导航
首页
聚焦
时评
企业
人物
政策
财经
商会
专题
阿里云发布首个企业云安全架构
数据安全和用户隐私是第一原则
来源:中华工商网文雪梅2017-09-29 11:01:28
特大
较大
标准
较小

 928,阿里云在北京正式发布首个企业云安全架构和《2017阿里云安全白皮书》(以下简称白皮书),企业可参考架构指南和白皮书构建安全、稳固的信息化架构。白皮书将用户隐私和数据安全列为第一原则,并于2015年全球首家将不碰客户数据写入正式文本,并明确:数据是客户资产,云计算平台不得移作它用。

 

 1756191078.jpg

 

“我们已经从全民PC安全时代迈入全民云安全时代,阿里云希望为企业提供一个可靠的安全架构体系指南,让安全成为一种基础能力。” 阿里云安全资深总监肖力表示。

 

安全第一!数据安全和用户隐私是第一原则

 

白皮书开篇指出,数据安全和用户隐私是阿里云的第一原则,“阿里云承载的是客户的信任,对我们来说,客户数据安全和隐私保护是最重要的事情,也是我们最基础的承诺,”阿里云总裁胡晓明表示。

 

阿里云有着极其严格的操作规范和审计制度:未经用户授权,任何人不得触碰用户数据;工程师所有的运维管理操作,都会被记录并有审计;每次登录都需要通过双因素验证方可操作等。

 

2009年成立的第一天起,阿里云就将数据安全和用户隐私视为生命。2015年,阿里云在全球范围内率先发起“数据保护倡议”。 2016年开始,阿里云陆续通过了公共云平台、电子政务云平台、大数据平台、云运营系统、云运维等五大系统的等级保护三级备案、测评,而金融云平台通过等级保护四级的备案、测评。目前,阿里云通过海内外十余家机构的认证,是亚太资质最全的云服务商,包括业界最严审计的SOC Type2

 

企业云安全架构 企业信息化的安全指南

 

相比PC时代,云上安全面临新的挑战。阿里云企业云安全架构提供了一种搭建更简单、更智能的安全架构指导方案,来适应不断变化的未来,提升生产效率,创造更多的价值。

 

 1.jpg

 

据悉,该架构采用了“平台-用户”双层安全保障模式,系统地阐述了阿里云如何保护云平台的安全和用户的安全。涵盖业务、运营、数据、网络、应用、主机、账号、云产品、虚拟化、硬件、物理安全等11个维度共45个模块,将安全武装到了“牙齿”。企业可以根据这份指南搭建一个更简单、更智能的安全架构,确保生产效率,创造更多的价值。

 

在平台方面,阿里云打好了安全的地基;在用户层面,用户可选择阿里云全栈安全模块快速提升业务安全能力。

 

目前,阿里云实时保护着全国40%的网站,每天帮助客户成功抵御16亿次攻击。过去一年里,阿里云已帮助用户修复87万个漏洞。

 

峰值690G!阿里云协助警方破获国内最大黑客攻击案

 

有机构测算,在中国从事“网络黑产”的从业人员已超过150万,市场规模高达千亿。在2016年,平均每分钟就发生1DDoS攻击,每天都有大于300G的攻击。

 

今年上半年,闲徕互娱、武汉优游、深圳群乐三家互联网游戏公司在同一时期遭受大规模的DDoS攻击和撞库攻击,攻击流量峰值达690G,创下了国内攻击流量之最,给企业造成了500多万元直接损失。

 

三家公司先后报案,警方迅速立案侦查这起国内最大的黑客攻击案。

 

由于DDoS攻击隐蔽性非常强,且跨区域性,侦破难度非常大。警方抽调精兵强将和技术骨干成立专案组,阿里云也利用自身网络安全态势感知系统向警方提供溯源技术攻关,同时,阿里巴巴集团专案和阿里云安全团队联合为警方提供线下技术支撑,通过网络勘验、技术分析、网上追踪、虚拟身份排查等,很快一个黑客组织浮出水面。

 

这个黑客组织的成员境内外相互勾结,马仔分散在全国各地,幕后老板在境外通过微信、QQ群纠合了十多名黑客,通过入侵他人计算机的方式植入木马程序,自动连接远程服务器,非法控制他人计算机信息从事网络破坏活动。

 

借助阿里云的网络溯源,警方最终成功抓捕到6名犯罪嫌疑人,将黑客组织一网打尽。过去两年,阿里云已陆续协助警方破获案件数十起DDoS攻击相关案件,抓捕百余人次。

 

在这次发布会上,阿里云还展示了基于神经网络搭建的态势感知系统。通过深度学习平台对800万黑产样本模型进行学习,同时加入AI知识图谱、多元知识融合算法,系统可以“聪明”地关联黑产案件,并识别出嫌疑犯,当好辅助警察的“华生”。

 

20174月以来,阿里巴巴集团专案团队和阿里云安全团队联手利用阿里云态势感知系统深度分析能力,协同79市公安机关,办理案件10余起,抓获犯罪嫌疑人88人,查扣DDoS攻击软件10余款,捣毁攻击手、DDoS攻击软件作者及软件出售者、担保人、幕后金主等网络攻击黑灰产业链,累计攻击量超1T

 

中国技术 为世界护航

 

除了平稳保障2016天猫双十一实现1207亿,阿里云还为G20峰会、金砖五国会议等重大活动,提供“世界级”的安全保障。

 

G20期间,阿里云协助云上政务、事业单位网站拦截超1亿次攻击、封禁3.16万个针对政府网站攻击的恶意IP;在乌镇互联网大会上阿里云用自主研发的新技术“NetGuard”保障了网络空间的清朗;在刚闭幕的金砖会议上用严谨的护航方案和超长待机的“云博士”实现了会议期间的网络空间零安全事件以及安全运营零干扰。

 

(责任编辑 文雪梅)

 

 

版权声明
本文仅代表作者观点,不代表中华工商网立场。
本文系作者授权中华工商网发表,欢迎转载,请注明出处和作者。
分享
更多精彩内容
请关注中华工商网微信、微博号
发表评论请遵守《用户条款及隐私协议 评论(人参与,条评论)
热门评论
查看更多
网站印象 X