通过 WAF 防护 Web 应用
随着网络技术的不断发展,您的web应用如果没有流量入口的防护,会面临恶意篡改、SQL注入、XSS、CC攻击等风险。本方案推荐您使用Web应用防火墙(WAF)开启应用防护,避免网站服务器被恶意入侵导致性能异常等问题,保障网站的业务安全和数据安全。同时,为您节约开发成本,满足行业合规要求。
解决问题:漏洞导致的安全隐患面对新型的安全漏洞,修改代码做修复需要花时间,阶段性的安全隐患。相关产品云服务器 ECSWeb应用防火墙 WAF在线咨询方案优势深厚积累建立在阿里巴巴集团10年以上的网络安全经验上,多年护航天猫、淘宝双十一、保护阿里核心业务,积累大量攻防数据与实战经验。防护功能强大拥有丰富的IP...
来自: 解决方案
企业多账号环境下的安全资源统一管控最佳实践
<em>企业</em>多账号环境下的<em>安全</em>资源统一管控最佳实践
某地产公司在上海、杭州设有两个分公司,公司使用阿里云支撑各分公司的 IT 业务系统,这些系统由各分公司独立负责,包括独立负责云上业务账号的创建、员工权限的分配管理、资源的购买、IT 风险的管控、安全管理等。由于公司业务发展较快,各分公司创建了非常多的业务账号来承载新的业务,每个业务账号独立管理,带来了非常大的管理问题。人员权限管理混乱,离职员工在云上的身份梳理不清难以及时清理造成极大的安全隐患;账号权限过大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各业务系统各自为政,数据泄露、业务中断、安全入侵风险升级。 为了提升云上的管控效率和安全性,总公司成立新的信息安全中心和阿里云对接。信息安全中心的定位是统一采购安全产品,集中保障云上资源的安全性。
人员权限管 理混乱,离职员工在云上的身份梳理不清难以 及时清理造成极大的安全隐患;账号权限过 大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各 业务系统各自为政,数据泄露、业务中断、 入侵风险升级。为了提升云上的管控效率和安全性,总公司 解决问题 成立新的信息安全中心和...
来自: 最佳实践 | 相关产品:云安全中心,云防火墙,资源管理,云速搭CADT,云SSO
ACK容器平台集群安全控制
ACK容器平台集群<em>安全</em>控制
场景描述 本方案实践主要是通过一些实践示例来介绍 用户对于在阿里云上使用Kubernetes集群服 务的容器平台安全管控的实践验证与使用建 议。 方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 容器集群API Server的安全访问控 制 容器服务多租户场景下的授权管理 容器中的敏感信息数据的存储 容器服务集群安全策略配置管理 产品列表 容器服务Kubernetes版 负载均衡SLB 专有网络VPC 访问控制RAM
这样会存在安全隐患风险,因此出于解决此风险考虑,Kubernetes 给出了 增强特性,通过 Annotations的方式仅允许 Pod挂载配置为 Pod的 ServiceAccount 可挂载 Secrets列表里的 Secret从而限制 Pod可挂载的 Secret。步骤1 创建保密字典(Secret)在阿里云容器服务 ACK控制台上,选择应用配置>保密字典,点击创建进行保密字 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,负载均衡 SLB,容器服务 ACK,访问控制,云速搭
安全管家
安全管家服务为云上用户提供深度安全检测及响应服务,让客户快速构建基础安全运营体系,保障云上业务安全
随着业务增长和攻击态势的变化,企业安全团队需要快速获得新的技能。安全管家服务能够大幅降低成本投入,促使企业客户更加专注于业务发展.云上安全团队建设.Web 应用防火墙.推荐搭配使用.安全管家服务.更多产品与服务.<查看全部产品.阿里云安全管家服务是结合阿里云专家累积的云上最佳安全运营实践,为云上用户提供深度安全...
