安全基线管理
阿里云云安全基线管理(CSPM)从身份权限,云产品最佳安全实践,合规检测三个场景实现对云平台配置风险的识别,为30+种云产品提供多维度数据安全检测,助力客户进行合规建设。
安全闭环解决风险配置修复闭环问题根据周期检查策略对云产品进行配置检查,对风险配置进行告警并提供解决方案,实现配置修复闭环。基于多云架构的云产品配置统一管理解决多云产品风险配置问题支持统一的控制台上对其他云厂商的云产品进行统一的配置风险分析与管理。产品功能身份权限管理支持对阿里云的用户及角色进行检测...
来自: 云产品
容器安全
阿里云容器安全,为云原生安全容器化环境提供全链路的容器生命周期产品解决方案和安全应用防护能力,针对容器运行时威胁检测与防御,帮助企业构建容器化应用安全体系。
镜像安全容器构建过程中如何保证镜像安全安全配置容器部署过程中的安全配置与要求入侵检测与防御容器运行过程中的入侵检测与防御相关产品容器安全本产品容器服务Kubernetes版ACK镜像服务ACR在线咨询一图读懂云安全中心2.0一体化安全运营加速落地 立即查看漏洞修复功能支持单独购买按需购买,按次售卖 查看详情产品定价阿里...
来自: 云产品
主机安全
阿里云主机安全是一个实时识别、预警安全威胁的服务器安全管理系统,通过漏洞扫描、病毒查杀、防篡改、防勒索等安全检测能力,助您实现多云主机自动化安全运营
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云备案控制台主机安全产品简介产品优势产品功能产品选型入门与试用技术解决方案产品定价安全合规常见问题社区主机安全主机安全为多云主机和线下IDC提供威胁检测、响应、溯源和自动化安全运营闭环能力。立即购买免费试用快捷入口控制台文档API价格计算器...
来自: 云产品
云上公网架构设计和安全管理
云上公网的设计可以帮助企业更加统一、安全地管理自己的云上互联网出入口,同时可以实现统一监控运维和公网的成本优化。
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云备案控制台云上公网架构设计和安全管理方案介绍方案优势应用场景方案部署方案权益云上公网架构设计和安全管理随着企业业务云化进程逐渐进入深水区,简单地使用云上资源出入公网已经无法满足业务的诉求,安全、成本、权限、监控等诉求的迭代,需要企业...
来自: 解决方案
高效构建安全合规的企业新账号
通过账号工厂解决方案能够高效构建安全合规的新账号。在本方案中会介绍如何利用开源的IaC工具(Terraform)来快速创建安全合规的新账号。通过此方案可以统一企业内不同账号内的基线,灵活适配不同企业对账号初始化的个性需求。
本方案中会介绍如何利用开源的IaC工具(Terraform)来快速创建安全合规的新账号。...方案预估:免费(资源管理、访问控制、专有...通过此能力,可以实现企业云上只能使用批准的云服务,从而规范企业内部用户订购和使用云产品的行为。查看详情技术解决方案咨询我们将根据您提交的需求,安排技术解决方案专家为您服务!立即咨询
来自: 解决方案
数字证书管理服务(原SSL证书
阿里云为您提供证书服务,在云上签发DigiCert、GlobalSign、GeoTrust、CFCA、WoSign证书,实现网站HTTPS化,使网站可信,防劫持、防篡改、防监听。并对云上证书进行统一生命周期管理,简化证书部署,一键分发到云上产品。
为什么阿里云购买SSL证书.证书售卖模式.申请资料直接对接原厂审核,无需中转第三方,签发速度更快。提供saas化服务,可自行操作混合/变更/追加域名等线下定制需求.与签发机构直接合作.业内率先打造公网/VPC域名监控,实时告警业务风险。提供多平台证书统一管理、定制化业务提醒及证书申请加急/部署远程指导等增值服务....
