大模型服务平台
大模型服务平台是阿里云基于通义大模型等多种大模型的一站式大模型开发平台。提供完整的模型训练工具和开发套件,结合企业专属数据和API,帮企业构建大模型应用
网络安全攻击防护:企业专属大模型提供多种攻击防护手段,包括DDos攻击,CC攻击,流量清洗,网络洪峰防护,用户行为伪造防护,数据爬取防护,web漏洞利用防护,未授权流量防护。SSL加密:在传输层对网络链接进行SSL加密,提升通信数据安全和完整性。网络安全限制:同区日常/预发/生产三网VPC隔离,网络安全组策略管理,网关...
来自: 云产品
云数据库 RDS MySQL 版
阿里云云数据库RDS MySQL是一种稳定可靠、可弹性伸缩的在线MySQL数据库服务, 提供了高可用、高可靠、高安全、易运维等一站式的数据库解决方案,帮助您免除MySQL运维的烦恼。
网络安全攻击防护:RDS 提供多种攻击防护的手段,包括防 DDoS 攻击、流量清洗、SQL 注入检测,提供多种攻击防护手段。SSL 加密:在传输层对网络连接进行加密,能提升通信数据的安全性和完整性,同时增加网络连接响应时间。数据安全TDE 加密:对数据文件执行实时 I/O 加密和解密,保证磁盘文件的机密性,远离直接从文件直接...
来自: 云产品
云统一威胁管理
云统一威胁管理即威胁分析,管控多个阿里云账号的多个云产品(例如云防火墙、专有网络VPC等)中的安全告警和日志,多维度威胁检测、为客户提升云上安全运营效率。
支持跨账号跨产品的安全告警日志、网络流日志、系统日志、应用日志等统一采集、标准化和存储,聚焦威胁检测、事件调查和响应编排等安全能力,为客户提升云上安全运营效率云统一威胁管理原理架构基于检测响应、事后调查溯源能力,提升云上安全运营效率。快速开启您的云统一威胁管理产品优势开箱即用解决部署工作量问题基于...
来自: 云产品
云安全基线管理
阿里云云安全基线管理(CSPM)从身份权限,云产品最佳安全实践,合规检测三个场景实现对云平台配置风险的识别,为30+种云产品提供多维度数据安全检测,助力客户进行合规建设。
体验云安全基线管理功能入门与试用快速上手01准备环境和资源1准备ECS资源2一键申请试用实例02执行云平台配置检查1授权云平台配置检查2检查和配置扫描策略03查看并处理云平台配置检查结果1查看目标风险项2处理检测出...项免费试用使用云安全基线管理检测云平台配置风险为了避免由于云产品配置错误或操作不当导致云产品被攻击...
来自: 云产品
互联网应用全球加速
互联网应用加速解决方案面向各行各业的互联网应用,提供一站式加速网络访问、提高网络稳定性的服务。 阿里云网络基础设施部署遍及全球,采用集中式 IT 管理,控制企业间的网络连接,实现网络服务全球范围就近接入和跨地域部署,提升服务可用性和性能,为客户提供了不同场景下的网络应用安全加速服务。
可自动关联实时更新的 Web防火墙,保护您的云环境和网络应用免受恶意攻击。企业级的可靠性凭借阿里云的全球网络基础设施资源和智能流量引导,为您提供企业级的可靠性和高可用性。此解决方案采用基于协议的健康检查实施 DNS 故障切换,以满足您的灾难恢复要求。应用场景加速网站、移动应用和应用服务此解决方案可让您快速...
