漏洞攻击.通过SQL注入漏洞、上传漏洞、XSS漏洞、授权绕过等各种WEB漏洞进行攻击;WEB漏洞攻击.各种对业务系统进行攻击的网络行为.恶意程序事件.系统被植入挖矿程序,造成系统资源大量消耗;...
来自: 云产品
Web应用防火墙
阿里云Web应用防火墙,对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。
通过锁定重点页面的内容,保证即使页面被篡改,也能通过返回缓存的方式保证用户看到的页面内容不变.检测账户风险.自动识别撞库、暴力破解、弱口令等常见账号风险.数据安全防控.一键实现HTTPS、链路IPv6、智能负载均衡、云上云下高可用和快速容灾.全量访问日志.记录和存储全量Web访问日志,支持实时SQL查询分析和自定义告...
来自: 云产品
云效知识库
云效知识库是一款企业知识管理应用,成员在这里沉淀和共享知识。通过可协作的结构化文档,将知识积累和沉淀下来,并在团队中有效流动,企业的创造力由此提升。
提供代码托管、评审和扫描、质量检测等功能,保护企业代码资产,实现安全、稳定、高效的研发生产.云效代码管理.提供灵活易用的持续集成、持续验证、持续发布功能,帮助企业高质量、高效率的交付业务.提供基于Maven、Gradle、Helm等软件包管理工具的企业级私有仓库服务,用于管理企业级依赖托管.云效制品仓库.标准化管理测试...
来自: 云产品
数据安全中心
敏感数据保护(Sensitive Data Discovery and Protection),在满足等保v2.0“安全审计”、等保v3.0及“个人信息保护”的合规要求的基础上,为客户提供敏感数据识别、分级分类、数据安全审计、数据脱敏、智能异常检测等数据安全能力,形成一体化的数据安全解决方案。
数据链路监控管理能力,数据安全合规检查.从海量数据中发现和锁定保护对象,通过内置算法规则和自定义敏感数据识别规则,对其存储的数据库类型数据以及非数据库类型文件进行整体扫描、分类、分级,并根据结果做进一步的安全防护,如细粒度访问控制、加密保存等.敏感数据识别.细粒度行为审计追溯的能力,可审计用户终端...
来自: 云产品
混合云多云统一安全
混合云多云统一<em>安全</em>
场景描述 有些客户的业务系统部分上云、或者还没上 云,但想使用阿里云公共云的安全服务;或 者业务系统部署在多个云平台上,想使用阿 里云的安全来提供统一服务。 解决问题 1.通过阿里云的安全产品和服务,统一管理阿 里云、IDC和它云的资产; 2.满足混合云、多云的等保需求。 产品列表 云安全中心 堡垒机 数据库审计 高防IP Web应用防火墙 证书服务 日志服务 VPN网关
云上安全资源自带高可用属性,无需考虑冗余,安全资源弹性扩,轻松应对业务 高峰。公共云和私有云资源由同一套安全产品来统一管理,降低安全运维成本。天然的统一安全产品控制台,满足等保合规要求。文档版本:20200630 3 混合云多云统一安全 准备它云环境 2.准备它云环境 2.1.服务器 准备一台不带公网地址的服务器,可以...
来自: 最佳实践 | 相关产品:日志服务(SLS),Web应用防火墙,数据库审计,堡垒机,SSL证书
电商网站业务安全
电商网站业务<em>安全</em>
场景描述 业务运营活动是电商行业开展业务必不可少的 手段,但大流量带来的系统可用性、优惠券带来 的“薅羊毛”等问题屡见不鲜,都会影响到运营 效果、甚至出现负面影响。阿里云基于集团电商 业务多年的运营经验,为云上客户提供完整的电 商网站运营期间的防护方案。 解决问题 1.保障业务运维活动系统稳定运行 2.防止“薅羊毛” 3.运营优惠给到真实的客户 产品列表 爬虫风险管理 风险识别 DDoS防护包
20210806 II 企业上云实践 电商网站业务安全最佳实践|文档版本信息 文档版本信息 文本信息 属性 内容 文档名称 电商网站业务安全最佳实践 文档编号 065 文档版本 V1.6 版本日期 2021-08-06 文档状态 外部发布 制作人 敬海 审阅人 连辙 文档变更记录 版本编号 日期 作者 审核人 说明 V1.0 2019-06-12 云滴-创建 V1.1 2019-07...
