数据安全中心
敏感数据保护(Sensitive Data Discovery and Protection),在满足等保v2.0“安全审计”、等保v3.0及“个人信息保护”的合规要求的基础上,为客户提供敏感数据识别、分级分类、数据安全审计、数据脱敏、智能异常检测等数据安全能力,形成一体化的数据安全解决方案。
助力满足等保2.0二级和等保2.0三级中有关数据安全的合规要求,结合“个人信息保护”和“数据行为审计”两大维度.等保合规保障.覆盖传统数据库的基础上,更覆盖了针对对象类存储OSS,大数据平台MaxCompute,及阿里云数据中台等各类别存储,实现全方位统一管理.大数据安全审计.依托云原生能力,通过智能算法对敏感数据和高...
来自: 云产品
云管理
面向企业上云和用云管理,提供管理云服务和云资源体系化工具及方案,帮助企业上好云、管好云。
亿滋通过不同的供应商创建不同 RAM 用户,使用 Policy 进行差异化授权,实现供应商访问管理和统一合规审计,帮助亿滋构建了个安全可控和易于管理的云环境,全面实现数字化转型提供坚实的基础.OpenAPI 门户.SDK 中心.云控制 API.本方案基于阿里云多账号架构设计,提供了架构设计的理念、实践文档、工具和自动化部署的...
来自: 云产品
办公安全平台SASE
阿里云办公安全平台(Security Access Service Edge)依托阿里云海量的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公场景的访问互联网及云上服务流量提供就近接入的安全防护能力。
基于SASE(Secure Access Service Edge)安全模型,个平台即可实现企业移动办公及分支机构上网进行管理,实现防护统一收口、策略统一设置、日志统一分析、安全统一运维.办公安全统一管控.依托覆盖全球的POP节点、边缘安全节点及云安全访问服务客户端的智能选路能力,无论员工在任何时间、任何地点都可以享受更快速、更...
来自: 云产品
资源管理
资源管理
场景描述 随着企业IT成熟度不断提高、管理的云上资源 不断增多,如何对资源进行高效管理的问题就会 凸显出来。阿里云的资源管理服务支持您按照业 务需要搭建适合的资源组织关系,使用目录、资 源夹、账号、资源组分层次组织与管理您的全部 资源,更好的实现项目成功。 解决问题 1.按照企业组织结构管理账号体系。 2.指定结算账号进行统一结算 3.统一管理成员账号权限系统 4.账号下的资源按照资源组进行分类 5.可以按照自定义财务单元进行分账管理 产品列表 资源管理
包括云产品的操作行为日志,审计日志以及 业务所产生的日志。运维账号:部署运维相关的工具,比如统一监控平台、CMP(云管)、CMDB之类 的。一般是给企业运维角色使用。共享服务账号:企业共享服务将部署在这个账号内,例如:网络的配置、统一出入 公网的配置等。业务账号:每个业务线创建的账号,遵循企业统一的管控规定...
来自: 最佳实践 | 相关产品:资源管理
云防火墙
阿里云云防火墙可提供统一的互联网边界、内网VPC边界、主机边界流量管控防护,包括结合情报的实时入侵防护能力,是您的网络边界防护和等保合规利器。
阿里云云防火墙是款云原生的云上边界网络安全防护产品,可提供统一的互联网边界、NAT边界、VPC边界、主机边界流量管控与安全防护,包括结合情报的实时入侵防护、全流量可视化分析、智能化访问控制、日志溯源分析等能力,是您的网络边界防护与等保合规利器.企业上云等保安全咨询.云防火墙的所有流量会在日志审计分析记录,...
