阿里云安全

其他

智在粤港澳,阿里云原生安全2.0应运而生

引言:6月1号,阿里云峰会·粤港澳大湾区在广州举行。在此次会上阿里云首次公布扎根粤港澳数字经济发展成果:已服务粤港澳近75万付费客户,深入大湾区产业数字化进程,让云计算成为粤港澳大湾区高质量发展的强劲动力。阿里云安全产品负责人祝建跃,在本次峰会中分享主题为《让更高等级云原生安全能力成为云上用户“标配“》祝建跃认为站在云产品的视角观察,其实目前云原生安全已经进入2.0阶段。企业随着数智化转型进程,进入云上云下、多云混合办公环境,传统安全思维倾向于被动与人工,并不适合当下更复杂的工作环境,继续使用传统安全思维,来操作新环境中的安全控制,无疑是在弱化云原生的安全优势。同时,降低各项安全产品使用门槛,才能让安全成为更多云上用户“标配”。云厂商拥有天然优势,把安全设计为一个功能系统,在各云产品之间深度打通.云原生安全2.0旨在让云上安全更简单,让企业在复杂环境中更高效的利用云原生能力管理企业安全,自动化帮助用户解决掉同质化、繁杂的安全与合规问题,让用户把精力集中在解决更有价值的问题上。以下为演讲原文。阿里云是国内首个提出云原生安全概念并实践的云厂商。过去,传统IT设施不得不面对安全产品碎片化的问题、安全规则难以应对动态的业务变化、安全能力部署周期长、极速扩缩容难度高……但是随着云的出现,我们今天可以实现一键开通、按需调用……这些是云原生的部分优势,也是云架构在设计过程中让云与云产品充分结合的成果。“云原生安全2.0初模型随着企业数字化转型,混合工作模式成为当前企业常态,企业数据从传统的封闭式网络流入云端,多云、混合云场景激增,多账号、多产品同期运营。同时对于效率与安全的要求与预期都在暗自增长,在此我今天带来阿里云的云原生安全2.0初模型,我总结它的特性在于云产品安全之间的触类旁通。今天阿里云所有的网络型产品都能够做到安全产品一键开通。直接把安全能力内置到网络的同一台的服务器里面,流量不需要经过二次转发,对延时的影响极低。所以,接下来企业的CISO们可以理直气壮地说“网络延迟的锅,安全产品不背”。云原生安全2.0-化繁为简PART.01A云解决不了B云的安全问题?随着数字化转型加速推进,现阶段的很多企业企业都会面临云上云下同时运营、也有可能是在多云的场景,需要花精力去管理备份。之前有听过“A云解决不了B云的安全问题”的说法。这次我希望大家可以清晰的看到阿里云针对多云做了系统化防护设计,这里我们认为最先应该被解决两个问题,一是应用层面对外部攻击,这里我们实现了WAF的统一。二是在负载层,大量资产的集散地,我们让主机安全能够做到统一运维与防护,以上两点的策略统一可以直接大幅降度使用成本。不再需要面对安全碎片化的运维问题与日常的多云多账号安全运营,直接在云安全中心做统一的分析与管理。PART.02告警多到“司空见惯”反而干扰处理思路上面我们说的是防护阶段的系统化,接下来我们进入检测和响应阶段的自动化(SOAR)。不是所有的安全告警都需要投入人力,我相信这句话可以得到很多认同,因为我总是听到用户吐槽告警过多,尤其是大型企业多账号多产品运营场景,告警多到“司空见惯”反而干扰处理思路。我们希望通过自动化编排压缩运营成本,支持多云、多账号运营策略,同时压缩99%的告警,用户只需要投入精力在另外那1%,去释放你的精力去关注真正重要的提示,或在云上去运营更多账号与产品。PART.03阿里云安全中心内置CSPM能力帮助企业更好的自动化其配置检查提到产品,这也是云上资产的重要部分,云安全中心在去年IDC发布的中国CWPP安全市场份额报告中在整体与公有云市场排名中均为榜首位置。CWPP本身是云原生安全概念,核心是持续改进与适应安全态势,以降低被攻击的可能性,与攻击发生的损害。今天我要介绍的是与CWPP同期定义的云原生安全概念:“CSPM
2023年6月9日
其他