来自: 最佳实践 | 相关产品:云数据库RDS MySQL 版,负载均衡 SLB,DDoS防护,风险识别,爬虫风险管理,云速搭CADT
SAP S/4HANA上云最佳实践
SAP S/4HANA上云最佳实践
本实践以SAP S/4HANA上阿里云的场景为原型,阐述了如何通过CADT在阿里云上快速交付符合最佳实践的基础云架构。
生产 HANA安全组 生产应用 IP段 出方向 全部-1/-1 sap router IP地址 事中:借助云安全中心,实时识别、分析、预警安全威胁的服务器主机安全管理系统,通过防勒索、漏洞扫描修复、防病毒、防篡改、合规检查等安全能力,帮助用户实现 威胁检测、响应、溯源的自动化安全运营闭环,保护云上主机、本地服务器和容器 ,并...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,弹性公网IP,NAT网关,云企业网,VPN网关
AK防泄漏
AK防泄漏
场景描述 用户名密码是开发运维人员访问阿里云控制台 的凭据,AK是软件程序访问阿里云资源的凭据。 如果AK被泄露,那么会造成非常严重的后果, 比如资源被释放导致业务不可用、大量服务器被 创建用来挖矿,等等。采用合适的方式来使用、 保护AK,是每一个云客户都必须关注的问题。 解决问题 1.避免AK被泄露 2.改进已经错误使用AK的方法 产品列表 访问控制RAM 云服务器ECS 操作审计Action Trail 云安全中心
安全中心异常检测 云安全中心为了应对用户不慎泄漏 AccessKey造成恶劣影响,设计了方位检测理 念,从泄漏前配置检查——泄漏行为检测——黑客异常调用三点完成检测闭环,为用 户的云上业务安全保驾护航。阿里云已率先和最大的开源代码托管服务商 Github合作,引入 Token scan机制。文档版本:20220211 43 AK防泄漏 云...
来自: 最佳实践 | 相关产品:云服务器ECS,访问控制,云安全中心,操作审计,云速搭CADT
企业上云数据安全
企业上云数据<em>安全</em>
场景描述 企业是否选择上公共云,或者哪些系统或数据上 公共云,对数据安全的关心是重要因素之一。本 最佳实践重点在于介绍狭义的数据加密存储安 全范畴,即首先使用SDDP产品进行敏感数据发 现和分级分类,然后对高级别敏感数据进行按 需、不同类型的全链路加密存储。 解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别SDDP 密钥管理服务KMS 云数据库RDS 对象存储OSS
20210809 21 企业上云数据安全 SDDP敏感数据发现 2.SDDP敏感数据发现 敏感数据保护(Sensitive Data Discovery and Protection,简称 SDDP)可以从您资 产的海量数据中快速发现和定位敏感数据,追踪敏感数据的使用情况,并根据您选择 的安全管理规则,为您呈现系统化的数据总览图,以确保您能实时了解资产数据的 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,密钥管理服务,敏感数据保护,云速搭CADT
通用文字识别
阿里云通用类图片文字识别适用于多场景图片文字识别并返回坐标信息。包括但不限于电商图片文字识别,网络UGC图片文字识,社区贴吧图片文字识别,文档小说图片文字识别,通用文字图片识别。
专门针对电商商品宣传图片、社区贴吧图片、网络UGC图片等网络场景下图片字符快速精准识别的原子能力产品,在违规广告识别、信息审核管理和网络安全治理等场景下具有极大应用价值.支持对有线表格、条纹表格、无线表格进行有效识别,并支持导出Excel功能,用户可进行二次编辑.文档结构化识别.可对文档信息进行结构化识别,并...
来自: 云产品
传统企业业务上云基础安全防护
传统企业业务上云基础<em>安全</em>防护
场景描述 越来越多的企业客户选择把自己的生产系统部 署在公共云平台上,以满足自身业务的发展及弹 性扩缩容、稳定性等方面的需求。如何在公共云 上构建基本的网络安全、主机安全、入侵检测、 运维审计等方案,是企业首选的最佳实践。 解决问题 1.服务器安全、应用安全 2.网络安全、数据安全 3.安全审计、安全管理 产品列表 云安全中心 Web应用防火墙 云防火墙 SSL证书 数据库审计 堡垒机
避免网站服务器被恶意入侵,保障业务的核心数据 ,解决因恶意攻击导致的服务器性能异常问题。 SSL证书:在云上签发各品牌数字证书,实现网站HTTPS化,使网站可信,防 劫持、防篡改、防监听、安全加密。统一生命周期管理,简化证书部署,一键分 发到CDN、负载均衡、OSS等其它云上产品。 云防火墙:集中管理公网IP的...