来自: 云产品
传统企业业务上云基础安全防护
传统企业业务上云基础安全防护
场景描述 越来越多的企业客户选择把自己的生产系统部 署在公共云平台上,以满足自身业务的发展及弹 性扩缩容、稳定性等方面的需求。如何在公共云 上构建基本的网络安全、主机安全、入侵检测、 运维审计等方案,是企业首选的最佳实践。 解决问题 1.服务器安全、应用安全 2.网络安全、数据安全 3.安全审计、安全管理 产品列表 云安全中心 Web应用防火墙 云防火墙 SSL证书 数据库审计 堡垒机
主要 能力包括: 基础防御:基础入侵防御能力,包括爆破拦截、命令执行漏洞拦截,和被感染后连接C&C 等管控。 虚拟补丁:针对应用的热门高危漏洞、0day攻击等,在网络层进行实时拦截的热补丁。 如果有公网IP暴露,基本都会有被拦截的日志;直接查看拦截日志即可看到防护效果。操作步骤 步骤1 登录云防火墙管理...
来自: 最佳实践 | 相关产品:云安全中心,Web应用防火墙,数据库审计,堡垒机,云防火墙,云速搭CADT
游戏系统和业务运维及分析解决方案
游戏系统和业务运维及分析解决方案,通过阿里云日志服务 SLS、对象存储 OSS 等产品,帮助客户构建简单、易用、性能高、成本低的运维及分析平台,满足基础系统运维和业务运维等游戏运维场景需求,同时提供日志数据分析能力,实现故障预警、提高问题排查速度、提高风险识别安全等级等能力,保障游戏业务安全稳定运行。
支持移动端、Web 等40多种终端方式,兼容 Ogstash、Prometheus、Open Telemetry、Skywalking、Telegraf、Kafka 等数据接入,数据接入终端灵活自由、数据源统一采集(ETL)语言,与开源流计算,离线计算平台天然对接.统一数据管道.支持可观测数据统一接入,亿级数据秒级分析能力,PB 级/日弹性扩展能力,高稳定性,全托管免...
来自: 解决方案
零信任安全解决方案
阿里云零信任安全解决方案将边缘计算和零信任框架进行结合,通过SASE(安全访问服务边缘模型)构建阿里云零 信任安全架构体系。同时基于阿里云边缘计算节点,提供全球高速的安全访问网络。为企业办公提供高效、稳定、安全、便捷的零 信任安全访问服务。
基于标准的认证协议(SAML、OA uth.2.0、JWT、C/S)实现 SSO,企业打造统一办公门户.SSO 统一门户.识别终端敏感数据的外发渠道,对敏感数据的下载和外发行为进行监控预警,并通过终端管控来降低端侧泄露风险.网络数据防泄漏.提供高效、安全、合规的全球办公应用访问加速,解决海外办公、海外运营等场景需求.办公应用加速....
来自: 解决方案
AK防泄漏
AK防泄漏
场景描述 用户名密码是开发运维人员访问阿里云控制台 的凭据,AK是软件程序访问阿里云资源的凭据。 如果AK被泄露,那么会造成非常严重的后果, 比如资源被释放导致业务不可用、大量服务器被 创建用来挖矿,等等。采用合适的方式来使用、 保护AK,是每一个云客户都必须关注的问题。 解决问题 1.避免AK被泄露 2.改进已经错误使用AK的方法 产品列表 访问控制RAM 云服务器ECS 操作审计Action Trail 云安全中心
确保云产品的操作审计日志处于开启状态,可以帮助您分析是否有异常的调用 。2.确保使用的是 RAM子用户的 AK,而不是主账号 AK,并且遵守最小权限原则。这 样 AK发生泄漏问题不至于失去整个云账号的控制权限。3.确保开启主账号双因素认证(MFA)。开启多因素认证可明显降低因为密码泄漏导 致的未授权访问。文档版本:...
