政企边缘安全,如何助您提升企业的“免疫力“?

简介: 在数字化进程中,政企会面临诸多在线化的挑战,一方面要求业务能够在线开放,同时也要求服务是稳定流畅可靠的,此外还要保证安全合规,这对业务开发及运营者提出了极高要求。1月6日,阿里云CDN年度产品升级发布会中,阿里云CDN产品专家彭飞对阿里云CDN政企安全加速解决方案进行了详细解读。

 

 

在企业数字化转型中,一般常见的挑战有以下情况:在突发事件下,政府网站及应用产生高并发访问,造成访问不畅;公信力媒体内容若被恶意攻击篡改,将产生负面舆情,以及盗链盗播等恶意行为导致优质视频内容泄露;金融行业具有严格的等保合规要求,源站及节点服务高可用性保障十分重要,DDoS及WEB应用攻击影响业务和企业考核,同时大规模交易下的访问体验和跨国访问体验急需保障;传统企业的内部OA、ERP、邮箱、会议等办公协同软件访问体验差,影响工作效率,对外在线业务数据被爬或WEB入侵导致企业数据泄露……诸如此类,都是政企开发及运营者需要避免的。

所以在这种场景之下,政企应用存在共同的挑战存在于三个方面:第一是对于互联网访问体验的保障,包括由于公众跨地区跨(运营商)网访问造成的访问延迟、访问失败,以及因为主站出口带宽固定有限,无法在突发访问下保障良好的访问体验等;第二是需要有效的规避互联网的网络攻击的风险攻击,包括DDoS/CC等网络攻击行为造成政务互联网服务中断,以及针对WEB应用的攻击威胁主站的应用和数据安全;第三是在内容分发或用户的终端上,缺少内容一致性校验、https传输加密等技术保障的情况下,数据内容很容易被劫持篡改,造成不良影响。

为了帮助政企行业应对挑战,阿里云发布政企安全加速解决方案。该解决方案是阿里云CDN团队和云安全团队共同打造的分发加速+边缘安全一站式服务,解决政府、金融、传媒、传统企业内容分发安全和加速性能的问题,为云上业务保驾护航。客户可以直接登录阿里云官网,搜索:政企安全加速,去解决方案页面了解详情,并且也留下相应问题与阿里云架构师进行免费的咨询。

屏幕快照 2021-01-05 下午11.27.44.png

解决方案的基座是阿里云CDN多年沉淀的强大的内容分发能力,在安全层面,解决方案主要具备WAF应用层安全、DDoS防护网络层安全、内容防篡改、全链路HTTPS传输,高可用安全,安全合规六大方面的能力,进而构建了完整的边缘安全体系。

首先,整个方案是基于稳定、极速、智能、安全的全站加速网络构建。目前,阿里云整个2800+节点覆盖六大洲、70多个国家,具备130Tbps带宽储备,每天为150余万域名加速。

在此基础之上,针对很多企业的动静内容混合的情况,阿里云全站加速面向用户提供更好的多维度增值能力,可以实现自定义动静分离,动态内容采用智能路由,进行传输协议优化,压缩传输,实时网络质量探测,而静态内容边缘多级缓存,同运营商回源,以此保障用户整体访问质量可以达到最优,分发效率提升30%,提速效果明显。

屏幕快照 2021-01-05 下午4.39.10.png

其次,基于全站加速,再去构建应用层安全防护,主要包括以下几个维度:

一、在边缘抵御WEB攻击

CDN节点集成了WAF(WEB应用防火墙)功能,可抵御常见OWASP威胁,抵御CC攻击,管理机器流量,降低源站负载,有效保护源站WEB应用系统安全。比如零售企业,现在都会用户去提供在线商城服务,一般也都会在源站去部署相应的WAF防护能力,而一旦内容越出了边界,在很多情况下,对于网络安全防护实际上就很不可控了。而CDN作为更贴近用户端的网络网络区间,如果能在CDN边缘把相应的攻击给阻断,就可以起到很好的保护效果。

CDN WAF几大特性包括:提供实时更新高危Web 0 Day漏洞,24小时内提供虚拟补订防护;可以有效防御SQL注入,XSS跨站等常见Web攻击;支持用户自定义防护规则,防护业务风险,抵御CC攻击;基于机器流量管理,降低爬虫、自动化工具对网站业务的影响,可以将爬虫流量下降40%。

二、DDoS攻击防护确保网站服务可靠性

在网络层,企业更多面临DDoS或者CC攻击,对业务稳定性带来很大的隐患。比如金融企业经常会要求CDN提供相应的CC防护服务,因为CDN本身就是一个反向代理的服务,在这种服务机制之下,用户的源站能够得到有效保护,边缘节点可以屏蔽掉攻击行为。