来自: 云产品
ACK容器平台集群安全控制
ACK容器平台集群<em>安全</em>控制
场景描述 本方案实践主要是通过一些实践示例来介绍 用户对于在阿里云上使用Kubernetes集群服 务的容器平台安全管控的实践验证与使用建 议。 方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 容器集群API Server的安全访问控 制 容器服务多租户场景下的授权管理 容器中的敏感信息数据的存储 容器服务集群安全策略配置管理 产品列表 容器服务Kubernetes版 负载均衡SLB 专有网络VPC 访问控制RAM
场景描述 随着容器服务的普及,用户使用容器服务 Kubernetes时难免会遇到对于容器平台 管控的需求,例如如何对权限和资源的管控,如何存储私密数据的信息,如何安全 地访问容器集群的 API Server等,因此结合阿里云容器服务 Kubernetes版(ACK)提供的能力进行相应的容器平台的安全管控实践就比较重要。遇到的痛点:...
来自: 最佳实践 | 相关产品:专有网络 VPC,负载均衡 SLB,容器服务 ACK,访问控制,云速搭
互联网医疗安全等保合规解决方案
互联网医疗安全等保合规解决方案依据国家相关法律法规及行业规范,为线上医疗服务提供方、医药电商平台、医疗信息化服务商等提供安全风险识别,定级和差距评估,安全加固支持,安全等保实施一站式服务,助力企业完成快速、高效、合规、安全的等保安全认证。
在安全等保测评过程中,阿里云用户无需关注物理、网络、通信等基础安全防护,只需关注涉及应用安全配置及业务数据保护的相关技术指标即可,极大节约人力和经费成本.高效合规,测评任务减负.联合各地多家咨询和测评机构,定级、备案、建设整改、等级测评、监督检查各个流程无缝对接,实现一站式合规.一站式服务,化繁为简....
来自: 解决方案
等保合规安全解决方案-安全等级保护-阿里云
阿里云安全整合云平台等保测评经验和云安全产品优势,联合等保咨询、等保测评合作资源,可享受一站式等保测评服务,覆盖等保定级、备案、建设整改及测评阶段,祝您快速过等保。
阿里云提供全栈安全产品,满足安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全专家服务框架下的各项技术要求,能帮助企业搭建体系化的安全信息系统,降低企业的安全隐患.可靠的安全能力.阿里云联合测评机构,结合阿里云云上安全和合规最佳实践,为客户提供一站式、流程等保合规服务,覆盖等保定级、备案、...
来自: 解决方案
DataWorks数据安全合规服务
DataWorks数据安全合规服务是基于蚂蚁安全实验室核心能力,结合已获取多项专利的AI检测能力,对App进行隐私安全合规分析的专家服务,助力客户全面、准确、高效地规避合规风险。
DataWorks数据安全合规服务可从多角度自动识别App隐私安全风险,提供合规建议,助力用户全面、准确、高效的规避合规风险.DataWorks移动应用合规检测能够帮助企业从繁杂的业务逻辑中自动检测出使用敏感权限和收集个人信息的业务调用,精准定位问题代码和问题场景,App发布前进行高效合规检查和治理,避免App发布后出现...
来自: 云产品
安全中心
阿里云云安全中心(态势感知)是一个实时识别、分析、预警安全威胁的服务器主机安全管理系统,通过防勒索、漏洞扫描修复、防病毒、防篡改、合规检查等安全能力,帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上主机、本地服务器和容器安全,并满足监管合规要求。
安全管理成本低.Web应用防火墙.推荐搭配使用.混合云主机安全场景.混合云主机安全统一管理.基于阿里云容器安全ATT&CK攻防矩阵,云安全中心重点关注容器构建、容器部署和容器运行三大生命周期阶段,通过云原生方式,多维立体构建容器安全能力,为企业云上容器化进程提供方位安全保障.容器构建构成中,支持持续的镜像漏洞...
