51dev.com IT技术开发者社区

51dev.com 技术开发者社区

安全中心

阿里云安全中心:自动化安全闭环实现全方位默认安全防护

阿里云安全中心:自动化安全闭环实现全方位默认安全防护

随着数字化转型的深入发展,企业云上资产越来越多元化,随之而来的是安全威胁的复杂化,企业需要花费大量精力进行告警分析、威胁检测、病毒查杀等工作。Gartner曾指出,随着安全警报的复杂性与频率不断增加,安全投资需要对安全运营中心(SOC)进行投资,到2022年,50%的安全运营中心将转变为具备综合事件响应、威胁情报和威胁...

阿里云发布云安全中心,普惠云原生安全能力

阿里云发布云安全中心,普惠云原生安全能力

3月21日,在2019阿里云峰会·北京上,阿里云正式发布云安全中心,依托云的原生能力,实现从安全预防到主动防御为一体的自动化安全运营闭环,有效降低企业安全运营门槛、提升企业整体安全水位,有望成为安全行业标准,成为企业云上必备的安全基础设施。业务数字化趋势明显,自动防御成刚需随着产业互联网的深入发展,企业业务数字化趋势加...

编写安全代码:小心volatile的原子性误解

编写安全代码:小心volatile的原子性误解

本文的copyleft归gfree.wind@gmail.com所有,使用GPL发布,可以自由拷贝,转载。但转载请保持文档的完整性,注明原作者及原链接,严禁用于任何商业用途。=========================================================================...

函数计算支持应用中心功能

函数计算支持应用中心功能

函数计算是事件驱动的全托管计算服务。使用函数计算,您无需采购与管理服务器等基础设施,只需编写并上传代码。函数计算为您准备好计算资源,弹性地可靠地运行任务,并提供日志查询、性能监控和报警等功能。借助函数计算,您可以快速构建任何类型的应用和服务,并且只需为任务实际消耗的资源付费。使用函数计算可以实现一些典型的场景:基于os...

云原生安全-更安全的密文管理 Vault on ACK

云原生安全-更安全的密文管理 Vault on ACK

如何在云上应用中管理和保护用户的敏感信息是一个经常令开发者头疼的问题,用户的密码口令,证书秘钥等私密信息时常未经加密被随意的放置在配置文件,代码仓库或是共享存储里,而对于普通的开发者来说,设计和实现一套完整的秘钥管理系统是一个很大的挑战。且不论令人生畏的加解密算法,很多的云应用仍然将一些敏感配置信息仅仅经过base64...

Kubernetes 下零信任安全架构分析

Kubernetes 下零信任安全架构分析

零信任安全最早由著名研究机构Forrester的首席分析师约翰.金德维格在2010年提出。零信任安全针对传统边界安全架构思想进行了重新评估和审视,并对安全架构思路给出了新的建议。其核心思想是,默认情况下不应该信任网络内部和外部的任何人/设备/系统,需要基于认证和授权重构访问控制的信任基础。诸如IP地址、主机、地理位置、...

明厨亮灶上云 | 看阿里云智能视觉平台如何保护舌尖上的安全?

明厨亮灶上云 | 看阿里云智能视觉平台如何保护舌尖上的安全

中国有句古话:“民以食为天”,人们对饮食的看重始终贯穿于中国文明发展的历史长河。但近年来,食品安全事件频发,餐饮业“后厨重地”合规性问题逐渐走上公众舆论的焦点,成为政府重点监管的所在。那么,面对“食品安全大过天”这一社会诉求,云计算、大数据、人工智能技术又能发挥怎样的作用呢?从2015年起,国家食品药品监督管理局提出的...

如何保障云上数据安全?一文详解云原生全链路加密

如何保障云上数据安全?一文详解云原生全链路加密

/导读:对于云上客户而言,其云上数据被妥善的安全保护是其最重要的安全需求,也是云上综合安全能力最具象的体现。本文作者将从云安全体系出发,到云数据安全,再到云原生安全体系对全链路加密进行一次梳理,从而回答:在云原生时代,全链路加密需要做什么?如何做到?以及未来要做什么?数据安全在云上的要求,可以用信息安全基本三要素"CI...

