操作审计
操作审计(ActionTrail)会记录您的阿里云账户操作日志,提供操作事件查询,并可以将事件持续保存到您指定的SLS/OSS存储空间。基于ActionTrail存储的所有操作记录,您可以实现安全分析、资源变更追踪以及合规性审计。
无需配置,操作审计默认为您追踪并记录最近90天的操作记录,支持您在控制台查阅.查看全部日志.通过操作审计事件分析资源的创建者,根据创建者信息实时且自动化地设置标签和资源组,再基于标签和资源组实现自动分账。最终实现以资源创建者为索引的分账管理。节约了资源管理的人工成本,解决了人工维护的滞后性、不可靠性、...
来自: 云产品
可观测可视化 Grafana 版
可观测可视化 Grafana 版作为云原生数据可视化平台,为运维SRE、研发工程师、产品经理、市场营销等不同角色提供开箱即用的一站式可视化平台,满足运维监控、经营分析、汇报展示等不同场景的查询、可视化、告警需求。
提供的场景编排、API 调试、流量定制、流量录制等功能,可快速创建业务压测脚本,精准模拟不同量级用户访问业务系统,帮助业务快速提升系统性能和稳定性.性能测试 PTS.可观测链路 OpenTelemetry 版为分布式应用的开发者提供了完整的调用链路还原、调用请求量统计、链路拓扑、应用依赖分析等工具。快速分析和诊断分布式应用...
来自: 云产品
应用运维平台
阿里云应用运维平台简称AOP,是一款面向混合云的应用运维平台,提供以稳定高效为本的“云+应用”一体化运维产品解决方案,实现故障的快速发现、定界与恢复,保障云上业务稳定运行。
提供事后审计、复盘数据支撑,形成运维风险控制闭环.提供“云+应用”安全变更风险管控能力.与混合云紧密结合,以应用为视角和入口,打通应用运维、云平台运维的产品能力,提供从业务、应用、云服务实例、云平台资源到硬件基础设施5层的“云+应用”一体化运维能力,全局运维数据打通,提供故障快速发现、定位和恢复业务运维...
来自: 云产品
云安全中心
阿里云云安全中心(态势感知)是一个实时识别、分析、预警安全威胁的服务器主机安全管理系统,通过防勒索、漏洞扫描修复、防病毒、防篡改、合规检查等安全能力,帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上主机、本地服务器和容器安全,并满足监管合规要求。
查看更多商品.【99计划】漏洞修复增值服务包年169元起.免费人工咨询.查看产品文档.漏洞扫描服务.云安全中心.为什么选择阿里云云安全中心....为容器环境提供访问控制策略的智能学习、告警、拦截的一体化网络防火墙服务.查看云安全中心使用文档.产品使用手册和场景案例.产品定价及售卖方式.更多问题交流FAQ.
来自: 云产品
数据库安全解决方案
通过云数据库原生安全能力,数据管理DMS和数据备份DBS,构建云上三位一体的完整数据库安全解决方案
阿里云的DMS企业版提供了一系列强大功能,包括专业数据访问功能,定制自由的安全规则,全面的操作日志审计,支持RDS和自建实例接入等等。其自动化的工单平台使我们的数据更安全,管理更高效,为兑吧集团提供了可靠的数据保障。CTO 徐恒飞.“DBS给我们提供了低成本、灵活、安全的备份方案,操作部署简单,能根据业务与数据...