阿里云凭借DDoS防护获认可!基于全球资源的跨域安全防护

近日,Gartner®发布最新的DDoS缓解方案市场指南《Market
2023年5月25日
其他

阿里巴巴主导的首项数字水印IEEE国际标准成功立项,提升行业数据安全

2023年3月29日,国际标准组织电气与电子工程师标准协会(IEEE-SA)正式通过了阿里巴巴牵头的《数字内容中数字水印实现的鲁棒性评估方法》(立项编号P3361)。此标准项目由阿里标准化部发起制定,电子标准化院、信通院、清华大学、浙江大学、中国移动、南方电网公司、蚂蚁集团等单位共同参与,弥补了目前业界对数字水印技术鲁棒性测试的标准空白。该标准是首个数字水印技术的测试和评估方法的国际标准,该标准将定义影响数字水印技术的安全威胁,从数字水印遭受干扰、攻击等方面进行鲁棒性测试计算,为行业提供参考基准,助力数字水印技术的安全性和可靠性。阿里云智能标准化业务副总裁朱红儒(Judy)指出“随着互联网技术的发展,针对数字水印技术的攻击越发常态化和普及化,如:手机美颜、电脑截图、手机拍照等,这些都会对数字水印产生极大的破坏,造成数字水印信息无法提取进而无法使用。通过本次国际标准的制定,阿里巴巴把多年的数字水印鲁棒性方面实践输入标准,全面指导行业安全可靠应用,助力数字水印技术产业发展。”
2023年4月27日
其他

云上深度耦合:“多联合”的办公安全保障

4月13日,第六届云安全联盟(CSA)大中华区大会在上海成功举办,阿里云零信任安全——办公平台SASE荣获最高荣誉奖项“安全磐石奖”,以过硬的技术实力获得广泛的市场认可,在AI时代正徐徐拉开帷幕的当下,零信任体系下的数据安全正在变得愈发重要。数字化时代的浪潮汹涌的当下,数字化资产也在激增。据IDC发布《数据时代2025》的报告显示,全球互联网每年产生的数据将由2018年的33ZB增长到2025年的175ZB,相当于每天产生491EB的数据,如果将其全部刻录在DVD中,累叠起来可以绕地球222圈。这些在电信号里以超高速传播的数据,包含着每个人的隐私信息、公司的商业策划、员工的办公数据......流动的数据才能产生价值,数据之间的访问管理是安全不可绕过的话题。边界的“马其顿防线”早已在移动办公、VPN连接的浪潮中土崩瓦解,这些数据可能存放在云端、个人电脑端、或者线下机房...数字爆炸时代,数据的保护「防线」也应分布式部署进每一个访问阶段。客户关键词国内TOP级别报社全球分布数十家分社全年发行量破百万全球化办公面临的数据风险也许对一条数据最好的保护方式,是将其锁在一个谁也不知道的黑匣子里,上锁后再也不打开。但对于报社而言,新闻的流通性是它存在的意义,在漫长的数据之旅中,攻击可能来自各个方向。从攻击者视角出发,我们能更清晰的看到数据在流通、互访过程中所需要的保护:数据载体:终端设备自身的安全性、设备使用者行为的安全性数据传输:网络稳定性有保障数据互访:更安全的连接方式,更灵活的权限控制、更细化的行为管理数据外发:对强敏感信息实现落盘加密这也是在全球化办公趋势下,为了保证办公数据安全性,必须要解决的问题。云上深度耦合“多联合”的办公安全保障针对报社在全球化办公中所面临的数据风险和办公效率问题,阿里云基于云底座统一的优势,通过统一Open
2023年4月24日
其他

打破边界,谁来定义未来云上攻防?

