高效防护 Web 应用
随着网络技术的不断发展,您的Web应用如果没有流量入口的防护,会面临诸多风险。本方案以ECS实例接入WAF为例,推荐您使用Web应用防火墙(WAF)开启应用防护,避免网站服务器被恶意入侵导致性能异常等问题,保障网站的业务安全和数据安全。同时,为您节约开发成本,满足行业合规要求。
方案部署一键部署除本方案示例外,无论要防护的web业务在公有云、混合云、多云或线下IDC机房(支持流量不上云),阿里云WAF均可以灵活接入和统一管控,实时识别、处置混杂在业务访问中的web攻击与bot(爬虫)流量,并主动发现数据泄露等风险。除本方案示例外,无论要防护的web业务在公有云、混合云、多云或线下IDC机房...
来自: 解决方案
数据安全中心
敏感数据保护(Sensitive Data Discovery and Protection),在满足等保v2.0“安全审计”、等保v3.0及“个人信息保护”的合规要求的基础上,为客户提供敏感数据识别、分级分类、数据安全审计、数据脱敏、智能异常检测等数据安全能力,形成一体化的数据安全解决方案。
全方位实现以数据为中心的审计和保护:敏感数据精准识别,自动分类分级,一键盘点数据资产,及提供丰富的脱敏算法.全方位数据安全管控.基于阿里云多年实践,通过总结和沉淀大量云上企业数据安全工作经验,提炼出云上企业需要构建的四大数据安全核心能力。无需安装agent,运用大数据和机器学习能力,对敏感数据和高风险活动...
来自: 云产品
企业多账号环境下的安全资源统一管控最佳实践
企业多账号环境下的安全资源统一<em>管控</em>最佳实践
某地产公司在上海、杭州设有两个分公司,公司使用阿里云支撑各分公司的 IT 业务系统,这些系统由各分公司独立负责,包括独立负责云上业务账号的创建、员工权限的分配管理、资源的购买、IT 风险的管控、安全管理等。由于公司业务发展较快,各分公司创建了非常多的业务账号来承载新的业务,每个业务账号独立管理,带来了非常大的管理问题。人员权限管理混乱,离职员工在云上的身份梳理不清难以及时清理造成极大的安全隐患;账号权限过大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各业务系统各自为政,数据泄露、业务中断、安全入侵风险升级。 为了提升云上的管控效率和安全性,总公司成立新的信息安全中心和阿里云对接。信息安全中心的定位是统一采购安全产品,集中保障云上资源的安全性。
基于阿里云创建的自定义私有网络,不 同的专有网络之间二层逻辑隔离,可以在自己创建的专有网络内创建和管理云 品实例,比如 ECS、负载均衡、RDS等。在创建前,您需要结合具体业务,规划 VPC和交换机的数量及网段等。详见:https://www.aliyun.com/product/vpc 云 SSO:云 SSO提供基于阿里云资源目录 RD(Resource ...
来自: 最佳实践 | 相关产品:云安全中心,云防火墙,资源管理,云速搭CADT,云SSO
交通数据中台解决方案
阿里云交通数据中台解决方案提供从交通数据接入到数据应用的全链路智能数据构建与管理能力,帮助客户快速形成数据资产、挖掘数据价值、赋能交通业务,助力交通行业数字化转型及智能应用的创新和推广。
针对沉淀的交通数据资产,提供数据识别、敏感数据发现、数据分类分级、脱敏、访问监控、风险发现预警与审计能力,提高数据安全等级,方便进行数据权限管控.端到端的数据安全策略.基于对交通数据建模的深入研究和多年在城市大脑、智慧高速等项目上的积累,沉淀了丰富的交通算法模型,涵盖交通态势感知、调度优化、仿真预测、...
来自: 解决方案
数据中台安全解决方案
针对阿里云提供的数据中台解决方案,基于数据全生命周期安全管控,结合云上客户最佳实践,为客户提供可参考的数据中台安全解决方案。
为客户提供敏感数据识别、数据资产安全审计、数据脱敏等安全能力.数据安全中心.提供安全合规的密钥托管和密码管理服务,助您轻松使用密钥来加密保护敏感的数据资产.全量行为的审计溯源、危险攻击的实时告警、风险语句的智能预警.深度整合阿里云在各行各业提供的数据中台解决方案,构建基于数据全生命周期管控的数据中台安全...