来自: 最佳实践 | 相关产品:云服务器ECS,访问控制,云安全中心,操作审计,云速搭CADT
迁移与运维管理
阿里云提供一系列的运维管理工具:日志服务SLS、云治理中心等帮助你自动化的开发和运维,能够更加轻松控制云基础产品与基础设施。
多云成本运营是上云用户提供的多云统一纳管与全成本分析管理的阿里云FinOps产品,帮助用户简单管云用云.多云成本运营.作为阿里云统一灾备平台,是种简单易用、敏捷高效、安全可靠的公共云数据管理服务.云备份 Cloud Backup.数据库备份是低成本、企业级的云原生备份平台,可以多种环境的数据库提供强有力的保护....
来自: 云产品
云上IT治理workshop
云上IT治理workshop
假设您负责假设您负责一家集团公司的IT 基础设施,集团 旗下有多个分公司(如制造分公司和销售分公 司),各分公司有独立的开发、测试以及运维团 队。现在选择阿里云作为合作伙伴,拟达到以下 业务目标: 1. 各个分公司拥有独立的账号,可以购买云资 源,由集团账号统一付费。 2. 集团对各个分公司的账号以及权限拥有管理 权限。 3. 网络资源由独立的平台账号统一规划和创 建,分配给各个公司使用。 4. 集团对分公司账号具有配置管理和操作审计 权限。 5. 各分公司内部独立管理账号权限以及资源。
用户可以将这些 事件下载或保存到日志服务或 OSS存储空间,然后进行行为分析、安全分析、资源 变更行为追踪和行为合规性审计等操作。更多信息,请参见:https://help.aliyun.com/document_detail/28804.html 本章节通过 RD管理账号指派日志审计账号为操作审计服务管理员,由日志审计账号 创建操作审计的跟踪,将所有分...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,访问控制,操作审计,资源管理,配置审计
云安全中心
阿里云云安全中心(态势感知)是一个实时识别、分析、预警安全威胁的服务器主机安全管理系统,通过防勒索、漏洞扫描修复、防病毒、防篡改、合规检查等安全能力,帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上主机、本地服务器和容器安全,并满足监管合规要求。
支持对主机入侵行为和文件样本进行实时检测和防御,支持对主动外联和恶意攻击服务器主机的行为告警;支持恶意代码检测及防范——挖矿、勒索、蠕虫、DDoS木马等的检测.对登录服务器主机、应用系统的密码复杂度进行安全配置检查,支持防暴力破解;支持对用户使用的云产品的配置进行安全检查.支持记录3类14种服务器主机日志...
来自: 云产品
云治理中心
阿里云云治理中心是企业多账号环境集中治理和管理的平台。帮助企业根据最佳实践设置Landing Zone多账号环境,设定基线对企业云上环境进行持续治理和管理。
您可以将这些行为事件下载或保存到日志服务或OSS存储空间,然后进行行为分析、安全分析、资源变更行为追踪和行为合规性审计等操作.集中查看和管理用户云产品配额的服务。用户通过使用配额中心可以查询每个云产品的配额限制,也可以根据业务的需要在线调整用户的配额.站式提供 OpenAPI 的文档、调试工具、SDK 及示例,帮助...
来自: 云产品
SAP S/4HANA上云最佳实践
SAP S/4HANA上云最佳实践
本实践以SAP S/4HANA上阿里云的场景为原型,阐述了如何通过CADT在阿里云上快速交付符合最佳实践的基础云架构。
事后:借助阿里云堡垒机,云上统一、高效、安全运维通道,集中管理资产权限,全 程监控操作行为,实时还原运维场景,保障云端运维身份可鉴别、权限可管控、风险 可阻断、操作可审计,助力等保合规。文档版本:20211202 11 SAP S/4HANA上云规划 SAP S/4HANA上云最佳实践 2.4.SAP系统架构设计 结合上述章节,整体 SAP S/4 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,弹性公网IP,NAT网关,云企业网,VPN网关
Elasticsearch
阿里云检索分析服务 Elasticsearch 版是100%兼容开源的分布式检索、分析套件。提供ELK等开源全托管的产品服务能力。为结构化/非结构化数据提供低成本、高性能及可靠性的检索、分析平台级产品服务。具备读写分离、存算分离、弹性伸缩、智能化运维、免费的X-Pack高级商业特性等产品特性。
在企业基础设施运维、系统监控、问题诊断、运营监测、攻击溯源、数据归档、日志审计、业务洞察等各个应用场景下,需要对各类日志、指标、Tracing数据进行统一收集、存储和实时监控分析,从而快速定位问题,提升企业运维和经营效率.基于云托管Beats、APM实现各类指标、日志、Tracing数据的轻量化采集,结合Logstash、Flink...
