#安全中心

阿里云安全中心:自动化安全闭环实现全方位默认安全防护

随着数字化转型的深入发展,企业云上资产越来越多元化,随之而来的是安全威胁的复杂化,企业需要花费大量精力进行告警分析、威胁检测、病毒查杀等工作。Gartner曾指出,随着安全警报的复杂性与频率不断增加,安全投资需要对安全运营中心(SOC)进行投资,到2022年,50%的安全运营中心将转变为具备综合事件响应、威胁情报和威胁...

阿里云发布云安全中心,普惠云原生安全能力

3月21日,在2019阿里云峰会·北京上,阿里云正式发布云安全中心,依托云的原生能力,实现从安全预防到主动防御为一体的自动化安全运营闭环,有效降低企业安全运营门槛、提升企业整体安全水位,有望成为安全行业标准,成为企业云上必备的安全基础设施。业务数字化趋势明显,自动防御成刚需随着产业互联网的深入发展,企业业务数字化趋势加...

WordPress 5.8.3 安全版本发布

此安全版本具有四个安全修复程序。由于这是一个安全版本,因此建议您立即更新您的站点。自WordPress3.7以来的所有版本也已更新。WordPress5.8.3是一个短周期安全版本。下一个主要版本将是5.9版本,该版本已经处于候选发布阶段。您可以通过从WordPress.org下载或访问您的仪表板→更新并单击...

微软3月份月度安全漏洞预警

微软近日发布了3月份安全补丁更新,共披露了71个漏洞,其中3个漏洞标记为Critical漏洞,68个标记为Important漏洞,其中包括3个0day漏洞,可导致信息泄露、执行远程代码、权限提升、功能绕过、拒绝服务等影响。主要涉及以下产品/组件:AzureSiteRecovery、MicrosoftDefender、M...

什么是线程安全?

线程安全是什么?线程安全是多线程编程时的一个概念,可以简单理解为一个方法或者一个实例可以在多线程环境中使用而不会出现问题。若每个线程中对全局变量、静态变量只有读操作,而无写操作,一般来说,这个全局变量是线程安全的;若有多个线程同时执行写操作,一般都需要考虑线程同步,否则的话就可能影响线程安全。怎样实现线程安全?方式一:...
开发笔记 开发笔记·2022-02-16

数据中心设计规范:GB 50174-2017《数据中心设计规范》

  gb50174-2017电子版是中华人民共和国工业和信息化部提供的官方规范标准,对建设数据中心的提供了一个完整的规范标准,欢迎有需要的下载。  新国标在《电子信息系统机房设计规范》GB50174-2008的基础上做了一些修编,主要修编内容如下:  1、根据互联网和云计算数据中心技术的发展,对A级数据中心性能要求进行...

编写安全代码:小心volatile的原子性误解

本文的copyleft归gfree.wind@gmail.com所有,使用GPL发布,可以自由拷贝,转载。但转载请保持文档的完整性,注明原作者及原链接,严禁用于任何商业用途。=========================================================================...

函数计算支持应用中心功能

函数计算是事件驱动的全托管计算服务。使用函数计算,您无需采购与管理服务器等基础设施,只需编写并上传代码。函数计算为您准备好计算资源,弹性地可靠地运行任务,并提供日志查询、性能监控和报警等功能。借助函数计算,您可以快速构建任何类型的应用和服务,并且只需为任务实际消耗的资源付费。使用函数计算可以实现一些典型的场景:基于os...

云原生安全-更安全的密文管理 Vault on ACK

如何在云上应用中管理和保护用户的敏感信息是一个经常令开发者头疼的问题,用户的密码口令,证书秘钥等私密信息时常未经加密被随意的放置在配置文件,代码仓库或是共享存储里,而对于普通的开发者来说,设计和实现一套完整的秘钥管理系统是一个很大的挑战。且不论令人生畏的加解密算法,很多的云应用仍然将一些敏感配置信息仅仅经过base64...

Kubernetes 下零信任安全架构分析

零信任安全最早由著名研究机构Forrester的首席分析师约翰.金德维格在2010年提出。零信任安全针对传统边界安全架构思想进行了重新评估和审视,并对安全架构思路给出了新的建议。其核心思想是,默认情况下不应该信任网络内部和外部的任何人/设备/系统,需要基于认证和授权重构访问控制的信任基础。诸如IP地址、主机、地理位置、...

明厨亮灶上云 | 看阿里云智能视觉平台如何保护舌尖上的安全?

中国有句古话:“民以食为天”,人们对饮食的看重始终贯穿于中国文明发展的历史长河。但近年来,食品安全事件频发,餐饮业“后厨重地”合规性问题逐渐走上公众舆论的焦点,成为政府重点监管的所在。那么,面对“食品安全大过天”这一社会诉求,云计算、大数据、人工智能技术又能发挥怎样的作用呢?从2015年起,国家食品药品监督管理局提出的...

如何保障云上数据安全?一文详解云原生全链路加密

/导读:对于云上客户而言,其云上数据被妥善的安全保护是其最重要的安全需求,也是云上综合安全能力最具象的体现。本文作者将从云安全体系出发,到云数据安全,再到云原生安全体系对全链路加密进行一次梳理,从而回答:在云原生时代,全链路加密需要做什么?如何做到?以及未来要做什么?数据安全在云上的要求,可以用信息安全基本三要素"CI...

Kubernetes 时代的安全软件供应链

/导读:从Dockerimage到Helm,从企业内部部署到全球应用分发,作为开发者的我们如何来保障应用的交付安全。本文会从软件供应链的攻击场景开始,介绍云原生时代的应用交付标准演进和阿里云上的最佳实践。“没有集装箱,就不会有全球化”。在软件行业里,Docker和Kubernetes也扮演了类似的角色,加速了软件行业的...

安全容器在边缘计算场景下的实践

 /导读:随着云计算边界不断向边缘侧延展,传统RunC容器已无法满足用户对不可信、异构工作负载的运行安全诉求,边缘Serverless、边缘服务网格等更是对容器安全隔离提出了严苛的要求。本文将介绍边缘计算场景如何构建安全运行时技术基座,以及安全容器在架构、网络、监控、日志、存储、以及K8sAPI兼容等方面的遇...

阿里云喜获四大国家级认可,成“安全技术国家队”主力选手!

近日,阿里云当选由国家互联网应急中心CNCERT颁发的国家级网络安全应急服务支撑单位。截止目前,阿里云已为四大国家级安全保障提供技术支撑,成为为国家级安全工作提供技术支撑最多的云服务商。CNCERT网络安全应急服务支撑单位旨在遴选出一批优秀的网络安全应急服务单位,配合CNCERT为国家网络安全应急提供支撑服务工作。目前...
首页上一页12345...下一页尾页