五项措施,让阿里云存储更安全

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

5大安全产品全面升级,抢先了解:https://developer.aliyun.com/topic/securityapril

预约观看发布会:https://yq.aliyun.com/live/2670

一、存储面临的安全新挑战

1、 安全合规成为必选项

2017 年 6 月 1 日,《中华人民共和国网络安全法》正式实施,这是中国建立严格的网络治理指导方针的一个重要里程碑。 2019年5月13日,《网络安全等级保护基本要求》等相关国家标准正式发布,宣告“等保2.0”时代的到来。此外,《数据安全管理办法(征求意见稿)》、《儿童个人信息网络保护规定》、《互联网个人信息安全保护指南》、《个人信息和重要数据出境安全评估办法》、《密码法》等陆续出台。2018年欧盟颁布的《通用数据保护条例》(GDPR)堪称史上最严厉、最翔实的一部保护用户数据安全的法律。2020年1月起,美国加州的消费者隐私法案(CCPA)也正式生效,该法案将对所有和美国加州居民有关的数据商业行为进行监管。

随着世界各国法律法规的相继推出,数据安全保护的重视程度逐渐加深。在采集、应用、存储过程中,数据安全保护和隐私保护不再是可选项。

2、来自黑客及勒索病毒的威胁

层出不穷的黑客及勒索病毒的攻击也对数据安全带来极大挑战。根据360安全大脑发布的《2月份勒索病毒疫情分析报告》显示, GlobeImposter、phobos、Crysis等长期存在的勒索病毒与新出现的HackedSecret,Makop等新型勒索病毒正在瞄准各大系统发起猛烈攻击。

软件厂家以及云服务提供商需要不断增强对勒索软件的检测,防止备份数据的再次感染,同时,反勒索软件技术需要从检测和预警已经发生的攻击发展为在入侵之前就可以识别恶意代码,保证备份数据的安全性。

3、 人为因素的破坏性巨大

人为因素对数据安全造成的破坏性往往被忽略了。从企业内部来看,这些人为因素包括技术的选型不当,安全意识淡薄,没有备份及容灾规划;流程层面,权限设置不当,存在特权用户等等。人为操作导致的服务崩溃或删除核心数据库的行为时有发生,这些行为都给企业运营能力和行业竞争力带来永久性的损害。

4、 新数据安全技术

数据共享平台依托于中心化的数据交换机制,在个人隐私保护上存在过程复杂、成本高、效率低等问题,因此,数据安全需要新的数字技术予以赋能,例如需要人工智能技术实现更为高效的数据安全治理,助力数据大规模安全应用,有力推动经济社会数字化转型升级。

二、阿里云在存储领域的最佳安全实践

1、精细化的权限管理,保障数据访问的安全

数据的访问权限规定了何人、何时以何种方式获得数据,访问权限的管理是一种有效的数据保护方式。

阿里云存储产品支持文件系统标准的目录/文件权限操作,并支持用户/组的读/写/执行权限,支持VPC 挂载点和经典网络挂载点,并只允许同一 VPC 内或同一账号下的 ECS 实例访问其文件系统。同时提供了权限组功能,通过白名单添加权限组规则,允许指定的 IP 地址或网段访问文件系统,并可以给不同的 IP 地址或网段授予不同级别的细粒度访问权限。 这些方式,有效的实现了数据访问的权限控制,让数据更加安全。

2、多种数据加密方式,保障数据全链路安全

数据加密是最常用的数据安全方式,可以在源端、备端以及传输渠道进行加密。其中,核心的问题是密钥如何保存、如何使用等问题。

在数据存储阶段,借助阿里云对象存储产品多次读取特性,允许用户以“不可篡改、不可删除”的方式进行云上数据合规保存。数据加密功能涵盖客户端加密、服务端加密,并支持用户以自有密钥方式进行加密,大大提升数据安全与合规能力。

同时,阿里云推出内部操作透明化服务,让用户对云平台侧的操作日志可见可控,提升用户对阿里云的信任感和安全感。

在数据传输阶段,借助阿里云文件存储产品,可以实现传输加密、落盘加密,而且可以通过托管密钥、自有密钥加密,充分保证数据在传输中的安全性。同时,为了保障用户数据的隐私性和自主性,阿里云块存储与阿里云密钥管理服务做了深度集成,用户通过云盘加密即可实现隐私数据的一键保护。

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

3、操作记录可追溯,保障异常行为有迹可查

谁访问了数据,什么时间什么地点做了什么操作,对于云上用户来说非常重要。尤其是当发生安全事件时,通过查询历操作记录可以快速定位事件源头,找出是内鬼作案还是外部攻击,及时止损。

为此,阿里云为云上用户提供了操作日志存储服务,数据的拥有者可以通过阿里云存储控制台为其所拥有的数据开启访问日志记录功能。当开启访问日志记录功能后,可将访问日志以小时为单位,按照固定的命名规则,自动生成一个对象写入用户指定的地方。用户可以直接使用阿里云数据湖解决方案或搭建 Spark 集群等方式对这些日志文件进行分析。同时,用户可以配置目标数据的生命周期管理规则,将这些日志文件转成归档存储,长期归档保存。

