云治理中心
阿里云云治理中心是企业多账号环境集中治理和管理的平台。帮助企业根据最佳实践设置Landing Zone多账号环境,设定基线对企业云上环境进行持续治理和管理。
帮助用户从安全合规、卓越运营、稳定性和成本优化等维度对云资源进行全方位的治理成熟度健康检测,可视化呈现企业的云上IT治理水平,结合治理引导、修复建议、报告下载等帮助企业完善云...同时,开通「治理成熟度检测」可持续对云上环境进行风险检测及监控,根据步骤式引导治理优化,实现云上环境持续安全合规.专家预约咨询.
来自: 云产品
Web应用防火墙
阿里云Web应用防火墙,对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。
检测并防护身份证、银行卡、手机、敏感词等敏感信息泄露.通过锁定重点页面的内容,保证即使页面被篡改,也能通过返回缓存的方式保证用户看到的页面内容不变.检测账户风险.自动识别撞库、暴力破解、弱口令等常见账号风险.数据安全防控.一键实现HTTPS、全链路IPv6、智能负载均衡、云上云下高可用和快速容灾.全量访问日志....
来自: 云产品
阿里云云效
云效,一站式Devops平台,支持公共云、专有云和混合云多种部署形态,通过云原生新技术和研发新范式,助力创新创业和数字化转型企业快速实现组织敏捷和研发敏捷,打造“双敏”企业,实现10倍研发效能提升。
提供代码托管、智能评审、质量检测等功能,提供删库保护、外包管控等高级功能,实现安全、稳定、高效的研发生产.云效代码管理.提供灵活易用的持续集成、持续验证、持续发布功能,帮助企业高质量、高效率的交付业务.应用为核心的云原生应用交付平台,提供对开发者友好的应用编排、环境管理、部署运维、资源管理、应用发布等...
来自: 云产品
应用身份服务IDaaS
IDaaS是阿里云为企业用户提供的一套集中式身份、权限、应用管理服务,支持一个账号打通所有业务应用,统一控制多因子身份认证,集中管理的应用访问权限控制,集中透明的用户访问日志审计,助力企业解决单点登录问题,是5A统一身份认证管理系统。使用场景分为CIAM和EIAM,是国内第一家提供完整公有云、私有化 CIAM 解决方案的服务提供方。
产品功能子项1.产品功能子项描述1.使用标准 SAML、OIDC 等协议对接常用应用,实现 SSO,降低成本,提高安全,使用便捷.管理应用授权范围,指定组织或人员允许访问。通过和网关的联动,提供可信身份鉴别,实现零信任应用访问.提供一系列预集成应用模板,且会随版本和需求逐步累积,为客户常用应用提供极简的、精心设计的对接...
来自: 云产品
网站文本内容安全检测
通过内容安全API的形式,提供直播场景的文本检测能力。响应时间短、支持类型多、并且可从频次、上下文、内容重复等多维度判断风险行为。
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云备案控制台网站文本内容安全检测方案介绍方案优势应用场景方案部署方案权益网站文本内容安全检测社交媒体平台、电子商务网站、新闻门户和博客等平台每时每刻都会有大量的用户生成内容(UGC),可能会存在色情、暴力、惊悚、敏感、禁限、辱骂等风险...
来自: 解决方案
高效防护 Web 应用
随着网络技术的不断发展,您的Web应用如果没有流量入口的防护,会面临诸多风险。本方案以ECS实例接入WAF为例,推荐您使用Web应用防火墙(WAF)开启应用防护,避免网站服务器被恶意入侵导致性能异常等问题,保障网站的业务安全和数据安全。同时,为您节约开发成本,满足行业合规要求。
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云备案控制台方案导读背景如何防护 Web 应用与传统方案对比WAF 应用场景方案介绍方案部署方案权益高效防护 Web 应用随着网络技术的不断发展,您的Web应用如果没有流量入口的防护,会面临诸多风险。本方案以ECS实例接入WAF为例,推荐您使用Web应用防火墙...
来自: 解决方案
基于MSE云原生网关实现全链路灰度
基于MSE云原生网关实现全链路灰度
在微服务场景中,应用间的调用是随机的。当您部署的Spring Cloud应用或Dubbo应用存在升级版本时,可能会导致无法将具有一定特征的流量路由到应用的目标版本。通过MSE提供的全链路灰度能力,您无需修改业务代码,就可以实现端到端的全链路流量控制。泳道可以将应用的相关版本隔离成一个独立的运行环境。通过设置泳道规则,可以将满足规则的请求流量路由到目标版本的应用。
测试命令 curl-H"canary:gray"47.115.37.14/a#测试结果 Agray[192.168.0.117]->B[192.168.0.114]->Cgray[192.168.0.116]如测试结果所示,流量经过了A、C的灰度环境,由于B没有gray环境,所以流量自动容灾到 基线版本。2.4.可观测(可选)若应用出现异常,您可以通过MSE提供的可观测能力查看异常数据,帮助您快速定位问 题。...