来自: 解决方案
无影云电脑软件开发最佳实践
无影云电脑软件开发最佳实践
传统办公电脑和管理方法在应对企业信息安 全方面存在较多的安全风险。随着企业办公向 开发外包、BYOD 等方向发展,保证开发环境 在不同场景、不同终端下的安全可靠,防止核 心数据丢失与泄密,成为企业管理者面临的首 要问题。 无影云电脑为企业软件开发人员提供软硬 一体或 PC+无影客户端的云桌面解决方案,将 所有开发人员的开发工作与普通工作隔离、产 品文档和软件代码在云端进行集中存储和多 副本备份,云终端或 PC 不留存敏感信息,既 有效保障了信息资产的安全性,又满足开发测 试对系统性能的要求。
步骤5 无影云桌面策略配置请参考第 3节内容。文档版本:20210901(发布日期)5 无影云电脑软件开发最佳实践 配置无影云桌面策略 2.配置无影云桌面策略 2.1.数据安全策略 软件开发涉及代码等数据安全的管控需求,无影提供丰富的策略,管理员可以根 据需要进行策略的设置,防止用户通过 USB存储等将云桌面中的数据拷出,造 成...
来自: 最佳实践 | 相关产品:云服务器ECS,云企业网,无影云电脑
企业办公安全访问一体化
企业办公安全访问一体化
本场景模拟企业办公环境,基于 CSAS 服务构 建企业办公安全一体化方案,将“安全 + 网络” 能力无缝融合,实现了对云下办公终端安全的统 一管理,企业无需在投资复杂且昂贵的传统硬件 安全设备,即可快速构建安全、可靠、低成本的 办公安全防护体系。 1. 企业办公环境访问互联网的安全管理 2. 企业办公环境访问内网服务的安全管理 3. 企业办公网络、安全一体化管理
访问内网服务策略配置 52 5.4.访问内网服务验证.56.5.5.Mac用户使用 58 文档版本:20210129 IV企业办公安全一体化最佳实践 最佳实践概述 最佳实践概述 方案架构 本场景模拟企业办公环境,基于CSAS服务构建企业办公安全一体化方案,将“安全+网络”能力无缝融合,实现了对云下办公终端安全的统一管理,企业无需在投资复杂 且...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云安全访问服务
日志服务sls
日志服务(Log Service,简称Log)是针对实时数据一站式服务,在阿里集团经历大量大数据场景锤炼而成。无需开发就能快捷完成数据采集、消费、投递以及查询分析等功能,帮助提升运维、运营效率,建立DT时代海量日志处理能力。
支持灵活监控规则编排,告警策略管理,行动策略管理及多样化通知渠道.支持JDBC/HTTP等多种查询协议,支持多种可视化标准.多账户下实时自动化、中心化采集云产品日志并进行审计,支持升级所需合规存储、查询及信息汇总报表.一键式配置,支持30+种数据源自动接入,跨多主账号自动实时发现新资源并实时采集.满足合规、等保、网...
来自: 云产品
分布式云容器平台ACK One
阿里云分布式云容器平台ACK One面向混合云、多集群、分布式计算等场景,支持连接您任何地域、基础设施上的K8s集群,提供一致的社区兼容的API,助力管理分布式云资源
提供面向多集群优化的安全策略,并提供智能巡检发现集群的配置风险和安全漏洞.GitOps 应用持续交付.ACK One 舰队 Fleet 实例托管了 ArgoCD,实现多集群 GitOps 持续交付,满足应用的高可用部署、系统组件多集群分发等需求.提供托管式的管理微服务应用流量管理平台,并兼容 Istio.提供阿里云产品或 分布式云容器平台认证的云...
来自: 云产品
访问控制
阿里云访问控制(RAM)服务可以帮您安全地集中管理对阿里云资源的访问。您可以控制哪些用户以何种方式进行身份验证后有权限访问哪些资源。
例如,您可以创建一个RAM 访问权限策略,向一个用户授予某一个ECS实例的“停机”权限.基于条件的访问控制.根据请求源IP 地址、日期/时间、资源标签等属性创建更精细的资源访问控制策略.丰富的权限策略.RAM提供了多种满足日常运维人员职责所需要的系统权限策略。如果您的授权业务比较特别,那么您还可以通过图形化工具快速地...