来自: 云产品
安全评估加固
评估加固服务是云安全服务团队为客户云上资产提供全面风险评估,内容包括:Web、主机、账号、云资源等风险检测,并提供安全加固支持的服务
容器安全安全事件处置.实现一站式全栈安全风险评估.更多产品与服务.云安全中心是一个实时识别、分析、预警安全威胁的统一安全管理系统,可以帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上资产和本地主机并满足监管合规要求.Web 应用防火墙对网站或者App的业务流量进行恶意特征识别及防护,将正常、...
来自: 云产品
EMR集群安全认证和授权管理 
EMR集群<em>安全</em>认证和授权管理 
场景描述 阿里云EMR服务Kafka和Hadoop安全集群使 用Kerberos进行用户安全认证,通过Apache Ranger服务进行访问授权管理。本最佳实践中以 Apache Web服务器日志为例,演示基于Kafka 和Hadoop的生态组件构建日志大数据仓库,并 介绍在整个数据流程中,如何通过Kerberos和 Ranger进行认证和授权的相关配置。 解决问题 1.创建基于Kerberos的EMR Kafka和 Hadoop集群。 2.EMR服务的Kafka和Hadoop集群中 Kerberos相关配置和使用方法。 3.Ranger中添加Kafka、HDFS、Hive和 Hbase服务和访问策略。 4.Flume中和Kafka、HDFS相关的安全配 置。 产品列表:E-MapReduce、专有网络VPC、云服务器ECS、云数据库RDS版
阿里云 EMR集群的用户认证和访问授权 本最佳实践重点围绕用户认证和访问授权两方面内容,以 Step by Step的方式构建 的业务演示环境。更多的安全主题内容,将后续进行补充和迭代,敬请关注。1.1.认证(Authentication)身份认证是任何计算环境的基本安全要求,简单来说,用户和服务必须先向系统证明 其身份(身份验证...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,E-MapReduce
企业上云安全建设解决方案
企业上云安全建设解决方案通过简单三步,企业可快速评估自身安全问题,建设云上基础安全能力。第一步:评估安全风险,第二步:建设基础防护,第三步:防控业务风险,共建云上安全体系。
主机安全&安全管理(云安全中心).云上统一策略管控、使业务上云后,业务可视、可管、可控.网络安全&入侵防御(云防火墙).可以提供的服务.第2步:基础安全防护.第2步:基础安全防护.「增强安全防护」基础安全防护之上,进一步构建Web应用的安全防护能力并使企业满足等级保护相关合规需求.数据安全防护、安全传输、防止...
来自: 解决方案
数据安全解决方案
数据是企业的核心资产,如何保护企业的云上数据,是每个企业管理者都应当重视的课题。在云平台提供更为安全便捷的数据保护能力的同时,阿里云根据自身多年的经验积累,结合大量云上客户的最佳实践,提供了一套完整的数据安全解决方案,帮助企业提升云上数据风险防御能力,实现企业核心及敏感数据安全可控。
GB/T 37988-2019《数据安全能力成熟度模型》(Data Security Maturity Model,简称DSMM),是阿里巴巴结合多年数据安全实践经验总结并贡献的,旨在助力提升社会、行业数据安全水位的一份评估标准以及能力建设参考。该标准的发布也填补了数据安全领域能力成熟度评估标准方面的空白,为组织机构评估自身数据安全水平,...
来自: 解决方案
阿里云安全
面向全球用户提供安全防护的云计算安全-阿里云安全
近80%容器化率、跨4朵云业务部署,长云原生架构上的小红借助云安全中心“统一管理”的全局视野——统一资产发现、检测、攻击面收敛与人效提升,实现了异构云之间主机和容器安全水位的拉齐.小红全面容器化跨4朵云防护实践.集成伙伴运维解析引擎能力,形成企业运维及等保合规等场景产品.运维安全中心.集成数据库审计...
