产品简介

移动应用安全加固(Mobile Security Armor,简称 MSA)为移动应用(下文简称 App)提供稳定、简单、有效的安全保护,提高 App 的整体安全水平,力保应用不被逆向破解。产品背景 Android 应用安全加固 由于 Android 系统本身的开源特性,使...

应用场景

生物识别(IFAA)的应用 安全认证使用蚂蚁金服的生物识别(IFAA)能力,可以将生物识别认证方式应用在登录、支付场景上,通过指纹和人脸实现更便捷的认证,提高用户体验,加固认证安全性。生物识别(IFAA)能力已经在支付宝上进行应用,下面是...

常见问题

加固失败日志中存在 EnhanceError 的错误 原因...选择的类未加固 原因分析:在对类进行加固时,移动应用安全加固会判断目标类在加固后是否存在运行风险,若判断为存在风险,则会自动放弃加固。解决方法:不对加固后存在运行风险的类进行加固。

计费说明

Android 计费说明 安全加固服务采取预付费模式,需要先购买服务才能使用。对于已经开通了移动开发平台...说明 由于应用安全加固服务采用的是预付费模式,目前不支持对已购买的加固服务进行续费。请在服务即将到期时重新购买服务并绑定到应用。

开通WAF安全服务授权

通过WAF安全专家服务,您将获得阿里云安全服务专家和第三方安全专家为您提供的针对您业务场景的WAF产品安全服务,帮助您基于业务实际情况更好地使用WAF产品功能,保障您业务的网络应用安全。背景信息 安全专家可以为您提供WAF中的域名接入...

H5 安全加固

单击左侧导航栏中的 安全服务>应用安全加固>H5 应用安全加固,进入 H5 应用安全加固 页面。单击 创建 H5 应用安全加固,进入 上传待加固应用 页面。单击 上传文件,上传 zip 文件。上传成功后,页面自动跳转至 确认安全加固信息 页面,确认...

快速开始

单击左侧导航栏中的 安全服务>应用安全加固>Android 应用安全加固。单击 创建安全加固,进入 上传待加固应用 页面。单击 上传应用,上传 APK 文件。上传成功后,页面自动跳转至 确认安全加固信息 页面,确认应用信息以及加固信息。开启 ...

什么是Web应用防火墙

应用场景 WAF适用于阿里云以及阿里云外所有用户,主要用于金融、电商、O2O、互联网+、游戏、政府、保险等行业各类网站的Web应用安全防护。说明 WAF仅支持通过域名方式进行防护,不支持使用IP直接接入。如何使用WAF 您购买WAF后,可以通过...

Linux实例启用SSH服务后设置对应的安全组策略

免责声明:本文档可能包含第三方产品信息,该信息仅供参考。阿里云对第三方产品的性能、可靠性以及操作可能带来的潜在影响,不...安全应用案例 相关文档 修改SSH服务端口步骤,请参考如下文档。修改服务器默认远程端口 适用于 云服务器 ECS

【漏洞预警】-(CVE-2021-44228/CVE-2021-45046)-...

近期Apache Log4j2被暴露了一个严重的远程代码执行安全漏洞,有严重的安全风险,请您尽快升级您的应用,避免因为安全漏洞造成损失。...相关内容,请参见 什么是应用安全。阿里云安全漏洞预警,请参见 Apache Log4j2远程代码执行漏洞公告详情。

【组件升级】云原生应用管理套件ack-kruise组件升级...

ack-kruise是Kubernetes的一个标准扩展,可以配合原生Kubernetes使用,并为管理应用容器、Sidecar、镜像分发等方面提供更加强大和高效的能力。组件版本处于v1.0.0和v1.3.1之间(包含v1.0.0和v1.3.1)的ack-kruise组件版本RBAC权限较大,...

应用管理

Web:域名Host必填 认证方式:选择该应用需要支持哪种认证方式,可多选 应用ID:应用唯一标识 应用操作 可查询应用 开启/关闭应用状态 编辑应用 删除应用 查看应用详情 复制应用密钥 客户端需要集成安全认证SDK,并输入应用密钥进行请求...

切换安全组和vSwitch

应用部署到 Serverless 应用引擎 SAE(Serverless App Engine)后,您可以按需修改应用所在的安全组和vSwitch。本文介绍在 SAE 控制台切换安全组和vSwitch的操作与验证步骤。背景信息 安全组是应用实例的虚拟防火墙,用于设置单个或多个...

