夜夜躁很很躁日日躁麻豆,精品人妻无码,制服丝袜国产精品,成人免费看www网址入口

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

對話 | ECS如何構筑企業(yè)上云的第一道安全防線

0
分享至

隨著中小企業(yè)上云進程的加速,安全問題如影隨形,成為懸在企業(yè)頭頂?shù)摹斑_摩克利斯之劍”。數(shù)據(jù)泄露、網(wǎng)絡攻擊、系統(tǒng)故障等安全威脅不斷沖擊著企業(yè)的運營根基,給企業(yè)帶來巨大的經(jīng)濟損失和聲譽損害。如何保障中小企業(yè)用云的安全性與穩(wěn)定性,保障用戶在云端的數(shù)據(jù)主權、增強數(shù)據(jù)連續(xù)性和構建完善的災備體系顯得尤為關鍵。

在此背景下,阿里云策劃了一場關于云上安全的深度訪談欄目,匯聚阿里云內(nèi)部眾多產(chǎn)品技術專家,攜手安全領域從業(yè)者,旨在通過全方位、多角度交流碰撞,揭示用云過程中的安全隱患與應對之道,幫助中小企業(yè)和云服務使用者安全“靠岸”。

首期節(jié)目邀請到的是阿里云彈性計算高級技術專家聶百川、阿里云彈性計算產(chǎn)品專家蘇忠煌,圍繞阿里云彈性計算團隊如何保障ECS用戶上云用云安全性、如何有效落地云上安全建設、ECS如何保障AI業(yè)務安全等維度展開。

  • 云上用戶安全與ECS緊密相連

2024年7月12日,美國電信巨頭AT&T披露,其托管在Snowflake云服務公司的數(shù)據(jù)發(fā)生泄漏,涉及幾乎所有客戶,數(shù)量高達1.1億人。據(jù)悉,攻擊者主要是利用惡意軟件竊取設備上的憑據(jù)和敏感信息,再用獲得憑據(jù)對用戶的數(shù)據(jù)進行攻擊。

目前,采用公有云服務是很多企業(yè)數(shù)字化發(fā)展的“必經(jīng)之路”。據(jù)國際研究機構Gartner發(fā)布最新預測,到2025年,全球終端用戶在公有云服務上的支出將從2024年的5957億美元增長至7234億美元,實現(xiàn)21.5%的增長。

隨著企業(yè)對云的需求越來越高,對云安全的要求也就越來越高。保障云上安全的關鍵在于云服務器。具體來看,目前云上用戶面臨著三個主要的關鍵問題和挑戰(zhàn):數(shù)據(jù)安全、網(wǎng)絡安全和身份認證與權限管理

在數(shù)據(jù)安全方面,云計算環(huán)境中,用戶的數(shù)據(jù)存儲在云端服務器上,這意味著數(shù)據(jù)的安全性完全依賴于云服務提供商的安全措施及保障,一旦云服務提供商的安全措施被突破,用戶的敏感信息就可能遭到泄露。

在網(wǎng)絡安全方面,常見的云安全攻擊類型包括DDoS、云儲存桶惡意攻擊、APT攻擊等。攻擊者通過攻擊,不僅可以阻礙云上用戶業(yè)務的正常運轉(zhuǎn),還會對企業(yè)的網(wǎng)絡、系統(tǒng)及供應鏈造成破壞,帶來損失。

在身份認證與權限管理方面,云上用戶往往從一開始就沒有制定適當?shù)纳矸輵?zhàn)略,而云的性質(zhì)導致一方面用戶可以在安全邊界外訪問,另一方面還會向合作伙伴等提供訪問權限。一旦在身份認證與權限管理中存在疏忽,就會導致安全事件的發(fā)生。

可以看出,云上用戶安全與云服務器的各環(huán)節(jié)息息相關。對此,阿里云結(jié)合自身實踐和服務經(jīng)驗,針對上述安全問題提出了解決方案。

  • 圍繞ECS,阿里云提供了三道防線

阿里云始終強調(diào),客戶在云上的業(yè)務安全,是ECS和客戶一起來承擔和共建的。從阿里云提出的責任共擔模型來看,云服務商提供云本身的安全,包括建設和保障云服務平臺、虛擬化系統(tǒng)、物理基礎設施及數(shù)據(jù)中心的安全;云上用戶負責云上的安全,包括數(shù)據(jù)安全、身份及權限管理、操作系統(tǒng)、網(wǎng)絡和防火墻以及數(shù)據(jù)加密和網(wǎng)絡流量保護。



在與用戶達成責任共擔的基礎上,阿里云也會將自身在安全領域上的沉淀,盡可能從產(chǎn)品功能或工具給到用戶。例如,把基于安全指導原則(安全左移、最小權限等)的最佳實踐給到用戶;在ECS的安全組和購買頁,提供可能的安全風險預警以及提供盡可能多的安全威脅檢測和通知能力,并提醒用戶進行風險治理。