来自: 云产品
转发路由器TR
转发路由器TR(Transit Router)是地域范围内企业级核心转发网元,可为您转发同地域或不同地域的网络实例间的流量,并支持在地域内定义灵活的互通、隔离、引流策略,帮助您打造一张灵活、可靠、大规模的企业级互联网络。
随着企业上云业务的增多,不同企业主体、部门、项目会因财务结算、合规、安全、业务依赖等方面进行多账号、多VPC的划分,以及多地域之间、VPC间、云上云下间的互联互通,多种不同安全等级的业务类型(如核心/非核心业务,公众/内部业务,互联网/内网业务)之间的流量需要进行安全管控和审计.使用TR构建企业级云网络标准架构...
来自: 云产品
无影云电脑
无影云电脑(Elastic Desktop Service),是阿里云推出的一种易用、安全、高效的云上桌面服务,被广泛应用在安全办公、教育、分支门店、营销、电脑短期使用等众多场景。现推出3个月免费试用及新购特惠,低至199元,1年有效。
丰富的安全策略确保企业数据存在云端不落地,辅以录屏审计可溯源,从而减少数据泄漏的风险,实现精细化的安全管控.有效防止数据泄漏,提供高可靠的数据保存.满足对GPU有需求的场景.提供GPU型无影云电脑,有效支持图形设计、建模、影视制作、视频编辑等专业场景,配合阿里云OSS、NAS、HPC等服务,提供高效的综合解决方案....
来自: 云产品
零信任安全解决方案
阿里云零信任安全解决方案将边缘计算和零信任框架进行结合,通过SASE(安全访问服务边缘模型)构建阿里云零 信任安全架构体系。同时基于阿里云边缘计算节点,提供全球高速的安全访问网络。为企业办公提供高效、稳定、安全、便捷的零 信任安全访问服务。
创建应用实现应用隐身,配置应用访问权限.第三步:落地的实现路径.制定终端准入基线.管控入网终端环境的安全和入网基线.制定零信任访问策略.基于身份、权限、设备多维度制定访问控制策略.制定认证策略.选择 MFA、SSO 等便捷认证方式以提升体验.第四步:制定零信任策略.访问行为监控.持续监控用户访问资源和权限的变化.调整...
来自: 解决方案
CDH迁移升级CDP最佳实践
CDH迁移升级CDP最佳实践
当前 CDH 免费版停止下载,终止服务,针对需要企业版服务能力并且CDH 升级过程对业务影响较小的客户,通过安装新的 CDP 集群,将现有数据拷贝至新集群,然后将新集群切换为生产集群,升级过程没有数据丢失风险,停机时间较短,适合大部分互联网客户升级使用。
转换规则 可以被迁移的 Navigator数据 Navigator 业务元数据,包括:标签,自定义属性,实体名称和描述,Navigator Managed元数据 Navigator技术元数据,包括:Hive,Impala,Spark,引用到的 HDFS/S3 不能被迁移的 Navigator数据 Navigator审计数据,原来的 Navigator实例会变成“只读”模式,以便查到历史 信息 实体...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云速搭
云网管
云网管是阿里云将阿里集团自用的智能网管平台、人力智慧和最佳实践输出,解决企业在全生命周期网络运维管理的挑战,让部署更快捷、运维更高效、网络更透明。产品核心功能包括:网络资源管理、网络监控告警、网络自动化管控、网络建设交付、网络故障自愈。面向客户场景包括:IDC、新零售、新制造、智慧物流、办公、医疗、临时会展等。
覆盖全球,统一的监控标准\-资源共享,低成本快速部署\-资产盘点,在线自动批处理\-多类场景,全功能可定制化.-云化服务加探针一键部署\-灵活搭建可视化运维大盘\-特有全自动资产巡检盘点\-阿里云经验沉淀直接赋能.-全球办公网分钟级探测和变,小时级巡检\-临时会场快速部署,支撑双11、618、猫晚 \-IT资产自动审计盘点,...
