高效防护 Web 应用
随着网络技术的不断发展,您的Web应用如果没有流量入口的防护,会面临诸多风险。本方案以ECS实例接入WAF为例,推荐您使用Web应用防火墙(WAF)开启应用防护,避免网站服务器被恶意入侵导致性能异常等问题,保障网站的业务安全和数据安全。同时,为您节约开发成本,满足行业合规要求。
详细了解WAF与传统方案对比对比项传统硬件WAF或自建WAF方案阿里WAF接入成本硬件WAF要厂商派人去机房上架、改变网络拓扑、测试。自建则需要大量的开发和测试工作。一键接入和启用防护。维护成本需要厂商专家上门或自建安全团队+运维团队来维护。人员成本高,维护效率低。上免维护的SaaS服务,业内顶级专家经验沉淀。7x24...
来自: 解决方案
通过 WAF 防护 Web 应用
随着网络技术的不断发展,您的web应用如果没有流量入口的防护,会面临恶意篡改、SQL注入、XSS、CC攻击等风险。本方案推荐您使用Web应用防火墙(WAF)开启应用防护,避免网站服务器被恶意入侵导致性能异常等问题,保障网站的业务安全和数据安全。同时,为您节约开发成本,满足行业合规要求。
操作便捷无需安装软硬件或调整路由配置,5分钟内即可部署和激活。应用场景Web应用基础安全防护提供web应用0day漏洞自动防护,无需人工打补丁和修复,且能帮助你有效降低网站、H5、APP、小程序等web应用被黑客及病毒入侵,减少挂马、网页篡改、爬虫、数据泄露、CC攻击等风险。业务风险防护业务运营活动大流量带来的系统可用...
来自: 解决方案
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
云防火墙一款云原生的企业机构上云边界网络安全防护服务,可提供统一的互联网边界、内网 VPC 边界、主机边界流量管控防护。云安全中心实时识别、分析、预警安全威胁的统一安全管理系统,保护云上资产和本地主机并满足监管合规要求。主机安全免费试用为多云主机和线下 IDC 提供威胁检测、响应、溯源和自动化安全运营闭环能力...
来自: 云产品
企业应用(酒店PMS)混合组网最佳实践
<em>企业</em>应用(酒店PMS)混合<em>云</em>组网最佳实践
酒店上云是分阶段实施,线下和云上的混合云是长期 状态,需要保证线下多地域多分支、云上多地域之间 互相访问,且需要满足不同类型的企业节点的服务要 求,比如总部 IDC 要求带宽大,对安全可靠性要求 高等。
企业应用(酒店 PMS)混合组网 最佳实践 场景描述 业务架构 酒店上云是分阶段实施,线下和上的混合是长期 状态,需要保证线下多地域多分支、上多地域之间 互相访问,且需要满足不同类型的企业节点的服务要 求,比如总部 IDC要求带宽大,对安全可靠性要求 高等。解决问题 1.减小线下机房压力,优化成本。2.上灵活...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,负载均衡 SLB,云企业网,智能接入网关,云速搭
企业办公安全访问一体化
<em>企业</em>办公安全访问一体化
本场景模拟企业办公环境,基于 CSAS 服务构 建企业办公安全一体化方案,将“安全 + 网络” 能力无缝融合,实现了对云下办公终端安全的统 一管理,企业无需在投资复杂且昂贵的传统硬件 安全设备,即可快速构建安全、可靠、低成本的 办公安全防护体系。 1. 企业办公环境访问互联网的安全管理 2. 企业办公环境访问内网服务的安全管理 3. 企业办公网络、安全一体化管理
企业办公安全访问一体化最佳实践 业务架构 场景描述 本场景模拟企业办公环境,基于CSAS服务构建 企业办公安全一体化方案,将“安全+网络”能力 无缝融合,实现了对下办公终端安全的统一管 理,企业无需在投资复杂且昂贵的传统硬件安全 设备,即可快速构建安全、可靠、低成本的办公 安全防护体系。解决问题 1.企业办公环境...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云安全访问服务
服务器 ECS
阿里云服务器ECS是一种处理能力可弹性伸缩的云主机虚拟服务器,它使服务器托管更安全稳定,可降低开发运维成本,支持包年包月、按量付费等模式,方便财务更好管理
产品解决方案文档与社区权益中心定价市场合作伙伴支持与服务了解阿里备案控制台服务器 ECS产品简介产品优势产品功能产品选型入门与试用技术解决方案产品定价安全合规客户案例常见问题社区服务器 ECS服务器是一种安全可靠、弹性可伸缩的云计算服务,助您降低 IT 成本,提升运维效率。立即购买免费试用快捷入口...