目前,阿里云的ECS安全體系包括操作系統(tǒng)安全、網(wǎng)絡安全、數(shù)據(jù)安全、身份與訪問控制、應用安全等。針對數(shù)據(jù)安全,阿里云提供了云盤加密、鏡像加密以及VPC網(wǎng)絡默認加密等,這些功能可以滿足用戶在云上數(shù)據(jù)保護和數(shù)據(jù)規(guī)格方面的需求。此外,阿里云還提供了支持可信計算、機密計算實例和虛擬Enclave功能,可以滿足數(shù)據(jù)敏感、某些敏感行業(yè)合規(guī)、對應用和數(shù)據(jù)高水平保護的業(yè)務場景的需求,如數(shù)字錢包、區(qū)塊鏈、數(shù)據(jù)庫、憑據(jù)服務等。

針對網(wǎng)絡安全,阿里云提供了多類型的、經(jīng)過安全加固的公共基礎鏡像,滿足用戶安全快速部署的需求。阿里云為用戶提供了可選地安裝云安全中心Agent和云助手,提供云主機防護和安全訪問、運維能力。此外,阿里云的接口還提供很多一鍵生效的安全特性控制開關(如自動快照等),提供了企業(yè)級分組分權管理的特性(資源組、TAG)等。并通過權限控制、配置合規(guī)控制和檢查能力,包括RAM Policy、ECS Insight、資源目錄、Control Policy等,這些能力幫助企業(yè)用戶正確、安全地使用和配置云資源的目的。

針對身份訪問和權限管理,阿里云通過Metadata實例身份證明、ECS角色扮演、基于vTPM的身份憑據(jù)保護,很好地緩解了相關風險。此外,阿里云對身份憑據(jù)泄露和使用泄露的憑據(jù)訪問云也做了監(jiān)控和攔截能力。



通過卓越的安全技術架構、全面的安全體系、與用戶一同共建安全模型、提供易用的產(chǎn)品功能和工具、安全威脅檢測和通知能力,阿里云為用戶全方面提供了全面的安全保障。為了進一步服務用戶,提升用戶在云上的使用體驗和安全,阿里云還推出了“ECS 99套餐”,即便是安全小白,也可以通過“ECS 99套餐”提高上云用云期間的安全水平。

  • 聚焦技術能力和安全保障,
  • 阿里云的“ECS 99套餐”

2023年10月,阿里云推出了“ECS 99套餐”。據(jù)悉,“ECS 99套餐”以99元的價格為開發(fā)者提供1年的高性價比、高穩(wěn)定的云端算力,并可續(xù)費3年,不到以往用云成本的四分之一。



對于“ECS 99套餐”,阿里云表示,云計算最大的優(yōu)勢,是基于大規(guī)模實踐的公共云服務,任何客戶,不論大小,即使用戶購買的是最基礎的“ECS 99套餐”,都可以平等地享受昔日銀行、電信等大客戶才能花費巨量投資才可能享受到的技術能力和安全保障。

為了保障99實例的安全性,阿里云特地選擇了最小規(guī)格的設計,即從2核開始,避免因為CPU共享可能導致的數(shù)據(jù)泄漏問題。此外,無論是ECS側(cè)提供的安全能力、安全風險提示共擔以及自動化安全風險治理,默認都不收費。

除此之外,阿里云還以賦能的形式幫助用戶解決安全問題最大的痛點:可視化及自動化。其中,可視化指的是缺少安全相關的知識和經(jīng)驗,對此,阿里云通過對賬戶的安全Quota管理,從而實現(xiàn)可視化。自動化指的是降低安全問題的治理難度,對此,阿里云采用了鏡像EOL到期以推動鏡像升級,提高了用戶的自動化能力。

  • 圍繞新技術,ECS保障模型和數(shù)據(jù)泄露

目前,AI的發(fā)展快速驅(qū)動了企業(yè)對云的需求,因為AI本身需要大量的算力資源,企業(yè)需要大量部署或租用云服務,來為企業(yè)使用AI提供底層環(huán)境。然而,云上AI用戶最擔心模型和數(shù)據(jù)泄露的問題,在訓練(微調(diào))階段需要企業(yè)私域數(shù)據(jù),推理時需要檢索用戶數(shù)據(jù),用戶提示詞也可能攜帶用戶的敏感信息。因此,保護這些流程中的數(shù)據(jù)安全就特別關鍵。

彈性計算承載了AI應用的基礎設施,因此,在計算、存儲、網(wǎng)絡的安全增強能力就很適用于AI的模型和數(shù)據(jù)保護場景。例如,阿里云通過加密CPU上模型計算期的數(shù)據(jù),可以有效阻止越權訪問、側(cè)信道攻擊等攻擊方式。值得一提的是,阿里云表示基于GPU的機密計算已經(jīng)在開發(fā)中