来自: 云产品
企业多账号环境下的安全资源统一管控最佳实践
企业多账号环境下的<em>安全</em>资源统一管控最佳实践
某地产公司在上海、杭州设有两个分公司,公司使用阿里云支撑各分公司的 IT 业务系统,这些系统由各分公司独立负责,包括独立负责云上业务账号的创建、员工权限的分配管理、资源的购买、IT 风险的管控、安全管理等。由于公司业务发展较快,各分公司创建了非常多的业务账号来承载新的业务,每个业务账号独立管理,带来了非常大的管理问题。人员权限管理混乱,离职员工在云上的身份梳理不清难以及时清理造成极大的安全隐患;账号权限过大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各业务系统各自为政,数据泄露、业务中断、安全入侵风险升级。 为了提升云上的管控效率和安全性,总公司成立新的信息安全中心和阿里云对接。信息安全中心的定位是统一采购安全产品,集中保障云上资源的安全性。
公司内部缺乏统一的合规基线和安全管控,各 业务系统各自为政,数据泄露、业务中断、 入侵风险升级。为了提升云上的管控效率和安全性,总公司 解决问题 成立新的信息安全中心和阿里云对接。信息 安全中心的定位是统一采购安全产品,集中 1.简化账号配置的复杂程度 保障云上资源的安全性。2.通过安全产品统一管控多账号...
来自: 最佳实践 | 相关产品:云安全中心,云防火墙,资源管理,云速搭CADT,云SSO
电商网站业务安全
电商网站业务<em>安全</em>
场景描述 业务运营活动是电商行业开展业务必不可少的 手段,但大流量带来的系统可用性、优惠券带来 的“薅羊毛”等问题屡见不鲜,都会影响到运营 效果、甚至出现负面影响。阿里云基于集团电商 业务多年的运营经验,为云上客户提供完整的电 商网站运营期间的防护方案。 解决问题 1.保障业务运维活动系统稳定运行 2.防止“薅羊毛” 3.运营优惠给到真实的客户 产品列表 爬虫风险管理 风险识别 DDoS防护包
2.在安全信息管理页面,记录下 AccessKey ID和 Access Key Secret,后续在脚 本中使用。4.3.注册风险识别示例 1.判断用户提交的注册信息是否存在风险,最主要的是通过手机号码或邮件地址,还 有手机和浏览器的指纹信息、注册请求的 IP地址等。提供的信息越,判断的越 准确。详细请求参数请参考帮助文档:...
来自: 最佳实践 | 相关产品:云数据库RDS MySQL 版,负载均衡 SLB,DDoS防护,风险识别,爬虫风险管理,云速搭CADT
先知安全评估服务
未经安全评估的系统可能存在大量的安全漏洞,对客户的业务带来巨大的损失。企业需要在业务系统上线时进行安全风险排查,免遭黑客入侵。安全评估服务,由阿里云认证的专业安全技术合作伙伴对系统进行全面的安全隐患排查,从技术角度分析出业务中存在的安全问题,并指导客户进行加固和修复。
深入用户业务,贴近用户需求,快速安全分析,全面深度检测.安全专家熟悉各行业的安全特点,熟悉各行业的用户需求,结合用户需求,制定风险控制方案.提供可落地执行的加固建议,只需根据风险评估报告进行安全加固即可.10个以内的域名可5个工作日以内完成风险评估工作.安全评估服务.未经安全评估的系统可能存在大量的安全...
来自: 云产品
云速搭部署云安全中心最佳实践
云速搭部署云<em>安全</em>中心最佳实践
本实践通过云速搭实现云安全中心的部署。
步骤8 双击安全组,修改安全组参数:安全组名称:自定义 安全组类型:普通安全安全组规则根据实际需要进行配置,本示例保持默认 文档版本:20211105 10 云速搭部署云安全中心 产品支持 步骤9 从左侧搜索框处找到云安全中心,并拖动到右侧架构图中(云安全中心属于全局资源,可以放到架构图中的任意位置),如下图所示。...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云安全中心,云速搭CADT
< 1 2 3 4 >
共有4页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用