网络安全

轻量应用服务器提供的VPC(Virtual Private Cloud)、防火墙等网络隔离方式,可有效提升资源间互访时的安全性。使用VPC内网隔离 轻量应用服务器使用阿里云自动分配的专有网络VPC(Virtual Private Cloud)进行网络隔离,同一账号同一地域下...

政企安全加速

云盾Web应用防火墙基于云安全大数据能力,有效防御各类OWASP常见Web攻击,避免您的网站资产数据泄露,保障网站业务安全性与可用性。开启 频次控制:独有的频次控制引擎,可基于默认策略或自定义策略进行恶意流量拦截,保证业务流畅性,有效...

什么是应用防护

应用防护功能基于RASP(Runtime Application Self-Protection)技术,通过在应用运行时检测攻击并进行应用保护,为应用提供安全防御。您无需修改代码,只需在主机或容器环境的应用中部署RASP探针,即可为应用提供强大的安全防护能力,并...

应用防护FAQ

应用防护RASP(Runtime Application Self-Protection)和 Web 应用防火墙 WAF(Web Application Firewall)是用来保护应用程序安全的两种不同技术,两者的区别如下:项目 应用防护RASP WAF 侧重点 应用程序自身的安全,无视流量来源。...

【通知】应用防护停止公测

尊敬的阿里云用户:云安全中心应用防护(RASP)功能已于2023年07月07日发布商业化版本,将于2023年08月17日停止公测。变更影响如下:2023年07月07日起,不再支持阿里云用户申请试用应用防护功能。在2023年07月07日之前已申请试用的用户将在...

常见问题

常见问题概述 前端监控:前端监控常见问题 可观测监控 Prometheus 版:可观测监控 Prometheus 版常见问题 可观测可视化 Grafana 版:可观测可视化 Grafana 版常见问题 Kubernetes监控:Kubernetes监控常见问题 应用安全应用安全常见问题 ...

操作说明

应用安全 接入应用安全 查看攻击统计 查看危险组件 使用应用安全告警规则 检测攻击类型说明和防护建议 其他更多操作请参见 什么是应用安全。云拨测 创建拨测任务 管理拨测任务 查看任务大盘 云拨测告警规则 即时拨测 任务分析 其他更多操作...

应用白名单

安全中心支持应用白名单的功能,可防止您服务器上有未经过认证或授权的程序运行,为您提供可信的资产运行环境。本文介绍如何使用应用白名单功能。使用前须知 应用白名单为公测功能,目前已不再支持申请该功能。已申请并正在使用中的用户...

开服地域

子产品 相关文档 应用监控 开服地域 可观测链路 OpenTelemetry 版 开服地域 前端监控 开服地域 可观测监控 Prometheus 版 开服地域 可观测可视化 Grafana 版 开服地域 应用监控 eBPF 版 开服地域 应用安全 开服地域 云拨测 不区分地域 告警...

开通ARMS

免费开通ARMS后,即可使用ARMS的全部子产品。对于付费子产品,ARMS都提供一定的免费额度,免费额度使用...应用安全:接入应用安全 云拨测:创建拨测任务 可观测链路 OpenTelemetry 版:准备工作概述 告警管理:快速入门 相关文档 ARMS价格详情

2021年

v2.8.2.4 应用安全 全面防护Apache Log4j2漏洞 将应用接入应用安全后,当应用受到Log4j2远程代码执行漏洞攻击时,应用安全会识别上报攻击行为事件。更多信息,请参见 Apache Log4j2远程代码执行漏洞(CVE-2021-44228)。2021-12-17 请参见 ...

安全白皮书

应用访问权限控制 IDaaS CIAM为每个应用均签发了应用密钥,通过密钥加密机制来进行应用访问,提高了访问的安全行,同时授权访问用户范围、IP限制、异常检查来进一步防止应用被非法访问。API访问授权 IDaaS CIAM可控制IDaaS面向外部提供API...

通用Kubernetes环境自动安装探针

应用安全计费信息,请参见 计费说明。如果您需要在K8s环境中创建一个新的无状态(Deployment)应用并接入ARMS,则应用的完整YAML文件如下:展开查看完整示例YAML文件 apiVersion:apps/v1beta1#for versions before 1.8.0 use apps/v1beta1 ...

安全服务

人工检查和工具扫描 应用安全评估 发现业务应用代码层的安全漏洞。对以上发现的问题进行安全分析,并制定修复方案,指导用户修复安全漏洞。人工发现和工具扫描 安全检测与巡检 安全管家提供安全日常监测和巡检服务,帮助您分析和管理日益...