對于基于容器的AI服務,阿里云提出可以使用安全容器runD來實現(xiàn)容器間更好地隔離,防止容器逃逸等攻擊,保護AI應用。此外,云上AI依賴的存儲服務如云盤、OSS、NAS、CPFS也都具有存儲加密的能力,可以保護存儲態(tài)的模型和數(shù)據(jù)安全。

在網(wǎng)絡方面,如果用戶選擇存儲加密,阿里云提供了從存儲機尾到計算機頭區(qū)間的網(wǎng)絡加密能力,用戶如果使用mTLS等應用層加密方案來保護內(nèi)部服務間和對外的服務通信,就可以很完整地保護數(shù)據(jù)傳輸態(tài)的安全。

綜上所述,以上安全能力可以支撐上層AI服務,給用戶提供更安全的AI訓練和推理服務。即便部分機構要求數(shù)據(jù)不出私域,那么還有用戶專屬服務的方案,如靈駿、百煉一體機都可以部署到用戶自身的機房中。

  • 結(jié)語:阿里云將繼續(xù)推動最小原則設計

由于ECS自身為多租環(huán)境,因此,供應商勢必要比云上用戶承擔更多的安全責任。對此,阿里云提出,會進一步保障用戶在云上數(shù)據(jù)存儲,計算、傳輸?shù)陌踩?,避免任何可能的?shù)據(jù)泄漏問題。

同時,阿里云還會推動最小原則設計,對各個資源的Quota進行管控以及對各個管控API的權限進行收斂。最后,阿里云還會持續(xù)和安全團隊進一步共建,提升最小原則設計權限管理、推動零信任架構的實踐。

  • 下期預告

隨著企業(yè)對容器化應用依賴的加深,容器安全成為軟件供應鏈安全的薄弱環(huán)節(jié)。下期將為大家?guī)砣萜靼踩珜?,分享容器化帶來的開發(fā)與交付效率提升的同時,如何更好應對容器鏡像安全、運行時安全、配置安全、主機安全和供應鏈安全等方面的安全挑戰(zhàn)。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
美國國防部:中國閱兵令人震驚,武器太先進,美國攻防體系壓力大

美國國防部:中國閱兵令人震驚,武器太先進,美國攻防體系壓力大

大道無形我有型
2025-09-03 15:03:35
NBA創(chuàng)辦79年很多紀錄被打破,但是只有這6個我敢說永遠破不了

NBA創(chuàng)辦79年很多紀錄被打破,但是只有這6個我敢說永遠破不了

毒舌NBA
2025-09-02 13:47:58
蘋果剛上架的新品,這價格真的猛啊

蘋果剛上架的新品,這價格真的猛啊

科技堡壘
2025-09-03 11:19:25
央視曝光!成本10塊賣5000塊,暴利500倍!網(wǎng)友:智商稅

央視曝光!成本10塊賣5000塊,暴利500倍!網(wǎng)友:智商稅

攬星河的筆記
2025-09-03 15:15:19
武契奇發(fā)帖感謝中國:感謝中國領導人和中國人民的真摯友誼,塞爾維亞和塞爾維亞人民永遠不會忘記這一點

武契奇發(fā)帖感謝中國:感謝中國領導人和中國人民的真摯友誼,塞爾維亞和塞爾維亞人民永遠不會忘記這一點

極目新聞
2025-09-03 17:11:03
36年前陳寶國主演的盜墓恐怖片!尺度大到少兒不宜

36年前陳寶國主演的盜墓恐怖片!尺度大到少兒不宜

釋凡電影
2025-08-14 09:33:19
洪秀柱凌晨怒斥民進黨:紀念先烈要你批準?45個方隊碾碎臺獨幻想

洪秀柱凌晨怒斥民進黨:紀念先烈要你批準?45個方隊碾碎臺獨幻想

云崖聽松
2025-09-03 17:59:39
俄羅斯宣布將繼續(xù)侵略烏克蘭

俄羅斯宣布將繼續(xù)侵略烏克蘭

桂系007
2025-08-31 02:46:41
今晚整個廣東的網(wǎng)友估計都要睡不著了,原因不在全紅嬋哥哥被淘汰

今晚整個廣東的網(wǎng)友估計都要睡不著了,原因不在全紅嬋哥哥被淘汰

另子維愛讀史
2025-09-03 07:59:42
北約唯一參加九三閱兵的領導人,臨行之前,說了句讓歐洲汗顏的話

北約唯一參加九三閱兵的領導人,臨行之前,說了句讓歐洲汗顏的話

妙知
2025-09-03 05:41:21
越南急了,攜 670 億奔赴我們,點名要盾構機還想學隧道技術

越南急了,攜 670 億奔赴我們,點名要盾構機還想學隧道技術

三農(nóng)老歷
2025-08-21 05:38:26
后續(xù)!據(jù)說瑤瑤躲進次臥鎖門求生時,金某踹門而入進行拖拽

后續(xù)!據(jù)說瑤瑤躲進次臥鎖門求生時,金某踹門而入進行拖拽

另子維愛讀史
2025-09-02 23:20:33
失守3800點,今天的“跳水”有啥不一樣?

