什么是Web应用防火墙

Web应用防火墙(Web Application Firewall,简称WAF)对网站或者App的业务流量进行恶意特征识别及防护,在对流量进行清洗和过滤后,将正常、安全的流量返回给服务器,避免网站服务器被恶意入侵导致性能异常等问题,从而保障网站的业务安全...

对象存储OSS

适用于各种社交、分享类的图片、音视频应用、大型网站、大数据分析等业务场景。低频访问存储 提供高持久、较低存储成本的对象存储服务。有最小计量单位(64 KB)和最低存储时间(30天)要求。支持数据实时访问,访问数据时会产生数据取回...

创建应用

创建应用后,您也可以根据需要编辑应用参数或上传应用的新版本。背景信息 您仅可上传满足以下基本条件的应用:如果是免安装应用,则可直接上传;如果是需安装应用,则该应用必须支持静默安装。是以窗口形式运行的。例如,输入法应用不是以...

服务条款

7.2.2 通过移动数据分析SDK收集及上传到移动数据分析中数据的安全性、稳定性、有效性,不包含任何其他软件程序,不存在病毒、蠕虫、木马和其他有害的计算机的代码、文件、脚本和程序,也不存在任何一项中国互联网协会所公布的恶意软件...

什么是Web应用防火墙

Web应用防火墙(Web Application Firewall,简称WAF)为您的网站或App业务提供一站式安全防护。WAF可以有效识别Web业务流量的恶意特征,在对流量清洗和过滤后,将正常、安全的流量返回给服务器,避免网站服务器被恶意入侵导致性能异常等...

常见问题

本文汇总了使用轻量应用服务器时的常见问题。远程连接和计费问题 远程连接FAQ 计费常见问题 服务器管理问题 轻量应用服务器在哪些地域部署?轻量应用服务器存在哪些状态?轻量应用服务器是否可以升级配置?轻量应用服务器是否支持过户?轻...

检测响应常见问题

安全中心Agent通过定时收集您服务器上的登录日志并上传到云端,在云端进行分析和匹配。如果发现在非常用登录地或非常用登录IP、非常用登录时间、非常用登录账号的登录成功事件,将会触发事件告警。以下内容说明如何判定不同IP的具体登录...

通用软件漏洞收集及奖励计划第四期

通用软件漏洞情报收集及奖励标准 为了更好地保障云上用户的安全,提升安全防御能力,阿里云先知专门制定了《通用软件漏洞验收及奖励计划》,以提供奖励的方式鼓励白帽子遵循负责任的漏洞披露机制,向我们提供供应链软件的安全漏洞情报信息...

功能特性

故事生成介绍 故事生成API 内容安全审核 内容安全审核功能利用人工智能技术对上传的媒体文件进行实时检测,以识别和过滤不合规内容,确保平台内容的合法性和安全性。功能集 功能 功能描述 参考文档 违规检测 文本违规检测 文本违规检测用于...

功能发布记录

使用自助诊断功能 主机控制台支持上传最大200 MB的文件 Linux操作系统云虚拟主机支持通过主机管理控制台调整上传文件大小限制,您可以通过网站前台上传最大允许200 MB的文件。相关文档 通过Web方式上传文件的大小限制是多少?主机控制台...

如何选用安全类产品

在阿里云电子政务云上安全产品众多,用户在面对众多安全产品时很难选择或匹配自己的场景,现将主要的安全产品进行对比分析,汇总介绍主要安全产品的描述和使用建议。安全类产品对比介绍 以下表格为各主要安全产品的对比介绍,您可仔细核对...

功能特性

管理应用(适用于应用镜像)管理域名 绑定并解析域名 建网站后,虽然可以通过公网IP直接访问网站,但是建议您为网站设置一个域名,以提升网站访问的安全性和便捷性。绑定并解析域名 管理防火墙 管理防火墙 防火墙是一种虚拟防火墙,通过...

阿里云云通信短信服务安全白皮书V1.0

2.安全责任共担 基于相关法律法规及阿里云云通信云平台对客户提供的相关应用及服务,在整个业务链路中其安全责任由相关方承担:阿里云云通信确保云服务平台的安全性;客户负责基于阿里云云通信提供的服务构建的应用系统、产生的数据、所...

