从HTTP到HTTPS让网站更安全
本方案介绍如何在ECS上搭建Web应用以及在Nginx服务器上部署SSL证书开启HTTPS安全访问。
两类证书在安全等级、兼容性、支持的证书类型、保险和保障、证书有效期及技术支持等方面均有区别。阿里云数字证书管理服务支持免费SSL证书和付费SSL证书。免费SSL证书一般仅用于个人网站或测试使用,不建议业务成熟的企业类型网站使用。两类证书在安全等级、兼容性、支持的证书类型、保险和保障、证书有效期及技术支持等...
来自: 解决方案
网站文本内容安全检测
通过内容安全API的形式,提供直播场景的文本检测能力。响应时间短、支持类型多、并且可从频次、上下文、内容重复等多维度判断风险行为。
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云备案控制台网站文本内容安全检测方案介绍方案优势应用场景方案部署方案权益网站文本内容安全检测社交媒体平台、电子商务网站、新闻门户和博客等平台每时每刻都会有大量的用户生成内容(UGC),可能会存在色情、暴力、惊悚、敏感、禁限、辱骂等风险...
来自: 解决方案
高效构建安全合规的企业新账号
通过账号工厂解决方案能够高效构建安全合规的新账号。在本方案中会介绍如何利用开源的IaC工具(Terraform)来快速创建安全合规的新账号。通过此方案可以统一企业内不同账号内的基线,灵活适配不同企业对账号初始化的个性需求。
方案预估:免费(资源管理、访问控制、专有网络均为免费产品)方案部署一步步跟随方案教程,带你快速上手,进行方案部署。...灵活可扩展代码本身是具备可扩展性,用户可根据其个性化需求来拓展,提供更多的基线配置。...查看详情限制企业仅使用已批准的云服务客户使用资源目录集中管理云上账号,通过管控策略创建“只能使用批准的...
来自: 解决方案
企业多账号环境下的安全资源统一管控最佳实践
企业多账号环境下的<em>安全</em>资源统一管控最佳实践
某地产公司在上海、杭州设有两个分公司,公司使用阿里云支撑各分公司的 IT 业务系统,这些系统由各分公司独立负责,包括独立负责云上业务账号的创建、员工权限的分配管理、资源的购买、IT 风险的管控、安全管理等。由于公司业务发展较快,各分公司创建了非常多的业务账号来承载新的业务,每个业务账号独立管理,带来了非常大的管理问题。人员权限管理混乱,离职员工在云上的身份梳理不清难以及时清理造成极大的安全隐患;账号权限过大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各业务系统各自为政,数据泄露、业务中断、安全入侵风险升级。 为了提升云上的管控效率和安全性,总公司成立新的信息安全中心和阿里云对接。信息安全中心的定位是统一采购安全产品,集中保障云上资源的安全性。
公司内部缺乏统一的合规基线和安全管控,各 业务系统各自为政,数据泄露、业务中断、 入侵风险升级。为了提升云上的管控效率和安全性,总公司 解决问题 成立新的信息安全中心和阿里云对接。信息 安全中心的定位是统一采购安全产品,集中 1.简化账号配置的复杂程度 保障云上资源的安全性。2.通过安全产品统一管控多账号...
来自: 最佳实践 | 相关产品:云安全中心,云防火墙,资源管理,云速搭CADT,云SSO
安全基线管理
阿里云云安全基线管理(CSPM)从身份权限,云产品最佳安全实践,合规检测三个场景实现对云平台配置风险的识别,为30+种云产品提供多维度数据安全检测,助力客户进行合规建设。
产品功能身份权限管理支持对阿里云的用户及角色进行检测,查看是否存在过度授权、高危API调用、密码过期等问题,帮助您及时发现并解决授权管理方面的问题,提高云平台的安全性和可靠性。云产品最佳安全实践基于阿里云产品的最佳安全实践,支持从身份认证、网络访问控制、数据安全、日志审计、基础安全防护五个维度为云产品...