来自: 云产品
计算巢服务
阿里云计算巢服务是一个面向ISV、SI、MSP和开发者的云集成PaaS平台,方便服务商更好的将产品、服务集成,借助云原生的能力提升软件服务交付、部署及后续管理。
通过周期检测预防问题无须修改网络配置,避免安全隐患。周期性检查应用健康度,从根本上预防问题发生。通过故障监控及时发现问题智能故障诊断系统,快速定位问题,故障监控和上报,零延时响应故障,无须等待用户反馈。通过操作存档保障服务安全所有操作均被记录,实例操作保留录屏,安心服务无纠纷。相关产品云服务器 ECS...
来自: 云产品
通过私网访问云服务
通过私网访问云服务
使用PrivateLink就可以通过私网访问其他VPC提供的服务,无需创建NAT网关或EIP等公网出口,更好的保障安全性和网络质量。支持同账号和跨账号的VPC间私网访问。另外 私网调用阿里云OpenAPI也有两种可选方案
但公网访问方式容易受到攻击,存在 全隐患,且网络质量和时延无法得到可靠保障。若服务提供方和服务使用方所在的 VPC存在地 址冲突也无法通过云企业网进行私网互联通信。解决方案 使用 PrivateLink就可以通过私网访问其他 VPC 提供的服务,无需创建 NAT网关或 EIP等公网出 口,更好的保障安全性和网络质量。支持同账号 和...
来自: 最佳实践 | 相关产品:云解析 PrivateZone,私网连接
WAF
面向全球用户提供安全防护的云计算安全-阿里云安全
应用混部增大安全隐患.资源争抢,性能干扰.超强安全隔离、性能隔离、故障隔离.主动防控,链路安全加固.优质体验,标准适配.云安全中心容器安全.云原生容器安全.阿里云参考数据安全成熟度框架(DSMM),基于阿里云多年实践,通过总结和沉淀大量云上企业数据安全工作经验,提炼出云上企业需要构建的八大数据安全核心能力,...
来自: 云产品
数据库自治服务DAS
阿里云数据库自治服务(Database Autonomy Service,简称DAS)是一种基于机器学习和专家经验实现数据库自感知、自修复、自优化、自运维及自安全的云服务,帮助用户消除数据库管理的复杂性及人工操作引发的服务故障,有效保障数据库服务的稳定、安全及高效。
对各类攻击和威胁进行实时检测,及时发现安全隐患.通过智能算法、海量模型,智能识别高危操作.高危操作识别.自动识别新增或者异常的访问来源.异常访问来源识别.云数据库 RDS.云数据库 PolarDB.推荐搭配使用.随着云计算的普及,企业可以更为便捷的根据不同的业务类型,使用不同的数据库,或者将数据库部署在不同的环境中,多...
来自: 云产品
智慧消防解决方案
“活数据 消隐患 防未燃”。聚焦智慧消防5大场景的隐患管理,实现消防隐患“15秒报警信息触达+3分钟到达现场+100%事件响应处置”,构建 “以防为主,防消结合”业务双闭环的智慧消防综合治理体系,真正做到“防火于未燃”。
消防设备状态数据、隐患和报警数据、设备故障数据、巡检管理数据云端汇聚呈现,消防安全管理迹可循.消防数据全时在线.提交合作咨询.向阿里云提交合作意向,描述项目背景和预算.阿里云员工会在5个工作日内给您电话沟通情况.需求沟通明确,阿里云架构师与您沟通以定制解决方案.为您的解决方案配置专属服务团队进一步洽谈...
来自: 解决方案
渗透测试服务
阿里云渗透测试(Penetration Test)是一种黑盒安全测试方法,安全专家通过模拟真实黑客的技术手段对目标进行漏洞检测,突破系统的安全防护手段,深入评估漏洞可能造成的实际影响。帮助企业挖掘出正常业务流程中的隐藏的安全缺陷和漏洞,并提出修复建议。
长期实战钻研一线企业安全环境下的攻防专家,区别于传统测试,专业团队的精湛技术让渗透测试与众不同.精英安全专家团队.根据业务提供一套专属的攻防方案,深入用户业务,贴近用户需求,快速安全分析,全面深度检测.针对性更强,紧贴业务.参考国际标准制定专业的渗透测试检测用例,确保渗透测试过程全面有效.完善的测试方案....
