阿里云CDN六大边缘安全能力,全力助推政企数字化转型

6月9日,2020年阿里云线上峰会召开。阿里云智能总裁张建锋认为,数字化已经成为中国经济的主要驱动力,疫情让政府、企业都认识到数字化的迫切性。在峰会上,阿里云CDN正式对外发布基于CDN构建的六大边缘安全能力,全力助推政企数字化发展。

阿里云CDN产品专家彭飞在演讲中表示:作为关键互联网基础设施之一,CDN帮助互联网应用实现用户访问体验的提升之外,也逐渐渗透到传统领域,比如政府、金融、传媒等等,帮助他们来应对数字化转型中业务互联网化的技术挑战,在追求更快速、更稳定的内容分发加速体验的同时,网络攻击的防护也是他们十分关注的命题。

屏幕快照 2020-06-09 下午3.42.10.png

例如,对高可性和安全性非常敏感的金融行业,如何防御逐年上升的DDoS与CC攻击,如何满足行业安全合规要求?对于企业官网来说,如何应对WAF攻击,避免来自恶意刷量、爬虫的的骚扰?在线政务平台如何实现全链路传输内容加密和防篡改?传媒企业如何确保业务高可用与内容一致性?

为了应对以上挑战,CDN也需要进行持续的创新和升级。

在全站加速产品基座之上,通过云安全能力在边缘的注入,阿里云CDN打造了WAF应用层安全、DDoS网络层安全、内容防篡改、全链路HTTPS传输、高可用安全、安全合规六大安全体系,形成了边缘安全的立体防护能力,一站式保障分发加速与业务安全。

屏幕快照 2020-06-09 下午4.51.54.png

加速效率仍需提升,全站加速提升30%动静混合站点分发效率

CDN本质上是提供内容分发加速服务的,而大部分企业的官网中都既有图片、文件类的静态资源,也存在一些如账号登录、数据查询等动态的交互,针对动静内容要做智能分离,采用不同的策略,才能呈现更好的加速效果。

阿里云全站加速可实现动、静态内容智能识别,针对静态内容,通过CDN边缘节点多级缓存实现高命中率的静态内容分发加速,针对动态内容,基于实时网络探测、智能路由选路、传输协议的优化、内容压缩传输等一系列的技术手段,来提升回源效率,降低访问时延,整体上可以帮助动静态混合页面提升30%的分发效率。

对抗Web应用攻击,CDN边缘节点注入WAF安全能力

在应用层,最常见的攻击形式是Web应用攻击,如SQL注入、XSS跨站脚本等攻击手段,会对网站的数据内容、品牌形象造成极大的风险。

CDN边缘安全体系架构分为边缘节点和回源节点,采用多级、双层的防御体系,为用户构筑一道完整的边缘应用层的防护体系。在回源节点侧,通过WAF能力注入,帮助回源动态请求实现Web攻击的防护。同时,云安全0 day漏洞实时更新支持24小时内为高危风险漏洞提供虚拟安全补丁。在边缘节点侧,也提供频次控制与机器流量管理能力,识别恶意爬虫、刷量软件等机器流量,降低用户下行带宽,避免成本浪费。在实际应用场景上,方案可以帮助零售企业的电商销售平台避免WAF攻击、CC攻击和刷量等恶意行为。

屏幕快照 2020-06-09 下午4.51.41.png

边缘平滑联动DDoS高防,确保业务平稳

银行、保险、券商等金融企业由于本身业务的敏感性,经常会遭受到外部攻击,其中DDoS攻击防护十分关键。阿里云政企安全加速解决方案通过CDN边缘节点与DDoS高防平滑联动方案,自动化实现DDoS攻击识别、调度至高防节点进行流量清洗与平稳后的流量回调,让用户可以享受到高防节点的上T级别的DDoS防攻击能力以及上百万级别的QPS防御能力,同时在没有攻击时用边缘节点来保障加速效果。

独享+国密+防篡改方案,全方位保障链路与内容安全

对于政务网站、党建学习平台等场景来说,信息的准确性至关重要。除了采用https来进行源站到CDN、CDN到客户端的全链路传输加密,也需要规避源站和CDN节点上的内容安全风险。