来自: 最佳实践 | 相关产品:云安全中心,Web应用防火墙,数据库审计,堡垒机,云防火墙,云速搭CADT
无影云电脑
无影云电脑(WUYING Workspace),是阿里云推出的一种易用、安全、高效的云上桌面服务,被广泛应用在安全办公、教育、分支门店、营销、电脑短期使用等众多场景。现推出3个月免费试用及新购特惠,低至199元,1年有效。
无影云电脑提供USB外设重定向功能,支持U盘、Ukey、打印机、扫描仪等多种设备.购买灵活、集中管控、高效便捷的桌面维护管理.数据在云端,在本地客户端上不保存,仅通过加密的远程协议做像素显示.USB外设行为可管控.可控制USB外设的使能与禁用,对U盘类设备可控制数据的读写权限.录屏审计可溯源.丰富的安全策略确保企业数据...
来自: 云产品
表格存储Tablestore
表格存储Tablestore是阿里云自研的面向海量结构化数据存储的Serverless分布式数据库,它可提供低成本、高性能的存储方案,同时也可提供稳定与极致的数据服务。
能够实时捕获表数据的变化,提供增量一体数据实时订阅能力。可以自定义数据实时处理或对接流计算引擎.数据实时订阅.与Kafka、数据集成等链路组件无缝打通,便于多组件数据架构搭建。同时支持数据实时投递至OSS,搭建数据湖架构.上下游数据集成.开放的计算生态对接.查看全部日志.提供分布式可横向扩展结构化数据存储,在...
来自: 云产品
自建Hadoop迁移到阿里云EMR
自建Hadoop迁移到阿里云EMR
场景描述 场景1:自建Hadoop集群数据(HDFS)迁移到 阿里云EMR集群的HDFS文件系统; 场景2:自建Hadoop集群数据(HDFS)迁移到 计算存储分离架构的阿里云EMR集群,以OSS 和JindoFS作为EMR集群的后端存储。 解决的问题 客户自建Hadoop迁移到阿里云EMR集群的 技术方案; 基于IPSecVPN隧道构建安全和低成本数据 传输链路 产品列表 E-MapReduce,VPC,ECS,OSS,VPN网关。
步骤7 下载本实践方案中需要的 Hadoop配置文件,已经预先进行了配置,只需更改少量 即可使用。1.下载配置文件包并解压缩。cd~wget https://code.aliyun.com/best-practice/111/raw/master/hadoop-etc-files.tar.gz tar -zxvf hadoop-etc-files.tar.gz cd hadoop-etc-files ls -l 2. 在进行实践过程中,强烈建议您执行...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,VPN网关,E-MapReduce,云速搭
多账号下企业分账
多账号下企业分账
场景描述 财务分账,是根据企业的成本中心,将云上资源的成本划分到给各个项目组/业务部门;助力企业快速梳理云上成本结构,搭建复杂组织架构下的成本关系,便捷地进行财务和云上成本的管理。 大型企业或集团公司,由于组织架构复杂,业务复杂等原因,通常拥有多个阿里云账号来管理规模庞大的云上资源。针对云上资源,如何建立有效的分账方案,是财务关注的重要问题。 解决问题 解决CIO/CTO最关心的云上IT治理,IT成本核算等问题。 弄清楚企业内各部门成本及云上IT成本结构。 让CIO/CTO准确地掌握云上资源成本情况,清楚业务与成本的关系。 让采购/运维轻松搞定每月的IT成本汇报。
文档编号 192 文档版本 V1.0 版本日期 2021-01-28 文档状态 对外发布 制作人 天裵、天凯、南园、潘婷 审阅人 阿瑟、七凌 文档变更记录 版本编号 日期 作者 审核人 说明 天裵、天凯、南园、V1.0 2021-01-28 阿瑟、七凌 创建 潘婷 联系我们 如果您在使用本最佳实践时遇到问题,欢迎通过钉钉扫描二维码联系我们获取进一步 帮助...
来自: 最佳实践 | 相关产品:资源管理,配置审计,云速搭CADT
日志服务sls
日志服务(Log Service,简称Log)是针对实时数据一站式服务,在阿里集团经历大量大数据场景锤炼而成。无需开发就能快捷完成数据采集、消费、投递以及查询分析等功能,帮助提升运维、运营效率,建立DT时代海量日志处理能力。
难:自建平台难以适应游戏场景下用户高速增长的扩需求.无弹性:自建日志平台难以满足游戏活动场景的弹性需求.能够解决的问题.全球采集:支持/公网,全球加速等方式满足全球采集需求.高性能:支持秒级处理十亿级数据,支持几十PB吞吐量.高弹性:支持规模线性扩展(PB级/Day),可根据流量弹性伸缩.云服务器 ECS.内容...