来自: 云产品
虚拟桌面架构的高性能体验上部署
虚拟桌面架构的高性能体验<em>云</em>上部署
场景描述 针对自建虚拟化桌面架构迁移阿里云,以及有虚拟化桌面 架构需求上云。包括但不限于: 1.有许可证合规要求,利用自带license快速上云的客户。 2.对数据安全较高要求,需要快速构建虚拟化桌面的客 户。 解决问题 利用云上灵活性和规模化优势,构建云上更加高效、高性 能体验的服务,为客户解决: 1.客户VDI部署的需求,能够更及时的得到满足。 2.解决硬件资源限制,根据业务规模化部署并集中管 控。 3.利用公共云的网络、计算、备份容灾方案、安全防护 等,提供高可靠、高性能、高体验的远程桌面服务。 产品列表 VPC(专有网络) SLB(负载均衡) CEN(云企业网) 专有宿主机 OpenAPI
服务器 ECS(产品名称)文档模板(手册名称)/文档版本信息 阿里 企业上云实践 虚拟桌面架构的高性能体验上部署 产品版本:V1.1.0(软件版本)文档版本:20191224(发布日期)企业上云实践 虚拟桌面架构的高性能体验上部署|文档版本信息 文档版本信息 文本信息 属性 内容 文档名称 虚拟桌面架构的高性能体验上...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,负载均衡 SLB,云企业网,专有宿主机
混合多云统一安全
混合<em>云</em>多云统一安全
场景描述 有些客户的业务系统部分上云、或者还没上 云,但想使用阿里云公共云的安全服务;或 者业务系统部署在多个云平台上,想使用阿 里云的安全来提供统一服务。 解决问题 1.通过阿里云的安全产品和服务,统一管理阿 里云、IDC和它云的资产; 2.满足混合云、多云的等保需求。 产品列表 云安全中心 堡垒机 数据库审计 高防IP Web应用防火墙 证书服务 日志服务 VPN网关
产品列表 安全中心 堡垒机 数据库审计 高防 IP Web应用防火墙 证书服务 日志服务 VPN网关 阿里最佳实践分享群 最佳实践频道 如二维码过期,请搜索群号:31852400 阿里 混合多云统一安全 最佳实践 文档版本:20200630 文档版本:20150122(发布日期)II 混合多云统一安全 文档版本信息 文档版本信息 文本信息 属性...