Kubernetes 时代的安全软件供应链

Kubernetes 时代的安全软件供应链

/导读:从Dockerimage到Helm,从企业内部部署到全球应用分发,作为开发者的我们如何来保障应用的交付安全。本文会从软件供应链的攻击场景开始,介绍云原生时代的应用交付标准演进和阿里云上的最佳实践。“没有集装箱,就不会有全球化”。在软件行业里,Docker和Kubernetes也扮演了类似的角色,加速了软件行业的...

安全容器在边缘计算场景下的实践

安全容器在边缘计算场景下的实践

 /导读:随着云计算边界不断向边缘侧延展,传统RunC容器已无法满足用户对不可信、异构工作负载的运行安全诉求,边缘Serverless、边缘服务网格等更是对容器安全隔离提出了严苛的要求。本文将介绍边缘计算场景如何构建安全运行时技术基座,以及安全容器在架构、网络、监控、日志、存储、以及K8sAPI兼容等方面的遇...

阿里云喜获四大国家级认可,成“安全技术国家队”主力选手!

阿里云喜获四大国家级认可,成“安全技术国家队”主力选手!

近日,阿里云当选由国家互联网应急中心CNCERT颁发的国家级网络安全应急服务支撑单位。截止目前,阿里云已为四大国家级安全保障提供技术支撑,成为为国家级安全工作提供技术支撑最多的云服务商。CNCERT网络安全应急服务支撑单位旨在遴选出一批优秀的网络安全应急服务单位,配合CNCERT为国家网络安全应急提供支撑服务工作。目前...

SaaS加速器II 能力中心:互利互补 共享商业红利

SaaS加速器II 能力中心:互利互补 共享商业红利

/摘要: 通过丰富的阿里集团和三方的业务能力API,缩短业务从0-1构建的周期和降低成本,我们希望能够把阿里巴巴在电商、金融、物流、高德以及其他领域沉淀出来商业最佳实践、商业能力,通过阿里云的渠道输出,赋能合作伙伴,让合作伙伴构建行业和领域业务系统时,直接利用这些能力,让合作伙伴能够具备像阿里巴巴一样做生意的...

SaaS加速器 I 商业中心:提供商业助力 共享商业成功

SaaS加速器 I 商业中心:提供商业助力 共享商业成功

/摘要: 商业中心:通过阿里商业生态(如阿里云市场、钉钉市场、淘宝市场、B2B等)帮助合作伙伴实现商业变现和闭环,思考:今天我们一起换个视角,从平台的角度考虑如何去构建生态,如何制定平台的规则以及如何与合作伙伴一起服务更多的企业客户。过去几年,企业考虑为什么要上云?今天,客户思考为什么不上云?整个行业正在发生...

企业级性能、安全可靠 阿里云发布企业级大数据平台开发者版

企业级性能、安全可靠 阿里云发布企业级大数据平台开发者版

/摘要: 作为可以承载EB级的数据存储能力,百PB级的单日计算能力的企业级计算平台,积极的在“智能+”重要战略中,释放技术红利,普惠大数据生态,帮助企业和个人开发者深化大数据、人工智能等研发应用,拓展“智能+”为更多开发者提供资源并进行赋能。3月20日,阿里云宣布推出企业级大数据计算平台MaxCompute开...

《阿里专有云等保合规白皮书》发布,阿里云实现首个一体化云原生安全架构

《阿里专有云等保合规白皮书》发布,阿里云实现首个一体化云原生安全架构

3月21日,2019阿里云峰会·北京,阿里云联合公安部信息安全等级保护评估中心发布了《阿里专有云等保合规白皮书》(以下简称《白皮书》),基于云等保合规技术框架,给出了阿里专有云多种交付场景下等保2.0合规的最佳实践,旨在为政府、企业、组织机构等相关单位满足等保合规要求提供行动指南,这也是全球首个专有云等保合规白皮书。《...