来自: 云产品
容器安全
阿里云容器安全,为云原生安全容器化环境提供全链路的容器生命周期产品解决方案和安全应用防护能力,针对容器运行时威胁检测与防御,帮助企业构建容器化应用安全体系。
40检测K8s集群被植入挖矿容器产品动态内容甄选新功能容器主动防御能力默认策略发布2023.09.08新功能容器防篡改功能二期优化功能发布2023.09.15新功能支持容器资产暴露检测2023.07.03配置指导如何接入K8s自集群2023.05.18视频专区容器安全功能演示2022.09.14产品介绍容器安全ATT&CK攻防矩阵2020.06.18产品简介容器安全...
来自: 云产品
主机安全
阿里云主机安全是一个实时识别、预警安全威胁的服务器安全管理系统,通过漏洞扫描、病毒查杀、防篡改、防勒索等安全检测能力,助您实现多云主机自动化安全运营
支持单独购买并使用的服务,您也可以在选购指定版本的同时购买一种或多种增值服务,例如:防勒索、网页防篡改、云蜜罐等查看详情查看更多了解主机安全定价策略,持续优化成本安全合规主机安全在对于等保2.0二级和三级中,针对服务器主机安全的入侵防范、身份鉴别、安全审计等方面的要求,可应答其中15+等保标准的要求项。...
来自: 云产品
云上公网架构设计和安全管理
云上公网的设计可以帮助企业更加统一、安全地管理自己的云上互联网出入口,同时可以实现统一监控运维和公网的成本优化。
产品解决方案文档与社区权益中心定价云市场合作伙伴支持与服务了解阿里云备案控制台云上公网架构设计和安全管理方案介绍方案优势应用场景方案部署方案权益云上公网架构设计和安全管理随着企业业务云化进程逐渐进入深水区,简单地使用云上资源出入公网已经无法满足业务的诉求,安全、成本、权限、监控等诉求的迭代,需要企业...
来自: 解决方案
先知安全培训
根据企业具体情况与需求,定制个性化的安全培训课程计划,帮助企业人员了解并掌握相关安全知识。通过培训,帮助企业在研发和运维过程中尽量避免由于安全知识的匮乏而造成信息安全事故。
全方面企业安全体系建设培训.攻击路径培训.渗透企业的几种路径(远程渗透、钓鱼渗透、抵近渗透)讲解及演示;剖析攻击生态和手法.本部分课程主要从以下内容开展学习:.渗透企业的几种路径(远程渗透、钓鱼渗透、抵近渗透)讲解及演示.应急响应培训.1、企业安全应急响应体系建设思路,包括管理手段、技术手段、安全生态等;2...
来自: 云产品
安全中心
阿里云云安全中心(态势感知)是一个实时识别、分析、预警安全威胁的服务器主机安全管理系统,通过防勒索、漏洞扫描修复、防病毒、防篡改、合规检查等安全能力,帮助用户实现威胁检测、响应、溯源的自动化安全运营闭环,保护云上主机、本地服务器和容器安全,并满足监管合规要求。
对于等保2.0二级和三级中针对服务器主机安全的入侵防范、身份鉴别、安全审计等方面的要求,云安全中心可应答其中15+等保标准的要求项.云安全中心的漏洞扫描功能支持对系统漏洞、应用漏洞扫描及一键修复;支持对主机入侵行为和文件样本进行实时检测和防御,支持对主动外联和恶意攻击服务器主机的行为告警;支持恶意代码检测...
来自: 云产品
安全管家
安全管家服务为云上用户提供深度安全检测及响应服务,让客户快速构建基础安全运营体系,保障云上业务安全
安全管家服务会对云上架构进行安全性评估,指导云上产品和安全产品等全方面的隐患进行修复与加固.云上系统运营管理.随着业务增长和攻击态势的变化,企业安全团队需要快速获得新的技能。安全管家服务能够大幅降低成本投入,促使企业客户更加专注于业务发展.云上安全团队建设.Web 应用防火墙.推荐搭配使用.安全管家服务.更多...