来自: 云产品
一体化电力大数据平台解决方案
一体化电力大数据平台解决方案基于阿里云专有云平台和数据中台,构建一站式电力云和大数据平台,满足泛在电力物联网对数据中台的建设需求,通过大数据分析挖掘,赋能电网营销、运检、设备等各个业务领域,促进数据创新应用的快速落地。
国产化自主可控的云平台系统,不存在开源技术的安全隐患,符合电网公司安全要求.单集群可支持10000台规模,多中心统一管控,一套架构支撑IaaS、PaaS、DaaS、安全、AI服务,兼容性、运维性更佳,充分满足电网公司长期建设规划.产品技术经过阿里巴巴内部大并发场景验证,大量客户的实践锤炼,经验丰富、质量可靠,功能性和...
来自: 解决方案
物联网边缘计算
阿里云物联网边缘计算是一种部署在本地近场环境、以高性能计算机为载体、且与云端协同的一体化计算服务,满足企业(客户)对边缘(近场)计算资源的远程管理、数据处理、分析决策、智能化诉求。
基于自研AI算法,自动巡查区域内安防、消防类隐患及事件,并通过钉钉等方式通知到责任人,轻量化快速实现消自动报警体系,使得隐患预警及事件报警及时处理.阿里云消控宝安消一体机.物联网边缘计算的主要功能.物联网边缘计算帮实企业夯实智能化基础.提供丰富的场景化解决方案.快速了解物联网边缘计算.了解更多最佳实践....
来自: 云产品
智慧监管解决方案
通过智慧监管一体化平台,实现监管数据共享共用、监管系统互联互通、监管业务智能升级,构建以大数据和AI技术为驱动的一系列智能业务场景,实现规范监管、精准监管、智能监管、监管全覆盖,推动监管业务更加精准、高效和智能。
客户画像:阿里云总集项目,客户充足预算,做整体的信息化升级;省级市场监管厅,一二线或省会城市的市场监督局.总体方案均可输出,以数据中台、智能应用为核心.业务应用输出与生态共建的产品,包括南威、华宇等.根据客户情况查缺补漏.监管数据模型+风险预警+AI算法.集成项目推荐方案.集成项目推荐方案.客户画像:省、...
来自: 解决方案
基于云拨测的网站用户体验监测最佳实践
基于云拨测的网站用户体验监测最佳实践
网站作为电商行业开展业务的核心场景,不同区域、不同运营商、不同的终端用户,给网站体验带来了巨大的一致性挑战。打开卡顿、缓慢,甚至无响应,都会影响到运营效果、甚至出现负面影响。阿里云基于多年业务经验,为云上客户提供完整的电商网站运营期间的用户体验监测方案。
用户可以方便的 对云上架构方案的成本、部署、运维、回收进行生命周期的管理。更多信息,请 参考:https://www.aliyun.com/product/developerservices/cadt 文档版本:20220322 III 基于云拨测的网站用户体验监测 前言 云拨测:云拨测为云上用户提供开箱即用的企业级主动拨测式应用监测解决方案,利用遍布全球的监控网络...
来自: 最佳实践 | 相关产品:专有网络 VPC,云数据库RDS MySQL 版,弹性公网IP,云速搭,云拨测
高速公路智慧运营解决方案
阿里云高速公路智慧运营解决方案一套为高速公路管理处打造的智能化运营平台。助力高速公路集团进行数智化转型。
基于历史事故数据、天气数据、路网监测数据、事故高发路段数据有效识别“三急一速”、“道路结冰”等安全隐患点,支持车辆轨迹伴随、事故高发路段分析、重点车辆集中路段分析.根据实时路况数据及历史路况数据预测车流量,提前引导车主更换路线,减轻拥堵•提供信控+引导+信息发布多维手段相结合的主动响应策略,支持引导...
来自: 解决方案
钢铁行业解决方案
炼钢全流程工艺参数优化,将生产过程数据整合并分析挖掘,通过云计算、大数据、人工智能等技术,对提钒、脱硫、转炉炼钢、精炼、连铸等炼钢全流程相关的生产过程和检测数据进行挖掘分析
攀钢集团重点引入了阿里云工业大脑项目,实现优化造渣环节,降低钢铁料吹损和喷溅。同时工业大脑应用到冷轧环节,找出影响冷轧合格率关键因素,优化冷轧工艺控制,提升冷轧效率效益,计划每年为攀钢节约...质检员远程控制与监督的方式降低质检员安全隐患,提升质检工作效率.缩减人力投入.废钢定级解决方案.废钢定级解决方案.
