高效构建安全合规的企业新账号
通过账号工厂解决方案能够高效构建安全合规的新账号。在本方案中会介绍如何利用开源的IaC工具(Terraform)来快速创建安全合规的新账号。通过此方案可以统一企业内不同账号内的基线,灵活适配不同企业对账号初始化的个性需求。
方案预估:免费(资源管理、访问控制、专有网络均为免费产品)方案部署一步步跟随方案教程,带你快速上手,进行方案部署。方案介绍高效构建安全合规的企业新账号在本架构中,通过资源目录能够创建同实名认证主体新账号,在资源管理账号中给执行的RAM用户授予AssumeRole及资源目录权限。执行RAM用户就可以通过角色扮演到新...
来自: 解决方案
计算巢服务
阿里云计算巢服务是一个面向ISV、SI、MSP和开发者的云集成PaaS平台,方便服务商更好的将产品、服务集成,借助云原生的能力提升软件服务交付、部署及后续管理。
立即开通计算巢服务,开启您在阿里云上的软件云化旅程产品优势提升软件部署和管理效率解决软件规模化交付成本高的问题让传统软件快速 SaaS 化解决 SaaS 化技术难度大、成本高的问题SaaS 服务安全保障机制解决用户对 SaaS 缺乏安全感的问题产品功能交付和部署自动化部署助力实现10倍的交付效率提升,标准化交付极大降低边际...
来自: 云产品
IoT区块链Hub
阿里云IoT区块链帮助物联网数据安全、可信的存证到企业级区块链,多种DAPP帮助企业加速区块链可信应用的开发。支持公共云服务、IoT安全管理一体机、专有云等模式。
身份认证:支持对数据包来源身份的多方验证,实现每一个上链数据包的来源可查可追踪.身份钱包的安全管理.支持海量物联网设备与多种企业级区块链安全数据路由,实现数据在流转过程中的机密性,完整性以及不可篡改.多类型区块链路由:支持通过设备一次集成,实现设备数据可向多种区块链流转.数据隐私保护:通过基于多种策略的...
来自: 云产品
远程办公-AD管控下的弹性云桌面
远程办公-AD管控下的弹性云桌面
在弹性云桌面中部署企业基础办公环境时,IT人员通常会面临以下问题,本文希望通过场景实践的方式,示范如何结合使用不同阿里云产品,来解决这些问题:用户如何管理?企业已有AD用户如何上云?云上共享文件服务权限怎么管?数据安全问题有保障吗?该如何设置?云桌面能使用本地机房或IDC中的服务吗? 本文使用的应用场景: 场景1:客户A在云上新建Windows ActiveDirectory(以下简称AD);弹性云桌面,和NAS文件存储服务部署在AD所在的VPC内。场景2:客户B在阿里云上已有AD和NAS。弹性云桌面创建在与AD不同的VPC中。AD与云桌面的VPC通过CEN连接。场景3:客户C在云下IDC有自建AD和文件服务。弹性云桌面创建在阿里云上。云下机房与阿里云弹性云桌面所在VPC通过IPsec VPN连接。 方案优势: 易部署:弹性云桌面支持快速便捷的桌面环境创建、部署、统一管控与运维。 CEN和VPN网关服务开通即用,配置实时生效,快速完成部署。 低成本:弹性云桌面无需前期传统硬件投资,帮您快速构建安全、高性能、低成本的桌面办公体系。可广泛应用于具有高数据安全管控、高性能计算等要求的金融、设计、视频、教育等领域。VPN网关基于Internet建立加密通道,比建立专线更便宜,快速实现混合云。 安全性:VPN网关使用IKE(秘钥交换协议)和IPSec对传输数据或进行加密,保证数据安全可靠。云桌面自带的安全策略保证数据不落地。 集中管控:通过Windows AD对云桌面用户和共享文件服务进行统一权限管控。可实现AD用户自动同步上云,和文件级别的权限管控。
文档版本:20201210 34 远程办公-AD管控下的弹性云桌面最佳实践 场景 1:新建云上 AD并在同一 VPC中部署云桌面 更多细节详见《使用 AD域实现用户身份认证和文件级别的权限访问控制》:https://help.aliyun.com/document_detail/150353.html?spm=a2c4g.11186623.6.604. 797e1d45tx3VCN 2.2.3. AD 服务器挂载 NAS 步骤1 远程...