来自: 最佳实践 | 相关产品:日志服务(SLS),Web应用防火墙,数据库审计,堡垒机,SSL证书
远程办公-AD管控下的弹性桌面
远程办公-AD管控下的弹性<em>云</em>桌面
在弹性云桌面中部署企业基础办公环境时,IT人员通常会面临以下问题,本文希望通过场景实践的方式,示范如何结合使用不同阿里云产品,来解决这些问题:用户如何管理?企业已有AD用户如何上云?云上共享文件服务权限怎么管?数据安全问题有保障吗?该如何设置?云桌面能使用本地机房或IDC中的服务吗? 本文使用的应用场景: 场景1:客户A在云上新建Windows ActiveDirectory(以下简称AD);弹性云桌面,和NAS文件存储服务部署在AD所在的VPC内。场景2:客户B在阿里云上已有AD和NAS。弹性云桌面创建在与AD不同的VPC中。AD与云桌面的VPC通过CEN连接。场景3:客户C在云下IDC有自建AD和文件服务。弹性云桌面创建在阿里云上。云下机房与阿里云弹性云桌面所在VPC通过IPsec VPN连接。 方案优势: 易部署:弹性云桌面支持快速便捷的桌面环境创建、部署、统一管控与运维。 CEN和VPN网关服务开通即用,配置实时生效,快速完成部署。 低成本:弹性云桌面无需前期传统硬件投资,帮您快速构建安全、高性能、低成本的桌面办公体系。可广泛应用于具有高数据安全管控、高性能计算等要求的金融、设计、视频、教育等领域。VPN网关基于Internet建立加密通道,比建立专线更便宜,快速实现混合云。 安全性:VPN网关使用IKE(秘钥交换协议)和IPSec对传输数据或进行加密,保证数据安全可靠。云桌面自带的安全策略保证数据不落地。 集中管控:通过Windows AD对云桌面用户和共享文件服务进行统一权限管控。可实现AD用户自动同步上云,和文件级别的权限管控。
类别 配置项 说明 区域 区域 华北 2(北京)专有网络 状态 新购(本实践为新购,可根据实际情况选取)VPC 名称 企业云上业务 VPC IPv4网段 推荐网段 192.168.0.0/16 交换机 状态 新购(本实践为新购,可根据实际情况选取)名称 企业云上业务交换机 可用区 华北 2(北京)可用区 H IPv4网段 192.168.60.0/24 ECS 地域及可用...
来自: 最佳实践 | 相关产品:云服务器ECS,弹性公网IP,文件存储NAS,NAT网关,云企业网,VPN网关,云桌面,云速搭CADT
VMware服务
VMware服务是阿里云的企业级VMware Cloud™️公共云服务,帮助用户将本地VMware环境虚拟机和工作负载快速迁移上云。
VMware服务 华南1(深圳)地域正式开服.<查看全部产品.VMware服务(Alibaba Cloud VMware Service,简称ACVS)是阿里与VMware战略合作共同开发,由阿里提供售卖、运营和售后支持的企业级VMware Cloud™️公共云服务。VMware服务提供包含vSphere虚拟化,NSX虚拟网络和vSAN分布式存储等产品的强大功能的同时,具备云服务...
来自: 云产品
专有云盾
专有云云盾是阿里云面向大中型私有云企业用户,提供的一揽子云原生安全产品系列,覆盖主机安全、应用安全、网络安全、数据安全、运维审计等租户级和平台级安全,构建专有云纵深防御安全体系,全力保障您专有云业务的安全平稳运行,并满足合规要求。
专有云云盾涵盖网络安全(Beaver、云防火墙、Aliguard)、主机安全(安骑士)、应用安全(WAF)、数据安全(数据库审计、敏感数据保护等)、运维审计(安全审计、堡垒机等)等多层次的安全防护模块组成,在云边界、云网络中、云服务器上形成一套纵深的防御体系,多点联动,精准防御.纵深防御的安全体系架构.云盾的各安全产品...
来自: 云产品
基础产品与基础设施
云基础产品与基础设施作为阿里云产品六大版块之一,主要包含弹性计算、存储、网络、安全、云原生应用平台以及无影和基础设施类产品,向客户提供高度自动化的标准化产品对网络功能、计算机(虚拟或专用硬件)和数据存储空间进行访问,同时支持灵活扩展,可以直接使用自助服务界面。
大数据分析与营销科技服务提供商神策数据与阿里计算巢展开合作,通过阿里计算巢平台实现神策分析上数字营销和分析系统的自动化部署,围绕“降低企业运营成本”“提升应用交付效率”两大核心目标,共探云端私有化部署新形态.当下 Serverless 技术已经成为所有企业和开发者的首选之一,随着 Serverless 的发展,应用的...
