企业多账号环境下的安全资源统一管控最佳实践
<em>企业</em>多账号环境下的<em>安全</em>资源统一管控最佳实践
某地产公司在上海、杭州设有两个分公司,公司使用阿里云支撑各分公司的 IT 业务系统,这些系统由各分公司独立负责,包括独立负责云上业务账号的创建、员工权限的分配管理、资源的购买、IT 风险的管控、安全管理等。由于公司业务发展较快,各分公司创建了非常多的业务账号来承载新的业务,每个业务账号独立管理,带来了非常大的管理问题。人员权限管理混乱,离职员工在云上的身份梳理不清难以及时清理造成极大的安全隐患;账号权限过大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各业务系统各自为政,数据泄露、业务中断、安全入侵风险升级。 为了提升云上的管控效率和安全性,总公司成立新的信息安全中心和阿里云对接。信息安全中心的定位是统一采购安全产品,集中保障云上资源的安全性。
人员权限管 理混乱,离职员工在云上的身份梳理不清难以 及时清理造成极大的安全隐患;账号权限过 大、使用弱密码可能造成账号被盗数据泄露;公司内部缺乏统一的合规基线和安全管控,各 业务系统各自为政,数据泄露、业务中断、 入侵风险升级。为了提升云上的管控效率和安全性,总公司 解决问题 成立新的信息安全中心和...
来自: 最佳实践 相关产品:云安全中心,云防火墙,资源管理,云速搭CADT,云SSO
ACK容器平台集群安全控制
ACK容器平台集群<em>安全</em>控制
场景描述 本方案实践主要是通过一些实践示例来介绍 用户对于在阿里云上使用Kubernetes集群服 务的容器平台安全管控的实践验证与使用建 议。 方案优势 容器集群部署快捷 授权与安全策略配置方便 丰富的安全控制实践介绍 解决问题 容器集群API Server的安全访问控 制 容器服务多租户场景下的授权管理 容器中的敏感信息数据的存储 容器服务集群安全策略配置管理 产品列表 容器服务Kubernetes版 负载均衡SLB 专有网络VPC 访问控制RAM
这样会存在安全隐患风险,因此出于解决此风险考虑,Kubernetes 给出了 增强特性,通过 Annotations的方式仅允许 Pod挂载配置为 Pod的 ServiceAccount 可挂载 Secrets列表里的 Secret从而限制 Pod可挂载的 Secret。步骤1 创建保密字典(Secret)在阿里云容器服务 ACK控制台上,选择应用配置>保密字典,点击创建进行保密字 ...
来自: 最佳实践 | 相关产品:专有网络 VPC,负载均衡 SLB,容器服务 ACK,访问控制,云速搭
安全管家
安全管家服务为云上用户提供深度安全检测及响应服务,让客户快速构建基础安全运营体系,保障云上业务安全
随着业务增长和攻击态势的变化,企业安全团队需要快速获得新的技能。安全管家服务能够大幅降低成本投入,促使企业客户更加专注于业务发展.云上安全团队建设.Web 应用防火墙.推荐搭配使用.安全管家服务.组建钉钉项目组,确认服务范围.确认告警事件,核查资产,进行应急事件处理.当前安全态势汇总、安全现状分析.提供阶段性...
来自: 云产品
计算巢服务
阿里云计算巢服务是一个面向ISV、SI、MSP和开发者的云集成PaaS平台,方便服务商更好的将产品、服务集成,借助云原生的能力提升软件服务交付、部署及后续管理。
通过周期检测预防问题无须修改网络配置,避免安全隐患。周期性检查应用健康度,从根本上预防问题发生。通过故障监控及时发现问题智能故障诊断系统,快速定位问题,故障监控和上报,零延时响应故障,无须等待用户反馈。通过操作存档保障服务安全所有操作均被记录,实例操作保留录屏,安心服务无纠纷。相关产品云服务器 ECS...