来自: 最佳实践 | 相关产品:弹性公网IP,容器服务 ACK,NAT网关,微服务引擎
从HTTP到HTTPS让网站更安全
本方案介绍如何在ECS上搭建Web应用以及在Nginx服务器上部署SSL证书开启HTTPS安全访问。
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云备案控制台方案导读HTTP 明文访问的风险如何配置 HTTPS 访问方案介绍方案部署方案权益从 HTTP 到 HTTPS 让网站更安全用户使用HTTP请求访问网站域名,浏览器通常会显示“感叹”,提醒用户当前访问的站点存在安全风险。为了解决该问题,需要网站支持...
来自: 解决方案
实人认证
阿里云实人认证是为企业或个人身份提供相关信息核验服务的身份验证平台,采用活体检测、人脸识别、权威信息核验等技术,为客户提供安全、便捷的身份认证服务。
免费试用实人认证产品,开启您的身份安全之旅产品优势全面的认证安全防护体系解决人脸伪造问题丰富的活体检测类型,多维度人脸、图片算法结合可信设备安全检测技术,有效对抗人脸呈现式攻击、设备劫持注入攻击等各类人脸伪造风险。领先的高可用稳定性架构解决应用可持续问题全链路可容灾降级设计、多渠道调度高并发架构,为...
来自: 云产品
HTTPS 加速网关-阿里云
网站域名一键接入即可实现网站HTTPS
网站开通HTTPS价值.HTTPS(Hypertext Transfer Protocol Secure)是一种网络安全传输协议,它在HTTP的基础上通过SSL/TLS协议加密数据传输,保障客户端和服务端之间的数据传输安全,有效防范了HTTP明文传输中的窃听、篡改、冒充和劫持风险.通过HTTPS加密的网站符合相关的安全评测标准,例如信息安全测评、等级保护测评等方面...
来自: 云产品
基于函数计算FC实现阿里云Kafka消息内容控制MongoDB DML操作
基于函数计算FC实现阿里云Kafka消息内容控制MongoDB DML操作
在大数据ETL场景,将Kafka中的消息流转到其他下游服务是很常见的场景,除了常规的消息流转外,很多场景还需要基于消息体内容做判断,然后决定下游服务做何种操作。 该方案实现了通过Kafka中消息Key的内容来判断应该对MongoDB做增、删、改的哪种DML操作。 当Kafka收到消息后,会自动触发函数计算中的函数,接收到消息,对消息内容做判断,然后再操作MongoDB。用户可以对提供的默认函数代码做修改,来满足更复杂的逻辑。 整体方案通过CADT可以一键拉起依赖的产品,并完成了大多数的配置,用户只需要到函数计算和MongoDB控制台做少量配置即可。
创建一个新库以及集合(如果不填 写集合,新库默认会有一个名为 test 的集合),用于测试。25 文档版本:20240304 基于函数计算 FC 实现阿里云 Kafka 消息内容控制 MongoDB DML 操作 场景验证 这里数据库名 kafkaToMongoDB 查询 中的数据 2.4.MongoDB 步骤1 双击新建的库,可以看到默认的 test 集合,通过 db.test.find()....
来自: 最佳实践 | 相关产品:函数计算,消息队列 Kafka 版,云数据库 MongoDB版
企业多账号配置统一合规审计
面向企业的各中心管理团队提供一种面向多账号的合规管理方案。从上而下的实施统一的合规基线并强制管理,可中心化的持续监测所有业务的合规状态。提升中心管理团队工作的可见性可控性,切实起到监管效力,规避潜在风险。
解决问题:检测周期长传统的合规检测,需要定期执行,无法第一时间对云资源配置变化做出合规判断。解决问题:配置复杂多账号的架构下,要检测每个账号的云上各个产品的合规情况管理操作复杂。解决问题:缺少统一视图多账号架构下,缺少统一个视图查看跨账号的资源合规情况。相关产品资源管理配置审计云服务器 ECS云企业网 ...
来自: 解决方案
风险识别
风险识别是一套实时分析、精准识别、全场景覆盖的业务风险管理产品。基于海量攻防样本、机器学习算法以及流式计算等技术,帮助企业一站式管理用户注册、营销活动、交易、信贷申请等关键业务中的欺诈风险。
集成NLP算法、临时邮件检测等能力,实现邮箱风险评级.提供设备、手机、IP等多维度风险识别的能力,支持客户结合自身风控体系灵活使用.丰富的风控原子能力.重点功能发布.账号注册往往是用户使用APP平台业务的第一步。账号质量失守易衍生出一系列的业务风险,包括营销薅羊毛、社工欺诈、恶意引流、图文违规、洗钱等。在账号...