来自: 云产品
基于MyBase构建自主可控数据库和高弹性应用实践
基于MyBase构建自主可控数据库和高弹性应用实践
一些企业级客户上云前,会重点关心数据库是否自主可控,包括云资源独享、自主可运维、获取OS 权限等特点,同时又要兼顾数据库合规性、安全性和高性能的要求;并力求在业务弹性下合理利用云产品降低数据和应用成本,弹性地支持业务。本实践为此类用户提供相关实践参考。
云数据库专属集群为 客户独享云资源更加安全,用户既享受到云数据库服务的便捷灵活,又满足企业 对 数 据 库 合 规 性、 性 和 高 性 能 的 要 求。详见:https://www.aliyun.com/product/apsaradb/cddc 堡垒机:集中管理资产权限,全程记录操作数据,实时还原运维场景,助力企业用 户构建云上统一、安全、高效运维...
来自: 最佳实践 | 相关产品:负载均衡 SLB,堡垒机,弹性伸缩,云数据库专属集群MyBase,云速搭CADT
个人证照识别
个人证照识别是阿里云提供的通用型卡证OCR,可以解决通用卡证类的文字识别及识别信息结构化的问题。本类产品下包含身份证正反面识别、护照识别、银行卡识别、名片识别、户口页识别。
使用自动电子收费系统,可以使公路收费走向无纸化、无现金化管理,从根本上杜绝收费票款的流失现象,解决公路收费中的财务管理混乱问题。ETC极大提高了车辆通行效率,减少拥堵,同时也降低了收费管理的成本,有效节省人力物力.推荐搭配产品.应用绑定银行卡,验证远程操作用户,保障支付快捷安全.有效降低用户输入成本,大...
来自: 云产品
基于ALB的统一流量调度和监控
基于ALB的统一流量调度和监控
企业在走向容器化过渡阶段,内部同时存在ECS应用和容器应用的情况,在多域名业务场景下,为了对应用的入方向流量进行统一的调度和监控,可通过ALB快速完成内部应用统一流量的管控。 典型场景 多域名转发到混合应用类型场景。 方案优势 1、 高弹性,高并发 2、 减少SLB+EIP数量 3、 一键WAF透明接入 4、 配置简单易上手 5、 统一流量运营分析
基于 ALB统一流量调度和监控 最佳实践 业务架构 场景描述 企业在走向容器化过渡阶段,内部同时存在 ECS应用和容器应用的情况,在多域名业 务场景下,为了对应用的入方向流量进行统 一的调度和监控,可通过 ALB快速完成 部应用统一流量的管控。典型场景 多域名转发到混合应用类型场景。方案优势 – 高弹性,高并发 – 减少...
来自: 最佳实践 | 相关产品:云服务器ECS,负载均衡 SLB,容器服务 ACK,云效
基于ECI+FaaS构建游戏战斗结算服
基于ECI+FaaS构建游戏战斗结算服
在游戏行业的很多SLG游戏作品中,为了防止客户端作弊,在每局战斗之后,在客户端预判玩家胜利的情况下,需要服务端来进行战斗数据的结算,从而确定玩家是不是真正的胜利。战斗结算是强CPU密集型,结算系统每日需要大量的计算力,尤其是开服或者活动期间忽然涌入的大量玩家,导致需要的计算量瞬间几倍增长,同时需要结算系统保持稳定的延时来保证玩家的用户体验。 1. ECI支持500台实例30S弹出,快速解决业务模块扩容压力。FaaS毫秒级伸缩扩容,化解算力瓶颈,平滑解决暴增调用请求。 2. 降低成本:ECI每天弹性运行8小时,与6代同规格包月相比节省成本40%+,FaaS按需付费,即开即用,节省预留资源消耗。 3. 免运维:FaaS和ECI都是全托管免运维的服务,客户专注业务开发即可。 4. 模块公共化:减轻游戏逻辑服的压力,结算需求复用到类似需求的游戏。
拥有企业级安全独享特性,镜像经加密存储在用户 OSS Bucket,提供镜像 安全扫描、细粒度网络访问控制等,进一步保障镜像存储及访问多方安全。详见:https://www.aliyun.com/product/acr 函数计算 FC:阿里云函数计算是事件驱动的托管计算服务。通过函数计算,您 无需管理服务器等基础设施,只需编写代码并上传。函数计算...
来自: 最佳实践 | 相关产品:容器服务 ACK,函数计算,弹性容器实例 ECI
< 1 2 3 >
共有3页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用