实时日志查询功能将存储与日志服务相结合,允许用户在控制台直接查询相关访问日志,帮助用户完成数据的访问的操作审计、访问统计、异常事件回溯和问题定位等工作。

为保证用户日志数据的安全,日志服务 API 的所有 HTTP 请求都必须经过安全验证,安全验证基于阿里云的访问密钥,使用对称加密算法完成,防止用户日志被篡改,全面提升SLS日志安全性和合规性。

4、强大的备份与容灾能力,有效抵御勒索病毒

勒索病毒仍然是对企业数据安全造成危害最大的一种黑客攻击行为,数据一旦被加密,除了缴纳赎金,基本上很难对数据进行解密。同时机房故障、自然灾害、人为误删除等原因也会造成数据安全风险和业务中断。而云天然的资源优势为解决这些问题提供了很好的前提条件。

阿里云为用户提供了具备多版本功能的存储产品,使得用户可保留、恢复文件的历史版本,且可设置历史版本保留时间。一旦发生数据被勒索病毒加密,或人为原因导致的数据丢失和损坏,可以通过恢复历史版本,保障业务不受影响。

2018年6月,阿里云正式发布了国内第一家云原生混合云备份服务和混合云容灾服务,提供云上备份与容灾的保护能力,客户可实现灾备方案的分钟级部署,同时,阿里云国内首次推出了具有同城三可用区域部署能力的存储产品,可满足企业级客户对于发生机房级灾难事件时数据不丢、业务不断的需求。

相比于建设线下同城容灾机房,对象存储同城区域冗余存储提供99.95%的可用性SLA指标、12个9 数据可靠性和一键部署云上同城容灾服务能力,结合“跨区域复制”能力,可实现机房、同城、跨地域三级完整的容灾服务能力。

5、存储与AI的融合创新

保护数据隐私的AI安全技术是在分布式计算和信息安全范畴上进行推展,为网络协作计算提供一种新的计算模式。可以通过多种技术结合保护数据安全,包括安全多方计算、差分隐私、动态加密、加密搜索与计算等。阿里云存储产品正在基于人工智能等相关技术,驱动存储数据安全治理迈向自动化、智能化。与此同时,阿里云存储将于阿里达摩院深度合作,进一步探索如何降低信任成本与财务成本,充分发挥数据的价值。


目前,阿里云已经为政府组织、互联网、金融、医疗、教育等多少行业百万级客户提供存储服务,全球部署规模已经超过100EB。阿里云致力于为用户提供“稳定、安全、可靠、易用”的存储服务。

未来,阿里云将继续以客户需求为本,不断精进存储技术和产品的打磨,为客户创造更多价值,让客户享受云计算带来的技术和服务红利。

原文链接
本文为云栖社区原创内容,未经允许不得转载。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/516272.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

微信小程序 AppID和AppSecret的获取方式

微信公众平台:https://mp.weixin.qq.com/ 第一次需要注册,有账号直接扫扫码登陆即可

阿里云:助力数字经济新基建,打造物联网安全基石

5大安全产品全面升级,抢先了解:https://developer.aliyun.com/topic/securityapril 预约观看发布会:https://yq.aliyun.com/live/2670 新基建大势之下的物联网 近日,中央政治局常委会会议提出,加快发展5G、数据中心、…

官宣!1024 程序员节日程发布,第一代程序员求伯君将出席大会

‍‍‍‍10月23-25日,“长沙 中国 1024 程序员节”将盛大举行。程序员节活动以开源为主议题,包括 2 场岳麓尖峰对话;2020 开源技术英雄会;10场热门技术分论坛/峰会;创意集市;体验感超强的科技文化嘉年华、…

运行项目到 微信开发者工具和浏览器

文章目录一、运行项目到 微信开发者工具1. 下载安装2. HBuilder X配置3. 设置【微信开发工具路径】4. 运行5. 运行到浏览器一、运行项目到 微信开发者工具 1. 下载安装 下载地址 安装,一路下一步即可 2. HBuilder X配置 uniapp 支持10个平台,我们已…

医生的小助手,医疗AI赋能诊断新冠肺炎新方案!

春节前夕至今的一场肺炎病毒危机席卷了中国乃至整个世界,目前通过肺部CT的检测可迅速判断疑似患者的身体情况,但是由于疑似患者基数较大所以纯粹靠人工阅片,会耗费医生极大的精力。   为此阿里云视觉智能开放平台(vision.aliyun…

饿了么交易系统 5 年演化史

个人简介: 2014年12月加入饿了么,当时参与后台系统的研发(WalisJavis>Walle),主要面向客服和BD。 2015年5月开始接触订单系统的研发,7月负责订单研发组;度过单体应用到服务化这个阶段。 2016年初搭建订单的测试团队&#xff0c…

搞不定这三大难题,根本学不会Python,别不信!

