零信任安全解决方案
阿里云零信任安全解决方案将边缘计算和零信任框架进行结合,通过SASE(安全访问服务边缘模型)构建阿里云零 信任安全架构体系。同时基于阿里云边缘计算节点,提供全球高速的安全访问网络。为企业办公提供高效、稳定、安全、便捷的零 信任安全访问服务。
确定唯一身份体系作为零信任身份验证.对接内部应用.创建应用实现应用隐身,配置应用访问权限.第三步:落地的实现路径.制定终端准入基线.管控入网终端环境的安全和入网基线.制定零信任访问策略.基于身份、权限、设备多维度制定访问控制策略.制定认证策略.选择 MFA、SSO 等便捷认证方式以提升体验.第四步:制定零信任策略....
来自: 解决方案
WAF
面向全球用户提供安全防护的云计算安全-阿里云安全
本方案基于零信任安全框架的指导思想和原则进行设计,通过零信任架构对访问主体向企业资源的请求进行安全验证,使得默认不可信的访问请求在经过身份、设备、网络和应用权限的验证后能够安全的访问企业资源.通过轻量化 Agent 仅将访问内部应用的流量代理到网关.安全访问代理.通过阿里云全球 POP 接入点就近转发企业流量至...
来自: 云产品
计算巢服务
阿里云计算巢服务是一个面向ISV、SI、MSP和开发者的云集成PaaS平台,方便服务商更好的将产品、服务集成,借助云原生的能力提升软件服务交付、部署及后续管理。
自动化验证提供在线部署 POC 能力,模拟用户线下机房的环境进行部署演练和资源规划,避免线下部署出错,提升部署成功率。依赖项检测提前检测依赖项,包括网络条件和部署环境等,避免部署中因为环境问题导致出错,提升部署成功率。统一管理纳管线下机器,将物理机变为 ECS 托管实例、将 K8S 通过 ACK 进行集群纳管,实现部署...
来自: 云产品
基于HBR云上统一备份
基于HBR云上统一备份
场景描述 混合云备份(简称HBR)是一种简单易用且高性价 比的在线备份服务,可以为阿里云ECS,NAS,OSS 以及自建机房内的各类数据提供安全,高效的保护。 本文介绍如何通过HBR对云上数据进行统一备份管 理。 解决问题 1.备份阿里云云上数据。 2.备份数据中心数据。 适用云资源 ECS文件系统 NAS文件 OSS文件 ECS上自建的MySQL、Oracle、SQLServer数据库 ESC上自建的SAPHANA数据库 产品列表 1.HBR备份服务 2.云服务器ECS 3.文件系统NAS 4.对象存储OSS 云上统一备份 云下统一备份 上云备份 备份上云
文档版本:20210402 126 HBR云上统一备份 ECS自建SQL Server备份 步骤2 进入 安全性 页面,选择 SQL Server和 Windows身份验证模式,单击确定。10.7.在 SQL Server网络配置中开启 TCP/IP协议 步骤1 打开 SQL Server配置管理器。文档版本:20210402 127 HBR云上统一备份 ECS自建SQL Server备份 步骤2 在 SQL Server网络配置...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,文件存储NAS,混合云备份,云速搭
等保合规安全解决方案-安全等级保护-阿里云
阿里云安全整合云平台等保测评经验和云安全产品优势,联合等保咨询、等保测评合作资源,可享受一站式等保测评服务,覆盖等保定级、备案、建设整改及测评阶段,祝您快速过等保。
等保合规资料包含 6 价值资料:.免费领取等保大礼包.安全架构师免费专业指导.等保测评报告.阿里云平台等保备案证明.安全等级保护2.0合规能力白皮书.等保2.0解决方案PPT.相关产品销售许可.阿里云等保合规服务流程.国家法律法规及行业监管政策均要求企业开展等级保护工作,在《网络安全法》和《信息安全等级保护管理办法...
来自: 解决方案
企业上云框架 Landing Zone
基于大量企业的上云实践验证,帮助企业规划云上资源结构、访问控制、网络架构、安全合规体系,搭建可管理、可扩展的云环境。企业客户可以在此基础上缩短上云周期,将原有的业务平顺上云并快速开展新业务。
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云备案控制台企业上云框架 Landing Zone方案介绍方案优势应用场景方案部署企业上云框架 Landing Zone基于大量企业的上云实践验证,帮助企业规划云上资源结构、访问控制、网络架构、安全合规体系,搭建可管理、可扩展的云环境。企业客户可以在此基础上...