来自: 云产品
办公安全平台SASE
阿里云办公安全平台(Security Access Service Edge)依托阿里云海量的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公场景的访问互联网及云上服务流量提供就近接入的安全防护能力。
办公安全平台SASE基于云+网+边+端的一体化架构体系,将“安全+网络”能力无缝融合,实现了对企业云下办公资产安全的统一管理.只需安装一个轻量级安全客户端,多个安全功能按需开启,无额外的部署成本!安全客户端支持自动选路功能,结合阿里云网络加速能力,员工无论在任何时间、任何地点都可享受优质办公网络资源.极致办公...
来自: 云产品
物联网与智能终端
物联网与智能终端作为阿里云产品六大版块之一,围绕着“让每一个端产生更多价值”的使命,阿里云不断夯实核心共性能力并面向行业场景提供创新和差异化的解决方案,联合合作伙伴,助力客户实现数字化转型。
经过数年发展,阿里物联网基础设施——企业物联网平台已服务海量用户。本册书将从多方面深度剖析阿里物联网平台的技术架构、优势和行业未来发展趋势.阿里物联网平台技术白皮书V1.0.本书主要对 HaaS 开发框架中的技术进行详细的介绍,全书覆盖了从 HaaS 硬件生态及积木、物联网操作系统、物联网设备端轻应用开发、...
来自: 云产品
加密服务HSM
阿里云加密服务(HSM)即云密码机,提供云上加密服务。加密服务使用经国家密码管理局检测认证的硬件密码机作为服务底层,帮助您满足数据安全方面的监管合规要求,保护云上业务数据隐私。为2022年北京冬奥会全面提供数据加密服务,保障冬奥会线上系统数据安全。
加密服务基于国家密码局认证的硬件加密机,提供了上数据加解密服务,用户能够对密钥进行安全可靠的管理,也能使用多种加密算法对上业务数据进行可靠的加解密运算.查看产品文档.应用中存在用户身份证号、手机号码、家庭地址等大量敏感数据,存在内部非授权访问泄露、外部黑客攻击拖库等威胁,一旦泄露将对企业经营产生较...
来自: 云产品
Serverless 应用引擎SAE
Serverless 应用引擎 SAE(Serverless App Engine)是一款零代码改造、极简易用、自适应弹性的应用全托管平台。SAE 让您免运维 IaaS和 K8s,秒级完成从源代码/代码包/ Docker 镜像部署任何语言的在线应用(如 Web /微服务 /Job任务)到 SAE,并自动伸缩实例按使用量计费,开箱即用日志、监控、负载均衡等配套能力。
企业生产环境中,通过合理微服务拆分,将每个微服务应用打成WAR/JAR/Docker镜像存储在阿里镜像仓库。您只需基于Spring Cloud/Dubbo开发规范迭代每个微服务应用,由阿里SAE提供底层资源调度、部署、灰度发布、微服务治理和监控诊断能力.零代码侵入就能完成 Dubbo/Spring Cloud 应用快速上云.零代码改造平滑迁移应用.免...
来自: 云产品
电商网站业务安全
电商网站业务安全
场景描述 业务运营活动是电商行业开展业务必不可少的 手段,但大流量带来的系统可用性、优惠券带来 的“薅羊毛”等问题屡见不鲜,都会影响到运营 效果、甚至出现负面影响。阿里云基于集团电商 业务多年的运营经验,为云上客户提供完整的电 商网站运营期间的防护方案。 解决问题 1.保障业务运维活动系统稳定运行 2.防止“薅羊毛” 3.运营优惠给到真实的客户 产品列表 爬虫风险管理 风险识别 DDoS防护包
在做大型运营活动的时候,业务量会陡增,大量真实的业务请求很可能触发 DDoS 防护规则甚至被黑洞,从而导致活动受到严重影响。DDoS防护包,主要是为该场景 设计的。因为本产品费用比较高,不方便申请大额代金卷供大家演示,再加上操作步骤非常简 单,所以只学习文档内容即可。3.1.购买 DDoS防护包 步骤1 登录阿里...
