阿里云云安全中心入选Gartner CWPP全球市场指南

近日,国际权威咨询机构Gartner发布了《云工作负载保护平台市场指南》Market Guide for Cloud Workload Protection Platforms(CWPP),旨在为企业用户推荐全球具有代表性的CWPP服务提供商。相对于其他厂商的安全产品因只具备某一领域安全功能而入围垂直安全领域供应商,阿里云凭借云安全中心丰富完善的产品功能及支持多个云平台的能力而入围“全功能、多系统”的全球供应商。

基于云原生的一体化安全解决方案成企业刚需

随着数字化转型的深入,企业云上资产越发多元化,随之而来的是安全威胁的复杂化,企业需要花费大量精力进行告警分析、威胁检测、病毒查杀等工作。传统的通过安全产品堆砌来搭建安全体系的方式已经无法适应云上业务对于敏捷性和复杂性的要求。未来企业需要的是一体化的综合解决方案,尤其在云端,传统的解决单点问题的安全产品会朝着All in One的趋势演变,让企业安全运维化繁为简。

这次入选的阿里云云安全中心就是这样一款集主机安全、容器安全和安全运营管理中心为一体的解决方案。通过一个平台实现集中式安全管理,不仅可以做好主机层面的反病毒、防勒索、防黑客等基本安全防护,而且可以实现从安全加固、威胁检测、到调查响应、主动防御为一体的自动化安全运营闭环,让企业里的安全运营人员从海量告警中解放出来,同时帮助云上缺乏专业安全运营人员的客户自动修复安全问题,实现全方位默认安全防护。

集成云原生能力,有效解决客户安全痛点

有别于其他的主机安全产品,阿里云云安全中心是唯一一款基于云原生能力打造的产品,云安全中心的漏洞和基线修复集成了云计算的快照能力,在修复弱点时能自动帮助用户建立快照,避免修复失败对业务造成的不可逆影响。

传统安全产品如果要妥善的解决一个安全问题,往往需要多个产品的操作才能完成,繁琐而又不可持续。基于云原生的能力,云安全中心把产品割裂的问题优雅的解决了,通过集成阿里云网络安全能力,云上企业可以在云安全中心一键对漏洞利用或是暴力破解等网路攻击进行拦截,也能自主配置策略,通过自动化安全编排完成快速响应。

基于自适应风险评估技术,解决企业面临大量无效漏洞管理难题

阿里云云安全中心采用2019 Gartner十大安全技术项目之一的持续自适应风险与信任评估技术,为客户提供漏洞管理的能力(Carta-Inspired Vulnerability Management)。漏洞修复最大的问题不在于识别弱点,而在于修复漏洞需要消耗巨大人力。

阿里云云安全中心通过对漏洞和云上资产风险状况的综合分析、评估得到漏洞生命周期中最可能被黑客利用的时间点,以及该漏洞在服务器被利用的可能性,从而帮助用户判断该漏洞修复的必要性,避免无效漏洞修复占据客户大量时间和精力,而忽略了真正对客户安全有影响的漏洞和风险上。

内建云安全态势管理,从根本上杜绝安全隐患

基于公有云IaaS和PaaS服务中的高度自动化和用户自服务特性,正确的云配置和合规性也越发体现出其重要性。一个不当的配置可能会导致数千个系统或大量敏感数据的暴露。云安全中心的态势管理(CSPM)是面向云平台的风险评估能力,有别于CWPP侧重在主机安全,CSPM能帮助用户识别云平台的配置风险,对基础设施安全配置进行分析与管理

云安全中心支持对身份认证、网络访问、数据安全、日志审计、监控告警等五大类云平台的配置进行实时的风险评估。基于阿里云安全团队的云安全配置最佳实践,用户不需要配置或是培训,即可以通过云安全中心提供的能力进行不当配置的识别和修复。

与时俱进推两大方案,解决客户新安全挑战

混合云安全管理,帮助企业解决混合云、多云环境下安全挑战

早在2017年,IDC就预计80%的企业IT组织将采用混合云架构。混合云的多重部署优势已经使之成为越来越多企业的首选云战略。但由于混合云部署通常使用不同的云环境,部署模式会导致企业面临不同的底层架构、安全工具的不一致,从而带来割裂的安全管理等运营挑战。