针对高安全等级的业务场景,阿里云基于前期在股份制银行、央媒等大型项目中的最佳实践经验,沉淀了一套基于独享物理资源、国密算法与节点一致性校验等手段的防篡改方案,可以最大程度规避内容安全风险。同时,为了让更多用户将防篡改能力应用到其业务场景中去,阿里云也提供独享IP、双证书keyless等更通用、简化的技术方案。

边缘高可用与合规认证,层层保障让业务更安心

通过主备源切换、源站告警、离线模式、灾备站等多种模式,来保障当源站出现风险时CDN仍然能够为用户响应内容,为源站恢复争取时间。同时,在合规认证方面,阿里云具备国内外97项合规认证,其中与CDN相关47项,包括等保2.0三级、金融云等保四级、可信云、ISO27001系列、PCI DSS安全认证等一些列认证,作为国内领先的合规服务商,阿里云可以完全满足客户对合规性的要求。

屏幕快照 2020-06-09 下午4.52.49.png

基于CDN构建的边缘安全体系,阿里云发布了政企安全加速解决方案,这是阿里云CDN加速落地政企行业的一大步。阿里云CDN产品专家彭飞表示:解决方案已经在金融、传媒、政府、航空、车企等众多领域上得到客户的认可,阿里云CDN希望与客户一起构建极速、安全的互联网体验。对此,阿里云还开展了CDN加速以及DDoS防护、高级版WAF免费试用活动,帮助更多企业降低解决方案的使用门槛。详细情况,可以登录阿里云官网搜索「政企安全加速」进一步了解。

搜索加入钉钉群:34249460,进行解决方案咨询。

原文链接
本文为云栖社区原创内容,未经允许不得转载。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/515731.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

PageHelper循环依赖 com.github.pagehelper.autoconfigure.PageHelperAutoConfiguration

在用pageHelper的时候突然遇到个问题,启动项目后出现这个情况: springboot2.6好像禁止循环依赖还是啥的,翻来翻去没看到解决办法,后面去pageHelper github看,才看到最新版本已经解决了这个问题。 解决方案&#xff…

获奖名单出炉,快来看看有没有你!

这次千万别再错过!周五福利日,人人都可免费领会员!详情戳这里奖品多多,不仅有CSDN月卡会员、CSDN年卡会员,还有5w现金奖品等你瓜分!邀请越多奖品越多!本周五上午11:00,准点开放领取&…

看我如何用Dataphin实现自动化建模

前言:更多关于数智化转型、数据中台内容可扫码加群一起探讨 阿里云数据中台官网 https://dp.alibaba.com/index 作者:数据小海豚 随着大数据趋势的迅速增长,数据的重要性与日俱增,企业内看数据、用数据的诉求越来越强烈&#x…

EasyExcel 导出时 Converter转换器 注入 ExcelContentProperty 为null

异常现象: Converter转换器 注入 ExcelContentProperty 为null 直接原因: 调用**.head()**方法,重写表头样式,就导致ExcelContentProperty 注入失败。 源码原因: todo 解决办法: todo

SaaS模式云数据仓库:持续保护云上数据及服务安全

2020年6月9日,阿里云 MaxCompute 全新发布企业级新能力,在成本、性能、安全方面,持续定义企业级SaaS模式云数据仓库,通过 “云数据仓库” 的新模式,帮助企业实现数字经济新优势。 据介绍,最新发布的算力资…

看穿容器的外表,Linux容器实现原理演示

来源 | 多选参数责编 | 程序锅头图 | 下载于视觉中国容器技术的核心功能,就是通过约束和修改进程的动态表现,从而为其创造出一个“边界”也就是独立的“运行环境”。下面我们使用 C 语言和 Namespace 技术来手动创建一个容器,演示 Linux 容器…

小时候都想当科学家后来只有他做到了——对话阿里云MVP朱祺

云栖号资讯:【点击查看更多行业资讯】 在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! 简介: 对朱祺我是好奇的。初次交流时,仅限于一个积极活跃、涉猎广泛的印象,拥抱新技术的传…

视频豪横时代,应用如何快速构建视频点播能力?

