从理念到实践跳跃式演进! 云的原生“免疫系统”如何有机作战?

简介: 7月16日,以“原生安全二倍速:全面融入基础设施”为主题的阿里云原生安全线上专题活动收官,诠释由云而生的能力如何解决数字经济时代的安全新挑战,让高等级安全作为一种基础设施,成为数字业务发展的“助推器”。

原生安全线上发布会:https://yqh.aliyun.com/live/openbigdata

7月16日,以“原生安全二倍速:全面融入基础设施”为主题的阿里云原生安全线上专题活动收官,诠释由云而生的能力如何解决数字经济时代的安全新挑战,让高等级安全作为一种基础设施,成为数字业务发展的“助推器”。

image.png

基础设施即安全,原生免疫解决本质问题

企业数字化转型带来的直接变化是IT架构及业务形态的改变,为了满足业务对网络及性能等方面要求而产生的分布式架构,导致业务被“分布”到不同的物理位置,传统的安全边界消失;同时,业务因数字化而变得更加灵活,新应用、新服务可以快速上线或迭代,而安全防护却无法快速跟进。

McAfee发布的一份关于 2020 年第二季度网络威胁演变与相关网络犯罪活动分析报告显示,在跟踪时间段内,恶意软件新样本总数增长了 11.5%,每分钟会出现 419 个新威胁。

Freebuf发布的Balbix《2020企业安全态势状况报告》调研报告显示,超过40%的组织需要24小时甚至更长的时间来识别易受攻击的系统,这使得他们几乎不可能阻止快速传播的勒索或恶意软件的感染爆发。

全球知名网络安全公司 Mandiant 的一份报告则证实了这一点,2020年,勒索软件受害组织增加了422%。

面对越来越复杂的业务逻辑及越来越高级的攻击手法,传统碎片化“外围防护”式安全解决方案在数字时代新的安全挑战面前,如同隔靴搔痒,无法解决最本质的安全问题。

云底层基础设施的变化给安全带来了全新改变。

碎片化的安全能力,通过融入天然一体的云基础设施,变成系统性、可全局联动的原生免疫系统,将复杂的安全问题化约成极简与智能的原生防护,实现基础设施即安全。

在直播活动中,阿里云智能安全资深总监欧阳欣发布了阿里云的原生安全能力体系,通过将安全能力全面融入基础设施,实现安全效果质的改变。以应急响应为例,基于云上全局威胁检测与全网协同防御,云上平均应急响应时间可以缩短到1小时,远远少于行业24小时的平均水平,这可以在绝对量值上降低威胁给企业带来的损失。

image.png

阿里云一直在推动这套云的原生免疫系统不断“成长”,并以安全服务化的形式提供,客户可以按需调用,按量付费,以构建更加符合自身业务需求的安全体系。

三道防线,原生免疫有机作战

以人体免疫系统的三道防线来类比:

第一道防线
皮肤级防护,阻挡病原体侵入人体,并有杀菌作用。
云平台基础设施自身的安全能力就像人体的第一道防线,为云上企业提供了最基本的安全防护。企业上云后除了不需要关注最底层的防火防电、固件安全等物理硬件安全之外,阿里云还提供了三层递进式原生安全能力:

1.云上立体化安全计算环境,基于可信计算和机密计算技术,以不可篡改的芯片级硬件安全为起始点,保障整个云上计算环境安全可信;

2.数据默认加密,所有云上数据默认落盘加密,并提供字段级加密能力,云平台保护客户密钥的主密钥默认每日轮转,使得破解成为不可能;

3.全网持续怀疑动态验证,通过微隔离实现实例级别的网络隔离,通过身份认证、权限动态管理、网络准入等方式打造零信任的安全云环境。

第二道防线

吞噬细胞,这是人类在进化过程中逐渐建立起来的天然防御功能,特点是人原生自带,对多种病原体都有防御作用。

阿里云的云基础设施也是如此,云产品自诞生即具备默认安全基因。目前阿里云的10条产品线50款产品已经具备522项核心安全能力,客户上云享受到的是具有安全基因的云服务。

image.png

同时,从云而生的安全产品会跟ECS、云存储、数据库、云网络等云产品服务深度集成,客户上云开通云产品服务的那一刻即可同时选择开启更高等级的安全防护能力,将安全能力无限贴近客户业务边缘,比如使用CDN服务,即可启用Web应用防火墙,在边缘节点,通过频次控制、机器流量管理等能力,抵御常见的CC攻击和爬虫刷量攻击,使得业务加速与安全兼顾。