来自: 解决方案
数据管理DMS
数据管理DMS是基于阿里巴巴集团十余年的数据库服务平台的云版本,提供免安装、免运维、即开即用、多种数据库类型与多种环境统一的web数据库管理终端;可以为企业用户快速复制搭建与阿里集团同等安全、高效、规范的数据库DevOps研发流程解决方案。
支持企业全域数据资产管理,提供贯穿数据生命周期的质量治理与安全治理,帮助企业不仅“找得到”数据,还能“用得好”数据.全域数据资产.支持26种常见数据源的实时及离线数据集成,且数据集成过程中,支持灵活自定义的数据处理逻辑,助力解决企业数据孤岛的痛点.实时数据集成.提供覆盖数据全生命周期的数据流转及处理能力。...
来自: 云产品
智能数据建设与治理Dataphin
Dataphin遵循阿里巴巴集团多年实战沉淀的大数据建设OneData体系(OneModel、OneID、OneService),集产品、技术、方法论于一体,一站式地为您提供集数据引入、规范定义、智能建模研发、数据萃取、数据资产管理、数据服务等的全链路智能数据构建及管理服务。助您打造属于自己的标准统一、资产化、服务化和闭环自优化的智能数据体系,驱动创新。
基于标准化构建沉淀的高质量数据资产,可视化地分析和管理数据资产,快速便捷地查询元数据详情.数据资产管理和元数据查询.推荐搭配使用.Dataphin助力餐饮行业客户重塑会员体系.基于Dataphin,乳品行业客户能够将企业数据中台与各个业务系统进行对接,将这些系统沉淀的数据都汇集到中台,根据各种业务场景对数据进行智能分析...
来自: 云产品
企业构建统一CMDB数据
企业构建统一CMDB<em>数据</em>源
典型场景 l 企业/ISV构建多云CMDB平台,对接数十款产品的API,拉取、清洗、格式化、存储配置数据是复杂且高成本的工作。 l 企业日常的资源管理,需依赖资源配置历史、资源关系数据进行故障溯源和影响评估。 解决方案 l 企业管理账号设置Config配置数据投递,将所有账号的资源配置快照和历史归集到统一地址留存。 l 使用OSS做长期归档,使用SLS做实时分析和监听。获取全量资源数据并及时感知云上资源的变更。 l 将数据集成到自有CMDB平台 客户价值 l 基于配置审计简单便捷的持续收集云上资源配置数据,在自建CMDB过程中节省大量人力和时间成本。 l 跨账号统一收集数据,实现中心化的资源配置管理。 l 实现资源配置数据的持续收集和监听,及时感知云上资源的增删改,洞察异常变更。
获取ECS网络信息 本章节,我们以ECS资源的网络配置数据为例,使用 python脚本模拟将资源配置 导入企业自有系统。用到了配置审计的 API,在使用前需要导入阿里云 SDK 核心库:aliyun-python-sdk-core:在多账号情况下,列出主账号下指定账号 组的所有资源数据:在多账号情况下,查询指定资源的详细数据 注意:上述两个...
来自: 最佳实践 | 相关产品:云服务器ECS,云数据库RDS MySQL 版,对象存储 OSS,日志服务(SLS),配置审计
新版产品集合页
基于丰富的产品,将计算、存储、网络、数据库、大数据、人工智能等最新产品技术与场景深度融合,为开发者打造稳定可靠的云基础设施以及云原生的开发环境。
数据资源平台数据资源平台是基于阿里云产业智能最佳实践的数据管理与分析平台,提供企业级数据资产构建、服务和共享能力和一致性使用体验。智能数据建设与治理 Dataphin集产品、技术、方法论于一体,提供一站式采、建、、用全生命周期的大数据建设及治理平台。人工智能与机器学习依托阿里云在人工智能领域十多年的技术...
来自: 云产品
地址标准化
地址标准化(Address Purification)是依托阿里云海量的地址语料库,及超强的NLP算法实力所沉淀出的高性能、高准确率、功能覆盖最全的标准地址算法服务。可为企业、政府机关及开发者提供地址数据清洗。地址标准化通过地址解析、补全、匹配等赋能业务的上层应用。
将用户资产数据进行可视化统计与内容分析,构建客户画像.资产数据分析.可以进行数据批量接入和统一管理.数据接入管理.补全接入数据中的地址结构化信息、POI信息、POi类型、判断是否为问题地址.提供IDmapping能力,将地址以OneID形式合并归一,实现业务数据和归一地址的对应关系.位置资产管理.基于高精度的地址正编码...