来自: 最佳实践 | 相关产品:云服务器ECS,弹性公网IP,文件存储NAS,NAT网关,云企业网,VPN网关,云桌面,云速搭CADT
可信一通解决方案-安全-阿里云
基于阿里云高安全可用的可信云计算底座和业界领先的可信数据统一认证与分发服务,助力园区建议统一的身份安全认证与可分发,统一的权限验证与统一分发,对园区的门禁卡、芯片卡、手机虚拟卡、二维码、终端SAM模块等多重可信身份凭证介质进行统一的授权管理与数据安全分发,实现园区的门禁、食堂、商超、停车、休闲娱乐等一卡通用,让出入园区的每一个人都能够一卡在手,畅行园区。
基于阿里云的可信云计算底座和可信数据统一认证与分发服务,对园区的门禁卡、芯片卡、手机虚拟卡、二维码、终端SAM模块等多重可信身份凭证介质进行统一的授权管理与数据安全分发,实现园区的门禁、食堂、商超、停车、休闲娱乐等一卡通用...售前专家免费服务.IoT设备身份认证.IoT固件安全检测.IoT安全运营中心.IoT可信执行环境.
来自: 解决方案
混合云一体机
混合云一体机面向边缘计算场景,提供软硬件一体解决方案,同时支持远程交付和中心统一运维,提升系统可用性和运维效率,使企业轻松实现云边联动,助力企业在5G时代实现快速创新。
提供工业设备、安全设备的统一管理能力,帮助用户实现轻松实现各种类型设备的接入、配置规划下发、远程运维、快速组网,并可通过物联网安全运营中心和 IoT 设备 份认证,保证终端设备的安全性。解决问题:高度集成开箱即用、本地部署远程运维、多类别设备接入.企业物联网平台 Link Platform.物联网边缘计算 Link IoT Edge...
来自: 云产品
数字证书管理服务(原SSL证书)
阿里云为您提供证书服务,在云上签发DigiCert、GlobalSign、GeoTrust、CFCA、WoSign证书,实现网站HTTPS化,使网站可信,防劫持、防篡改、防监听。并对云上证书进行统一生命周期管理,简化证书部署,一键分发到云上产品。
物联网设备身份认证,保障端数据交互的真实性、唯一性.满足数据安全合规要求.高效快速接入设备,一键接入/删除设备.云上统筹管理.完善的开发组件,降低接入门槛,提升开发效率.数据安全中心.推荐搭配使用.HTTP网站容易造成传输数据被窃取,同时不符合浏览器对网站安全认证的要求,用户在浏览器打开网页时会提示“不安全”,...
来自: 云产品
视频云营业厅解决方案
远程实现银行柜员服务、证券开户、保险勘察等各类服务场景,建立视频云营业厅,打通金融机构用户线上经营服务能力,满足终端用户线上业务办理的需求。
实人认证:比对权威数据源进行身份核验,具备活体检测和防图片视频攻击能力.生物信息认证:金融级生物认证框架,支持指纹识别等.视频云营业厅解决方案.混合云方式下,音视频录制和存储在本地,同时享受云上高性能转发,满足行业监管合规要求。同时支持本地化和公共云等部署方式.打通客服/业务经理端与B端/C端客户,支持APP...