Python作为一种解释型技术脚本语言,越来越被认可为程序员新时代的风口语言。无论是刚入门的程序员,还是年薪百万的BATJ的技术大牛都无可否认:Python的应用能力是成为一名码农大神的必要项。而作为Python初学者来讲,最大的问题就是…

东方希望上云 告诉你数字化门槛儿到底有多高?

云栖号案例库:【点击查看更多上云案例】 不知道怎么上云?看云栖号案例库,了解不同行业不同发展阶段的上云方案,助力你上云决策! 疫情发生前,依托钉钉平台以及云计算,东方希望集团快速实现了组织…

uniapp 创建与配置 tabbar

1. 创建页面 删除 pages 下的 index 文件夹 在 pages 文件夹处,右键 -> 选择新建页面 确认新建页面的信息 由于咱们删除了默认的index.vue页面,导致编译报错 找到pages.json文件,把鼠标选中部分配置删除即可 2. 配置 pages.json …

Serverless 架构下的服务优雅下线实践

来源 | 阿里云云栖号责编 | 晋兆雨应用发布、服务升级一直是一个让开发和运维同学既兴奋又担心的事情。兴奋的是有新功能上线,自己的产品可以对用户提供更多的能力和价值;担心的是上线的过程会不会出现意外情况影响业务的稳定性。确实,在应用…

Flink State 最佳实践

本文主要分享与交流 Flink 状态使用过程中的一些经验与心得,当然标题取了“最佳实践”之名,希望文章内容能给读者带去一些干货。本文内容首先是回顾 state 相关概念,并认识和区别不同的 state backend;之后将分别对 state 使用访问…

驻云CEO教你0门槛搭建电商网站,精选产品组合限量神券 低价买

云计算试飞员老蒋开播啦!4月27日 上午10点30分锁定云栖号直播,驻云CEO老蒋手把手教你搭建电商网站,0门槛入门;不同场景下精选产品组合,放心低价买。 观看直播: https://yq.aliyun.com/live/2707 大咖方案力…

uniapp 封装网络请求

文章目录一、前端1. 封装网络请求2. 封装模块请求方法二、后端2.1. 返回对象2.2. 热搜接口三、微信模拟请求3.1. Network3.2. Console一、前端 1. 封装网络请求 创建 utils 文件夹创建 request.js ,封装请求对象 // const BASE_URL https://api.imooc-blog.lgds…

求伯君领衔5代技术人对话,00后浪来袭1024程序员节

10 月 23-25 日,由 CSDN 等多家单位精心筹划的“长沙 中国 1024 程序员节”将盛大举行。程序员节活动以开源为主议题,包括:2 场岳麓尖峰对话,2020 开源技术英雄大会,10 场热门技术分论坛/峰会,创意集市&am…

容器环境自建数据库、中间件一键接入阿里云 Prometheus 监控

阿里云Prometheus服务4月9日发布重大升级,支持容器环境下一键接入MySQL、Redis、MangoDB、ElasticSearch等数据库和Kafka、ZooKeeper等中间件的监控,并提供开箱即用的监控大盘,现在接入更有15天免费试用。 15天免费试用地址,点击这…

状态管理 - 全局状态管理工具

文章目录一、单向数据流1. 理念示意图2. 简述二、什么是全局状态管理模式三、重点概念3.1. 什么是全局状态管理模式?3.2.全局状态管理工具?3.3. 什么是 vuex四、在项目中导入 vuex4.1. 状态管理配置4.2. 注册vuex五、测试 vuex 是否导入成功5.1. 创建搜索…

Nacos SDK for Scala 发布

脱胎于历经阿里巴巴10年生产验证的内部产品,支持具有数百万服务的大规模场景,Nacos作为高性能的动态服务发现、配置管理和服务管理平台从2018年开源以来,版本迭代速度很快,已经发布到1.2.1,已支持企业使用Nacos生产高可…

对话阿里云:开源与自研如何共处?

头图 | CSDN 下载自东方 IC来源 | CSDN(ID:CSDNnews)责编 | 晋兆雨从「鲜为人知」的专业名词,到 2006 年的精准定义,再到如今全面上云时代的「百花齐放」,云计算的发展趟过蛮荒之地,已形成极具规…

Flink 流批一体的实践与探索

自 Google Dataflow 模型被提出以来,流批一体就成为分布式计算引擎最为主流的发展趋势。流批一体意味着计算引擎同时具备流计算的低延迟和批计算的高吞吐高稳定性,提供统一编程接口开发两种场景的应用并保证它们的底层执行逻辑是一致的。对用户来说流批一…

uniapp 用户登录

文章目录一、登录基础1. 登录组件2. 页面引用组件3. 明确登录的实现思路4. 封装 action 调用登录接口5. 保存用户登录状态6. 成已登录的用户视图6. 现退出登录功能一、登录基础 1. 登录组件 对于 登录 功能来说提供了两个登录的入口。 那么大家想一下,现在我们已…