CDN节点目前已经能够较好地去识别网络攻击的特征,并且在第一时间对一些非服务端口,比如非80、443端口流量进行指定和阻断。同时,基于CDN节点智能精准检测,一旦发现流量攻击并超过基础防护阈值,就可以将攻击流量自动化调度到高防节点,实现流量清洗,当攻击停止,流量会自动调度回到CDN服务节点。整体可提供1Tbps以上DDoS防护,确保客户业务安全无虞。

三、多维度保障传输链路内容防篡改

广电传媒企业非常关注内容一致性,内容在源站还是在CDN、客户端,都一定不能被篡改。解决方案为该类需求提供多维度的全链路内容防篡改方案。首先,可为客户提供独享节点保障资源的隔离性,其次,在CDN内部、CDN与源站和客户端之间通过国密算法进行全链路安全传输,此外,基于国密算法的内容一致性校验,确保内容防篡改。

四、易于实施的IPv6转换服务,快速满足合规要求

目前,从监管、行业发展等各个角度来看,网站的IPv6兼容改造都势在必行。目前CDN已经能够完整支持从CDN边缘节点下行到CDN边缘节点上行这两端的IPv6访问,并且可以做到协议跟随,当客户端请求是IPv6,回源也会优先到IPv6。IPv4源站无需做任何改造即可实现IPv6地址转换,即可便捷去进行落地,迅速满足行业监管要求。同时,IPv6节点全面覆盖,满足各地各运营商用户访问需求,相比由单一节点构成的IPv6地址转换服务性能体验更优。

综上所述,阿里云政企安全加速解决方案是无缝集成了加速与安全双项能力,核心提供的安全能力包括:WAF应用层安全、DDoS网络层安全、内容防篡改、全链路HTTPS传输、高可用安全、安全合规六个方面。同时,不止于加速,在serverless边缘可编程能力,DevOps配置管理能力,CDN与阿里云体系产品整合(DATAV,SLS,OSS)能力等各方面形成更完整的企业级CDN加速体验。

案例解读

某官网在没有实施HTTPS和IPv6合规的改造之前,很多内容是不支持的,仅仅是支持IPv4和HTTP服务,这就意味着在合规性上可能会存在一些问题。同时,如果网站要进行改造的话,成本也比较高。而当这个官网使用了CDN加速服务之后,通过CDN便捷对接快速上线,避免源站技术改造,即可一站式支持IPv4 HTTP、IPv4 HTTPS、IPv6 HTTP、IPv6 HTTPS确保合规安全。

屏幕快照 2021-01-06 下午5.18.28.png

对该官网来说,它的用户访问体验上的提升也十分明显,下图左侧是未做CDN加速的源站使用单一节点服务全国访问请求,大多数地域访问体验不佳,同时很多处的最慢响应时间达15秒左右,接近触发“站点不可用”的单项否决指标;下图右侧同一源站使用CDN加速后在同一时刻全国各地访问体验显著改善,最慢响应时间、平均响应时间明显缩短,服务可用性得到提升。

屏幕快照 2021-01-06 下午5.18.46.png

 

作者:樰篱

原文链接

本文为阿里云原创内容,未经允许不得转载

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/514473.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

在部队敲代码是一种什么样的体验?

作者 | 千鸟(网名) 小路助手开发者责编 | 晋兆雨出品 | CSDN(ID:CSDNnews)CSDN编者按:对于大多数人来说,大学毕业后选择一家满意的公司,一路升职加薪才是正解,但他却偏…

消息轨迹全景图详解-独门秘籍

简介: 消息轨迹全景图详解-独门秘籍 消息轨迹全景图详解-独门秘籍 消息轨迹全景图详解-独门秘籍 阿里云 IoT 企业物联网平台上线了消息轨迹全景图功能,帮助 IoT 开发者追踪消息通信的完整轨迹,快速分析和定位问题,及时恢复业务。…

元数据驱动的 SaaS 架构与背后的技术思考

简介: 在抽象能力以及沉淀了产品的基础上,把所承载和沉淀的业务能力快速输出,贡献给整个行业。 道冲而用之或不盈,渊兮似万物之宗。 —老子 引言 作为业务系统技术开发同学,面向当下: 首先应该是快速搭建业…

对 SolarWinds 事件更深的思考:如何防御供应链攻击

简介: 消灭企业安全体系中“隐秘的角落” ———— APT攻击愈演愈烈,与SolarWinds相关的安全反思已持续半月,阿里云安全带来了面向供应链攻击特征属性的全面攻防观察,以飨从业者。 ———— 后期精彩的APT内网对抗往往依赖于「先…

DTCC 2020 | 阿里云李飞飞:云原生分布式数据库与数据仓库系统点亮数据上云之路

简介: 数据库将面临怎样的变革?云原生数据库与数据仓库有哪些独特优势?在日前的 DTCC 2020大会上,阿里巴巴集团副总裁、阿里云数据库产品事业部总裁、ACM杰出科学家李飞飞就《云原生分布式数据库与数据仓库系统点亮数据上云之路》…

Serverless 架构到底要不要服务器?