第三道防线

免疫器官和免疫细胞,针对出生后更加复杂的病原体逐渐建立起来的后天防御功能。

面对愈发复杂和智能的安全风险,阿里云结合云基础设施的天然优势,为客户提供了覆盖六大核心领域61个能力项的整体安全解决方案,帮助客户构建云上纵深防御体系。

image.png

与外挂式安全最大的不同点在于,从云而生的安全能力与云基础设施深度融合,天然具有云的优势,性能弹性伸缩,API化自动部署、灵活运维,全局统一管控;云端丰富的威胁情报与安全产品能力联动,全网协同防御,且经受过云的大规模实践和验证。

后天生长的原生高等级安全能力可以解决很多线下难以解决的复杂且高级的攻击风险,是云特有的的原生免疫力。

云即信任

云原生安全的进化,在不断缩小信任成本,让基础设施本身成为更加高可用、高安全等级的可信计算环境。

阿里云的原生安全能力获得多家权威机构认可,而且国内唯一整体安全能力获得Gartner、Forrester、IDC认可全满贯。

在越来越复杂的数字商业时代,简单是消解复杂的最佳路径,安全理念与方案因为云的出现正在在被化约。正如阿里云智能安全事业部总经理肖力所说,我们希望在越来越复杂中,为客户提供越来越简单的选择。

原文链接

本文为阿里云原创内容,未经允许不得转载。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/512889.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

安卓开发替换json字符串中的数据_22个JavaScript开发技巧合集

作者:kancloud转发链接:https://www.kancloud.cn/dennis/tgjavascript/241855开发技巧1、使用var声明变量如果给一个没有声明的变量赋值,默认会作为一个全局变量(即使在函数内赋值)。要尽量避免不必要的全局变量。2、行尾使用分号虽然JavaScr…

Python静态类型解析工具简介和实践

简介: Python是一门强类型的动态类型语言,开发者可以给对象动态指定类型,但类型不匹配的操作是不被允许的。动态类型帮助开发者写代码轻松愉快,然而,俗话说:动态一时爽,重构火葬场。动态类型也带…

拥抱创新二十载,微软“创新杯”持续孵化中国青年开发者智慧创意

12月13日,2022 第二十届微软“创新杯”全球学生大赛(以下简称“创新杯”)中国区总决赛结果正式揭晓。来自西安的 Silent Talk 团队凭借Silent Talk—— Speech Rehabilitation Training 项目,在 22 支决赛队伍中脱颖而出&#xff…

AI和大数据结合,智能运维平台助力流利说提升核心竞争力

简介: 简介:本文整理自数智创新行——智能运维专场(上海站),流利说最佳实践演讲:《基于SLS千万级在线教育平台统一监控运营实践》 作者: 孙文杰 流利说运维总监 元乙 阿里云智能技术专家 优质…

核桃编程:前端可观测性建设之路

简介: 随着核桃编程业务的快速增长,核心应用的系统规模和系统复杂度也在经历翻天覆地的变化。核桃技术团队不断通过新兴的技术手段维护整套系统架构的技术先进性。在3 年时间里,技术团队至少对整体系统架构进行了 6 次以上的重大重构&#xf…

少拿游戏来骗我,虚幻引擎5上的《黑客帝国》全新体验,画面帅到爆

整理 | 禾木木 出品 | CSDN云计算(ID:CSDNcloud) 近日,由 Epic Games 发行的虚幻引擎 5 体验上线了。 以华纳兄弟公司电影《黑客帝国》为背景,由拉娜 沃卓斯基担任编剧和导演,基努 里维斯和凯瑞 - 安 莫…

python变量使用前必须先声明、并且一旦声明_初学者学习Python的30天‍-第18天-文件处理...

前文最近不是出了一个30天的Python教程,有很多人私信我说没有资料怎么跟着学习,现在他来了https://www.bilibili.com/read/cv9383238今天,我探讨了如何使用Python处理文件并与文件进行通信。这些天来,我一直在探索和分享各种Pytho…

金融数据智能峰会 | 数据规模爆炸性增长,企业如何进行精准决策?云原生数据仓库数据化运营实战分享

简介: 在日前的2021阿里云金融数据智能峰会——《云原生驱动数智化运营的“增长黑马”》专场上,阿里云数据库资深技术专家魏闯先 从数据价值链路角度切入,为大家解读云原生数据仓库如何支撑数据化运营、全链路营销和阿里集团双11业务&#xf…

redistemplate.opsforvalue 设置不过期_民法典即将实施!“离婚冷静期”倍受关注

还有不到一个月,“离婚冷静期”就要落地了。2021年1月1日起,《中华人民共和国民法典》(以下简称“《民法典》”)将正式施行。作为与老百姓日常生活关系最为紧密的一部法律,《民法典》的制定和施行备受关注,其中尤以“离婚冷静期”…

到底是无线最难?还是核心网最难?