规则防护引擎最佳实践

本文介绍了使用 Web应用防火墙(Web Application Firewall,简称WAF)的规则防护引擎功能进行Web应用攻击防护的最佳实践,包含应用场景、防护策略、防护效果、规则更新四个方面。应用场景 WAF主要帮助网站防御不同类型的Web应用攻击,例如...

云服务器ECS安全性

本文介绍阿里云在面对当前的网络安全形势和挑战时所采取的措施,以及提高用户在使用账号、实例、操作系统和资源等方面的安全性所具备的能力。背景信息 安全涵盖的范围广泛,阿里云保证自身云基础设施和服务的安全,例如机房、虚拟化平台等...

快速搭建移动应用直传服务

本文主要介绍如何基于STS Policy的使用规则在30分钟内搭建一个移动应用数据直传服务。直传指的是移动应用数据的上传和下载直接连接OSS,只有控制流连接自己的服务器。前提条件 已开通OSS服务。详情请参见 开通OSS服务。已创建Bucket。详情...

什么是应用防护

脆弱的登录凭证 应用在登录口令安全性较弱,攻击者可能通过爆破弱口令登录您的系统,从而获取敏感信息甚至服务器权限。请及时修改该应用的密码为复杂密码。不安全的JNDI配置 低危 您的应用存在不安全的useCodebaseOnly/rmi-...

镜像介绍

阿里云轻量应用服务器主要提供三种镜像:应用镜像、系统镜像和自定义镜像,在创建轻量应用服务器时,您可根据实际需求,选择对应的镜像。本文为您介绍轻量应用服务器支持镜像的类型及其具体镜像名称、镜像版本等信息。镜像类型 阿里云轻量...

OSS数据安全防护最佳实践

相较于传统软件化部署方式,服务架构更为健壮,可用性更高,成本也更低,同时系统自身安全性也更好。使用说明 DSC 目前提供包年包月的计费模式。1000 GB存储量收费为1000元/月。操作步骤 开通 数据安全中心 服务。具体操作,请参见 购买...

功能发布记录(2018~2022年)

新增 无 支持为多语言应用配置服务重试 服务重试机制可以在应用暂时不可访问或应用内部出现偶发错误时重新发送请求,通过多次尝试来获取正确的响应信息,提高系统的健壮。新增 无 调度配置 配置节点在调度过程的调度规则及依赖关系,...

Web服务端漏洞类型

SQL注入攻击 SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞。由于在设计程序时,忽略了对输入字符串夹带的SQL指令的检查,被数据库误认为是正常的SQL...

术语表-字母表

IDaaS:Identity as a Service 身份认证即服务,为企业用户提供的一套集中式身份、权限、应用管理服务,帮助您整合部署在本地或云端的内部办公系统、业务系统及三方SaaS系统的所有身份,实现一个账号打通所有应用服务。IDP:Identity ...

勒索事件综合防护方案

推荐使用:专有网络VPC、ECS安全组、安全管家服务、安全加固服务 基础安全运维 制定并实施IT软件安全配置,对操作系统(Windows、Linux)和软件(FTP、Apache、Nginx、Tomcat、Mysql等服务)进行初始化安全加固,并定期核查有效。...

附件四:常见漏洞危害及定义(先知计划)

Web服务端漏洞 SQL注入攻击 名词解释:SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,是发生在应用程序的数据库层上的安全漏洞。由于在设计程序时,忽略了对输入字符串夹带的SQL指令的检查,被...

功能特性

媒体上传及生产 功能集 功能 功能描述 参考文档 媒体上传 内容上传 视频点播支持视频、音频、图片、辅助媒资(水印、字幕、素材文件)等媒体文件上传。文件可以是本地文件也可以是网络文件(网络文件采用URL拉取上传)内容上传 直播转点播 ...

新手指引

Serverless 应用引擎 SAE(Serverless App Engine)是面向应用的Serverless PaaS平台,能够帮助PaaS层用户免运维IaaS、按需使用、按量计费,做到低门槛微服务、PHP应用上云。本文介绍如何使用 SAE,帮助您快速了解 SAE 以及各方面的实践...

2023年

云拨测 网站劫持 新增 新增网站劫持拨测功能,实时检测站点安全性,保障用户安全。创建拨测任务 资源组 优化 支持拨测任务资源组配置,方便企业用户管理多组拨测任务。创建拨测任务 可观测监控 Prometheus 版 指标探索 新增 中国内地区域...