来自: 云产品
通过私网访问云服务
通过私网访问云服务
使用PrivateLink就可以通过私网访问其他VPC提供的服务,无需创建NAT网关或EIP等公网出口,更好的保障安全性和网络质量。支持同账号和跨账号的VPC间私网访问。另外 私网调用阿里云OpenAPI也有两种可选方案
但公网访问方式容易受到攻击,存在 全隐患,且网络质量和时延无法得到可靠保障。若服务提供方和服务使用方所在的 VPC存在地 址冲突也无法通过云企业网进行私网互联通信。解决方案 使用 PrivateLink就可以通过私网访问其他 VPC 提供的服务,无需创建 NAT网关或 EIP等公网出 口,更好的保障安全性和网络质量。支持同账号 和...
来自: 最佳实践 | 相关产品:云解析 PrivateZone,私网连接
云架构必修课:云上高可用架构
从企业上云最基础的需求出发,面向可能遇到的单点故障风险,介绍了经典的业务上云高可用架构方案设计。
业务面临的稳定性挑战企业在业务发展初期,单点架构是一种常见的部署架构,满足业务基本需要,通常是由一台服务器,一个单节点数据库组成,但是这样的简单架构,面临着一些隐患企业在业务发展初期,单点架构是一种常见的部署架构,满足业务基本需要,通常是由一台服务器,一个单节点数据库组成,但是这样的简单架构,面临...
来自: 解决方案
WAF
面向全球用户提供安全防护的云计算安全-阿里云安全
应用混部增大安全隐患.资源争抢,性能干扰.超强安全隔离、性能隔离、故障隔离.主动防控,链路安全加固.优质体验,标准适配.云安全中心容器安全.云原生容器安全.阿里云参考数据安全成熟度框架(DSMM),基于阿里云多年实践,通过总结和沉淀大量云上企业数据安全工作经验,提炼出云上企业需要构建的八大数据安全核心能力,...
来自: 云产品
数据库自治服务DAS
阿里云数据库自治服务(Database Autonomy Service,简称DAS)是一种基于机器学习和专家经验实现数据库自感知、自修复、自优化、自运维及自安全的云服务,帮助用户消除数据库管理的复杂性及人工操作引发的服务故障,有效保障数据库服务的稳定、安全及高效。
对各类攻击和威胁进行实时检测,及时发现安全隐患.通过智能算法、海量模型,智能识别高危操作.高危操作识别.自动识别新增或者异常的访问来源.异常访问来源识别.云数据库 RDS.云数据库 PolarDB.推荐搭配使用.随着云计算的普及,企业可以更为便捷的根据不同的业务类型,使用不同的数据库,或者将数据库部署在不同的环境中,多...
来自: 云产品
智慧消防解决方案
“活数据 消隐患 防未燃”。聚焦智慧消防5大场景的隐患管理,实现消防隐患“15秒报警信息触达+3分钟到达现场+100%事件响应处置”,构建 “以防为主,防消结合”业务双闭环的智慧消防综合治理体系,真正做到“防火于未燃”。
消防设备状态数据、隐患和报警数据、设备故障数据、巡检管理数据云端汇聚呈现,消防安全管理迹可循.消防数据全时在线.解决方案架构.提交合作咨询后我们会尽快与您取得联系,十分期待与您合作.我们会尽快回应您.基于阿里云IoT城市物联网平台,实现海量异构消防终端设备的统一接入管理。通过数据挖掘和分析发现隐患,全面...
来自: 解决方案
渗透测试服务
阿里云渗透测试(Penetration Test)是一种黑盒安全测试方法,安全专家通过模拟真实黑客的技术手段对目标进行漏洞检测,突破系统的安全防护手段,深入评估漏洞可能造成的实际影响。帮助企业挖掘出正常业务流程中的隐藏的安全缺陷和漏洞,并提出修复建议。
阿里云以攻击者(黑客)思维,对业务系统进行全面深入的安全测试,帮助客户排查正常业务流程中隐藏的安全缺陷和漏洞,并提出修复建议,助力客户先于攻击者(黑客)发现安全风险,排查安全隐患.包括基础业务逻辑测试、OWASP TOP 10漏洞测试、服务器压力测试、第三方组件测试、权限认证测试、安全配置测试、业务流程测试等...
