云上持续审计合规最佳实践
云上持续<em>审计</em>合规最佳实践
本方案是面向云上资源的操作审计和配置审 计,提供的最佳实践。适用于企业型客户。通过最佳实践帮助客户在本场景下更好的使用 阿里云,涉及到配置审计、操作审计、函数计算、SLS、OSS 等服务的实践操作。 解决问题 企业会面临外部对企业云上信息系统的合规要求,如等保2.0法规要求。 同时当云上资源达到一定规模时,在内部会制定合规管控的基线,满足自身管理效率和安全合规的需 求。 包括记录云上资源管理的操作日志、资源配置变更日志,还需依赖云平台提供的持续监控和自动告警能力,实现合规性的自主监管。
优化章节顺序 文档版本:20210726 I 云上持续审计合规最佳实践 场景描述 场景描述 概述 本方案是面向云上资源的操作审计和配置审计,提供的最佳实践。适用于企业型客户。企业会面临外部对企业云上信息系统的合规要求,如等保 2.0法规要求。同时当云上 资源达到一定规模时,在内部会制定合规管控的基线,满足自身管理效率和...
来自: 最佳实践 相关产品:云服务器ECS,云数据库RDS MySQL 版,函数计算,操作审计,配置审计
云管理
面向企业上云和用云管理,提供管理云服务和云资源体系化工具及方案,帮助企业上好云、管好云。
对云计算基础设施和服务进行管理,结合访问控制、资源管理、配置审计、操作审计等运维管理工具,可以完成管理虚拟基础设施、配置管理云服务、设计实施安全策略、监控分析云服务性能、制定并执行业务连续性计划。企业可以更好地管理云资源和服务,提高效率、降低管理成本,提升业务的灵活性、可扩展性和可靠性.咨询&答疑...
来自: 云产品
企业上云数据安全
企业上云数据安全
场景描述 企业是否选择上公共云,或者哪些系统或数据上 公共云,对数据安全的关心是重要因素之一。本 最佳实践重点在于介绍狭义的数据加密存储安 全范畴,即首先使用SDDP产品进行敏感数据发 现和分级分类,然后对高级别敏感数据进行按 需、不同类型的全链路加密存储。 解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别SDDP 密钥管理服务KMS 云数据库RDS 对象存储OSS
专有网络 类别 配置项 说明 专有网络 名称 VPC_Datasec IPv4网段 推荐网段 192.168.0.0/16 交换机 名称 vswitch-az-h 可用区 杭州 可用区 H IPv4网段 192.168.0.0/24 ECS 类别 配置项 说明 基础配置 计费方式 按量付费 地域 华东 1(杭州)可用区 H 实例 架构:x86计算 分类:通用型 规格:通用型 g5 ecs.g5.large(2 vCPU,8...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,密钥管理服务,敏感数据保护,云速搭CADT
云治理中心
阿里云云治理中心是企业多账号环境集中治理和管理的平台。帮助企业根据最佳实践设置Landing Zone多账号环境,设定基线对企业云上环境进行持续治理和管理。
设计企业在云上的安全体系,帮助企业满足网络安全、数据安全、操作审计配置审计等安全合规要求.满足企业安全合规要求.通过设计分账体系,帮助企业数据各分公司/部门/项目的云计算成本,合理决策后期投入.企业内部云成本管理.推荐搭配使用.集团企业上云.专家咨询预约.专家咨询预约.专家咨询预约.专家咨询预约.专家咨询...
来自: 云产品
应用配置服务
应用配置管理(Application Configuration Manangement,简称 ACM),是一款在分布式架构环境中对应用配置进行集中管理和推送的工具类产品。基于该产品,您可以在微服务、DevOps、大数据等场景下极大地减轻配置管理的工作量,增强配置管理的服务能力。
提供一键回滚,配置变更审计,推送轨迹等多项功能.丰富的版本管理.通过多级缓存设计,99.99%服务端可用性基础上,保证客户端容灾能力,服务中断不影响业务.高性能,高可靠.微服务引擎 MSE.文档&SDK.微服务引擎 MSE.文档&SDK.微服务引擎 MSE.应用配置管理.多语言、框架支持.支持Java(Spring-Cloud),Node.JS,Python等开发语言...