来自: 解决方案
零信任安全解决方案
阿里云零信任安全解决方案将边缘计算和零信任框架进行结合,通过SASE(安全访问服务边缘模型)构建阿里云零 信任安全架构体系。同时基于阿里云边缘计算节点,提供全球高速的安全访问网络。为企业办公提供高效、稳定、安全、便捷的零 信任安全访问服务。
云原生的零信任架构.SaaS 化安全服务即开即用,无需部署和投入硬件资源,快速搭建零信任网络架构,并支持多云、混合云的部署形态,优化复杂的全互联组网,降低运维压力.灵活快速的部署方式.原生的动态扩缩容能力,有效应对疫情期间突发的访问并发扩容问题,云原生的架构提供了天然的高可用机制和网关自身的安全防护,保证...
来自: 解决方案
办公安全平台SASE
阿里云办公安全平台(Security Access Service Edge)依托阿里云海量的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公场景的访问互联网及云上服务流量提供就近接入的安全防护能力。
自研HTTPS加密传输协议,基于动态身份认证,支持端到端(tcp)、端到应用(HTTP/HTTPS)的最小权限访问控制,相较于传统VPN访问,具备访问更快速、运维更高效、部署更便捷以及系统安全性更高等特点.零信任内网访问管控.全场景办公行为审计,企业员工行为可视、可查、可控.办公行为一体化审计.多维度访问情况展示,企业员工...
来自: 云产品
基于DDH+MyBase降本合规
基于DDH+MyBase降本合规
出版、金融、保险等传统行业一方面希望能借助云计算以更好地适应业务发展需求(政策上云),另一方面出于对降低单实例部署成本(CPU 超分超配)以及满足更严格合规和监管要求的考虑,希望能对云上资源有更多的自主控制权(监管合规)。从业务系统架构云上部署的角度,基于专有宿主机DDH 和云数据库专属集群MyBase 的解决方案,可以很好地满足这两方面的需求。 解决问题: 1. 国家政策上云趋势和需求 2. 更严格的云上安全合规要求 3. 对云上资源有更灵活的管控权 4. 有效降低企业上云的整体拥有成本(TCO) 方案优势: 1、单租户隔离 DDH和 MyBase都可以提供宿主机级别物理隔离,可以独占资源,可以开放更多接口 , 同时杜绝 多租户间 干扰 。 2、安全合规:在完备的隔离基础之上,开放更多数据库权限和 OS权限 。 3、资源灵活部署和调度 创建 ECS实例、从共享宿主机迁移 ECS实例至专有宿主机或在专有宿主机之间迁移 ECS实例时,若您不指定专有宿主机,系统将自动帮您选择专有宿主机部署实例。 针对于初始部署数据库实例时,提 供紧凑型和均衡型两种方式将数据库实例分不到不同的主机上。 4、超配 降本 DDH和 MyBase组合的方式可以实现资源自定义 CPU内存 配比以及CPU超分 ,可以降低单 ECS实例以及云数据库实例的部署成本。
详 细 步 骤 请 参 考 使 用 文 档《资 源 验 》:https://help.aliyun.com/document_detail/186135.html 文档版本:20220414 9 基于 DDH+MyBase降本合规最佳实践 通过 CADT部署资源 步骤7 部署完成后查看资源部署状态。可以点击资源名称的超链接,跳转对应资源的控制台。文档版本:20220414 10 基于 DDH+MyBase...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,负载均衡 SLB,弹性公网IP,专有宿主机,云数据库专属集群MyBase,云速搭
蓝钉混合云解决方案
蓝钉混合云解决方案在帮助大、中型企业引入专属钉钉这种先进的管理价值观的同时,又能很好的满足大、中型企业所需要的关注点,从而建立组织在线、沟通在线、协同在线、业务在线、生态在线之5大在线的数字化工作平台。
通过企业账号认证,实现更加安全可靠的企业用户身份认证;个性化工作门户,打造多维的移动门户.实现广东农信下属80多家单位的组织统一管理,每个单位可以查看自己单独的组织架构,同时可以介入农信统一的组织进行沟通交流.根据您提交的需求,将有售前专家免费服务!根据您提交的需求,将有售前专家免费服务!售前专家免费...