来自: 云产品
一体化电力大数据平台解决方案
一体化电力大数据平台解决方案基于阿里云专有云平台和数据中台,构建一站式电力云和大数据平台,满足泛在电力物联网对数据中台的建设需求,通过大数据分析挖掘,赋能电网营销、运检、设备等各个业务领域,促进数据创新应用的快速落地。
国产化自主可控的云平台系统,不存在开源技术的安全隐患,符合电网公司安全要求.单集群可支持10000台规模,多中心统一管控,一套架构支撑IaaS、PaaS、DaaS、安全、AI服务,兼容性、运维性更佳,充分满足电网公司长期建设规划.产品技术经过阿里巴巴内部大并发场景验证,大量客户的实践锤炼,经验丰富、质量可靠,功能性和...
来自: 解决方案
钢铁行业解决方案
炼钢全流程工艺参数优化,将生产过程数据整合并分析挖掘,通过云计算、大数据、人工智能等技术,对提钒、脱硫、转炉炼钢、精炼、连铸等炼钢全流程相关的生产过程和检测数据进行挖掘分析
质检员远程控制与监督的方式降低质检员安全隐患,提升质检工作效率.缩减人力投入.废钢定级解决方案.废钢定级解决方案.根据您提交的需求,将售前专家免费服务!根据您提交的需求,将售前专家免费服务!售前专家免费服务.通过对缺陷的聚合和分类,构建针对分选度、等级、表判码和主缺陷的分级模型,在一卷钢扫描完成后...
来自: 解决方案
物联网边缘计算
阿里云物联网边缘计算是一种部署在本地近场环境、以高性能计算机为载体、且与云端协同的一体化计算服务,满足企业(客户)对边缘(近场)计算资源的远程管理、数据处理、分析决策、智能化诉求。
基于自研AI算法,自动巡查区域内安防、消防类隐患及事件,并通过钉钉等方式通知到责任人,轻量化快速实现消自动报警体系,使得隐患预警及事件报警及时处理.阿里云消控宝安消一体机.物联网边缘计算的主要功能.以云为中心,将算力和应用能力延伸到边缘,云和边有机协同.可分布式部署于近边缘(Near Edge)场景中,提供高...
来自: 云产品
智慧监管解决方案
通过智慧监管一体化平台,实现监管数据共享共用、监管系统互联互通、监管业务智能升级,构建以大数据和AI技术为驱动的一系列智能业务场景,实现规范监管、精准监管、智能监管、监管全覆盖,推动监管业务更加精准、高效和智能。
智慧监管解决方案立足于监管职责,以提升政务服务水平和培养科学决策能力为目标导向,将大数据、人工智能、物联网等技术手段与监管业务相融合,补齐监管业务领域的信息化短板,建设能力涵盖业态、领域、对象的一体化监管平台.监管数据散落各处,缺少标准规范及共享能力.监管对象增长迅速,监管工作力量不足.监管工作...
来自: 解决方案
基于云拨测的网站用户体验监测最佳实践
基于云拨测的网站用户体验监测最佳实践
网站作为电商行业开展业务的核心场景,不同区域、不同运营商、不同的终端用户,给网站体验带来了巨大的一致性挑战。打开卡顿、缓慢,甚至无响应,都会影响到运营效果、甚至出现负面影响。阿里云基于多年业务经验,为云上客户提供完整的电商网站运营期间的用户体验监测方案。
用户可以方便的 对云上架构方案的成本、部署、运维、回收进行生命周期的管理。更多信息,请 参考:https://www.aliyun.com/product/developerservices/cadt 文档版本:20220322 III 基于云拨测的网站用户体验监测 前言 云拨测:云拨测为云上用户提供开箱即用的企业级主动拨测式应用监测解决方案,利用遍布全球的监控网络...
来自: 最佳实践 | 相关产品:专有网络 VPC,云数据库RDS MySQL 版,弹性公网IP,云速搭,云拨测
高速公路智慧运营解决方案
阿里云高速公路智慧运营解决方案一套为高速公路管理处打造的智能化运营平台。助力高速公路集团进行数智化转型。
基于历史事故数据、天气数据、路网监测数据、事故高发路段数据有效识别“三急一速”、“道路结冰”等安全隐患点,支持车辆轨迹伴随、事故高发路段分析、重点车辆集中路段分析.根据实时路况数据及历史路况数据预测车流量,提前引导车主更换路线,减轻拥堵•提供信控+引导+信息发布多维手段相结合的主动响应策略,支持引导...
