简介: 7月16日,以“原生安全二倍速:全面融入基础设施”为主题的阿里云原生安全线上专题活动收官,诠释由云而生的能力如何解决数字经济时代的安全新挑战,让高等级安全作为一种基础设施,成为数字业务发展的“助推器”。

原生安全线上发布会:https://yqh.aliyun.com/live/openbigdata

7月16日,以“原生安全二倍速:全面融入基础设施”为主题的阿里云原生安全线上专题活动收官,诠释由云而生的能力如何解决数字经济时代的安全新挑战,让高等级安全作为一种基础设施,成为数字业务发展的“助推器”。

基础设施即安全,原生免疫解决本质问题

企业数字化转型带来的直接变化是IT架构及业务形态的改变,为了满足业务对网络及性能等方面要求而产生的分布式架构,导致业务被“分布”到不同的物理位置,传统的安全边界消失;同时,业务因数字化而变得更加灵活,新应用、新服务可以快速上线或迭代,而安全防护却无法快速跟进。

McAfee发布的一份关于 2020 年第二季度网络威胁演变与相关网络犯罪活动分析报告显示,在跟踪时间段内,恶意软件新样本总数增长了 11.5%,每分钟会出现 419 个新威胁。

Freebuf发布的Balbix《2020企业安全态势状况报告》调研报告显示,超过40%的组织需要24小时甚至更长的时间来识别易受攻击的系统,这使得他们几乎不可能阻止快速传播的勒索或恶意软件的感染爆发。

全球知名网络安全公司 Mandiant 的一份报告则证实了这一点,2020年,勒索软件受害组织增加了422%。

面对越来越复杂的业务逻辑及越来越高级的攻击手法,传统碎片化“外围防护”式安全解决方案在数字时代新的安全挑战面前,如同隔靴搔痒,无法解决最本质的安全问题。

云底层基础设施的变化给安全带来了全新改变。

碎片化的安全能力,通过融入天然一体的云基础设施,变成系统性、可全局联动的原生免疫系统,将复杂的安全问题化约成极简与智能的原生防护,实现基础设施即安全。

在直播活动中,阿里云智能安全资深总监欧阳欣发布了阿里云的原生安全能力体系,通过将安全能力全面融入基础设施,实现安全效果质的改变。以应急响应为例,基于云上全局威胁检测与全网协同防御,云上平均应急响应时间可以缩短到1小时,远远少于行业24小时的平均水平,这可以在绝对量值上降低威胁给企业带来的损失。

阿里云一直在推动这套云的原生免疫系统不断“成长”,并以安全服务化的形式提供,客户可以按需调用,按量付费,以构建更加符合自身业务需求的安全体系。

三道防线,原生免疫有机作战

以人体免疫系统的三道防线来类比:

第一道防线
皮肤级防护,阻挡病原体侵入人体,并有杀菌作用。
云平台基础设施自身的安全能力就像人体的第一道防线,为云上企业提供了最基本的安全防护。企业上云后除了不需要关注最底层的防火防电、固件安全等物理硬件安全之外,阿里云还提供了三层递进式原生安全能力:

1.云上立体化安全计算环境,基于可信计算和机密计算技术,以不可篡改的芯片级硬件安全为起始点,保障整个云上计算环境安全可信;

2.数据默认加密,所有云上数据默认落盘加密,并提供字段级加密能力,云平台保护客户密钥的主密钥默认每日轮转,使得破解成为不可能;

3.全网持续怀疑动态验证,通过微隔离实现实例级别的网络隔离,通过身份认证、权限动态管理、网络准入等方式打造零信任的安全云环境。

第二道防线

吞噬细胞,这是人类在进化过程中逐渐建立起来的天然防御功能,特点是人原生自带,对多种病原体都有防御作用。

阿里云的云基础设施也是如此,云产品自诞生即具备默认安全基因。目前阿里云的10条产品线50款产品已经具备522项核心安全能力,客户上云享受到的是具有安全基因的云服务。

同时,从云而生的安全产品会跟ECS、云存储、数据库、云网络等云产品服务深度集成,客户上云开通云产品服务的那一刻即可同时选择开启更高等级的安全防护能力,将安全能力无限贴近客户业务边缘,比如使用CDN服务,即可启用Web应用防火墙,在边缘节点,通过频次控制、机器流量管理等能力,抵御常见的CC攻击和爬虫刷量攻击,使得业务加速与安全兼顾。

第三道防线

免疫器官和免疫细胞,针对出生后更加复杂的病原体逐渐建立起来的后天防御功能。

面对愈发复杂和智能的安全风险,阿里云结合云基础设施的天然优势,为客户提供了覆盖六大核心领域61个能力项的整体安全解决方案,帮助客户构建云上纵深防御体系。

与外挂式安全最大的不同点在于,从云而生的安全能力与云基础设施深度融合,天然具有云的优势,性能弹性伸缩,API化自动部署、灵活运维,全局统一管控;云端丰富的威胁情报与安全产品能力联动,全网协同防御,且经受过云的大规模实践和验证。

后天生长的原生高等级安全能力可以解决很多线下难以解决的复杂且高级的攻击风险,是云特有的的原生免疫力。

云即信任

云原生安全的进化,在不断缩小信任成本,让基础设施本身成为更加高可用、高安全等级的可信计算环境。

阿里云的原生安全能力获得多家权威机构认可,而且国内唯一整体安全能力获得Gartner、Forrester、IDC认可全满贯。

在越来越复杂的数字商业时代,简单是消解复杂的最佳路径,安全理念与方案因为云的出现正在在被化约。正如阿里云智能安全事业部总经理肖力所说,我们希望在越来越复杂中,为客户提供越来越简单的选择。

原文链接

本文为阿里云原创内容,未经允许不得转载。

从理念到实践跳跃式演进! 云的原生“免疫系统”如何有机作战?相关推荐

  1. 从理念到实践跳跃式演进!云的原生“免疫系统”如何有机作战?