来自: 云产品
基于ALB的统一流量调度和监控
基于ALB的统一流量调度和监控
企业在走向容器化过渡阶段,内部同时存在ECS应用和容器应用的情况,在多域名业务场景下,为了对应用的入方向流量进行统一的调度和监控,可通过ALB快速完成内部应用统一流量的管控。 典型场景 多域名转发到混合应用类型场景。 方案优势 1、 高弹性,高并发 2、 减少SLB+EIP数量 3、 一键WAF透明接入 4、 配置简单易上手 5、 统一流量运营分析
文档版本:20210915 49 PTS压测 基于 ALB统一流量调度和监控 5.PTS压测 本章节主要通过 PTS对 orders.api 和 users.api 应用进行流量推送,为后续 SLS监 提供分析数据。步骤1 登录 PTS控制台(https://pts.console.aliyun.com/),若提示开通服务,单击确认。步骤2 重新进入 PTS控制台,若是新用户,系统提示如下优惠,请...
来自: 最佳实践 | 相关产品:云服务器ECS,负载均衡 SLB,容器服务 ACK,云效
云防火墙
阿里云云防火墙可提供统一的互联网边界、内网VPC边界、主机边界流量管控防护,包括结合情报的实时入侵防护能力,是您的网络边界防护和等保合规利器。
提供4-7层精细化访问控制,包括基于IP、端口、应用、域名、地理位置等访问管控.NAT防火墙私网管控.NAT防火墙通过对私网IP访问公网的流量精细管控,只允许私网资产访问外部指定域名、应用、IP、端口、地理位置等,有效地保护企业内部网络的安全,防止数据泄漏和恶意攻击.内网VPC隔离管控.VPC边界防火墙帮助您检测和管控专有...
来自: 云产品
BizWorks
Bizworks是阿里云基于中台实践研发运营的一体化数字平台,提供客户业务中台建模设计、开发运维、构建治理的端到端能力,普遍适用于中大型企业/组织构建中台业务并期望实现对中台IT资产的持续治理场景。
统一资产管控.支持应用组件的统一建设与分发管控.统一分发管控.具备对服务能力统一生命周期管理、度量、管控.统一服务运营.支持快速查找并申请复用系统能力.统一复用管控.容器服务 ACK.推荐搭配使用.两级运营管控.两级运营管控场景.更深入了解 BizWorks.BizWorks 主要功能操作说明.BizWorks 全功能的详细操作指导.BizWorks ...
来自: 云产品
应用运维平台
阿里云应用运维平台简称AOP,是一款面向混合云的应用运维平台,提供以稳定高效为本的“云+应用”一体化运维产品解决方案,实现故障的快速发现、定界与恢复,保障云上业务稳定运行。
提供从团队协作、企业主数据、IT资产管理等核心模块的数据交换服务.监控运维基础数据服务.自动化和智能化监控运维的基础服务.数据展示与查询服务.提供业务维度、应用维度、云服务实例、云平台资源、硬件基础设施的视角展现和灵活的建模以及查询能力.数据操作服务.在大流量、高并发的情况下,提供实时、准确的数据操作能力,...
来自: 云产品
AK防泄漏
AK防泄漏
场景描述 用户名密码是开发运维人员访问阿里云控制台 的凭据,AK是软件程序访问阿里云资源的凭据。 如果AK被泄露,那么会造成非常严重的后果, 比如资源被释放导致业务不可用、大量服务器被 创建用来挖矿,等等。采用合适的方式来使用、 保护AK,是每一个云客户都必须关注的问题。 解决问题 1.避免AK被泄露 2.改进已经错误使用AK的方法 产品列表 访问控制RAM 云服务器ECS 操作审计Action Trail 云安全中心
在实际场景中,阿里云已实现在含有 AccessKey的代码提交到 Github后秒之内,就可以通知用户并且做出响应,尽可能减少对用户产生的负面影 响。7.1.配置检查 云安全中心的云平台配置检测功能,可用检测 RAM账号方面的配置情况。步骤1 登录阿里云控制台。步骤2 通过产品与服务导航,定位到云安全中心(态势感知),单击进入...