来自: 解决方案
企业用户多账号合并之存储迁移集中
企业用户多账号合并之存储迁移集中
场景描述 本文介绍使用在线迁移服务,将分布在各个云 账号中的对象存储、文件存储数据集中到一个 账号的对象存储或文件存储下。 解决问题 1.安全治理需求,统一的账户体系、身份、权 限及资源管理。 2.业务系统相互访问,数据统一需求。 3.系统架构及资源成本优化需求,多账号下的 带宽、流量、存储包等资源整合优化。 4.企业或部门合并时云账号的合并。 产品列表 RAM OSS NAS 在线迁移
您可以登录阿里云控制台,并前往实名认证页 面(https://account.console.aliyun.com/v2/#/authc/home)查看是否完成实名 。阿里云账户余额大于 100 元。您可以登录阿里云控制台,并前往账户总览页面(https://expense.console.aliyun.com/#/account/home)查看账户余额。开通以下服务:ᅳ 云速搭 CADT ᅳ 对象存储 OSS ...
来自: 最佳实践 | 相关产品:对象存储 OSS,文件存储NAS,访问控制,云速搭
运维安全中心
阿里云运维安全中心(堡垒机)作为云上高效运维安全解决方案,通过集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维行为身份可鉴别、权限可管控、风险可阻断、操作可审计、合规可遵从。
身份双因子认证.在仿冒用户登录防范上,具有双因子认证功能,可通过动态密码或短信认证方式再次进行身份鉴别,防止非法用户通过窃取账号密码,对资产进行仿冒登录、非法访问.权限细粒度划分.在权限规范上,可以细粒度的给用户分组分权,如限制文件上传、下载、创建等,在最小化权限的基础上,实现最灵活配置控制.高危行为...
来自: 云产品
云原生网关解决方案
云原生网关是阿里云提供的下一代网关解决方案,将流量网关 Nignx、微服务网关和安全网关三合一,解决了三层网关架构独立设计、独立运维导致的资源消耗大、性能损耗大、稳定性难控、安全防护复杂等难题。
云原生网关是阿里云提供的下一代网关解决方案,完全兼容 Kubernetes Ingress 标准 API,将流量网关、微服务网关和安全网关三合一,解决了三层网关架构独立设计、独立...此外,集成了认证登录系统,利用 JWT 认证功能和黑白名单,让业务快速构建安全屏障.阿里云 MSE 云原生网关助力斯凯奇轻松应对双 11 大促.新零售客户斯凯奇.
来自: 解决方案
无影
无影包含无影云电脑、云应用及硬件终端,提供无影企业云平台、无影解决方案和生态解决方案,被广泛应用在安全办公、教育、分支门店、营销、电脑短期使用等场景。打造开放互联、万物互动的云视界。
系统集成:无影支持SSO,可以跟客户自己的身份系统打通,避免二次认证.安全办公:数据不落地,多种数据安全特性确保数据防泄漏,安全合规有保障;支持秒级变配,确保业务灵活性。分支门店:标准化交付,模板批量发放,管控桌面应用,统一管理运维.数据安全:办公数据集中上云,本地不存数据,多种安全管控机制确保数据...
来自: 云产品
等保合规安全解决方案-安全等级保护-阿里云
阿里云安全整合云平台等保测评经验和云安全产品优势,联合等保咨询、等保测评合作资源,可享受一站式等保测评服务,覆盖等保定级、备案、建设整改及测评阶段,祝您快速过等保。
支持双因子/双向认证,支持国密/国际算法,支持身份/权限认证.安全计算环境.应对系统资源和运行进行配置、控制和管理。包括用户身份、系统资源配置、系统加载和启动、异常处理、数据和设备的备份与恢复等.安全管理中心.应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为.应具有提供访问控制、边界防护、入侵防范...