为ALB实例开启WAF防护

方式一:在 实例 页面,找到目标实例,将鼠标悬停在实例名称后的 图标,在气泡框的 Web应用安全防护 区域,单击 查看WAF安全报表 进入 WAF 3.0控制台的安全报表页面 查看。方式二:在 实例 页面,找到目标实例,单击实例ID。在 实例详情 页...

在ASM安全策略中配置黑白名单

当您需要精确控制用户对服务的访问权限时,可以在ASM安全策略中配置黑白名单。黑白名单是一种常见的授权机制,能够禁止指定请求或只允许指定请求访问应用。ASM支持对东西向流量和南北向流量配置IP、HTTP域名和端口等多个维度的黑白名单,以...

在ASM安全策略中配置黑白名单

当您需要精确控制用户对服务的访问权限时,可以在ASM安全策略中配置黑白名单。黑白名单是一种常见的授权机制,能够禁止指定请求或只允许指定请求访问应用。ASM支持对东西向流量和南北向流量配置IP、HTTP域名和端口等多个维度的黑白名单,以...

容器服务ACK环境自动安装探针

应用安全计费信息,请参见 计费说明。创建一个无状态(Deployment)应用并开启ARMS应用监控的完整YAML示例模板如下:展开查看完整示例YAML文件(Java)apiVersion:v1 kind:Namespace metadata:name:arms-demo-apiVersion:apps/v1#for ...

2022年

v2.8.4.4 应用安全 应用安全正式商业化 应用安全于2022年06月18日0点起正式商用,提供免费试用版和专家版两种模式。更多信息,请参见 计费说明。请参见 应用安全目前支持的地域。v2.8.5 Prometheus监控 Prometheus云服务新增支持接入的云...

什么是应用实时监控服务ARMS?

免费公测中 应用安全 基于RASP(Runtime Application Self-Protection)技术,应用安全可为应用在运行时提供强大的安全防护能力,并抵御绝大部分未知漏洞所利用的攻击手法。安全漏洞攻击防御。第三方组件安全风险梳理。计费规则 云拨测 ...

风险评估服务

人工检查和工具扫描 应用安全评估 发现业务应用代码层的安全漏洞。对以上发现的问题进行安全分析,并制定修复方案,指导用户修复安全漏洞。人工发现和工具扫描 服务流程 安全风险评估包含以下阶段:线上评估 主要完成线上评估工作的实施,...

混合部署应用(ECS和K8s环境)

K8s应用安全组,即节点安全组(节点安全组和集群安全组不是同一个时,建议节点安全组包含K8s集群安全组)。当安全组处于以下状态时,服务可以互通。服务提供者和服务消费者处于同一个安全组。服务提供者和服务消费者的安全组有交集(当ECS...

什么是Web应用防火墙

应用场景 适用于阿里云以及阿里云外所有用户,主要用于金融、电商、O2O、互联网+、游戏、政府、保险等行业各类网站的Web应用安全防护。说明 仅支持通过域名或实例方式接入WAF,不支持使用IP直接接入。如何使用WAF 更多信息,请参见 快速...

实践教程

应用安全 Apache Log4j2远程代码执行漏洞(CVE-2021-44228)云拨测 阿里云网站测速平台 可观测链路 OpenTelemetry 版 使用Jaeger进行远程采样策略配置 将可观测链路 OpenTelemetry 版控制台页面嵌入自建Web应用 OpenTelemetry指定透传...

解决方案介绍

背景信息 阿里云Web应用防火墙混合云解决方案(混合云WAF),支持为部署在阿里云公共云+线下IDC机房的业务、部署在阿里云公共云+第三方云厂商环境的业务提供...相结合、本地和云端相互融合的弹性、高效的一体化Web应用安全防御和管理体系...

接入指南

应用安全 应用防护 接入应用安全 云拨测 网站 创建网络质量任务 创建网站测速任务 创建文件传输&CDN测速任务 应用监控 eBPF 版 Kubernetes集群 手动接入应用至应用监控 eBPF 版 通用Kubernetes环境接入应用监控 eBPF 版 可观测可视化 ...

功能概述

通过产品化的方式,输出阿里巴巴应用安全生产的三板斧理念,实现可观测、可灰度、可回滚,让您的企业立即落地安全生产。可观测:通过应用总览、新版发布变更记录和发布后自动生成发布报告来实现多维度全流程监控。可灰度:支持金丝雀发布,...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
Web应用防火墙 云安全中心 轻量应用服务器 域名 数字证书管理服务(原SSL证书) 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用