····················
2023年4月20日
其他

培养云上安全人才 | 阿里云2023首届CTF大赛重磅启动

张超洞察云环境风险,设计实用性赛题基于对云环境风险的洞察与实践,本次大赛还将多种新型云上安全元素融入到了赛题当中,以让选手接触更真实、更前沿的攻防世界。本次记者采访了阿里云安全专家
2023年4月17日
其他

白帽大会先知2.0正式回归,阿里云安全防御体系的变与不变

“暌违三年,再聚杭州立足业务众测与全平台风险发现,整合ASRC与先知社区全量白帽伙伴,2023阿里白帽大会,正式回归。4月1日,由阿里云安全、ASRC、阿里云先知共同主办的2023阿里白帽大会在杭州落下帷幕。本次大会邀请安全白帽子、学术界代表和阿里集团内各合作方嘉宾共议网络安全攻防趋势,分享前沿硬核技术议题。稳定和安全是阿里云的生命线。2023年,随着先知2.0的回归和首届阿里云CTF的全新发布,ASRC也迎来了平台上线10年的里程碑时刻,攻防能力与硬核技术之于阿里云安全,似乎早已不可同日而语,却又似乎从没改变过。集最优秀白帽子反向验证阿里云安全防线反向验证是企业安全建设中非常重要的一道防线。白帽子在其中展现出来的技术水平,代表了这个反向验证能力的天花板。阿里云智能首席安全官
2023年4月4日
其他

从挑战赛看阿里云RASP防御优势与云上最佳实践

国际领先的云安全解决方案提供方,保护全国
2023年3月13日
其他

阿里联队领跑“铸网2022”网络安全演练

由工业和信息化部、四川省人民政府主办的2023年中国网络和数据安全产业高峰论坛在四川成都拉开序幕。阿里作为云计算和网络安全企业代表,受邀参加本次大会,并在工业互联网安全、车联网安全等领域荣获重磅荣誉奖项。攻防实战能力获工信部认可持续强化实网演练与安全人才培养在“铸网2022”网络安全演练表现突出单位名单发布仪式上,阿里云参与组成的“阿里联队”,凭借自身丰富的实战经验、专业的技术造诣和遥遥领先的积分优势,领跑工业和信息化部“铸网2022”工业互联网安全实网演练“优秀攻击队伍”荣誉称号。“工业互联网”是新一代信息通信技术与先进制造业深度融合所形成的新业态,新技术带来新机遇的同时,也会带来新问题。工业互联网中各种设备互联,设备种类多、数量多,漏洞后门资源多,攻击路径多,攻击可达性强。在“铸网2022”
2023年3月1日
其他

焕新:阿里云SASE从概念到落地

one」的覆盖云上办公方方面面。·更为重要的是,SaaS化部署模式、深度耦合的产品线,带给企业的是快速的适应和便捷的管理,毕竟数字化时代,有效率且安全的办公,谁不爱呢?
2023年2月28日
其他

批量化、无文件、高对抗|2022年度云上勒索攻击态势报告

近些年,勒索软件产业随着技术的不断进步,加上外部环境压力和勒索即服务(RaaS)的模式加持,已然站在了网络安全威胁的顶端。回望2022,出现了一些令人担忧的趋势,这也意味着“勒索病毒疫情”迎来了新的“拐点”:高危漏洞武器化,被勒索软件利用的漏洞数量成指数级增长;云上大规模勒索事件频发,在高危漏洞的加持下,8月出现单次大规模勒索攻击事件,其影响面在整个第三季度勒索事件中占比高达30%;老牌勒索家族尝试扩展新传播渠道,追求规模性攻击;高强度对抗已成常态,各类躲避杀软检测和防御的技术被应用于勒索软件;
2023年2月3日
其他

新年话安全(速领2023限定红包封面)

