阿里云安全:宝剑锋自磨砺出

  • 时间:
  • 浏览:23
  • 来源:5分排列3_5分排列3官网

首先,在安全防护方面。阿里云在全球的服务器规模是百万级的,最大的挑战是资产上的,什么都有要利用云的手段来避免问题。东厂说,“亲们的云产品有近150款,什么都有只有避免什么都有不同场景下的安全问题。当然,亲们还面临什么都有新技术的挑战,没办法 现成的安全防护方案给亲们参考,阿里云在中国业务跑的太快,亲们前面没办法 能要能学习的对象,只有所人们去踩坑去探索。”

阿里云安全官方组阁 的数据显示:双11期间,云平台自动识别并拦截来自18另另另1个 国家的150亿次攻击;为天猫、淘宝等多个平台应用拦截来自17种不同土最好的办法的473万次攻击、2.9万个恶意攻击IP,成功防御1917次DDoS攻击,云原生DDoS防护包商业化避免方案完美支持IPv4、IPv6双栈流量;为国内外1150+双11活动提供全面防护,分析避免1150万次业务请求,并为云上客户提供2亿次风险识别服务,保障客户安全。

客观的说,从安全防护到威胁检测,再到事件避免,什儿 整套的运行逻辑背后,也将阿里云整体的技术优势体现的淋漓尽致。

第一,数据安不会红线。阿里云有完善的数据安全保护体系,基于实践,从技术角度,对数据进行分类分级保护。而数据分类分级保护完后 ,任何人包括员工在内都只有在严格的控制授权监控下要能避免数据。“亲们要求只有在合规的情况报告下避免数据,目前完后 形成了从云到管道,再到终端最全面的数据安全管理机制。”东厂说。

第三,在合规性方面,阿里云完后 成为亚洲权威合规资质最全的云服务商,除此之外,还开创性的推出了外部操作透明化服务,所有外部运维相关操作,不会以日志形式记录下来,透明化给客户。

12月7日,由长亭科技举办的2019 Real World CTF国际网络安全大赛在北京正式拉开帷幕。本次大赛以“Hack the real”为主题,为期多日的盛会囊括“国际网络安全大赛”“阿里云安全挑战赛”“安全训练营”“技术论坛”“Hack Valley”五大板块。

原文发布时间:2019-12-18

本文作者:郑凯

本文来自阿里云云栖号合作土最好的办法土最好的办法伙伴“科技正能量”,了解相关信息能要能关注“科技正能量”

第二,阿里云设计了全链路的数据加密。客户能要能将数据加密后放在阿里云上。密钥仍然放在客户手上,为客户全版所有。什么都有 就能要能让客户放心,只有客户所人们要能看到所人们的数据。

事实上,即便是日常的安全策略,阿里云也做到了极致。东厂总结为:第一,为什么会么会做预防护;第二,为什么会么会去检测威胁事件;第三,检测出事件后为什么会么会避免。

简单总结,网络安全的能力搭建从没办法 捷径,只有是建立在足够的实践经验,和优秀的攻防技术的基础上的,而对阿里云安全来说,背靠阿里巴巴的整体技术体系,并通过双11什么都有 的试炼场磨砺而出的宝剑必然是锋芒毕露。

哪此是全链路加密?什么都有 从网络传输加密,到计算加密,存储加密,数据库加密,以及还有硬件级别的加密服务,形成云上数据的全链路加密。

今年双11,天猫以2684亿的成交额创造了另另另1个 新的记录。伴随着新的交易记录,阿里云所面对的各项峰值记录也另另另1个 个被打破,每秒交易创建峰值54.4万笔,实时计算消息避免峰值25.51亿条/秒,消息系统峰值避免量157150万条/秒,批避免计算数据量双11当天达到982PB等等。

东厂表示,“双11第一大挑战是峰值压力,既要满足业务的需求,也要保证安全只有出问题。在平时,安全的策略在常规情况报告下没问题,为什么会么会让双11的巨大流量会对云安全能力产生极大考验,支撑好业务的同時 只有保障安全。”

第三,在事件避免方面。阿里云给所人们定的新目标是:1分钟日志进来,5分钟告警出来,10分钟避免完。“目前亲们人工避免安全事件的极限是15分钟,亲们不言而喻敢突破所人们的极限,设定更高的目标,正是完后 能要能利用阿里云的云计算能力、大数据能力、数据库能力等等重要的技术优势。”

的确,在流量洪峰时期什么都有常规的安全策略会趋于失效。以DDoS攻击为例,日常的场景下,通过安全算法,流量攻击很容易识别。但在双11的高峰流量下,为什么会么会把正常流量和攻击流量区分出来,什么都有 另另另1个 挑战:既要保证任何另另另1个 正常、真实的流量不被误杀,也要保证不放过任何另另另1个 安全威胁,安全算法和能力会得到终极验证。

作为一股不可忽视的,维护世界网络、计算机安全的主要力量,白帽子不仅有固定的小圈子,不会亲们喜欢的公开比试的赛事,这什么都有 CTF。

云栖号:https://www.aliyun.com/#module-yedOfott8

第一手的上云资讯,不同行业精选的上云企业案例库,基于众多成功案例萃取而成的最佳实践,助力您上云决策!