为了帮助客户解决这些安全挑战,云安全中心早在2019年9月就推出了混合云安全解决方案。借助云安全中心提供的混合云适配能力,企业可以做到云上与专有云、自建IDC和其他云环境的统一安全管理,通过一个控制台实现一致的安全策略,避免因为不同平台安全水位不一致导致的攻击风险。目前混合云安全解决方案已在政府、教育、科技金融、烟草等行业中产生最佳实践。

容器安全解决方案,提供无缝的安全体验

伴随着云原生和混合云的热潮,容器成为近两年被市场所关注、发展速度最快的IT领域之一。IDC预测, 未来五年容器基础架构软件市场将以56.1%的复合增长率呈爆发式增长。容器安全成为企业需要解决的主要问题。

2019年云安全中心上线发布了容器安全相关能力。截止2020年4月,云安全中心已经能够从容器镜像漏洞扫描、镜像签名鉴权,到容器运行时威胁检测和宿主机的容器基线各层面,做到在镜像上线前定位漏洞,运行前镜像签名避免镜像被篡改或植入后门病毒,运行时实时检测容器是否被攻击、中毒或是发生逃逸等容器全生命周期的安全,并提供从平台、宿主机到容器级别的统一安全防护。

云安全中心为客户提供覆盖容器完整生命周期的安全防护能力。通过与阿里云容器产品ACK和ACR的深度整合,不需要复杂配置即可使用,为客户提供无缝的安全体验。同时,基于重云轻端的架构,对于主机几乎资源零占用,而云引擎的架构能最大化无限的扩展检测能力,打破传统解决方案在端上资源占用较大同时检测能力存在瓶颈的难题。

未来,基于云原生安全能力,安全建设和运营将不再是企业的一种负担,而是一种内置于基础设施中的默认能力,阿里云希望将高等级的安全能力普惠给每一个云上企业。

原文链接
本文为云栖社区原创内容,未经允许不得转载。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/516049.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

CenterOS 服务器之MySQL卸载与安装,并远程连接

目录一、彻底卸载 MySQL(不保留数据)二、安装 MySQL一、彻底卸载 MySQL(不保留数据) 若之前装过MySQL,需先删除再进行安装: 查找已经安装的mysql: rpm -qa | grep -i mysql删除MySQL&#xff1…

石锤!谷歌排名第一的编程语言,死磕这点,程序员都收益

日本最大的证券公司之一野村证券首席数字官马修汉普森,在Quant Conference上发表讲话:“用Excel的人越来越少,大家都在码Python代码。”甚至直接说:“Python已经取代了Excel。”事实上,为了追求更高的效率和质量&#…

阿里云 MaxCompute 2020-4 月刊

导读 【4月新功能】 【4月新文档】 【新增解决方案】 【新增最佳实践】 【4月新功能】 1. MaxCompute审计日志发布 MaxCompute在服务级别自动将您使用MaxCompute所产生的操作日志,实时投递到阿里云审计日志服务ActionTrail中。您可执行历史事件及明细查询和实…

Excel VBA 编程技巧系列(一)替换字符串、加解密字符串和等待外部程序完成

目录 1. 执行多个字符串替换2. 退出当前程序并让 VBA 代码等待该外部应用程序完成3. 加、解密码字符串1. 执行多个字符串替换 如何轻松执行多个字符串替换? 当用唯一的字符串去替换一个或多个字符串时的,VBA 替换功能非常好用。但是,如果您有一个包含多个特定字符的字符串…

赠书 | 华为数据底座的整体架构与建设策略

作者 | 华为公司数据管理责编 | 晋兆雨头图 | 付费下载于视觉中国*文末有赠书在从信息化向数字化转型的过程中,企业积累了海量的数据,并且还在爆发式地增长。数据很多,但真正能产生价值的数据却很少。数据普遍存在分散、不拉通的问题&#xf…

Serverless 服务选型

综述 近两年来,Serverless 概念在开发者中交流的越来越多,实践、服务、产品层出不穷。 Serverless 的主题分享呈现爆发趋势,如在云原生领域颇具影响力的 KubeCon&CloudNativeCon 会议中,关于 Serverless 的主题,20…

移动端uniapp 语言国际化vue-i18n

https://gitee.com/gblfy/uniapp-i18n

一文读懂阿里云通信的产品体系、技术架构与智能化应用场景实践

云通信作为通信基础设施,具有很强的行业普适性和刚需性,其业务场景涵盖了用户整个生命周期。然而,在企业使用云通信的过程中,依旧会面临到技术门槛高、系统维护治理难、业务场景适配挑战大等问题,阿里云通信是如何围绕…

VBA 利用API 测试计算机网络连通性

目录 1. 模块常量声明2. 自定义函数3. 函数调用示例一. 测试指定 URL 的连通性示例二. 测试计算机网络连通性1. 模块常量声明 声明 NetworkAlive API 函数常量。 Private Const NETWORK_ALIVE_LAN = &H1 Private Const NETWORK_ALIVE_WAN = &H2声明

10个工程师,9个不合格!!