·文末有惊喜!领取限定版阿里云安全2023新春红包封面。数量有限,先到先得!····················究竟什么是安全?1000个人心中有1000种定义是责任、是义务,也是使命感是勇气、是胸怀,更是底气新的一年,所有的安全er们,唯有怀揣一份英雄本色,大步向未来。
2023年1月18日
自由知乎 自由微博
其他

重磅发布:云防火墙企业级方案2.0新升级

企业上云后,网络架构发生本质改变,尤其随着数字业务越来越多元,东西南北向流量愈发复杂,如何以更简单、更自动化的方式在云上构建一道可以跟随业务灵活弹性变动的安全防线,是必须要解的难题之一。阿里云云防火墙是业界首款SaaS化防火墙,连续两年入选Gartner防火墙魔力象限。不仅如此,在中国信通院依据《云防火墙能力要求》标准首批评估试点中,阿里云成为国内首家满分通过最高等级增强级测试厂商!同时获得国际权威安全检测机构ICSA
2023年1月17日
其他

阿里云连续两年位居Gartner网络防火墙魔力象限“挑战者”!

Firewalls)领域被列为代表性厂商。这意味着阿里云·云防火墙对高级威胁的检测防护能力已经与传统网络安全厂商并驾齐驱。在Gartner发布的2021年Magic
2023年1月17日
其他

首家+满分+最高等级!阿里云通过《云防火墙能力要求》测试

近日,中国信通院牵头制定了《云防火墙能力要求》标准,并依据标准开展首批评估试点,阿里云成为国内首家满分通过最高等级增强级测试厂商,云上原生防火墙的高弹性、高安全、更智能的优势再次得到认证!《云防火墙能力要求》从核心安全能力、安全管理能力和平台能力等三方面对云防火墙进行评估测试,包括56个应支持能力项和8个增强级能力项,解决了用户从传统网络环境迁移到云环境中,在使用云防火墙无法全面评估厂商产品能力的空白。阿里云云防火墙经过严格的测试,全部满分通过!中国信通院云计算与大数据研究所开源和软件安全部副主任孔松表示,阿里云云防火墙作为一种以云原生形式提供的安全服务,扩展灵活,可以联动多种云原生安全产品,在信通院可信安全评估中顺利通过了所有的测试项,达到增强级能力要求。尤其是在网络管理、弹性扩展、高可用性和智能决策方面的应用都走在行业前列,真正做到了安全即服务,为云上用户构筑了一道强大的隐形防线。戳下方视频观看中国信通院关于《云防火墙能力要求》标准介绍及对阿里云云防火墙评价哦最高等级满分云防火墙三大绝对优势能力SLA
2022年12月29日
其他

全量开放丨阿里云守护您的办公安全

数字化经济时代下,办公已不再受地域、设备、时间的限制,企业随时面临突发性居家办公。随之而来,是公网端口开放、网络连接不稳、敏感数据泄漏等等问题。为了帮助企业一键平滑过度,保障高效、灵活、安全的办公体验,阿里云办公安全平台SASE现推出30天免费不限量试用服务,守护您的办公安全。
2022年12月27日
其他

免费开放!阿里云上线容器公共镜像信息查询平台

11月9日攻击者上传了恶意镜像alpineyyf/aplins:latest,该镜像下载量已达到50K+以上。阿里云镜像信息查询平台对该恶意镜像成功捕获。11到12月,另一攻击者在Docker
2022年12月16日
其他

云钉一体:阿里云 IDaaS 加入钉钉 iPaaS 联盟,安全连通人和应用

提供部分免费服务,企业在上钉过程中,其所有身份数据包括AD、LDAP等符合公有云版本标准支持的身份体系,都可快速免费同步到钉钉,实现企业身份数据的联动,同时结合阿里云
2022年12月13日
其他

一图读懂云安全中心2.0,一体化安全运营加速落地

国际领先的云安全解决方案提供方,保护全国
2022年12月5日
其他

除了算力,云为企业安全带来了什么?

