阿里云安全肖力:云原生安全构筑下一代企业安全架构

需求不明确
• 阅读 1010

"数字经济的发展驱动越来越多的企业上云,每个企业都会基于云原生安全能力构筑下一代企业安全架构,完成从扁平到立体式架构的进化,届时云原生安全技术红利也将加速释放!”9月27日,阿里云智能安全事业部总经理肖力在2019杭州云栖大会·云安全峰会上指出。

肖力强调,云原生安全技术会默认植入在下一代企业安全架构的每个模块,从而升级整体安全水位

阿里云安全肖力:云原生安全构筑下一代企业安全架构

一个立体式的安全架构

峰会现场,肖力正式发布了《阿里云安全白皮书4.0》,用“五横两纵”的方式展示了下一代企业安全架构所应具备的核心能力。

从横向角度看,用户需要搭建以业务需求为导向的递进式安全体系,从最底层的云平台安全,到用户侧逐级向上的基础安全、数据安全、应用安全和业务安全。在这之中,云原生安全技术可以通过产品功能或安全服务的形式默认沉淀在每个架构模块中,让企业获得云原生安全的更高性能、更强弹性、更智能化防御等诸多优势。

从纵向角度看,要构建覆盖全方位、全节点的账户安全和安全运营两大纵深系统,完成从扁平式安全架构到立体式安全架构的全新转变,这也是所有企业云上安全架构所应具备的核心能力。

阿里云安全肖力:云原生安全构筑下一代企业安全架构

同时,肖力在会上给出了阿里云为用户提供的云上安全方案最佳实践,即“统一的账号认证授权、统一的网络访问控制、统一的数据安全、统一的威胁检测与响应及全局安全防御”,帮助企业构建高等级的安全能力。

随着云原生安全技术红利的加速释放,这种“统一”的安全产品或服务模式将成为必然。为此,阿里云提前布局,将云的原生安全技术默认构筑在为云上企业提供的每一项产品和服务中,并产生最佳实践。

三大王牌产品

峰会现场除了对下一代企业安全架构做了详细阐述之外,还为企业提供了基于云原生安全能力的三大王牌产品。

首先推出的混合云安全解决方案,基于云上威胁情报、大数据分析和自动化运维等原生安全能力,有效解决了混合云环境下割裂的安全管理、不同的底层架构、不一致的安全工具等运营挑战,帮助企业做到通过一个控制台实现一致的安全策略。目前已应用在政府、烟草行业、科技金融等领域产生最佳实践。

可信是安全的基石,没有可信就没有安全可言。现场推出的云平台可信解决方案,分别适用于公共云和专有云,通过保障云平台之上业务系统和应用的关键代码和数据不被篡改,来确保系统和应用运行在一个可信的状态,从根本上保障安全。目前已经在公共云有实践应用。

数据安全是云平台立身之本,客户隐私保护一直是阿里云第一原则。峰会现场开创性的推出了内部操作透明化服务,实现平台侧与用户相关操作日志对用户可见。同时为用户提供了可靠的全链路数据加密,且密钥仅为用户所有,并完全可控,帮助用户构建云上全栈数据保护体系。

未来,安全管理和运营将不再是企业的一种负担,而是一种内置在基础设施里的默认能力。阿里云会携手生态伙伴,为客户打造更完整的安全方案,将高等级的安全能力普惠给每一个云上企业。肖力最后表示。