应用场景

Serverless 应用引擎 SAE(Serverless App Engine)具有广泛的应用场景,帮助您的企业极速上云、从容应对突发流量洪流和灵活启停应用环境,降低资源成本。应用托管 Web应用托管 提供Web应用上云的一站式快捷体验,包括免运维IaaS、自动...

应用安全

漏洞检测和评估旨在发现应用中存在的安全漏洞,并评估对应用安全性的影响,帮助企业及时修复漏洞,提高应用的安全性。漏洞检测分为自动化工具和人工发现两种,自动化工具只能检测常见的已知的漏洞,存在误报和漏报,也无法深入考量在企业...

阿里云先知安全众测协议

11.2 先知安全众测平台对服务所涉的技术和信息的有效,准确,正确,可靠,质量,稳定,完整和及时均不作承诺和保证;11.3 不论在何种情况下,先知安全众测平台均不对由于Internet连接故障,电脑,通讯或其他系统的故障,电力故障...

产品优势

场景痛点分析 图片应用 对于图片应用,首先上传图片、视频到对象存储,随着业务的不断发展和法规政策的监管需求,会增加鉴黄检测、标签检测、人脸检测、OCR识别等AI分析功能,如下图所示。通常,图片应用会选择采用业务服务器安装不同...

ECS的安全责任共担模型

客户负责“云上”的安全性:客户负责保障ECS内的安全性,包括客户需要及时进行操作系统升级和补丁更新、确保ECS内运行的应用软件或工具的安全性、以安全的方式配置和访问ECS本身和上面的服务(比如遵循安全原则进行ECS的网络等参数配置、...

防御挂马攻击最佳实践

网站一旦遭受挂马攻击,可能会导致数据泄露、资产损失等严重危害。为了应对挂马攻击,您需要在网络、系统、数据库和应用等多个层面采取相应的安全措施。本文介绍如何在这些关键层面防御挂马攻击,并提供清除挂马文件的有效方法。什么是挂马...

工作负载安全保护

云上的工作负载是一套支撑IT业务系统运行的相关功能或一些原子能力,诸如服务器、VM、容器、网络、数据库等。通常情况下企业在云上使用最多的工作负载环境就是VM和容器。针对VM和容器的防护要做到以下几点:有效的识别工作负载,梳理清楚在...

控制台操作指南

内容安全图片审核 增强版 API,基于内容治理经验和众多行业场景的常见内容管理范围,已经为您预置了风险检测范围的细分范围的开关配置。首次使用时,建议您可以登录 控制台-规则管理 查看初始的检测范围开关配置。应用场景 当您的业务遇到...

安全白皮书

5.阿里云网站上所有内容,包括但不限于著作、产品、图片、档案、资讯、资料、网站架构、网站画面的安排、网页设计,均由阿里云和/或关联公司依法拥有知识产权,包括但不限于商标权、专利权、著作权、商业秘密等。非经阿里云和/或关联...

功能特性

免费版 防病毒版 高级版 企业版 旗舰版 资产暴露分析 支持对阿里云上的云资源(例如ECS、网关资产、系统组件、端口等)进行全面扫描和分析,识别出可能暴露在公网的安全风险和漏洞,帮助您及时发现和解决问题,提高云资源的安全性。...

最佳实践概览

轻量应用服务器提供了部分最佳实践,包括搭建环境、搭建网站、数据传输、迁移服务器以及高可用架构等。您可以根据实际需求,参考相应文档完成服务器的搭建。搭建环境 阿里云轻量应用服务器提供了多种镜像,您可以通过应用镜像快速部署应用...

内容检测API

视频同步检测接口只支持通过上传视频截帧图片的方式进行检测。如果您想通过上传视频URL的方式进行检测,推荐您使用视频异步检测接口。视频异步检测接口支持检测视频文件或视频流,且视频文件支持通过上传视频截帧图片序列或视频URL的方式...

功能发布记录

本文介绍了 办公安全平台SASE(Secure Access Service Edge)产品功能和文档的最新动态。2023年 功能名称 变更类型 功能概述 发布时间 相关文档 办公网准入 新增 配置哑终端mac地址时支持通配符模式。2023-04-21 查看终端列表 身份管理 ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
Web应用防火墙 数字证书管理服务(原SSL证书) 云服务器 ECS 域名 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用