本文转载自安在11月3日,以“计算·进化·未来”为主题的2022云栖大会在杭州举办。作为我国科技领域的一大峰会,云栖大会以引领计算技术创新为宗旨,承载着计算技术的新思想、新实践、新突破。从云计算到数据智能,从飞天操作系统到城市大脑,云栖大会在云栖小镇传递创新火种,描绘计算未来。随着云计算产业的发展,云计算概念的普及和人们对云计算技术认知的加深,企业客户开始对云计算服务有了更多的要求。面临着越来越复杂的安全环境和威胁的逐渐扩大,企业对于安全不再局限于边界防御,而是逐渐打破边界,形成以云为基础的新一代安全模式。在这个趋势下,云计算是如何改变企业的防护模式的?云安全产品又具备哪些特点?为此,安在特别采访了阿里云首席安全官欧阳欣。阿里云首席安全官欧阳欣01云改变了企业IT架构在企业内部,数字化转型的本质就是基于互联网信息技术,将企业运营管理的思维方式进行重构,以促进企业进行信息化发展的方式。因此,企业的数字化转型能够打破传统的生产模式,提升企业的核心竞争力。在这个过程中,云计算为企业数字化转型带来了非常大的助力。首先,云计算为企业的发展提供了丰富的网络资源、低成本的管理构建能力以及稳定可靠的软硬件设施等;其次,企业可以解决因数字化转型带来的网络、机房等信息系统维护难、能耗成本大以及完善基础设施等问题;再次,企业可以将传统的信息服务模式及结构进行充分的打破与更新,促进可持续发展。云计算还带来了软件开发部署模式的创新,通过将异构资源的标准化,云计算解放生产力的同时,还提升了业务应用的迭代速度,并为业务创新提供了促进作用。根据Check
2022年11月24日
其他