来自: 最佳实践 | 相关产品:云服务器ECS,访问控制,云安全中心,操作审计,云速搭CADT
运维安全中心
阿里云运维安全中心(堡垒机)作为云上高效运维安全解决方案,通过集中管理资产权限,全程监控操作行为,实时还原运维场景,保障云端运维行为身份可鉴别、权限可管控、风险可阻断、操作可审计、合规可遵从。
版本、资产数、带宽、存储多组合弹性选择.SAAS轻量版,提供更深度的云原生集成能力,更轻量的部署模式,更易用的云原生体验.一键开通,云上多VPC、多区域内网一键连通.云上资产自动同步,系统账号自动识别.云资产深度集成.划分账号权限类别,实现按类别一键授权.特权账号管理.更小资源规格限制,可支持5-20资产小场景需求....
来自: 云产品
云网管
云网管是阿里云将阿里集团自用的智能网管平台、人力智慧和最佳实践输出,解决企业在全生命周期网络运维管理的挑战,让部署更快捷、运维更高效、网络更透明。产品核心功能包括:网络资源管理、网络监控告警、网络自动化管控、网络建设交付、网络故障自愈。面向客户场景包括:IDC、新零售、新制造、智慧物流、办公、医疗、临时会展等。
规模:60个菜鸟仓库、千网络设备、百手持扫描枪.-仓库网络环境复杂,地域分布广\-资源管理全靠人工,数据不准确\-现场人员水平有限,排障时间长\-故障期间监控丢失,恢复无保障.-网络+安全一体化解决方案\-仓内资产遥感探测,IoT自动发现\-特有拓扑自动发现,数据准确及时\-监管可仓内闭环,实现故障自愈.-快速开通,...
来自: 云产品
新能源发电运营解决方案光伏
阿里云新能源发电解决方案融合多年阿里沉淀的云计算大数据技术,连接电站用户、运营方、投资方、融资方和设备,洞察光伏、风电和水电等新能源资产的运营状况。方案面对具有高度不确定需求的综合能源行业的竞争性挑战,通过阿里的中台技术组件,提供应用快速创新迭代、运营及相关数据挖掘分析等能力,在业务高速增长的同时保证平台可靠稳定。
基于Aliware的EDAS统一应用技术栈做到生态发展和统一管控共同发展.采集和运营数据存放阿里MaxCompute,利用DataWorks进行一站式数据价值发现.融合多年阿里沉淀的云计算数据计算技术,连接电站用户、运营方、投资方、融资方和设备,洞察光伏、风电和水电等新能源资产的运营状况外协同互联,数据标准共享”让企业走向人机智能...
来自: 解决方案
办公安全平台SASE
阿里云办公安全平台(Security Access Service Edge)依托阿里云海量的边缘节点,将安全能力延伸至用户边缘,为企业分支机构/门店、远程移动办公场景的访问互联网及云上服务流量提供就近接入的安全防护能力。
办公安全平台(Secure Access Service Edge)是阿里云首个一站式办公安全管控平台,企业无需再投资复杂且昂贵的安全硬件设备,即可快速构建零信任内网访问、办公数据防泄漏、上网行为管理与审计、办公访问加速等在内的办公安全体系.办公安全平台SASE.智能语音识别技术能够将法庭庭审过程中的法官、被告、原告、辩护律师、...
来自: 云产品
智慧水务基础能力云中心解决方案
智慧水务基础能力云中心解决方案,基于阿里云专有云和成熟中间价,构建符合中大型水司基础IT需求和智能化分析需求的水务云平台,满足中大型水务公司的一体化水务综合管理平台需求,解决IT基础设施统一管控运维、数据标准化和融通、智能分析决策等问题,通过数据整合分析,延伸价值链,促进水司业务多元化发展。
本方案基于云计算技术和数据整合分析,是一套满足中大型水司一体化水务综合管理需求的水务云平台解决方案,解决水务公司 IT 基础设施统一管控运维复杂、数据标准化困难、智能分析决策欠佳等问题,促进水司业务多元化发展.智慧水务基础能力云中心解决方案.本方案基于阿里云专有云和成熟中间件,实现水务全链路数据的采集和...
来自: 解决方案
< 1 2 3 4 ... 7 >
共有7页 跳转至: GO
产品推荐
这些文档可能帮助您

新品推荐

切换为电脑版

新人特惠 爆款特惠 最新活动 免费试用