来自: 云产品
企业多账号环境下的安全资源统一管控最佳实践
企业多账号环境下的安全资源统一管控最佳实践
某地产公司在上海、杭州设有两个分公司,公司使用阿里云支撑各分公司的 IT 业务系统,这些系统由各分公司独立负责,包括独立负责云上业务账号的创建、员工权限的分配管理、资源的购买、IT 风险的管控、安全管理等。由于公司业务发展较快,各分公司创建了非常多的业务账号来承载新的业务,每个业务账号独立管理,带来了非常大的管理问题。人员权限管理混乱,离职员工在云上的身份梳理不清难以及时清理造成极大的安全隐患;账号权限过大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各业务系统各自为政,数据泄露、业务中断、安全入侵风险升级。 为了提升云上的管控效率和安全性,总公司成立新的信息安全中心和阿里云对接。信息安全中心的定位是统一采购安全产品,集中保障云上资源的安全性。
通过云防火墙的多账号能力,统一安全策略管理、网络安全防护、安全报告分析,保证组织安全策略的一致性,降低由于管控疏漏导致的网络安全事件,实现统一 防护及时防御,提升安全性。通过云安全中心的多账号能力,组织视角统一查看各账号内主机资产的安全态势,便于轻松发现趋势,识别潜在问题,并采取必要的后续步骤。文档...
来自: 最佳实践 | 相关产品:云安全中心,云防火墙,资源管理,云速搭CADT,云SSO
办公安全平台SASE
阿里云办公安全平台(Security Access Service Edge)依托阿里云海量的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公场景的访问互联网及云上服务流量提供就近接入的安全防护能力。
基于SASE(Secure Access Service Edge)安全模型,一个平台即可实现为企业移动办公及分支机构上网进行管理,实现防护统一收口、策略统一设置、日志统一分析、安全统一运维.办公安全统一管控.依托覆盖全球的POP节点、边缘安全节点及云安全访问服务客户端的智能选路能力,无论员工在任何时间、任何地点都可以享受更快速、更...
来自: 云产品
容器服务 Kubernetes 版 ACK
阿里云容器服务Kubernetes版ACK(容器服务Kubernetes版,简称ACK)支持企业级K8s容器化应用的全生命周期管理,提供高性能可伸缩的容器应用管理能力,助力企业高效运行云端K8s容器化应用。
体验更多功能产品选型线上生产开发测试高性价比容器服务 ACK 提供多种集群类型,阅读文档了解更多入门与试用快速上手01准备容器集群1创建容器集群2「可选」在本地链接云上容器集群 02拉取镜像并创建应用1使用容器服务支持的官网镜像部署应用2上传自有应用镜像,并在容器服务中运行03应用更新与扩容1通过灰度、蓝绿等发布...
来自: 云产品
数据库异地灾备
数据库异地灾备
场景描述 适用于不满足于单地域,对数据可靠性 (RPO)和服务可用性(RTO)要求更高 的,希望防范断电、断网等机房故障,抵 御地震、台风等自然灾害,具备异地容灾 备份恢复能力的客户业务场景。 解决问题 1.实时备份,RPO达到秒级 2.表级恢复,故障恢复时间大大缩短 3.长期归档,自动管理备份生命周期 4.异地灾备,构建数据库灾备中心 产品列表 专有网络VPC 云服务器ECS 弹性公网IP(EIP) 负载均衡SLB 云数据库RDSMySQL 数据库备份服务DBS 对象存储服务OSS 数据湖分析服务DLA 数据管理服务DMS 数据传输服务DTS
具体参数 如下:WordPress地址(URL):http://负载均衡 IP 站点地址(URL):http://负载均衡 IP 步骤5 在浏览器中输入 http://负载均衡 IP,模拟的初始化应用已经可以正常访问。文档版本:20220207 29 数据库异地灾备 配置生产中心环境 步骤6 新建一篇测试用文章。2.3.为应用系统制作自定义镜像 为加速故障恢复,提前...
来自: 最佳实践 | 相关产品:云数据库RDS MySQL 版,对象存储 OSS,数据管理,数据湖分析,数据库备份DBS,云速搭CADT
< 1 2 3 4 5 >
共有5页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用