来自: 解决方案
高速自由流收费稽核解决方案
阿里云高速自由流收费稽核解决方案,助力高速公路由传统模式走向云端一体化模式转型,实现不停车自由通行,业务管理的实时审计、让每辆车的每个行程每笔费用都不遗漏。
建成了基于阿里云计算、大数据架构的视频检测系统,达到了全桥36公里每125米一路的事件检测密度,辅以高德大数据平台路况检测,实现了“安全畅通 和谐高效”的运营目标.基于达摩院 AI 算法与高德深度融合的“智慧眼”高速管控平台实现路况事件感知与处置自动联动闭环。2019年春运成都绕城高速拥堵平均下降10%,事件智能发现...
来自: 解决方案
基于日志服务构建业务可观测性系统
基于日志服务构建业务可观测性系统
现在已知的各种监控数据的工具,以及对应的监控系统有非常多的选择,比如ZABBIX,Prometheus,Skywalking等。但是这些系统都存在同样的一个问题,只覆盖了可观察性的一部分,举个简单的类比,大家在日常开车的过程中,会用到很多的辅助设备,仪表盘,行车记录仪,导航,倒车影像等等,这些设备都各自承载了一部分的功能,但是都存在着如下的问题: l 数据覆盖不完整 l 存在数据孤岛(无法关联协同) l 使用门槛高,不够人性化 核心价值 l 全覆盖,统一协议,支持各类平台。 l 数据关联,统一Schema,关联Metrics/Logs。 l 云原生,SaaS服务,拥抱云原生。 l 简单易用,自动化埋点,数十项易用功能。 智能化,异常诊断,根因分析。
基于日志服务构建业务可观察性系统 部署架构 场景描述 现在已知的各种监控数据的工具,以及对应的监 控系统非常多的选择,比如 ZABBIX,Prometheus,Skywalking等。但是这些系统都存 在同样的一个问题,只覆盖了可观察性的一部分,举个简单的类比,大家在日常开车的过程中,会用 到很多的辅助设备,仪表盘,行车记录仪,...
来自: 最佳实践 | 相关产品:云服务器ECS,容器服务 ACK,日志服务(SLS)
微服务应用问题定位及故障演练
微服务应用问题定位及故障演练
场景描述 用户微服务架构应用基于阿里云 ACK 部署, 通 过 ARMS 监控发现微服务应用的容错能力是否 健壮, 容器编排配置是否合理, 以及节点故障引 发的问题等, 方案通过 AHAS 故障注入模拟生 产环境产生的故障, 通过 ARMS 及时发现问题、 定位问题, 并结合 ARMS 的告警功能快速发现 并解决问题。  发现调用下游一个服务实例出现异常。  发现业务 Pod 故障, 验证业务的稳定性。  发现调用数据库延迟故障, 验证 Pod 的水 平扩容能力。 解决问题 1. 定位并解决微服务应用的容错能力。 2. 定位并解决微服务应用编排合理性。 3. 发现故障并验证系统故障的告警时效性。 产品列表  应用高可用服务 AHAS  性能测试 PTS  应用实时监控服务 ARMS  容器服务 kubernetes 版  负载均衡 SLB  专有网络 VPC  日志服务 SLS
借助本产品,您可以基于前端、应用、 务自定义等维度,迅速便捷地为企业构建秒级响应的业务监控能力。ARMS工作流程如下图所示:数据收集:ARMS 支持通过配置从 ECS Log、MQ 和 Loghub 上抓取日志。任务定义:ᅳ 通过任务配置来定义实时处理、数据存储、展示分析、数据 API 和报警等任 务,从而定义出自己的应用场景。ᅳ ...
来自: 最佳实践 | 相关产品:容器服务 ACK,日志服务(SLS),性能测试 PTS,应用实时监控服务 ARMS ,应用高可用服务 AHAS,云速搭
< 1 2 3 4 ... 9 >
共有9页 跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
域名 Web应用防火墙 云安全中心 阿里邮箱 数字证书管理服务(原SSL证书) 弹性公网IP

新品推荐

切换为移动版

新人特惠 爆款特惠 最新活动 免费试用