QuestMobile2020数据显示,疫情发生以来,每个网民每天花在移动互联网的时长比年初增加了21.5%,对于视频类应用增长尤为突出。而短视频用户规模已超8.5亿,用户使用时长在移动互联网用户使用总时长占比已达10.5%,仅次于社…

大数据的下一站是什么?服务/分析一体化

作者:蒋晓伟(量仔) 阿里巴巴研究员 因为侧重点的不同,传统的数据库可以分为交易型的 OLTP 系统和分析型的 OLAP 系统。随着互联网的发展,数据量出现了指数型的增长,单机的数据库已经不能满足业务的需求。特…

No outgoing sequence flow of the exclusive gateway ‘XXX‘ could be selected for continuing the proces

不满足流程图的排他网关设置了【条件表达式】的条件,注意设置条件表达式值时,内容不要出现空格。 No outgoing sequence flow of the exclusive gateway sid-9B4912C2-EEA4-4076-886E-D185AB4CBDBB could be selected for continuing the process检查流…

阿里云发布OAMKubernetes标准实现与核心依赖库

作者 | 张磊 阿里云高级技术专家、CNCF 官方大使,CNCF 应用交付领域 co-chair,Kubernetes 项目资深维护者 美国西部时间 2020 年 5 月 27 日,阿里云和微软云共同宣布,Open Application Model (OAM) 社区携…

Serverless 在大规模数据处理中的实践

来源 | Serverless作者 | 西流头图 | 下载于视觉中国前言当您第一次接触 Serverless 的时候,有一个不那么明显的新使用方式:与传统的基于服务器的方法相比,Serverless 服务平台可以使您的应用快速水平扩展,并行处理的工作更加有效…

阿里宜搭重磅发布专有云版本、精品应用市场,助力政企数字化转型

6月9日,在2020阿里云线上峰会上,“宜搭”重磅发布专有云版本和精品应用市场,为政企数字化转型提供高效、安全、可靠的服务。宜搭是阿里巴巴集团企业智能事业部自研的低代码应用开发PaaS平台,通过可视化拖拽的方式,传统…

信息如何实现病毒式传播?一文看懂Gossip协议

来源 | 架构之美责编 | 寇雪芹头图 | 下载于视觉中国起源Gossip protocol 也叫 Epidemic Protocol (流行病协议)。Gossip protocol在1987年8月由施乐-帕洛阿尔托研究中心发表ACM上的论文《Epidemic Algorithms for Replicated Database Maintenance》中被…

勇于尝鲜,感受世界——对话阿里云 MVP黄坤

云栖号资讯:【点击查看更多行业资讯】 在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! 简介: 阿里云 MVP黄坤是个言简意赅的实干家,言谈中显示出的知识广度和技术深度令我钦佩折服&#xff…

阿里云混合云管理平台发布帮您管好云

6月9日, 在2020阿里云线上峰会上阿里云混合云战略正式发布:全栈建云、智能管云、极致用云。同步发布专有云敏捷版(Apsara Stack Agility)、 混合云管理平台(Apsara Uni-manager)以及下一代企业级一站式DevO…

ApiPost6/Postman发送POST请求及日期格式的参数

Postman在发送POST请求的时候,所有参数写在Request Body(请求体)中,如果需要的参数类型的日期格式的,只需要将日期格式写为2000/01/01即可,Postman会自动识别为日期格式的数据。 如果是2000-01-01格式&…

Mendix入局中国低代码,开发者们你准备好了吗

作者 | 宋慧 出品 | CSDN云计算 头图 | 付费下载于视觉中国 在企业级软件与技术领域鼎鼎大名的Gartner魔力象限,几乎是全球公认的IT厂商实力的重要背书,进入魔力象限右上部分的领导者(leaders)更是能力全面的最优质厂商。 2021年…

OpenYurt开箱测评|一键让原生K8s集群具备边缘计算能力

作者| 郑超 阿里云高级开发工程师 随着物联网技术以及 5G 技术的高速发展,将云计算的能力延伸至边缘设备端,并通过中心进行统一交付、管控,已成为云计算的重要发展趋势。为服务更多开发者把握这一趋势,5 月 29 日,阿里…

技术运维的经营大法——对话阿里云MVP熊昌伟

云栖号资讯:【点击查看更多行业资讯】 在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! 简介: 不同于其他技术人的进阶经历,熊昌伟毕业后从未跳槽,在用友网络潜心修炼14年至今。从…