来自: 云产品
阿里云安全
面向全球用户提供安全防护的云计算安全-阿里云安全
安全管家服务会对云上架构进行安全性评估,指导云上产品和安全产品等全方面的隐患进行修复与加固.云上系统运营管理.随着业务增长和攻击态势的变化,企业安全团队需要快速获得新的技能。安全管家服务能够大幅降低成本投入,促使企业客户更加专注于业务发展.云上安全团队建设.云上一体化安全服务与智能化运营.Web应用防火墙....
来自: 云产品
安全产品托管服务
云安全产品托管服务是阿里云针对云上安全产品提供的高级专家服务,提供咨询+技术支持的模式发挥云安全产品最佳防护效果,解决漏洞闭环难题,保障用户业务安全。日常的安全巡检服务及时发现业务中存在的漏洞风险并加固处理,针对云安全中心产品的5*8的在线安全咨询服务,及时解决用户在使用过程中遇到的各类问题。
安全产品托管服务提供云安全产品功能、防护策略等日常运营方面的咨询服务.安全咨询服务.由客户授权后,依据云产品使用手册,提供云安全产品接入配置服务.如果客户自行配置的,提供接入配置指导及协助等方面的服务.产品接入配置.云安全产品托管服务可以根据云上安全风险情况或在不同时间段的安全防护要求,提供云安全产品...
来自: 云产品
医院互联网安全解决方案
医院互联网安全解决方案提供数据备份和恢复,强化网络访问控制,帮助医疗机构划分安全区域,加强对网络的访问控制。定期安全测试,发现安全漏洞,减少可能被利用入侵的突破口。建立全局的外部威胁和情报感知能力,能够及早发现潜在的威胁。
拥有16项国家知识产权局认证的安全相关专利,覆盖手机安全、防黑客、数据传输、登录认证和数据加密,使患者隐私、医疗数据的安全得到360°的方位保障.成功案例解析.架构解析,深析成功架构.定制解决方案.1v1咨询,分析上云可行性.多款成熟架构,超值推荐.根据您提交的需求,将有售前专家免费服务!根据您提交的需求,将有...
来自: 解决方案
混合云多云统一安全
混合云多云统一<em>安全</em>
场景描述 有些客户的业务系统部分上云、或者还没上 云,但想使用阿里云公共云的安全服务;或 者业务系统部署在多个云平台上,想使用阿 里云的安全来提供统一服务。 解决问题 1.通过阿里云的安全产品和服务,统一管理阿 里云、IDC和它云的资产; 2.满足混合云、多云的等保需求。 产品列表 云安全中心 堡垒机 数据库审计 高防IP Web应用防火墙 证书服务 日志服务 VPN网关
方案架构 不论是哪种混合云或多云的情况,都需要把 IDC与公共云、或两个公共云平台打通,即建立私网连接,因为一般两个类数据中心之间不经由公网互通,主要是安全及可靠 性方面的考虑。如果客户有条件,一般都会拉专线来打通两个数据中心,这样延迟小、稳定性和安全 性高;如果客户业务要求不是很高,或者在验证测试,可以...
来自: 最佳实践 | 相关产品:日志服务(SLS),Web应用防火墙,数据库审计,堡垒机,SSL证书
智慧建筑解决方案
基于IoT边缘计算集成楼宇中5A系统, 把设备、应用、数据统一集中管理,实现对建筑的全面感知,同时基于物联网平台提供空间可视化的数据展示与事件驱动的工作方式,让建筑可以智慧化的响应与决策。
提供主动式AI安防监控系统,增强建筑安全度.基于事件驱动的管理方式,提升建筑运营的效率.基于智能边缘一体机,优化本地IT架构,节省成本.数字化、智慧化.统一标准的服务能力接入平台,提供多环境开发能力,高效完成能力接入.我是建筑集成商.快速接入阿里云,为建筑提供更多服务能力,实现规模化复制.我是应用服务供应商....