如果你想问最近这些年什么编程语言最值得学习,我会毫不犹豫的告诉你是Python。无论是刚入门的程序员,还是年薪BATJ的技术大牛,都无可否认现在Python对于一个程序员职业发展的重要性。所以不仅是开发小白,甚至很多开发老手&#xf…

Dragonfly成为CNCF孵化项目,我们与基金会首位华人TOC聊了聊

本文转载自开源中国。 推荐阅读:《重磅 | Dragonfly 晋升成为 CNCF 孵化项目》 4 月 10 日,由云原生计算基金会(CNCF)技术监督委员会投票决议,来自中国的开源项目 Dragonfly 正式晋升为 CNCF 孵化级别的托管项目&…

uniapp中配置语言切换功能(vue-i18n的安装以及使用)

1.安装 npm install vue-i18n --save2. 新建lang文件以及en.json和zh.json文件,其他语言参考创建即可 3. 在main.js中配置    4. 在页面中使用

MaxCompute Mars 完全指南

Mars 简介 Mars 能利用并行和分布式技术,加速 Python 数据科学栈,包括 numpy、pandas 和 scikit-learn。同时,也能轻松与 TensorFlow、PyTorch 和 XGBoost 集成。 Mars tensor 的接口和 numpy 保持一致,但支持大规模高维数组。样…

BAT新风向标:程序员有福利了!

人工智能已成为新时代的风向标,如果你是对人工智能感兴趣的互联网工作者、大学生、研究生并期望在 AI 方向发展,建议你一定要深入学习一下人工智能。因为,未来将是人工智能的时代!为什么会有这个判断呢?第一&#xff0…

VBA SQL查询-记录集转数组

目录 1 建立连接和查询2. Recordset 对象(记录集)转数组1 建立连接和查询 Sub 查询()Dim Cnn As Object, Rst As Object, i&, j&,

开源应用诊断利器 Arthas GitHub Star 突破两万

一、Arthas Star突破2万啦 https://github.com/alibaba/arthas随着微服务的流行,应用更加轻量和开发效率不断提升,但是带来的困境是线上问题排查越来越复杂困难。传统的Java排查问题,需要重启应用再进行调试,但是重启应用之后现场…

uniapp使用vue-i18n实现语言国际化

1.需要去vue-i18n官网下载js文件 https://unpkg.com/vue-i18n8.21.0/dist/vue-i18n.js 2.将js文件下载后放置在创建的lang文件夹中 3.紧接着创建需要翻译的配置文件如zh.js(中文)、en.js(英文)、tcc.js(繁体&#xf…

亿级大表分库分表实战总结(万字干货,实战复盘)

来源 | 阿丸笔记责编 | 晋兆雨头图 | 付费下载于视觉中国分库分表的文章网上非常多,但是大多内容比较零散,以讲解知识点为主,没有完整地说明一个大表的切分、新架构设计、上线的完整过程。因此,我结合去年做的一个大型分库分表项目…

VBA各种查询方法介绍和应用举例

目录前言1 Range对象的Find方法2. Range 对象的 Filter 方法2.1 AutoFilte自动筛选2.2 AdvancedFilter 高级筛选3.Instr 函数4.Like 运算符5.SQL 查询语句6. ADO Recordset 对象 Find 方法和 Filter 属性6.1 Find 方法6.2 Filter 属性7. 正则表达式8.字典和哈希表8.1 字典8.2 哈…

官宣 | 首届云原生编程挑战赛报名通道正式开启

“云原生编程挑战赛”是“中间件性能挑战赛”的全新升级!自 2015 年开始,大赛已经成功举办了五届,共吸引超过 12000 支队伍,15000 名顶尖选手参加,覆盖 10 余个国家和地区。 往届大赛毕业生是这样说的:视频…