本文作者:云安全专家

原文链接

本文为云栖社区原创内容,未经允许不得转载。

点赞
收藏
评论区
推荐文章
Wesley13 Wesley13
3年前
CSS2020聚焦新基建 腾讯发布云原生安全体系 助力客户备战云上“主战场”
9月11日,第六届CSS互联网安全领袖峰会产业专场正式在线上举行。本届CSS与腾讯全球数字生态大会合二为一,聚焦数字经济下的安全态势、云时代的安全新思维、生态协同技术演进与应用实践等重要命题。在大会上,腾讯安全正式对外发布腾讯云原生安全防护体系,围绕安全治理、数据安全、应用安全、计算安全和网络安全等层面,搭建完整的云上安全防护架构,助力客户应对数字时代的
Stella981 Stella981
3年前
Kubernetes 时代的安全软件供应链
作者汤志敏 阿里云容器服务高级技术专家汪圣平 阿里云云平台安全高级安全专家导读:从Dockerimage到Helm,从企业内部部署到全球应用分发,作为开发者的我们如何来保障应用的交付安全。本文会从软件供应链的攻击场景开始,介绍云原生时代的应用交付标准演进和阿里云上的最佳实践。“没有集装箱,就不会有全球化”。在软件行业里,
Wesley13 Wesley13
3年前
5分钟get云原生安全重点,听七位安全专家共探云上安全新思路
随着云计算技术的日趋成熟,越来越多的企业意识到云计算应用的重要性。作为云计算领域的一个新兴概念,云原生进入人们的视野当中,被云计算服务商广泛接受,逐渐成为云计算领域中重要的技术发展趋势。云原生应用的普及在为企业带来高效、便捷的使用体验的同时,也带来了传统安全手段无法应对的新型攻击路径和安全问题;如何将安全防护能力与云原生应用相结合,成为了当前热门的研讨课题。
天翼云安全一体化纵深体系是怎么炼成的?
随着数字化建设的推进,关键信息基础设施逐渐成为国家重要的战略资源,天翼云作为云计算的国家队与排头兵,一直以安全作为发展核心,深耕云原生技术,构建端到端安全,致力于突破关键核心技术,提高国产化能力,掌握核心竞争力,捍卫企业云上安全。打造云基础设施安全基石天翼云2431X的全国云网资源布局的每个资源池都配备了防火墙、WAF、AntiDDoS等高级安全组件,
安全可信 | 安全与高效兼得?天翼云EasyCoding敏捷开发平台来了!
近日,云上数字研发EasyCoding敏捷开发平台在“可信安全”SaaS安全能力评估中,通过中国信息通信研究院评测,荣获“SaaS安全能力检验证书”。随着数字经济蓬勃发展,企业上云步伐不断加快,以远程办公、数字化采购、线上会议为代表的SaaS服务成为企业快
从积木式到装配式云原生安全 | 京东云技术团队
随着云原生架构的快速发展,核心能力逐渐稳定,安全问题日趋紧急。在云原生安全领域不但有新技术带来的新风险,传统IT基础设施下的安全威胁也依然存在。要想做好云原生安全,就要从这两个方面分别进行分析和解决。
构建一体化云原生安全防御体系,京东云云原生安全平台重磅发布
当用户充分利用原生云能力进行应用设计、部署和运维时,云原生也面临新的安全挑战,例如镜像漏洞与投毒、编排软件漏洞、不安全配置利用、容器逃逸等。面对这样的风险,京东云重磅发布云原生安全平台,包含资产清点、镜像安全、运行时安全、网络安全、集群安全、节点安全等安全
京东云开发者 京东云开发者
10个月前
京东云原生安全产品重磅发布
“安全产品那么多,我怎么知道防住了?”“大家都说自己是云原生的,我看都是换汤不换药”在与客户沟通云原生安全方案的时候,经常会遇到这样的吐槽。越来越的客户已经开始了云原生化的技术架构改造,也意识到了云原生安全的重要性。但是面对还未像传统安全一样形成格局的云原
京东云开发者 京东云开发者
10个月前
从积木式到装配式云原生安全
云原生安全风险随着云原生架构的快速发展,核心能力逐渐稳定,安全问题日趋紧急。在云原生安全领域不但有新技术带来的新风险,传统IT基础设施下的安全威胁也依然存在。要想做好云原生安全,就要从这两个方面分别进行分析和解决。新技术带来新的安全风险云原生的概念定义本身
安全可信 | 首批!天翼云通过可信云安全云工作负载保护平台评估
近日,由中国信息通信研究院与中国通信标准化协会联合主办的“安全运营发展论坛”召开,会上公布了2022可信云安全首批云工作负载保护平台评估结果,天翼云服务器安全卫士(原生版)顺利通过认证,天翼云成为首批四家通过认证的企业之一。随着数字化转型的不断推进,传统IT架构发生变化,基础设施云化和混合云大面积使用成为新趋势。混合云、多云部署在不同的云环境中,企业需要采用
天翼云铸牢国云安全,护航千行百业
随着数字化转型节奏不断加快,越来越多企业将业务和数据迁移到云平台上。企业在享受“上云用数赋智”带来的好处的同时,也面临新的安全挑战。天翼云作为云服务国家队,肩负着守护用户云上安全的重要责任和使命。安全可信,是国云的基本要求,也是国云的本质特征。天翼云时刻牢记使命、坚持初心,打造安全可信核心竞争力,为用户提供全方位的网信安全保障能力,并从五个方面进行实践,铸牢
需求不明确
需求不明确
Lv1
丛菊两开他日泪,孤舟一系故园心。
文章
2
粉丝
0
获赞
0