来自: 解决方案
IoT区块链Hub
阿里云IoT区块链帮助物联网数据安全、可信的存证到企业级区块链,多种DAPP帮助企业加速区块链可信应用的开发。支持公共云服务、IoT安全管理一体机、专有云等模式。
身份认证:支持对数据包来源身份的多方验证,实现每一个上链数据包的来源可查可追踪.身份钱包的安全管理.支持海量物联网设备与多种企业级区块链安全数据路由,实现数据在流转过程中的机密性,完整性以及不可篡改.多类型区块链路由:支持通过设备一次集成,实现设备数据可向多种区块链流转.数据隐私保护:通过基于多种策略的...
来自: 云产品
ChatGLM和LangChain搭建对话模型
通过ChatGLM和LangChain构建高效的对话模型。基于自然语言处理技术,并使用语言交换协议提升语义理解和交互体验。
02规划网络和资源规划云资源。03开通PAI开通并创建默认工作空间。04部署ChatGLM模型PAI-EAS镜像部署AI-Web应用。05完成及清理方案验证是否成功。一键部署手动部署方案权益优惠购买 免费试用询价中.加入购物车立即购买询价中.加入购物车立即购买询价中.加入购物车立即购买解决方案推荐通义千问和LangChain搭建对话模型本方案...
来自: 解决方案
远程办公-AD管控下的弹性云桌面
远程办公-AD管控下的弹性云桌面
在弹性云桌面中部署企业基础办公环境时,IT人员通常会面临以下问题,本文希望通过场景实践的方式,示范如何结合使用不同阿里云产品,来解决这些问题:用户如何管理?企业已有AD用户如何上云?云上共享文件服务权限怎么管?数据安全问题有保障吗?该如何设置?云桌面能使用本地机房或IDC中的服务吗? 本文使用的应用场景: 场景1:客户A在云上新建Windows ActiveDirectory(以下简称AD);弹性云桌面,和NAS文件存储服务部署在AD所在的VPC内。场景2:客户B在阿里云上已有AD和NAS。弹性云桌面创建在与AD不同的VPC中。AD与云桌面的VPC通过CEN连接。场景3:客户C在云下IDC有自建AD和文件服务。弹性云桌面创建在阿里云上。云下机房与阿里云弹性云桌面所在VPC通过IPsec VPN连接。 方案优势: 易部署:弹性云桌面支持快速便捷的桌面环境创建、部署、统一管控与运维。 CEN和VPN网关服务开通即用,配置实时生效,快速完成部署。 低成本:弹性云桌面无需前期传统硬件投资,帮您快速构建安全、高性能、低成本的桌面办公体系。可广泛应用于具有高数据安全管控、高性能计算等要求的金融、设计、视频、教育等领域。VPN网关基于Internet建立加密通道,比建立专线更便宜,快速实现混合云。 安全性:VPN网关使用IKE(秘钥交换协议)和IPSec对传输数据或进行加密,保证数据安全可靠。云桌面自带的安全策略保证数据不落地。 集中管控:通过Windows AD对云桌面用户和共享文件服务进行统一权限管控。可实现AD用户自动同步上云,和文件级别的权限管控。
(说明:此处为文章篇幅简洁, 方便,复用了场景 1中的云桌面环境。场景 3与场景 1相互独立,互不影响。(3)杭州和上海的网络通过 IPSec-VPN打通。(4)文件服务、云桌面用户、NAS被 IDC中的 AD管控。文档版本:20201210 8 远程办公-AD管控下的弹性云桌面最佳实践 部署最佳实践所需资源 类别 配置项 说明 区域 区域 ...
来自: 最佳实践 | 相关产品:云服务器ECS,弹性公网IP,文件存储NAS,NAT网关,云企业网,VPN网关,云桌面,云速搭CADT
企业上云框架LandingZone解决方案
企业上云框架LandingZone解决方案基于大量企业的上云实践验证,旨在帮助企业规划和落地云上资源结构、访问安全、网络架构、安全合规体,搭建安全合规、可管理、可扩展的云环境。企业客户可以在此基础上缩短上云周期,将原有的业务轻松上云或者迅速开展新业务。
基于大量企业的上云实践验证,帮助企业规划云上资源结构、访问控制、网络架构、安全合规体系,搭建可管理、可扩展的云环境。企业客户可以在此基础上缩短上云周期,将原有的业务平顺上云并快速开展新业务.企业上云框架 Landing Zone 解决方案.基于企业上云框架 Landing Zone 将上云的过程进行全方面的规划和设计,既满足业务...