来自: 解决方案
云防火墙企业多账号统一管理
为了解决多账号资源安全管控和降低安全运维成本,云防火墙结合资源目录服务,为用户提供了多账号统一管理方案。只需开启多账号统一管理,用户即可在云防火墙控制台集中保护多个账号的资源安全,大幅提升安全运维效率和降低采购成本。云防火墙不仅提供了跨账号统一安全策略配置的功能,用户可以在一个统一的控制台上配置和管理安全策略,无需逐个账号进行配置,而且还支持跨账号集中管控VPC的流量安全。通过一个统一的入口,用户可以监控和管理各个账号下VPC的流量,实现全面保护多重网络边界安全。
查看详情企业上云框架 Landing Zone基于大量企业的上云实践验证,帮助企业规划云上资源结构、访问控制、网络架构、安全合规体系,搭建可管理、可扩展的云环境。企业客户可以在此基础上缩短上云周期,将原有的业务平顺上云并快速开展新业务。查看详情技术解决方案咨询我们将根据您提交的需求,安排技术解决方案专家为您服务...
来自: 解决方案
云上公网架构设计和安全管理
随着企业业务云化进程逐渐进入深水区,简单地使用云上资源出入公网已经无法满足业务的诉求,安全、成本、权限、监控等诉求的迭代,需要企业有系统性地视角来考虑如何做好公网出入口(DMZ)的规划设计。云上公网的设计可以帮助企业更加统一、安全的管理自己的云上互联网出入口,同时可以实现统一监控运维和公网的成本优化。
应用场景企业级网络安全架构集团型公司IT团队负责整体云网络架构运维和管理,子公司/子部门IT只需负责业务模块的开发,集团IT部门需要对整体云上公网出入口进行监控和管理,防止外部攻击以及内部异常访问。互联网流量审计管理跨国公司/金融公司需要对所有跟互联网访问相关的VPC进行流量审计,防止来自内外部的各种安全威胁...
来自: 解决方案
应用日志数据归档
方案为企业提供云上日志数据的存储成本优化。提供了访问日志数据采集、自动压缩、持久化存储,满足企业的网站访问日志数据的归档需求。具有低成本、免运维、弹性扩容的优势。
安全分析满足安全防护和分析需求,方案将网站访问日志进行持久化存储,其中记录了访问请求的IP地址、请求的URI、用户代理等信息,如需安全分析及检测恶意攻击,可方便读取日志数据并进行安全防护分析。性能分析网站性能优化需要观察历史访问数据,并进行针对性的资源升级及模块优化。通过对归档的访问日志的分析,可以了解...
来自: 解决方案
高可用及共享存储Web服务
随着业务规模的增长,数据请求和并发访问量增大、静态文件高频变更,企业需要搭建一个高可用和共享存储的网站架构,以确保网站服务能够7*24小时运行的同时,可保障数据一致性和共享性,并降低数据重复存储的成本。
安全防护SLB自带免费基础安全防护能力,如DDoS、SYN Flood、UDP Flood等攻击防护。NAS支持回收站,有效防止数据误删,与云备份服务深度整合,实现进一步的数据防护。资源共享一个NAS文件系统可以同时挂载到多个计算节点上,共享文件持久化在NAS上,不同ECS上可共享读/写NAS中的文件。用户和终端也可以通过ECS访问到NAS共享...
来自: 解决方案
DDoS防护
阿里云DDoS防护服务是以阿里云覆盖全球的大流量清洗中心为基础,结合阿里巴巴自研的DDoS攻击检测和智能防护体系,向您提供可管理的DDoS防护服务,自动快速的缓解网络攻击对业务造成的延迟增加,访问受限,业务中断等影响,从而减少业务损失,提升安全防护等级,降低未知DDoS攻击风险。
全球DDoS防护网络,轻松应对网络攻击.通过DNS解析方式牵引流量到阿里云全球DDoS防护网络,清洗流量型和资源耗尽型DDoS攻击,隐藏被保护的源站服务器.DDoS高防.在全球建设超过20个DDoS清洗中心,构建了总带宽超过15Tbps,覆盖包括电信、联通、移动,以及中小运营商如长宽、铁通、广电等26家运营商的BGP防护网络,整体网络...