阿里云护航云上双11,安全无忧畅享丝滑

国际领先的云安全解决方案提供方,保护全国
2022年11月14日
其他

一图纵览「2022云栖大会云上安全与合规峰会」精彩内容

国际领先的云安全解决方案提供方,保护全国
2022年11月7日
其他

共筑防线,共享安全——云栖最新趋势

11月4日,持续一整天的「共筑防线、共享安全」云上安全与合规峰会落下帷幕。中国工程院院士邬贺铨、信通院信息通信网络安全响应中心副主任赵爽出席发言,16个重磅议题,1场深度圆桌论坛,21位资深行业专家和技术大咖,6大客户实践,8大生态厂商出席成立合作伙伴联盟,立体化展示了数字化时代下,面对复杂环境,云安全技术化繁为简之道。共筑防线云上安全共建体系构造01云安全第一优先级:思维的转变不同于线下IDC机房,云架构的特殊性在给企业带来高弹性、高可用的同时,也给云上安全带去了新特点。阿里云智能安全总经理欧阳欣分享到,客户上云后,拥抱原生化安全思维最为重要:减少的安全责任云上企业,无需再关注物理层和平台基础设施层的安全,降本提效的同时,也让企业得以集中资源投入,和云厂商共建安全体系;原生的安全防护广义的云原生安全概念并非只是容器安全、负载保护等,而是所有依赖于云高度分布式架构而存在的服务化安全能力。阿里云将其划分为云平台、云产品和安全服务化三层,云厂商需要提供给企业安全的云平台、采用DevSecOps并融入安全特性的云产品、SaaS化形式即插即用的安全能力,客户可以基于此模块化的选择需要的安全产品。变化的安全域云上安全威胁类型和频次与线下呈现较大差异化:AK泄漏、挖矿、弱密码等高频场景,让云上「配置、身份、运营」变得尤为重要,攻击的不同也决定了企业防护关注点和方式的区别。(理解云的原生安全能力)在会议发布的《阿里云云上安全基线框架》中,详解了云上安全域的分责,云平台提供的安全保障,并对于客户需要关注的5大安全域给与了细致的Checklist级别的框架构建和产品建议,让企业能真正落地实操。02开放共享:云安全合作伙伴联盟成立随着企业上云程度的提升,其业务域云平台的耦合性也逐步增加,敏感数据、关键业务、核心账户...的逐步迁云,也无形中增加了企业面临的攻击面。而安全的特殊性也在于其技术域极多且复杂,单点极致的市场格局决定了没有一家单一的厂商可以独立满足用户所有的需求。为了提供给客户更安全、更便捷的云上安全体验,阿里云联合多家生态厂商共同成立了「云安全合作伙伴联盟」,旨在以「开放、联合、协同」的态度,携手多方力量,打破业务架构对安全采用的束缚,用开放的态度让客户多云/混合云架构更安全,向着「促进安全产品发展,保护数字世界安全」的愿景而努力。(阿里云联合安恒、江南天安、山石网科、安华金和、天威诚信、长亭科技、数美科技、默安科技共同成立云安全合作伙伴联盟)产品焕新原生安全加速落地1原生化让防护更简单,原子化让防护更高效传统的线下安全场景,一家企业可能部署了十几种甚至更多的安全硬件产品,不一样的资源管理、不同的底层架构、不一致管控平台,让企业容易淹没在安全工具的噪音中,而原生的云架构为解决安全碎片化问题提供了可能。阿里云资深产品专家祝建跃分享了,云上安全的两个突出特点:原生性+原子化。原生化:阿里云拥有与基础设施深度融合的安全产品,例如企业在使用CDN服务时,即可启用Web应用防火墙,在边缘节点,通过频次控制、机器流量管理等能力抵御常见的CC攻击和爬虫刷量攻击,使得业务加速与安全兼顾。原子化:云上SaaS化的部署模式和统一的API接口,让安全能力实现原子化输出成为可能。阿里云原生平台10余条产品线,50+款产品已经融入522项核心安全能力。产品能力的模块化、SDK服务化、接口标准化,让阿里云可以提供给客户更加灵活的解决方案:数据安全治理、零信任安全、风险识别与防控、安全运营治理......提供给企业更多样的安全选择。(阿里云场景化的解决方案)2云安全中心2.0全面升级安全碎片化的终结也依赖于更平台型的安全产品更新。在此次大会上,阿里云全新推出「云安全中心2.0」,让其从偏单点的产品能力聚合体,变成一体化的安全运营平台。(阿里云Cloud
2022年11月4日
其他

中国公有云网络边缘安全即服务第一! SECaaS云上落地

Security-as-a-Service(NESaaS)作为综合网络安全能力堆栈,能够很自然地将各类安全能力高效整合,从而全面体现软件定义安全访问的理念。报告显示,NESaaS
2022年11月1日
其他

IDC报告:中国软件安全网关、中国信息和数据安全市场份额双冠!

近日,国际权威分析机构IDC发布《2022年上半年中国IT安全软件市场跟踪报告》,阿里云以31.0%的市场份额获得“中国软件安全网关市场份额”第一,实现五连冠!同时,在新增的“中国信息和数据安全”项目,以6.8%的市场份额同样位居第一。云上软件安全网关增速最快阿里云产品能力升级报告指出,软件安全网关在云计算市场(包括公有云、私有云)整体平稳发展的带动下,成为增速最快的功能市场。IDC定义的软件安全网关市场主要包括以软件形态或公有云SaaS形态提供的防火墙/UTM、Web应用防火墙、入侵检测/防御系统、抗DDoS、VPN、网络访问控制等产品。为了不断给客户提供更优质的产品和服务,基于云的优势,阿里云一直推进软件安全网关类产品的能力演进。阿里云WAF重磅推出的WAF3.0新版本即将于近期结束公测全面开放售卖。新的云原生架构跟ALB、CDN、MSE等云原生产品深度集成,WAF作为安全模块只负责检测防护不参与转发,真正做到一键接入和剥离;全新设计的控制台支持模块级别的规则模板、防护对象组、全局规则管理等新能力,大幅提升运维效率;更有全新的混合云服务化接入、自定义响应、重保场景防护、弹性后付费、SeCU资源包、API安全、资产中心等能力和计费模式等您体验。DDoS原生防护模式发布L3-L4AI
2022年10月26日
其他