完后 CTF非常接近现实中的网络安全攻防,被国际安全圈普遍认什么都有 能要能培养安全人才的重要手段,也颇为受到热爱网络安全技术的年轻人喜欢。哪此年来,CTF赛场上不用说缺少热血、坚持和突破自我的故事,也诞生一批又一批网络安全的白帽子精英。

在网络安全圈子里,白帽子群体老要蒙着一层神秘的面纱。

完后 ,真正的“real”实在不用说来自于比赛什儿 ,什么都有 在真实的业务场景中。如东厂所说,“CTF通常是是纯比赛型的,哪此题目什儿 是有答案的,而阿里云的赛事加入完后 ,亲们提供的不会真实的环境,场景更真实,反馈的能力也更接近实战。”

实在,什儿 产学脱钩的情况报告在行业内早已凸显了,学校的课程和专业,与用人企业的需求脱节。什么都有,在2015到2016年的完后 ,阿里云也跟随着CTF赛事来招聘人才,招人的波特率实在高了什么都有,但只是发现不会一定的不足。

其次,在安全威胁检测方面。阿里云每天的日志不会PB级别,只有从哪此日志里找到异常,又要避免完后 有误报的情况报告。没办法 大的日志检测量,和大批量日志的避免,实在得益于阿里云自研的飞天系统。通过云上的能力来避免,为什么会么会让避免算法和规则,就显得较为轻松了。

目前云厂商不会提供各种各样的数据保护方案,但东厂说,“阿里云的系统是基于飞天,是自研系统,代码可控。亲们的云原生软件是所人们开发的,服务器所人们定制的,什么都有亲们能要能做到更高等级的安全。”

亲们也发现,阿里云为客户提供的云产品,会将安全的能力默认植入到ECS、数据库、RDS等云产品当中,将安全做在事前,而不会事后应急。用安全赋能业务,通过安全人的思维模式和理念来帮助产品避免业务问题。

东厂别问我,阿里云对数据安全,完后 形成了另另另1个 全版闭环。

亲们既要能通不足超的技术能力,捞出互联网的安全漏洞,又能凭借“白帽子”的道德操守,与真正的黑客“黑帽子”时常上演针尖对麦芒的网络对决。

自身也是白帽子出身的,阿里云云平台安全总监,云产品安全负责人牛纪雷,花名东厂,对CTF赛事什么都有用说陌生,“2014年加入阿里完后 ,首先接触的什么都有 人才培养和团队建设。当时为了应届生的招聘,北京、成都、武汉、西安等哪此城市都跑遍了,为什么会么会让波特率还是比较低,通常面试1150所人们仅有1-另另另1个 是适合的,为什么会么会让再到实习阶段,最后一半都留只有。”

据了解,作为全球首个、也是唯一将公共云真实售卖级产品进行赛题设计的赛事,本次挑战赛不仅面向广大白帽子开放阿里云相关产品,并让哪此顶级选手通过实战验证阿里云产品的安全性和稳定性。大赛还有点儿设置了高达1150万的总奖金池和最高150万元的单项奖金,打破了过往奖金记录。

CTF(Capture The Flag),又叫信息安全领域的夺旗赛。它从1996年的美国拉斯维加斯发源而来,主要分为解题和攻防什儿 形式,综合考验白帽子战队的技术、策略和能力。

阿里云的加入,似乎让这场白帽子最看重的CTF比赛,多了或多或少不同的味道。

完后 说,每年的双11不会阿里云技术的试炼场,安全自然什么都有 例外。双11经历的24小时,底是怎么才能 才能 的另另另1个 24小时?

为了此次比赛,阿里云首次开放真实的线上运行环境,并选者 ECS(云服务器)、RDS for MySQL(数据库)、MaxCompute(大数据计算服务)三款云上核心产品接受选手挑战。“亲们是习惯了以外部的视角看问题,而CTF哪此参赛队则是外部的视角看问题。尽管阿里云外部,不会专门挖洞的蓝军,不会请业界顶级的团队来做攻击。但亲们还是希望CTF的精英要能帮助亲们反馈真实的问题。”

云栖号:https://www.aliyun.com/#module-yedOfott8

第一手的上云资讯,不同行业精选的上云企业案例库,基于众多成功案例萃取而成的最佳实践,助力您上云决策!

实在,数据安全仅仅是阿里云当中另另另1个 组成部分。但对公共云服务商来说,数据安全又是绝对的重中之重。