简介: Serverless 架构是不是就不要服务器了?回答这个问题,我们需要了解下 Serverless 是什么。 Serverless 是什么? Serverless 架构是不是就不要服务器了?回答这个问题,我们需要了解下 Serverless 是什…

腾讯开源之道:基于Apache之道的开源实践与探索

8月6日,腾讯开源联盟主席、腾讯云开源生态总经理单致豪在2021 ApacheCon Asia上分享了腾讯对Apache之道的思考、探索与实践的历程。 作为开源界备受关注的会议之一,今年的ApacheCon Asia将持续3天,开设14分论坛,内容覆盖从大数据…

Linux上的js解码,使用JavaScript实现Base64编码与解码

我们知道,浏览器的window对象提供有window.atob()和window.btoa()方法可以对字符串进行Base64编码和解码。console.log(window.btoa(window.atob(yanggb)));但是有些运行环境,比如nuxt的服务端环境没法使用window对象(window对象只有在浏览器的运行环境中…

​如何让技术想法更容易被理解?

简介: 沟通说起来简单,要做好却很难。如何把复杂的技术问题通俗易懂地表达出来,让别人听懂,是每个技术人都会面临的难题。本文作者以自身经历为背景,总结技术人员在日常技术交流过程中,遇到的一些低效的技术…

大数据,凉了?

大数据被誉为“新石油”,如何管理并洞悉数据的价值,是企业未来发展的核心竞争力。进入大数据时代,数据规模与日俱增。另一方面,数据仓库的市场份额被其他技术蚕食,比如大数据、机器学习和人工智能。这种趋势给我们造成…

2021 年前端趋势预测

简介: 2021 哪些前端技术值得关注?来听听狼叔的分享。 知乎上,有人提问《2021前端会有什么新的变化?》 狼叔的回答二天超过6.1万阅读量,目前444个赞同,2个专业徽章,整体上看,这篇回答…

详解 Flink 容器化环境下的 OOM Killed

简介: 本文将解析 JVM 和 Flink 的内存模型,并总结在工作中遇到和在社区交流中了解到的造成 Flink 内存使用超出容器限制的常见原因。由于 Flink 内存使用与用户代码、部署环境、各种依赖版本等因素都有紧密关系,本文主要讨论 on YARN 部署、…

哈哈!TCP泄露了操作系统信息···

作者:轩辕之风O来源: 编程技术宇宙前言大家好,我是轩辕。前几天,我在读者群里提了一个问题:这一下,大家总算停止了灌水(这群人都不用上班的,天天划水摸鱼),开…

android 自定义view控件,Android 自定义View——自定义View控件

Android给我们提供了大量的View控件,但这还是远远满足不了我们的要求,有时候开发所需要的控件形式是在Android提供的控件中是不存在,这就需要我们自己去定义一个。那么如何自定义控件?学习自定义控件,首先要先掌握Canv…

解读容器的 2020:寻找云原生的下一站

简介: “云原生”到底是什么?它就是容器和 Kubernetes 吗?虚拟机是云原生的吗?…… 2020 年注定是不凡的。它在阴霾中开始,在惊叹中结束,也让未来变得更加扑朔迷离。那么,容器与云原生的 2020 年…

如何用好云的弹性

简介: 如何用好云的弹性 1. 弹性为什么这么重要 做好弹性让IT能力轻松跟上用户的业务发展,做到多、快、好、省。 多:选择多,可以全球建站、机型选择也多、配套云服务也多。 快:部署快,自建IDC的建设时长以…

android笔试添加自定义服务,Android之Listview(item为单选题)自定义adapter,像考试时前面的10几道单选题的实现...

用于展现重复性的东西,Listview比较好用,看了别人的自定义Adapter(item是EditText,能够很好地获取到每一个item的EditText值)。又由于在做项目的需要,故特制了一个item包含RadioGroup的Listview的自定义Adapter。主要功能&#xf…

实现工具自由!开源的桌面工具箱

来源: HelloGitHubRubick,因为开源所有更自由在一切开始之前,首先要致敬 uTools!如果没有它就没有 Rubick。大家好,我是“拉比克”(Rubick)项目的作者木偶。我做的 Rubick 是一款基于 Electron 的开源桌面工具箱&#…

测试一年多,上线就崩溃!微服务到底应该怎么测试?

简介: 只有了解风险,才能及时应对,保障服务高可用。 不久前,也就是11月16日,澳大利亚交易所(Australian Securities Exchange, ASX)上线了一个新的交易系统,但因为出现故障而被迫关闭…

阿里云熊鹰:基于融合、协同系统的边缘云原生架构演进和实践

简介: 云原生和边缘计算是近两年都非常火的技术话题了,在第十届云计算标准和应用大会上,阿里云高级技术专家熊鹰分享了《基于融合、协同系统的边缘云原生架构演进和实践》,希望通过介绍现在阿里云在边缘计算和边缘云原生这些技术领…