来自: 解决方案
频道模板
解决问题:缺少云规划体系化规划云上账号、身份网络、安全等,满足复杂企业组织和业务规模化上云的需求解决问题:组织孤岛满足运维、财务、合规、业务等团队的协同诉求解决问题:运维效率低缩短企业上云的实施时间,加速企业数字化转型、可应对业务高速发展相关产品云治理中心资源管理配置审计访问控制 RAM在线咨询方案...
来自: 解决方案
DDH集群运维管理
DDH集群运维管理
场景描述 当前许多企业的IDC业务场景,资源管理 等使用习惯与公共云不同,使用DDH集群 管理,继承IDC虚拟化使用习惯,比如自 定义ECS规格。同时针对CPU负载较低 的场景,通过CPU超分,可以有效提高资 源利用率,节省整体成本。并且可以通过账 号授权业务团队,结合云监控资源使用率, 方便业务使用的同时又能有效遏制资源浪 费。 方案优势 1.使用专有宿主机集群构建云上环境,通 过超分提高资源利用率,降低企业成 本。 2.通过访问控制授权,云监控资源,完成 专有宿主机集群运维管理使用闭环。 产品列表 访问控制RAM 专有网络VPC 云服务器ECS 云监控CloudMonitor
文档版本:20200616 12 DDH集群运维管理最佳实践 最佳实践 步骤3 进入专有网络VPC配置对应的专有网络,路由器,和交换机的标签。步骤4 使用RAM账号Business_A登陆阿里云控制台。验证可以在DDH-A创建ECS资源,但无法在DDH-B创建ECS资源。需要注意的是:创建ECS资源时,需要配置标签 team:A。文档版本:20200616 13 DDH集群...
来自: 最佳实践 | 相关产品:专有网络 VPC,访问控制,云监控,专有宿主机
在线职业教育解决方案
在线职业教育解决方案基于阿里云强大的云计算底座、视频云和IT技术培训的能力,解决在线教育技术门槛高、稳定性低和职业培训内容缺失的问题,助力在线教育平台数字化转型升级并快速适应市场变化。
3.支持播放鉴权,在阿里云 AK 安全认证基础上的二次鉴权,对每个渠道的播放请求进行身份验证;4.强大的直播安全保障,提供主备流切换和全链路监控能力.高保障加密策略,让视频资源更安全.本方案提供清晰流畅的在线直播和实训教学体验:1.支持视频编解码/AI 集成,窄带高清转码技术,提供智能审核、内容多模态分析、视频 DNA...
来自: 解决方案
企业上云安全建设解决方案
企业上云安全建设解决方案通过简单三步,企业可快速评估自身安全问题,建设云上基础安全能力。第一步:评估安全风险,第二步:建设基础防护,第三步:防控业务风险,共建云上安全体系。
企业自身业务常面临资金风控、金融级身份验证、借贷反欺诈、营销风控、内容安全、黄牛及刷票刷接口等风险,需要按需建立防控能力.根据您提交的需求,将有售前专家免费服务!根据您提交的需求,将有售前专家免费服务!售前专家免费服务.企业自身业务常面临资金风控、金融级身份验证、借贷反欺诈、营销风控、内容安全、黄牛及...
来自: 解决方案
云管理
面向企业上云和用云管理,提供管理云服务和云资源体系化工具及方案,帮助企业上好云、管好云。
简化流程,高效部署:提供对架构的自动验证、计价、部署能力,简化资源部署的复杂度,一体化部署流程.资源监控,系统化问题定位:提供对部署资源的统一监控能力,实现对云服务统一监控和问题定位.提供一键多云接入能力,统一资源视图可视化,支持按统一组织、应用、管理单元进行多云管理,自动化分账并提供丰富的成本分析...
来自: 云产品
中小企业自建Hadoop集群上云解决方案
中小企业自建 Hadoop 集群上云解决方案,助力自建 Hadoop 用户快速构建云上半托管开源大数据平台,在保持原组件使用习惯延续的同时,充分利用云上服务特点,更加便捷地迭代企业大数据平台架构,聚焦业务价值开发。
支持 ECS/ACK 形态,可以通过 VPC 和安全组设置集群整体网络安全策略,支持 Kerberos 身份认证、数据加密、Ranger 数据访问控制等安全特性。弹性资源,安全可靠.向阿里云提交方案详情咨询.售前技术专家对接,评估需求.需求沟通明确,阿里云架构师及专业服务团队为您定制解决方案.为您的解决方案配置专属服务团队进一步洽谈...