来自: 云产品
企业多账号环境下的安全资源统一管控最佳实践
企业多账号环境下的安全资源统一管控最佳实践
某地产公司在上海、杭州设有两个分公司,公司使用阿里云支撑各分公司的 IT 业务系统,这些系统由各分公司独立负责,包括独立负责云上业务账号的创建、员工权限的分配管理、资源的购买、IT 风险的管控、安全管理等。由于公司业务发展较快,各分公司创建了非常多的业务账号来承载新的业务,每个业务账号独立管理,带来了非常大的管理问题。人员权限管理混乱,离职员工在云上的身份梳理不清难以及时清理造成极大的安全隐患;账号权限过大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各业务系统各自为政,数据泄露、业务中断、安全入侵风险升级。 为了提升云上的管控效率和安全性,总公司成立新的信息安全中心和阿里云对接。信息安全中心的定位是统一采购安全产品,集中保障云上资源的安全性。
基于上述问题,云 SSO提供基于阿里云资源目录 RD(Resource Directory)的多账 统一身份管理与访问控制。使用云 SSO,您可以统一管理企业中使用阿里云的用户,一次性配置企业身份管理系统与阿里云的单点登录,并统一配置所有用户对 RD账号 的访问权限。步骤1 登录资源目录主账号开通云 SSO。...
来自: 最佳实践 | 相关产品:云安全中心,云防火墙,资源管理,云速搭CADT,云SSO
IPv4网关实现流量统一出入口
IPv4网关实现流量统一出入口
对公网流量出入有严格的限制,禁止ECS直接通过挂载公网IP访问互联网带来安全隐患
为了降低 ECS直接访问公网可能带来的安全管 控风险,可以使用 IPv4网关及子网路由能力,对 VPC 中访问公网的行为进行约束,根据需求使得子网具备 访问公网的能力或者不具备访问公网的能力。应用场景 对公网流量出入有严格的限制,禁止 ECS直接通过 挂载公网 IP访问互联网带来安全隐患。解决问题 禁止 ECS直接挂载 EIP访问...
来自: 最佳实践 | 相关产品:云服务器ECS,负载均衡 SLB,云速搭
ECS 数据备份与保护
随着企业核心业务规模不断扩大,需要根据业务需求对生产环境中的关键数据进行定期备份。
开发测试环境搭建使用快照可以创建云盘,用于搭建开发、测试环境,实现与生产环境的有效隔离。业务批量部署通过快照创建自定义镜像,实现多个站点业务批量、高效部署或升级。方案部署01部署准备完成账号申请、账号充值、RAM用户创建和授权。02部署资源创建专有网络VPC、交换机、云服务器ECS。03备份并恢复创建ECS快照,然后...
来自: 解决方案
号码认证服务
号码认证服务是整合三大运营商网关认证能力,在用户无感知过程实现基于手机号码用户身份认证,一键完成本机号登录或认证,升级传统短信验证方式,提升用户体验、提高注册转化率、保障业务流程安全。
融合认证通过内置的端风险检测功能,可为每个终端生成唯一id,对于恶意的操作和行为,可要求用户反向发短信完成注册过程。还可通过图形交互的答案数量和样式热更新,打击拦截机器脚本破解,阻止爬虫脚本暴力或自动化攻击业务接口,帮助企业减少业务损失.融合认证包含号码认证、短信验证码认证等手机认证功能。开发者无需...
来自: 云产品
企业多账号身份权限集中管理
本方案帮助企业实现身份权限集中管理,包括集中管理阿里云上的人员身份,一次性配置企业身份管理系统与阿里云的单点登录,和统一配置所有用户对企业成员账号的访问权限。能够降低企业在阿里云的身份权限配置成本,减少因身份权限分散无法统一管理导致的安全风险。
能够降低企业在阿里云的身份权限配置成本,减少因身份权限分散无法统一管理导致的安全风险。方案预估:免费(访问控制 RAM、资源管理、云治理中心均为免费产品)方案部署一步步跟随方案教程,带你快速上手,进行方案部署。方案介绍企业多账号身份权限集中管理人员身份与企业自有身份体系集成,通过SCIM同步进行创建和删除,...
来自: 解决方案
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
云安全基线管理为30+种云产品提供多维度的配置问题和安全风险检测,以及修复方案。云统一威胁管理基于情报、AI 和自动化能力,帮助您快速构建现代化安全运营中心。运维安全中心(堡垒机)助力企业用户构建云上统一、安全、高效运维通道,保障云端运维工作权限可管控、操作可审计、合规可遵从。办公安全平台 SASE为企业分支...
来自: 云产品
视频直播
阿里云视频直播服务(ApsaraVideo Live)是基于领先的内容接入与分发网络和大规模分布式实时流媒体转码技术打造的直播平台,提供便捷接入、高清流畅、低延迟、高并发的音视频云高清直播直播服务。
直播安全多种直播加密技术,全方位的检测与防护,减少盗播、盗链风险。支持防盗链、URL加密、HTTPS安全加速、业务方远程鉴权、阿里视频加密、DRM加密等功能。查看更多登陆视频直播控制台 体验更多产品功能产品选型查看更多直播产品类型,快速找到适合您的产品入门与试用快速上手01准备环境和资源1准备2个域名(推流域名和...
来自: 云产品
< 1 2 3 4 5 >
共有5页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用