报名通道已开启 | 2022云栖大会云上安全与合规峰会“共筑防线 共享安全”

随着企业需求的不断多元化,多云战略、本地部署等环境下的网络安全复杂性问题已经成为了无法忽视的挑战。本次峰会聚焦云计算解决网络安全复杂性问题的平台能力、技术优势以及行业生态价值。峰会邀请来自全球的行业专家、技术大咖和生态伙伴共聚一堂,探讨前沿安全科技和产业趋势,分享最佳实践,共论数字安全化繁为简之道。2022云栖大会云上安全与合规峰会
2022年10月24日
其他

等你来战!WebShell文本检测算法大赛火热报名中

点击阅读原文了解更多大赛信息,立即报名~~
2022年10月12日
其他

邀请你来体验数据安全建设之旅!

9月20日,在2022阿里云云上数字政府峰会上,阿里云正式推出《云上数字政府之数据安全建设指南》(简称《指南》)。《指南》创新地提出了“螺旋式优化上升”的数据安全方法体系建设框架,并给出了完整版数据安全建设旅程,一起来跟小编体验下这趟数据安全建设之旅吧。
2022年9月28日
其他

阿里云智能抗D原理及实践

”DDoS攻防已经从单纯的资源比拼演进成竞技battle。攻击者为了绕过防御措施,伪装自己(CC攻击)、低频扫射、EDoS…然而万变不离其宗,透过现象看本质,一定会发现那个伪装者。2500万超大QPS2022年2月,阿里云安全成功防御一起针对海外目标发起的CC攻击,攻击峰值达到2582万
2022年8月2日
其他

一图纵览:阿里云WAF3.0重磅升级

”阿里云WAF是国内唯一获得WEB应用防火墙大满贯的WAF产品,在大中华地区云WAF市场排名第一。近期阿里云重磅发布WAF3.0最新版本,对于企业来说,本次更新与1.0、2.0的核心区别是什么?阿里云可以在常规WAF基础上实现哪些技术和服务方面的优势升级?一文读懂系列,纯干货看这里👇扫描二维码,查看新品发布会详情扫码加入钉群
2022年7月28日
其他

阿里云WAF 3.0重磅升级发布!倒计时1天!

14:00-15:00阿里云WAF产品正式升级发布3.0版本!!!阿里云资深安全专家、安全架构师与您一起解析全新的云原生防护架构体验自助式安全运维,与以点到面的全局防护能力
2022年6月29日
其他

生产网零信任,阿里云落地最佳实践

随着数字化经济和远程办公的兴起,网络访问方式的转变,让企业意识到传统的安全防护暗含着巨大的风险。在此背景下,零信任逐渐从概念走向落地,作为新一代的网络架构理念,其核心思想是所有的资产都是身份,所有的流量都需要被看见、被认证,所有资产之间的网络连接必须经过身份认证和授权。但说概念容易,落地难,业内目前大多企业主要在办公网采用了零信任的安全管理理念或方法,例如Google
2021年11月24日
其他

月下载量超千万Npm包ua-parser-js遭遇投毒攻击 阿里云安全国内独家披露

01概述2021年10月22日晚上9点,阿里云安全团队监测到Npm官方仓库ua-parser-js官方账号疑似被恶意劫持,并遭遇投毒攻击,多个版本被攻击者植入挖矿脚本。该包月均下载量超千万,危害范围极广,请相关开发者、企业用户尽快自查,避免造成进一步损失。ua-parser-js包是一个JavaScript库,用于从User-Agent中解析出浏览器、引擎、操作系统、CPU
2021年10月23日
其他