来自: 解决方案
数据安全解决方案
数据是企业的核心资产,如何保护企业的云上数据,是每个企业管理者都应当重视的课题。在云平台提供更为安全便捷的数据保护能力的同时,阿里云根据自身多年的经验积累,结合大量云上客户的最佳实践,提供了一套完整的数据安全解决方案,帮助企业提升云上数据风险防御能力,实现企业核心及敏感数据安全可控。
该标准的发布也填补了数据安全领域在能力成熟度评估标准方面的空白,为组织机构评估自身数据安全水平,进一步提升数据安全能力,提供了科学依据和参考.《数据安全能力成熟度模型》.数据安全成熟度模型.DSMM模型中将数据安全过程维度分为数据生命周期安全和数据通用安全两个过程,并将数据生命周期划分为:数据采集安全...
来自: 解决方案
企业上云数据安全
企业上云数据<em>安全</em>
场景描述 企业是否选择上公共云,或者哪些系统或数据上 公共云,对数据安全的关心是重要因素之一。本 最佳实践重点在于介绍狭义的数据加密存储安 全范畴,即首先使用SDDP产品进行敏感数据发 现和分级分类,然后对高级别敏感数据进行按 需、不同类型的全链路加密存储。 解决问题 1.帮助客户发现敏感数据 2.对敏感数据进行分类、分级 3.对不同级别的数据如何选择加密方式 4.具体如何进行加密 产品列表 敏感数据识别SDDP 密钥管理服务KMS 云数据库RDS 对象存储OSS
企业上云数据安全 最佳实践 部署架构图 场景描述 企业是否选择上公共云,或者哪些系统或数据 上公共云,对数据安全的关心是重要因素之 一。本最佳实践重点在于介绍狭义的数据加密 存储安全范畴,即首先使用 SDDP产品进行敏 感数据发现和分级分类,然后对高级别敏感数 据进行按需、不同类型的链路加密存储。解决问题 1....
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,对象存储 OSS,密钥管理服务,敏感数据保护,云速搭CADT
传统企业业务上云基础安全防护
传统企业业务上云基础<em>安全</em>防护
场景描述 越来越多的企业客户选择把自己的生产系统部 署在公共云平台上,以满足自身业务的发展及弹 性扩缩容、稳定性等方面的需求。如何在公共云 上构建基本的网络安全、主机安全、入侵检测、 运维审计等方案,是企业首选的最佳实践。 解决问题 1.服务器安全、应用安全 2.网络安全、数据安全 3.安全审计、安全管理 产品列表 云安全中心 Web应用防火墙 云防火墙 SSL证书 数据库审计 堡垒机
传统企业业务上云基础安全 最佳实践 部署架构图 场景描述 越来越多的企业客户选择把自己的生产系统部 署在公共云平台上,以满足自身业务的发展及弹 性扩缩容、稳定性等方面的需求。如何在公共云 上构建基本的网络安全、主机安全、入侵检测、运维审计等方案,是企业首选的最佳实践。解决问题 1.服务器安全、应用安全 2.网络...
来自: 最佳实践 | 相关产品:云安全中心,Web应用防火墙,数据库审计,堡垒机,云防火墙,云速搭CADT
电商网站业务安全
电商网站业务<em>安全</em>
场景描述 业务运营活动是电商行业开展业务必不可少的 手段,但大流量带来的系统可用性、优惠券带来 的“薅羊毛”等问题屡见不鲜,都会影响到运营 效果、甚至出现负面影响。阿里云基于集团电商 业务多年的运营经验,为云上客户提供完整的电 商网站运营期间的防护方案。 解决问题 1.保障业务运维活动系统稳定运行 2.防止“薅羊毛” 3.运营优惠给到真实的客户 产品列表 爬虫风险管理 风险识别 DDoS防护包
前言 前言 概述 本文重点提供电商网站业务方面的最佳实践,包括用户注册、业务运营活动等场景的 业务层面的安全,涉及需要开通的相关产品、产品规格配置及安全防护效果的说明。应用范围 如果是网站部署在阿里云上,本方案中涉及到的安全产品都可以用。如果网站是部署在 IDC或其他云上,本方案中涉及到的 DDoS防护包不可用,...
来自: 最佳实践 | 相关产品:云数据库RDS MySQL 版,负载均衡 SLB,DDoS防护,风险识别,爬虫风险管理,云速搭CADT
< 1 2 3 >
共有3页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用