来自: 解决方案
游戏行业安全解决方案
通过阿里云DDoS高防、风险识别等安全产品,帮助游戏行业客户构建全面的安全防护体系,满足抵御攻击、合规运行、提高业务风险等级等不同场景的安全需求,保障游戏业务运行的稳定、安全。
网络安全升级支持 IPv6>.支持 IPv6.业务上云基础安全防护>.通过 DDoS 防护、云防火墙和云安全中心,即开即用,帮助客户快速建立基础安全能力保障业务连续性,能够防御典型网络攻击和入侵检测,保障游戏登录等平台稳定性.快速构建基础安全能力.通过阿里云完整的安全技术产品,帮助客户实现网络、主机、应用、数据、业务五...
来自: 解决方案
跨链数据可信连接服务
跨链数据连接服务 ODATS 是利用蚂蚁区块链领先技术实现的跨链数据连接服务。通过制定标准化的区块链UDAG全栈跨链协议,保证跨链交易的安全性、可扩展性及可靠性,打破区块链数据孤岛,实现同构及异构链之间的可信互通,助力企业之间可信协作,促进产业生态可信融合。
合同存链、版权存链等数据存场景中,如果发生任何纠纷,司法区块链可以通过跨链服务,可信获取其他链上的证据信息,保证证据真实性,提升证据收集的效率及有效性,降低司法判案成本.跨链可信取证.区块链在供应链场景中也有大量落地,供应商的票据上链存,为供应商积累信用,如何将供应商的链上票据信息,可信传递到...
来自: 云产品
本地数据中心基于SMB/NFS协议访问对象存储最佳实践
本地数据中心基于SMB/NFS协议访问对象存储最佳实践
1. 云存储扩容和迁移 集成智能缓存算法,自动识别冷热数据,将热数据保留在本地缓存,保证数据访问体验,无感知的将海量云存储数据接入本地数据中心,拓展存储空间。同时在云端 保留全量数据(冷+热)保证数据的一致性 2.云容灾 随着云计算的普及,越来越多的用户把自己的业务放到了云上。但是随着业务的发展,如何提高业务的可靠性和连续性,跨云容灾是一个比较热门的话题。借助云存 储网关对虚拟化的全面支持,可以轻松应对各种第三方云厂商对接阿里云的数据容灾。 3. 多地数据共享和分发 通过多个异地部署的文件网关实例,对接同一个阿里云OSS Bucket,可以实现快速的异地文件共享和分发,非常适合多个分支机构之间互相同步和共享数据。 4. 适配传统应用 有很多用户在云上的业务是新老业务的结合,老业务是从数据中心迁移过来的使用的是标准的存储协议,例如: NFS/SMB/iSCSI。新的应用往往采用比较新的技 术,支持对象访问的协议。如何沟通两种业务之间的数据是一个比较麻烦的事情,云存储网关正好起到一个桥梁的作用,可以便捷的沟通新旧业务,进行数据交换。 5. 替代 ossfs 和 ossftp ossfs 和 ossftp 都是基于文件协议的开源工具,用户可以通过它们直接上传文件到OSS。但是这两个开源文件都不建议在生产环境使用(POSIX 兼容度低),同时挂 载在用户的客户端需要额外的配置和缓存资源,对于多个客户端的情况安装配置繁琐。通过文件网关的服务可以完美替代 ossfs 和 ossftp。通过创建文件网关,用 户只需要执行简单的挂载(NFS)和映射(Windows SMB)就可以像使用本地文件系统一样使用 OSS。
SMB/NFS协议访问对象存储 名词解释 名词解释 VPC:专有网络(Virtual Private Cloud),是用户基于阿里云创建的自定义私有 ,不同的专有网络之间二层逻辑隔离,用户可以在自己创建的专有网络内创建和 管理云产品实例,比如 ECS、负载均衡、RDS 等。详见:https://www.aliyun.com/product/vpc 云存储网关:云存储网关...
来自: 最佳实践 | 相关产品:对象存储 OSS,云存储网关
加密服务HSM
阿里云加密服务(HSM)即云密码机,提供云上加密服务。加密服务使用经国家密码管理局检测认证的硬件密码机作为服务底层,帮助您满足数据安全方面的监管合规要求,保护云上业务数据隐私。为2022年北京冬奥会全面提供数据加密服务,保障冬奥会线上系统数据安全。
黑客攻破网络,拖库导致数据泄露风险.内部非授权用户非法访问,篡改数据、泄露数据风险.密钥管理服务.云服务器ECS.云数据库RDS MySQL 版.推荐搭配使用.敏感数据加密.加密服务满足金融安全合规需求,提供支付身份的认证、支付过程的不可否认性等安全服务,保证支付数据在传输、存储过程中的完整性、保密性.满足金融支付场景...
来自: 云产品
< 1 2 3 4 ... 9 >
共有9页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用