作者 | 小枣君来源 | 鲜枣课堂今天这篇文章,我们来探讨一个通信行业的长期争议话题——到底是无线最难?还是核心网最难?众所周知,通信行业虽然对外统称“通信”,但实际上,内部却分为三个细分板块&#xff0…

谈谈C++新标准带来的属性(Attribute)

简介: 从C11开始,标准引入了一个新概念“属性(attribute)”,本文将简单介绍一下目前在C标准中已经添加的各个属性以及常用属性的具体应用。 作者 | 寒冬 来源 | 阿里技术公众号 从C11开始,标准引入了一个新概念“属性(attribute)…

mmap函数_分析由 mmap 导致的内存泄漏

背景一个程序链接 TCMalloc ,同时调用 mmap / munmap 管理一部分较大的内存通过 TCMalloc 的统计信息,判断内存泄漏不是由 new / malloc 等常规接口导致的因此怀疑是 mmap 导致的内存泄漏hookhook mmap / munmap 记录下每一次调用,可以分析出…

如何一站式快速构建企业全场景数据库管理平台?

简介: Gartner 的报告显示预计到2022年将有75%数据库将采用云数据库,与此同时,IDC预计到2024年传统部署数据库市场将达到13亿美元,企业数字化转型升级,积极拥抱开源、云原生数据库成为重要趋势,也是必然选择…

编程能力差,学不好Python、AI、Java等技术,90%是输在了这点上!

据了解,超90%的人在学习Python、Java、AI等技术时,都是在网上随便找个入门的教程就开始学起来。然而多数人在看了不少教程后,还是很难独立完成项目,甚至反思自己为什么学了这么久编程能力还是这么差!因为你在刚刚开始学…

更丰富的云原生应用治理能力让业务快速生长

简介: 据 Gartner 的报告显示,到 2022 年将有 50% 的应用软件将容器化,2023 年高可控应用 PaaS 的市场规模将达到 332 亿元,年复合增长率约为 18.7%。企业数字化转型的道路上,积极拥抱云原生,加速业务系统容…

“建木”萌芽,聚木成林

据 Github 2021 年度报告显示,目前 Github 用户数已超 7300 万,中国 Github 开发者 755万,开源吞噬世界的当下,越来越多中国开发者和企业积极参与开源建设。 有一位从事开源 10 多年的从业人员,戏称自己为未来希望成为…

还在为多集群管理烦恼吗?RedHat 和蚂蚁、阿里云给开源社区带来了OCM

简介: 为了让开发者、用户在多集群和混合环境下也能像在单个 Kubernetes 集群平台上一样,使用自己熟悉的开源项目和产品轻松开发功能,RedHat 和蚂蚁、阿里云共同发起并开源了 OCM(Open Cluster Management,项目官网 &a…

lol模型导入ue4_Houdini amp; UE4 程序化建模——石头(一)基础工作流

导言最近程序化建模的风气在国内兴起,建立好程序化建模流程,通过调参就可以生成丰富的美术资源。可以程序化建模的内容有很多,国外的程序化曼哈顿、林中小屋等都是很好的例子,所有带有规律的模型都可以程序化来做。程序化可以做从…

iOS 端容器之 WKWebView 那些事

简介: 本文主要是关于在端容器设计开发过程中,WKWebView 使用上遇到的一些问题和解决办法。 一 背景 熟悉 iOS\macOS Hybrid 混合开发的同学应该都有体会,WKWebView 虽然是苹果作为替代 UIWebView\WebView 而推出的"新"组件&…

95后热搜哪些事,夸克用AI引擎发布2021年度关键词

编辑 | 宋慧 出品 | CSDN 云计算 岁末将至,哪些心潮澎湃的瞬间与难以忘怀的言语,能够代表你的2021? 12月14日,在夸克Meet AI开放日上,阿里巴巴智能信息事业群旗下的智能搜索APP夸克与中国传媒大学互联网信息研究院联合…