来自: 云产品
云安全产品托管服务
云安全产品托管服务是阿里云针对云上安全产品提供的高级专家服务,提供咨询+技术支持的模式发挥云安全产品最佳防护效果,解决漏洞闭环难题,保障用户业务安全。日常的安全巡检服务及时发现业务中存在的漏洞风险并加固处理,针对云安全中心产品的5*8的在线安全咨询服务,及时解决用户在使用过程中遇到的各类问题。
包含数据保护、监控审计、访问控制和认证授权四大方面,完全满足日常安全要求.提供周期性、非周期服务体系,覆盖各类业务场景,发挥云安全产品最佳防护效果.提供专家级策略优化、应急保障能力,保障业务安全提供专家级策略优化、应急保障能力,保障业务安全.云安全产品托管服务是针对云上安全产品提供的高级专家服务,提供...
来自: 云产品
专有云云盾
专有云云盾是阿里云面向大中型私有云企业用户,提供的一揽子云原生安全产品系列,覆盖主机安全、应用安全、网络安全、数据安全、运维审计等租户级和平台级安全,构建专有云纵深防御安全体系,全力保障您专有云业务的安全平稳运行,并满足合规要求。
基于丰富专业的云安全运营经验,提供全生命周期的专有云云安全保障服务,包括安全运营驻场服务、安全运营支持服务、安全护航服务、安全咨询服务、渗透测试服务等,帮助用户完成租户业务的安全监控、日常安全巡检、云盾安全产品管理、云产品安全策略及配置优化、安全演练、应急响应等.专业云安全运营服务体系.阿里云专有云为...
来自: 云产品
混合云存储构建VMware虚拟平台
混合云存储构建VMware虚拟<em>化</em>平台
场景描述 本文以混合云存储阵列SA2600系统为例,介绍如 何在混合云存储环境下部署VMware虚拟化平台, 以及混合云环境下虚拟机的部署、扩容、云备份等功 能演示。 解决问题 1.如何使用混合云存储部署VMware虚拟化平台。 2.存储阵列在混合云环境下的使用,比如虚拟机部 署、扩容、云备份等。 产品列表 1.混合云存储阵列 2.对象存储OSS
NAS)文档版本:20191223 108 审批流程OOS自动运维 虚拟机部署及存储使用 步骤5 完成配置。步骤6 查看挂载好的NAS。文档版本:20191223 109 审批流程OOS自动运维 虚拟机部署及存储使用 6.3.创建虚拟机 步骤1 在vCenter控制台,右键单击集群名称,选择新建虚拟机。步骤2 选择创建新虚拟机,并单击下一步。文档版本...
来自: 最佳实践 | 相关产品:专有网络 VPC,对象存储 OSS,访问控制,混合云存储阵列 Hybrid Cloud
办公安全平台SASE
阿里云办公安全平台(Security Access Service Edge)依托阿里云海量的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公场景的访问互联网及云上服务流量提供就近接入的安全防护能力。
办公行为一体化审计.多维度访问情况展示,企业员工行为实时掌控.实时访问日志.支持实名制多维度审计员工上网行为,审计日志留存6个月,满足网络安全法及等保合规要求.互联网访问行为审计.支持实名制审计员工内网访问行为,审计日志留存6个月,满足企业内部审查的需求.内网访问行为审计.产品应用场景及功能.