失守3800點,今天的“跳水”有啥不一樣?

萌生財經(jīng)
2025-09-03 16:47:32
閱兵式女機長譚紅梅走紅,她是重慶人,長得漂亮,丈夫身份不一般

閱兵式女機長譚紅梅走紅,她是重慶人,長得漂亮,丈夫身份不一般

凱旋學長
2025-09-03 17:46:03
確認了!全面關停,數(shù)據(jù)永久丟失!曾擁有超1億用戶…抓緊退款,有時限↗

確認了!全面關停,數(shù)據(jù)永久丟失!曾擁有超1億用戶…抓緊退款,有時限↗

申消費
2025-09-02 10:08:48
金正恩出發(fā)訪華,為什么選擇坐一整天火車?向中國釋放強烈信號

金正恩出發(fā)訪華,為什么選擇坐一整天火車?向中國釋放強烈信號

墨蘭史書
2025-09-02 15:10:02
361°與“最快女護士”張水華 快速解約

361°與“最快女護士”張水華 快速解約

每日經(jīng)濟新聞
2025-09-03 18:56:32
殲10壓軸,殺人誅心啊。

殲10壓軸,殺人誅心啊。

老友科普
2025-09-03 19:20:03
震撼!網(wǎng)傳河南一校組織全員看閱兵儀式,要求教師和學生上交心得

震撼!網(wǎng)傳河南一校組織全員看閱兵儀式,要求教師和學生上交心得

火山詩話
2025-09-03 05:49:00
美記曝光鮑爾默與倫納德達成陰陽合同,后者額外獲得2800萬

美記曝光鮑爾默與倫納德達成陰陽合同,后者額外獲得2800萬

雷速體育
2025-09-03 20:29:16
2025-09-04 00:31:00
安在 incentive-icons
安在
信息安全新媒體
1706文章數(shù) 2384關注度
往期回顧 全部

科技要聞

疑似理想i9諜照首曝!尾部或采用全新造型

頭條要聞

普京和金正恩北京長談兩個半小時

頭條要聞

普京和金正恩北京長談兩個半小時

體育要聞

排面!德國大使館盛贊樊振東:世界級巨星

娛樂要聞

劉尚嫻 最幸運的事 就是嫁給初戀丈夫

財經(jīng)要聞

A股,2015與2025

汽車要聞

一天一個樣 方程豹鈦3玩轉(zhuǎn)“面部重組”

態(tài)度原創(chuàng)

本地
手機
家居
房產(chǎn)
公開課

本地新聞

換個城市過夏天 | “中式美學”打開夏日濰坊

手機要聞

國內(nèi)手機eSIM要來了!蘋果無卡槽iPhone 17 Air預計會推出國行版

家居要聞

與光同塵 居于自然空間

房產(chǎn)要聞

海南樓市,最新榜單發(fā)布!有盤單月狂賣11.7億!

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版 熟女自慰30p| 影音av资源| 国产又爽又黄又爽又刺激| 国产刺激对白 国产情侣| 亚洲AV一极品无码专区亚洲 | 久久久精品人妻一区二区三区四| 国产一区亚洲| 亚洲av观看网址| 人人操人人甜| 久久国产精品老女人| 国产极品美女到高潮无套| 精品不卡一区二区三区| 加勒比亚洲天堂午夜中文| 亚洲无码AV在线免费播放| 精品人妻中文字幕av| 亚洲日本VA中文字幕久久道具| 一区二区三区乱码在线 | 中文 | 欧美三级日韩三级| 色噜噜av亚洲色一区二区| 少妇厨房精品一区二区| 欧美日韩国产一区二区三区不卡| 人人鲁夜夜操| 青青青国产在线观看免费| 欧美一厂区二厂区三厂区| 四虎永久地址WWW成人久久| 久久精品色妇熟妇丰满人妻| 无码AV无码免费一区二区| 狠狠躁日日躁夜夜躁东南亚| 午夜寂寞av| 国产精品99精品无码视频亚瑟| 国产精品久久久久久久久香蕉| 中国熟妇 xBBBB| 欧美色资源站 最稳定| 中文字幕无码久久精品| 成人免费A级毛片无码片2022小说| 好色无码熟妇av| 人人干人人看人人| 亚洲AV无码国产精品色在线观看| 视频一区二区三区高清在线| 黑人大鷄巴XXX高湖| 99国产亚洲精品美女久久久久|