对 SolarWinds 事件更深的思考:如何防御供应链攻击

APT攻击愈演愈烈,与SolarWinds相关的安全反思已持续半月,阿里云安全带来了面向供应链攻击特征属性的全面攻防观察,以飨从业者。后期精彩的APT内网对抗往往依赖于「先从外部撕开」一道口子,对于黑客而言,脆弱的供应链无异于一块「新大陆」,成为击穿「关键基础设施」的最佳切入点。应用开发方式变革引入供应链风险随着企业上云,传统的网络边界正在逐渐消失,尤其是突如其来的疫情,更是让几乎所有企业都不得不进行远程办公,员工开始从家庭网络、咖啡厅与企业网络建立连接,企业的IT架构正在从「有边界」向「无限边界」发生转变。受益于开源软件与成熟的三方产品和服务(COTS)的优势,国内互联网、金融行业快速发展。在COTS模式下,企业可以快速采购到能够满足当前业务需要的生产工具、软件或硬件产品,从而节省成本和时间。开源软件的蓬勃发展改变了应用开发形态,现代应用的开发人员不再首选自研,而是会看当前业界是否已有成熟的框架或解决方案。Synopsys公司发布的《2020年开源安全和风险分析OSSRA报告》中指出,当前超过90%的现代应用融入了开源组件,平均每个应用包含超过124个开源组件,其中49%的开源组件存在高危漏洞。从政府服务到金融机构每个组织都依靠软件来为客户提供服务。嵌入式软件不再仅仅局限于计算机,现在可以控制复杂的电网、交通、医疗硬件、汽车以及卫星,软件正在吞噬整个世界。在传统边界安全的防护理念下,安全是一个整体,保证安全不在于强大的地方有多强大,而在于真正薄弱的地方在哪里。企业边界无限扩大后,面临的风险会随之增加,边界上任一节点的「安全性」被打破后,黑客就能通过这层信任链路,利用多种APT手段渗透到企业内部,窃取核心数据。以往企业防护的策略,可以从梳理企业最有价值资产开始,再看资产潜在面临的最大威胁是什么,基于威胁分级、资产分级的方式来循序渐进做治理。在今天这种企业架构与软件开发形态下,越来越多的商业软件、硬件设备、开源项目被集成到企业的IT基础设施中,从而扩大了潜在的攻击面,让安全防御变得越来越复杂,以及充满着大量「不确定性」。黑客发起攻击不再关注你是谁,只要你与被攻击目标的网络或业务存在关联,就会成为重点攻击对象。并不是所有的软硬件供应商都自建完善的安全团队,对产品开展软件安全生命周期管理(SDLC)来确保其安全性。三方软件供应商对安全的「漠视态度」,是导致黑客频频入侵「轻易得手」的关键原因。对于黑客而言,脆弱的供应链无异于一块「新大陆」,成为黑客击穿「关键基础设施」资源投入的最佳「切入点」。供应链攻击分类知己知彼,供应链攻击手段有哪些?如果你不了解黑客是如何对供应链发起攻击的,那么就无法保证其安全。阿里云安全通过分析历史曾经发生过的126起供应链攻击事件,将相关攻击手段总结为以下15种:
2021年1月8日
其他

威胁情报| DockerKiller:首个针对Docker的批量攻击与利用实例

经过分析以上文件为:扫描脚本、入侵脚本、DDoS木马、挖矿程序、WebShell等,通过以上几个部分的相互协作,构成了DockerKiller从扫描到入侵、利用、维持等一系列流程。
2018年8月23日
其他

2017 先知创新大会现场盘点 | 以干货彰显实力

飞猪的新技术产品则是利用人脸识别等生物识别技术,结合实人可信模型在线校验酒店入住人的身份真实性和有效性,让酒店实现去前台化,同时还能落实“实名、实数、实情、实时”四实登记要求,并降低酒店的人工成本。
2017年11月18日
其他

阿里云安全合作伙伴计划 新一轮招募开始

随着云计算的普及和企业数字化转型的加速,云安全的市场规模以超过20%的增速拓展(Gartner数据),安全厂商、垂直行业云、服务和咨询机构等,有望“搭上云这趟车”,迎来新一轮增长。
2017年8月31日