    简介:7月16日,以"原生安全二倍速:全面融入基础设施"为主题的阿里云原生安全线上专题活动收官,诠释由云而生的能力如何解决数字经济时代的安全新挑战,让高等级安全作为一种基础设施,成 ...

  2. 【观察】新华三:云智原生,重塑未来

    申耀的科技观察 读懂科技,赢取未来! 在刚刚过去的2020年,"不确定性"成为企业和组织不得不关注的重要课题.不仅是突如其来的疫情对经济,社会的生产. 生活方式带来的史无前例的冲击 ...

  3. 云时代架构之荔枝架构实践与演进历程

    荔枝架构实践与演进历程 好的系统不是设计出来的,而是演进出来的.荔枝APP,致力于打造声音处理平台,帮助人们展现自己的声音才华.荔枝集录制.编辑.存储.收听.分享于一体,依托声音底层技术积淀,具有声音 ...

  4. 阿里CTO程立:阿里巴巴开源的历程、理念和实践

    日前,阿里巴巴集团首席技术官程立在 2022 开放原子全球开源峰会上发表了题为"共建共享数字世界的根"的主题演讲.程立表示,回看过去四十多年的软件历史,开源已经从一个小众的爱好者行 ...

  5. 阿里HBase的数据管道设施实践与演进

    为什么80%的码农都做不了架构师?>>>    摘要:第九届中国数据库技术大会,阿里巴巴技术专家孟庆义对阿里HBase的数据管道设施实践与演进进行了讲解.主要从数据导入场景. HBa ...

  6. 最佳实践 | 数据库迁云解决方案选型 流程全解析

    Oracle是非常强大的综合数据库,但同时也存在一些劣势,比如由于采用集中式架构,无法很好地实现横向扩展,并且其稳定性依赖于硬件.出于架构升级.降低成本和云化等需求,越来越多的企业需要"去O ...

  7. 来自 Google 的高可用架构理念与实践

    转自:  https://mp.weixin.qq.com/s?__biz=MzAwMDU1MTE1OQ==&mid=402738153&idx=1&sn=af5e76aad2 ...

  8. 阿里数据中台建设之道,阿里专家10张图从理念到实践,干货解读!

    文| 技术领导力社区 编辑| Emma 阿里数据中台建设过程.方法论.主要核心的产品.技术架构等等,对技术圈来说一直非常神秘.并且,阿里已经将中台建设方法论形成了解决方案,向行业输出,这也导致了阿里中 ...

  9. 基于设计原理与理念和实践的ElasticSearch学习、ELK日志收集、网盘搜索引擎

    目录 基于设计原理与理念和实践的ElasticSearch学习 一.ES基础入门 ElasticSearch是什么? ES优点: ES缺点: ElasticSearch应用场景 ElasticSear ...

最新文章

  1. python采集bandwidth信息
  2. java 月份起止时间_java已知时间的本周,本月,本年的起始时间
  3. JavaScript命名规范与变量声明的注意事项
  4. Linux怎么对当前目录提权,linux提权方法(不断总结更新)
  5. Twig模板语言入门
  6. php composer 安装,composer安装的方法步骤(图文)
  7. Java编写基于netty的RPC框架
  8. Vue (响应式原理-模拟-2-Observer)
  9. 嵌入式Linux入门10:编译管理Makefile
  10. 超酷的 mip-infinitescroll 无限滚动(无限下拉)
  11. SQL:postgresql中st_union合并多条geom数据
  12. 单目相机与激光标定相关文章与代码(草稿)
  13. 在排序数组中,找出给定数字的出现次数
  14. 自己做的萌萌哒的js宠物挂件~
  15. 计算机专业英语课程内容,《计算机专业英语》课程教学大纲
  16. win10杜比全景声评测_杜比全景声加持:Win10创意者更新空间音效设置扫盲
  17. 在线计算机励志文案,那些惊艳的励志文案,句句经典,值得点赞
  18. siebel运维管理
  19. 《众妙之门——自由网站设计师成功之道》一1.1 迈向成功的几个必要习惯
  20. Qt中textEdit文本编辑区设置滚动条自动向下滑落

热门文章

  1. fastjson反序列化过滤字段属性_原创干货 | 从RMI入门到fastjson反序列化RCE
  2. git for windows_手把手教会舍友玩 Git (包教包会,再也不用担心他的学习)
  3. vlan为什么能隔离广播域_路由交换技术-VLAN原理及配置
  4. python numpy逆_numpy.linalg.inv返回奇异矩阵的逆函数 - python
  5. Java开发环境搭建详细步骤
  6. android四周阴影效果_帮助独立开发者轻松创建令人惊叹的产品视觉效果
  7. linux date fmt,date_format(date,frm) 详解
  8. mysql 存储引擎版本_mysql不同版本和存储引擎选型的验证
  9. php 一键登录插件,FastAdmin一键管理插件
  10. 电脑音频服务未运行怎么解决_电脑故障维修技巧教程:新手必看的修电脑技巧!...