来自: 云产品
云防火墙
阿里云云防火墙可提供统一的互联网边界、内网VPC边界、主机边界流量管控防护,包括结合情报的实时入侵防护能力,是您的网络边界防护和等保合规利器。
提供4-7层精细化访问控制,包括基于IP、端口、应用、域名、地理位置等访问管控.NAT防火墙私管控.NAT防火墙通过对私IP访问公网的流量精细管控,只允许私资产访问外部指定域名、应用、IP、端口、地理位置等,有效地保护企业内部网络的安全,防止数据泄漏和恶意攻击.内网VPC隔离管控.VPC边界防火墙帮助您检测和管控专有...
来自: 云产品
专有云云盾
专有云云盾是阿里云面向大中型私有云企业用户,提供的一揽子云原生安全产品系列,覆盖主机安全、应用安全、网络安全、数据安全、运维审计等租户级和平台级安全,构建专有云纵深防御安全体系,全力保障您专有云业务的安全平稳运行,并满足合规要求。
某金融云客户建设安全纵深防护体系,在专有云出口部署Beaver、Aliguard、云防火墙进行网络攻击的深度检测及防护;在应用层,部署WAF对应用层攻击进行过滤;在主机上部署安骑士主机防护客户端,对端终安全进行防护。在此基础上,收集全网安全日志,进行统一安全大数据建模分析,打通安全孤岛。安全防护系统基于X86架构进行...
来自: 云产品
连接
阿里云网络提供的私网连接服务,能够实现专有网络VPC与阿里云上的服务建立安全稳定的私有连接,简化网络架构,实现私网访问服务,避免通过公网访问服务带来的潜在安全风险。
连接(PrivateLink)能够帮助您在阿里云VPC中通过私有网络安全稳定的访问部署在其它VPC中的服务,大幅简化网络架构,同时避免通过公网访问服务所带来的安全风险.您可以使用私连接把一个VPC内服务共享给另外一个VPC,实现跨VPC私访问云上服务。无需经过互联网,避免遭受攻击.更高的安全性.通过阿里云的内网访问,...
来自: 云产品
云管理
面向企业上云和用云管理,提供管理云服务和云资源体系化工具及方案,帮助企业上好云、管好云。
分析该问题 AK 的操作路径,对应用进行了 AK 替换最终封删了可疑 AK,成功阻止进一步的黑产攻击.某互联网金融企业.迁移上阿里云之前,在云下 IT 系统有一套实行多年的合规管理基线,涉及到 300+个 IT 配置管理细则。迁移上云的过程中,将这些细则在配置审计和云安全中心设置为合规检测的规则。这些规则在云上能近乎实时并...
来自: 云产品
ACK容器平台集群安全控制
ACK容器平台集群安全控制
场景描述 本方案实践主要是通过一些实践示例来介绍 用户对于在阿里云上使用Kubernetes集群服 务的容器平台安全管控的实践验证与使用建 议。 方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 容器集群API Server的安全访问控 制 容器服务多租户场景下的授权管理 容器中的敏感信息数据的存储 容器服务集群安全策略配置管理 产品列表 容器服务Kubernetes版 负载均衡SLB 专有网络VPC 访问控制RAM
方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 产品列表 容器集群 API Server的安全访问控制 容器服务 Kubernetes版 容器服务多租户场景下的授权管理 负载均衡 SLB 容器中的敏感信息数据的存储 专有网络 VPC 容器服务集群安全策略配置管理 访问控制 RAM 最佳实践频道 阿里云最佳实践...
来自: 最佳实践 | 相关产品:专有网络 VPC,负载均衡 SLB,容器服务 ACK,访问控制,云速搭
安全加速SCDN
阿里云安全加速SCDN保证用户网站和服务性能稳定的同时,让客户的业务远离停机和数据泄露风险,阻止DDoS、CC攻击和WEB应用攻击,提供一站式安全加速服务。
提供网络层的DDoS防护,加速的同时保证源站和边缘服务安全,全球防护总带宽超过10Tbps.了解边缘DDoS.有效防御各类OWASP和常见Web攻击,避免网站资产数据泄露,保障网站业务安全性与可用性.了解边缘WAF.通过客户端指纹识别、AI智能防御、云上协同防御情报、爬虫行为分析和自定义规则,智能区分正常请求与Bot请求,实时检测并...