来自: 云产品
云速搭 CADT
阿里云云速搭 CADT是一款自助式云架构管理的产品,它可提供丰富的预制应用架构模板,用户可方便的对云架构方案的成本、部署、运维、回收进行全生命周期的管理。
利用阿里云配置审计服务提供的资源数据(需先开通配置审计功能),采用交互式自动探查应用拓扑,快速生成云上架构图,并导入为CADT应用,便于用户管理应用架构,提高运维效率.资源探查生成云上架构.CADT通过配置审计获取用户的云上资源及资源间关联关系(需用户授权确认).资源信息获取.用户勾选属于云上应用的资源,CADT...
来自: 云产品
资源编排ROS
阿里云资源编排服务(Resource Orchestration Service 简称 ROS)是一种简单易用的云计算资源自动化部署服务。用户可以通过使用Json/Yaml以及Terraform格式的模版描述多个云计算资源的配置、依赖关系等,并自动完成所有云资源在多个不同地域以及多个账户中的部署和配置,实现基础设施即代码(IaC)。
用户可以通过使用Json/Yaml/Terraform格式的模版描述多个云计算资源(如ECS、RDS、SLB)的配置、依赖关系等,并自动完成所有云资源在多个不同地域以及多个账户中的部署和配置,实现基础设施即代码.解决方案中心.使用预定义的资源模版,或创建自己的模版.指定输入参数,执行部署.查看执行结果,进行后续管理.查看更多视频.1...
来自: 云产品
容器镜像服务
阿里云容器镜像服务(简称 ACR)是面向容器镜像、Helm Chart 等符合 OCI 标准的云原生制品安全托管及高效分发平台。 ACR 支持全球同步加速、大规模/大镜像分发加速、多代码源构建加速等全链路提效,与容器服务 ACK 无缝集成,帮助企业降低交付复杂度,打造云原生应用一站式解决方案。
提供云原生应用交付链功能,全链路可观测、可追踪、可自主配置,支持自动阻断和事件通知.加速应用交付.精选案例与技术分享.阿里云容器服务助力万兴科技 AIGC 应用加速.阿里云云原生助力安永创新驱动力实践探索.高光回眸:阿里云容器服务如何全面助力精彩亚运.运维成本降低 50%,丽迅物流用ACR应对大规模容器镜像管理挑战....
来自: 云产品
传统企业业务上云基础安全防护
传统企业业务上云基础安全防护
场景描述 越来越多的企业客户选择把自己的生产系统部 署在公共云平台上,以满足自身业务的发展及弹 性扩缩容、稳定性等方面的需求。如何在公共云 上构建基本的网络安全、主机安全、入侵检测、 运维审计等方案,是企业首选的最佳实践。 解决问题 1.服务器安全、应用安全 2.网络安全、数据安全 3.安全审计、安全管理 产品列表 云安全中心 Web应用防火墙 云防火墙 SSL证书 数据库审计 堡垒机
按照本节操作,成功 白名单后,就只能被WAF的IP地址访问。创建访问控制策略组 步骤1 登录Web应用防火墙管理控制台。(https://yundun.console.aliyun.com/?p=wafnext#/waf/cn/manage/domain/list)步骤2 网站接入页面,单击Web应用防火墙回源IP网段列表。文档版本:20220210 8传统企业业务上云基础安全防护 Web应用...
来自: 最佳实践 | 相关产品:云安全中心,Web应用防火墙,数据库审计,堡垒机,云防火墙,云速搭CADT
E-MapReduce
阿里云E-MapReduce(简称EMR)是阿里云云原生数据湖的核心计算引擎,全面支持Hadoop、Spark、HBase、Hive、Flink等大数据组件,为客户提供企业级开源大数据平台服务。通过有效弹性伸缩和数据分层存储机制,相较于传统HDFS固定集群方式,可节省50%以上的费用,同时支持创建抢占式实例,相比按量付费的购买方式,可节省50%~80%的费用。
支持企业级多租户资源管理能力,支持对表、列、行级别的权限控制和日志审计,支持数据加密.大规模、企业级环境的检验,随开源版本升级,并经过专业的兼容性验证测试,提供优于社区版本的使用体验.专业和资深大数据专家技术服务团队提供售后支持.阿里云E-MapReduce.提前预估资源,且资源相对固定,资源使用率低。采用Hadoop...