来自: 云产品
访问控制
阿里云访问控制(RAM)服务可以帮您安全地集中管理对阿里云资源的访问。您可以控制哪些用户以何种方式进行身份验证后有权限访问哪些资源。
亿滋通过不同的供应商创建不同RAM用户,使用Policy进行差异化授权,实现了供应商访问管理和统一合规审计,帮助亿滋构建了个安全可控和易于管理的云环境,全面实现数字化转型提供坚实的基础.查看RAM产品介绍文档.RAM产品文档.查看云SSO产品介绍文档.云SSO产品文档.查看RAM的API&SDK.查看常见问题的处理方法.多账号身份...
来自: 云产品
数据中台安全解决方案
针对阿里云提供的数据中台解决方案,基于数据全生命周期安全管控,结合云上客户最佳实践,为客户提供可参考的数据中台安全解决方案。
全量行为审计溯源、危险攻击的实时告警、风险语句的智能预警.无论是零售行业、金融行业,抑或是数字政务、制造业,该解决方案提供了一套通用的数据中台安全架构,从业务逻辑数据流到基础架构承载,端到端加固数据安全,供企业参考.适用于各各业的数据中台安全架构.基于数据安全维度思考沉淀,从事前规划防御、事中检测...
来自: 解决方案
WAF
面向全球用户提供安全防护的云计算安全-阿里云安全
对每次请求的行为和登录状态进行动态的风险分析并预警.动态持续分析.办公零信任安全解决方案.适用于需要将云上业务环境安全进行全面管理的客户,结合客户组织架构,合理参与网络安全体系搭建,或者有效融入已有体系.安全管家服务会对云上架构进行安全性评估,指导云上产品和安全产品等全方面的隐患进行修复与加固.云上系统...
来自: 云产品
无影云电脑
无影云电脑(Elastic Desktop Service),是阿里云推出的一种易用、安全、高效的云上桌面服务,被广泛应用在安全办公、教育、分支门店、营销、电脑短期使用等众多场景。现推出3个月免费试用及新购特惠,低至199元,1年有效。
保证活动的公平公正,如用户在活动中存在隐瞒、虚构、作弊、欺诈或通过其他非正常手段规避活动规则、获取不当利益的行为,例如:作弊领取、恶意套现、网络攻击、虚假交易等,阿里云有权收回相关权益、取消用户的活动参与资格,撤销违规交易,必要时追究违规用户的法律责任。长期低价活动规则,点此查看.时长包开通后云...
来自: 云产品
数据库自治服务DAS
阿里云数据库自治服务(Database Autonomy Service,简称DAS)是一种基于机器学习和专家经验实现数据库自感知、自修复、自优化、自运维及自安全的云服务,帮助用户消除数据库管理的复杂性及人工操作引发的服务故障,有效保障数据库服务的稳定、安全及高效。
提供高危SQL识别、SQL注入检测、新增访问来源识别、敏感数据访问发现等服务,快速识别数据库异常访问、拖库等行为,有效保障数据库安全.SQL Server是发行最早的商用数据库产品之,支持复杂的SQL查询,性能优秀,对基于Windows平台.NET架构的应用程序具有完美的支持.云数据库RDS SQL Server 版.高可靠双机热备架构及可无缝...
来自: 云产品
< 1 2 3 4 >
共有4页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用