来自: 最佳实践 | 相关产品:云数据库RDS MySQL 版,负载均衡 SLB,DDoS防护,风险识别,爬虫风险管理,云速搭CADT
混合数据库统一管理
混合<em>云</em>数据库统一管理
本最佳实践描述在混合云场景下,用户利用数据库网关将IDC自建数据库和云上RDS实例统一管理。通过DMS管理云上RDS实例和IDC自建数据库,并通过DTS实现IDC数据库和云上RDS的数据同步, DBS将数据备份到云上
DBS支持 MySQL、SQLServer、Oracle等近 10种数据库,支持文 、日志、数据库等全站备份,支持本地数据中心、其他厂商、ECS数据库及 RDS 数据库等环境,是客户首选的企业级混合统一备份平台。本节通过数据库网关和数据库备份服务将上一章产生的数据备份到上。6.2.备份数据 步骤1 授权 DBS服务。步骤2 添加数据源。本...
来自: 最佳实践 | 相关产品:数据传输,数据管理
IPv6解决方案
IPv6正在逐渐取代IPv4,阿里云帮助客户业务快速部署IPv6&IPv4双栈安全防护机制,无论您的业务是在阿里云上还是阿里云外,都可以分钟级的接入IPv6安全防护方案,实现业务的全面防御
现阶段企业 IPv6 升级改造场景,可根据应用系统的所在位置分为上和下两类部署环境,根据改造方式分为转换过渡和双栈共存两条技术路线。阿里 IPv6 解决方案可适用于如下3类典型场景:.上应用系统进行 IPv6/v4 双栈改造.上面向公众服务的互联网应用系统具备 IPv6 访问能力.自建数据中心内面向公众服务的互联网应用...
来自: 解决方案
基于DDH+MyBase降本合规
基于DDH+MyBase降本合规
出版、金融、保险等传统行业一方面希望能借助云计算以更好地适应业务发展需求(政策上云),另一方面出于对降低单实例部署成本(CPU 超分超配)以及满足更严格合规和监管要求的考虑,希望能对云上资源有更多的自主控制权(监管合规)。从业务系统架构云上部署的角度,基于专有宿主机DDH 和云数据库专属集群MyBase 的解决方案,可以很好地满足这两方面的需求。 解决问题: 1. 国家政策上云趋势和需求 2. 更严格的云上安全合规要求 3. 对云上资源有更灵活的管控权 4. 有效降低企业上云的整体拥有成本(TCO) 方案优势: 1、单租户隔离 DDH和 MyBase都可以提供宿主机级别物理隔离,可以独占资源,可以开放更多接口 , 同时杜绝 多租户间 干扰 。 2、安全合规:在完备的隔离基础之上,开放更多数据库权限和 OS权限 。 3、资源灵活部署和调度 创建 ECS实例、从共享宿主机迁移 ECS实例至专有宿主机或在专有宿主机之间迁移 ECS实例时,若您不指定专有宿主机,系统将自动帮您选择专有宿主机部署实例。 针对于初始部署数据库实例时,提 供紧凑型和均衡型两种方式将数据库实例分不到不同的主机上。 4、超配 降本 DDH和 MyBase组合的方式可以实现资源自定义 CPU内存 配比以及CPU超分 ,可以降低单 ECS实例以及云数据库实例的部署成本。
有效降低企业上云的整体拥有成本(TCO)产品列表 专用网络 VPC 最佳实践频道 阿里最佳实践分享群 负载均衡 SLB 弹性公网 IP 专有宿主机 DDH 数据库专属集群 MyBase 数据库 MySQL 数据库 Redis 服务器 ECS 服务器 ECS(产品名称)文档模板(手册名称)/文档版本信息 阿里 基于DDH+MyBase降本合规 最佳实践 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,负载均衡 SLB,弹性公网IP,专有宿主机,云数据库专属集群MyBase,云速搭
< 1 2 3 4 ... 6 >
共有6页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用