来自: 云产品
网络安全升级支持IPv6
<em>网络</em>安全升级支持IPv6
场景描述 关键信息基础设施支持IPv6已经上升到国家战 略,公共云基础设施为云上客户系统支持IPv6 提供了完整的解决方案及产品。本最佳实践是在 现有WAF和高防IP作为网络安全架构基础上, 如何升级支持IPv6,同时满足云上和线下IDC 需求,满足合规要求。 解决问题 1.网络支持IPv6 2.支持V4和V6双栈 3.满足监管合规要求 产品列表 Web应用防火墙WAF DDoS高防IP DDoS防护包
文章最后一节,也介绍了之前没有网络安全的情况下,然后同时进行 安全防护及支持 IPv6;以及之前的网络安全方案中没使用 WAF的情况(比如只用 了高防 IP或 DDoS防护包的情况),如何升级以支持 IPv6。架构图:文档版本:20210830 III 网络安全升级支持 IPv6 目录 目录 文档版本信息.I 法律声明.II 前言.III 目录.III 1....
来自: 最佳实践 | 相关产品:Web应用防火墙,DDoS防护,云速搭CADT
企业上云workshop
企业上云workshop
本文模拟了如下场景: 1. 线下 IDC 环境中部署了一个业务系统,业务是利用 wordpress 系统提供网站服务。 2. 本文详细介绍了如何将以上线下系统搬迁到云上, 包括如何在云上构建以上业务系统,如何迁移线下 系统到云上,如何割接。 3. 最后介绍了迁移上云后,如何部署安全系统。 解决问题 IDC 业务系统搬迁上云 云上构建业务系统 部署安全系统
H IPv4网段 172.16.10.0/24 SLB 实例名称 slb 计费方式 后付费 实例规格 slb.s1.small 主可用区 华东 1(杭州)可用区 H 备可用区 华东 1(杭州)可用区 I 网络类型[专有网络]vpc 计费类型 按使用流量付费 实例类型 私 IP版本 ipv4 带宽值 100 EIP 付费方式 后付费 EIP名称 eip_cloud 地域 华东 1(杭州)带宽峰值 100...
来自: 最佳实践 | 相关产品:专有网络 VPC,云服务器ECS,云数据库RDS MySQL 版,对象存储 OSS,负载均衡 SLB,弹性公网IP,文件存储NAS,云数据库PolarDB,Web应用防火墙,云防火墙,SSL证书,云速搭
传统企业业务上云基础安全防护
传统企业业务上云基础安全防护
场景描述 越来越多的企业客户选择把自己的生产系统部 署在公共云平台上,以满足自身业务的发展及弹 性扩缩容、稳定性等方面的需求。如何在公共云 上构建基本的网络安全、主机安全、入侵检测、 运维审计等方案,是企业首选的最佳实践。 解决问题 1.服务器安全、应用安全 2.网络安全、数据安全 3.安全审计、安全管理 产品列表 云安全中心 Web应用防火墙 云防火墙 SSL证书 数据库审计 堡垒机
 虚拟补丁:针对应用的热门高危漏洞、0day攻击等,在网络层进行实时拦截的热补丁。 如果有公网IP暴露,基本都会有被拦截的日志;直接查看拦截日志即可看到防护效果。操作步骤 步骤1 登录云防火墙管理控制台。(https://yundunnext.console.aliyun.com/?p=cfwnext)步骤2 在左侧导航栏选择攻击防护>入侵防护。文档版本:...
来自: 最佳实践 | 相关产品:云安全中心,Web应用防火墙,数据库审计,堡垒机,云防火墙,云速搭CADT
< 1 2 3 4 5 >
共有5页 跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
共享流量包 负载均衡 高速通道 弹性公网IP DDoS防护 短信服务

新品推荐

切换为移动版

新人特惠 爆款特惠 最新活动 免费试用