来自: 解决方案
专属钉钉
阿里云专属钉钉是针对企业协同场景的移动办公平台。提供了强大的APP自定义能力,满足金融级别的信息安全要求,提供钉钉核心能力的专属openAPI。企业可以轻松打造自己的即时沟通工具及统一业务平台,完成组织、协同、业务的在线化和移动化。
通过蓝钉智能门户,企业可快速完成应用向钉钉门户的迁移和集成.IDaaS提供身份认证网关(IPG)和应用安全网关(SPG),IPG为专属钉钉提供统一4A能力(统一账户、统一认证、统一授权),SPG 帮助混合云存储架构下的专属钉钉存储,提供额外的访问控制策略,确保数据访问安全.应用身份服务.OSS 是海量、安全、低成本、高可靠的云...
来自: 云产品
EHPC药物筛选
EHPC药物筛选
场景描述 本方案适用于使用弹性高性能计算 EHPC和文件存储NAS来搭建基础环 境,运行药物筛选应用AutodockVina 的场景中,这里采用批处理方式来提交 作业,并可以可视化计算结果。 方案架构 1.计算之前,将数据通过互联网/闪电立方/高速通道上传到阿里云OSS 2.计算时,将数据从OSS拉取到文件共享存储NAS上 3.计算时,在EHPC集群上进行,计算节点从NAS上读写数据 • 容量型NAS:低成本,大容量 • 性能型NAS:适合高IOPS应用,作为临时目录 • CPFS:适合超大规模,并行度极高的作业 4.计算节点: • 如果对计算时间不敏感,希望低成本运算,可选ECS实例 • 如果时效性要求高,建议采用SCC超级计算集群 5.可视化 • 如果可视化部分计算量不大,可以采用EHPC自带的可视化服务 解决问题 1.使用EHPC运行药物筛选应用 2.使用nas存储计算数据 3.使用OSS保存计算结果 • 通过分子对接(moleculardocking)模拟计算进行药物筛选,是模拟小分子配体和生物大分子受体的 相互作用,预测配体和受体的结合模式和亲和力。 • 通常,有很多已有的配体库,如商业化的Specs、Enamine和ChemDiv化合物库。提供大量配体,模 拟计算就是计算这些配体和给定受体的相互作用。 • 每次模拟计算通常处理一个配体和一个受体,不同配体之间没有依赖,因此可以同时大规模并行处 理。 本解决方案同样适用于有批量、高并发处理需求的其它生物、医药等场景。 产品列表 弹性高性能计算E-HPC 文件存储NAS 对象存储OSS
可视化查看计算结果 注意:如果一开始没有勾选安装可视化插件,需要登录集群,以root用户身份执行如下命令安装:/usr/local/ehpc/bin/ehpcutil install vnc MGL tools部署到登录节点,使用EHPC的可视化服务查看计算结果,这里需要使用root用户,避免安装没 有权限的问题。[root@login0~]#wget ...
来自: 最佳实践 | 相关产品:云服务器ECS,对象存储 OSS,文件存储NAS,弹性高性能计算E-HPC
SAP S/4HANA上云最佳实践
SAP S/4HANA上云最佳实践
本实践以SAP S/4HANA上阿里云的场景为原型,阐述了如何通过CADT在阿里云上快速交付符合最佳实践的基础云架构。
ecs.ebmre6-6t.52xlarge 208vCPUs 6144GiB 需要白名单 文档版本:20211202 23 附录 SAP S/4HANA上云最佳实践 4.2.SAP实例端口 以下端口示例总结来自 SAP帮助文档:https://help.sap.com/viewer/ports,请根据实际应用 情况,整理端口。应用类型 协议 端口范围 说明 32,3200/3299 SAP Dispatcher端口,用于通过 SAPGUI...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,弹性公网IP,NAT网关,云企业网,VPN网关
< 1 2 3 4 ... 7 >
共有7页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用