来自: 解决方案
高速自由流收费稽核解决方案
阿里云高速自由流收费稽核解决方案,助力高速公路由传统模式走向云端一体化模式转型,实现不停车自由通行,业务管理的实时审计、让每辆车的每个行程每笔费用都不遗漏。
通过视频结构化,多模型融合和二次身份挖掘,“以图搜车”,百亿级超大规模图像实时检索技术,关键视觉算法自研,丰富的场景化,逐层递进,实现车辆的无死角分析查询.AI 稽核,车过留痕,无所遁形.通过“云边”部署新模式,支撑本地业务的实时智能化处理与执行,在边缘节点处实现了对数据的过滤和分析,极大缩短了设备...
来自: 解决方案
基于日志服务构建业务可观测性系统
基于日志服务构建业务可观测性系统
现在已知的各种监控数据的工具,以及对应的监控系统有非常多的选择,比如ZABBIX,Prometheus,Skywalking等。但是这些系统都存在同样的一个问题,只覆盖了可观察性的一部分,举个简单的类比,大家在日常开车的过程中,会用到很多的辅助设备,仪表盘,行车记录仪,导航,倒车影像等等,这些设备都各自承载了一部分的功能,但是都存在着如下的问题: l 数据覆盖不完整 l 存在数据孤岛(无法关联协同) l 使用门槛高,不够人性化 核心价值 l 全覆盖,统一协议,支持各类平台。 l 数据关联,统一Schema,关联Metrics/Logs。 l 云原生,SaaS服务,拥抱云原生。 l 简单易用,自动化埋点,数十项易用功能。 智能化,异常诊断,根因分析。
基于日志服务构建业务可观察性系统 部署架构 场景描述 现在已知的各种监控数据的工具,以及对应的监 控系统非常多的选择,比如 ZABBIX,Prometheus,Skywalking等。但是这些系统都存 在同样的一个问题,只覆盖了可观察性的一部分,举个简单的类比,大家在日常开车的过程中,会用 到很多的辅助设备,仪表盘,行车记录仪,...
来自: 最佳实践 | 相关产品:云服务器ECS,容器服务 ACK,日志服务(SLS)
微服务应用问题定位及故障演练
微服务应用问题定位及故障演练
场景描述 用户微服务架构应用基于阿里云 ACK 部署, 通 过 ARMS 监控发现微服务应用的容错能力是否 健壮, 容器编排配置是否合理, 以及节点故障引 发的问题等, 方案通过 AHAS 故障注入模拟生 产环境产生的故障, 通过 ARMS 及时发现问题、 定位问题, 并结合 ARMS 的告警功能快速发现 并解决问题。  发现调用下游一个服务实例出现异常。  发现业务 Pod 故障, 验证业务的稳定性。  发现调用数据库延迟故障, 验证 Pod 的水 平扩容能力。 解决问题 1. 定位并解决微服务应用的容错能力。 2. 定位并解决微服务应用编排合理性。 3. 发现故障并验证系统故障的告警时效性。 产品列表  应用高可用服务 AHAS  性能测试 PTS  应用实时监控服务 ARMS  容器服务 kubernetes 版  负载均衡 SLB  专有网络 VPC  日志服务 SLS
借助本产品,您可以基于前端、应用、 务自定义等维度,迅速便捷地为企业构建秒级响应的业务监控能力。ARMS工作流程如下图所示:数据收集:ARMS 支持通过配置从 ECS Log、MQ 和 Loghub 上抓取日志。任务定义:ᅳ 通过任务配置来定义实时处理、数据存储、展示分析、数据 API 和报警等任 务,从而定义出自己的应用场景。ᅳ ...
来自: 最佳实践 | 相关产品:容器服务 ACK,日志服务(SLS),性能测试 PTS,应用实时监控服务 ARMS ,应用高可用服务 AHAS,云速搭
< 1 2 3 4 ... 8 >
共有8页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用