来自: 云产品
云平台内部操作透明
云平台内部操作透明<em>化</em>
场景描述 云平台基于用户的请求或监管要求等,进行的内 部操作对用户如果不可见,用户可能会担心自己 的数据是否收到了影响或者是否被触碰了,影响 用户对平台的信任。 解决问题 1.内部操作对用户可见 2.增强用户对平台的可信度 产品列表 操作审计Actiontrail 对象存储OSS 日志服务SLS
云平台内部操作透明 最佳实践 业务逻辑图 场景描述 云平台基于用户的请求或监管要求等,进行 的内部...权威审计报告 云平台内部操作透明化功能,已通过国际知名会计师事务所安永的审计,保证了内部 操作透明机制的完整性和准确性。如需要获取该商定程序报告,请提交工单或联系 自己的客户经理索取。文档版本:20200630 11
来自: 最佳实践 | 相关产品:对象存储 OSS,日志服务(SLS),操作审计
云解析PrivateZone
云解析PrivateZone是基于阿里云专有网络VPC环境的内网域名解析和管理服务。能够在自定义的一个或多个VPC中快速构建DNS系统,实现不同VPC的完全数据隔离,更安全。
内网 DNS 解析配置支持图形编排,优化操作体验.《“DNS+”发展白皮书(2023)》正式发布.服务地址:基于 VPC 自定义私网 IP 访问 PrivateZone,解决100段地址冲突.内置权威:支持分线路/分权重智能解析,实现应用单元改造和负载均衡.缓存管理:指定公网域名常驻缓存,外部三方公网DNS异常时仍可正常解析.转发管理:云上...
来自: 云产品
数据库专家服务
阿里云数据库专家服务以工具与数据库专业技能结合的方式,给客户提供云数据库产品本身能力范围之外的专业服务。主要包括:紧急救援,健康诊断、性能调优、护航保障、Oracle迁移、技术培训、顾问咨询等服务,同时给出专业的报告与建议。
数据库专家服务会对数据库实例的整体运行状况进行全面检查,识别部署、架构、配置、安全、性能、监控、告警等方面的问题和风险,并提供健康诊断报告优化建议.对数据库实例的性能问题进行深入分析,识别系统资源、配置、应用架构、数据库设计、SQL语句等方面的瓶颈,并提供性能分析报告优化建议.针对客户在关键业务时期...
来自: 云产品
转发路由器TR
转发路由器TR(Transit Router)是地域范围内企业级核心转发网元,可为您转发同地域或不同地域的网络实例间的流量,并支持在地域内定义灵活的互通、隔离、引流策略,帮助您打造一张灵活、可靠、大规模的企业级互联网络。
随着企业上云业务的增多,不同企业主体、部门、项目会因财务结算、合规、安全、业务依赖等方面进行多账号、多VPC的划分,以及多地域之间、VPC间、云上云下间的互联互通,多种不同安全等级的业务类型(如核心/非核心业务,公众/内部业务,互联网/内网业务)之间的流量需要进行安全管控和审计.使用TR构建企业级云网络标准架构...
来自: 云产品
基因分析平台
阿里云基因分析平台可以提供端到端的基因计算PaaS服务。支持GA4GH行业标准,集成生信分析应用,大幅优化成本效率,快速处理海量基因数据。
配置自动分析流程,支持批量样本同时分析,完成后推送通知.原始数据和分析结果可以通过OSS直接在线交付,或者进行归档备份.对象存储OSS.容器镜像服务ACR.云服务器ECS.推荐搭配使用.测序生产自动.集成阿里云基因分析平台引擎,利用社区丰富的开发资源,快速开发满足自身业务需要,高性能可扩展的企业云平台.提供OpenAPI/...
来自: 云产品
< 1 2 3 4 5 >
共有5页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用