带你读《阿里云安全白皮书》(十七)——云上安全重要支柱(11)

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
数据安全中心,免费版
云安全中心 免费版,不限时长
简介: 阿里云提供了《阿里云安全白皮书(2024版)》,介绍客户数据安全保护技术能力。针对敏感行业,阿里云推出了专属区域和云盒两种形态,确保数据本地存储和合规要求,同时提供标准的公有云产品。此外,阿里云数据安全中心提供敏感数据识别、细粒度数据审计、数据脱敏/列加密、数据泄露检测与防护等四大功能,全面保障数据安全。

点击链接下载查看完整版内容👉:《阿里云安全白皮书(2024版)》

点击链接下载查看上文👉:带你读《阿里云安全白皮书》(十六)——云上安全重要支柱(10)


坚守数据主权的数据安全保护


2 客户数据安全保护技术能力

2.5 公共云形态下的敏感数据本地存储

 

对于敏感行业,既需要遵守数据本地机房存储的监管合规要求,同时又希望使用标准弹性的公 共云产品。阿里云为满足此类业务需要,提供了专属区域、云盒两种形态,分别支持将小型化 Region、小型化 AZ 可用区部署到客户机房。


阿里云专属区域是阿里云公共云的小型化部署形态,提供面向客户的专属服务 场景。专属区域可以在阿里云数据中心的独立物理区域或客户数据中心构建, 提供与阿里云公共云相同的 IaaSPaaS 云产品,并通过云服务方式为客户 提供独占资源和统一运维服务,满足数据隔离和合规要求。

image.png

云盒(CloudBox)是将阿里云公共云(下文也称为中心云,以突出与云盒的 位置关系)的计算、存储、网络等技术以软硬一体方式部署到客户本地机房, 客户可以根据需求选购具体的云产品,满足数据安全、数据本地处理、低延时 等业务需求的全托管云服务。云盒通过上云连接与中心云相连,复用中心云管 控基础设施和远程运维能力,允许云盒与中心云中的用户 VPC 互通。

image.png

通过这两种形态,客户可将关键必要的数据保留在本地,通过物理层隔离的方 式符合合规性,同时又可以在合规的前提下,便捷地与云上资源互访,兼顾便 捷性与合规性。


2.6 从数据风险出发的数据安全解决方案

 

阿里云数据安全中心,可为客户提供一体化以数据为中心、风险为导向的数据风险全生命周期的 安全解决方案。在满足等保 2.0 安全审计及个人信息保护要求的基础上,获取用户明确授权后, 为客户提供敏感数据保护和数据库审计服务,提供敏感的数据资产安全的监控保障。具备敏感数 据识别、细粒度数据审计、数据脱敏 / 列加密、数据泄露检测与防护四大功能。

image.png

●   敏感数据识别:从海量数据中发现和锁定保护对象,通过内置算法规则和自定  义敏感数据识别规则,对其存储的数据库类型数据以及非数据库类型文件进行  整体扫描、分类、分级, 并根据结果做进一步的安全防护,如细粒度访问控制、 加密保存等。


●   细粒度数据审计:细粒度行为审计追溯的能力,可审计用户终端信息、使用工 具、数据信息、返回结果等详细信息,全场景还原用户行为轨迹,有效追踪溯 源数据的访问行为。

●   数据脱敏 / 列加密:支持通过灵活多样的内置或自定义脱敏算法或列加密,实 现生产类敏感数据脱敏到开发测试等非生产环境使用的场景,并确保脱敏 / 加 密后的数据保真可用。


●   数据泄露检测与防护:通过智能化检测模型分析内外账号对敏感文件的访问行  为,实现对敏感数据访问的异常检测,同时为数据安全管理团队提供相关告警。


image.png

相关文章
|
4月前
|
云安全 弹性计算 安全
阿里云服务器安全功能解析:基础防护与云安全产品参考
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题。阿里云服务器除了提供基础的防护之外,还提供了一系列安全防护类云产品,以确保用户云服务器的安全。本文将详细介绍阿里云服务器的基础安全防护有哪些,以及阿里云的一些安全防护类云产品,帮助用户更好地理解和使用阿里云服务器的安全功能。
|
9月前
|
云安全 存储 监控
云安全:云计算安全
云安全是指在云计算环境中保护数据、应用程序和相关服务不受威胁的一系列策略、技术和控制措施。随着云计算的快速发展,云安全已成为企业和个人用户最关心的问题之一。云安全的目标是确保云环境中数据的机密性、完整性和可用性,同时防止数据丢失、服务中断和不正当访问。
865 81
|
8月前
|
云安全 弹性计算 安全
阿里云服务器安全攻略参考:基础防护与云安全产品简介
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题,阿里云服务器除了提供基础的防护之外,我们也可以选择其他的云安全类产品来确保我们云服务器的安全。本文为您介绍阿里云服务器的基础安全防护机制,以及阿里云提供的各类云安全产品,帮助用户全面了解并选择合适的防护手段,为云上业务保驾护航。
861 11
|
9月前
|
云安全 人工智能 安全
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
|
8月前
|
云安全 机器学习/深度学习 人工智能
课时12:阿里云安全产品之态势感知
阿里云态势感知是基于人工智能的安全产品,帮助企业应对高隐蔽性网络攻击。它通过机器学习全面感知网络威胁,覆盖网络层、主机层和应用层,提供实时入侵检测与响应。具备威胁模型、专家定制、超强检索及全网威胁情报等六大核心优势,显著增强企业网络安全防御能力。在G20峰会期间,成功实现平台用户网站安全运营零干扰。
394 0
|
10月前
|
云安全 存储 弹性计算
云安全中心:保护您的多云产品安全
阿里云安全中心提供统一的多云环境安全防护,涵盖病毒查杀、漏洞扫描、防勒索等功能,支持ECS、OSS等云产品配置风险检测。首次使用需关注主机安全授权、配置检查策略及恶意文件检测三大功能,确保系统安全合规,降低管理成本,提升整体安全水平。了解更多可关注阿里云中小企业直播间。
346 1
|
10月前
|
监控 安全 Cloud Native
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
|
12月前
|
云安全 安全 数据安全/隐私保护
带你读《阿里云安全白皮书》(十八)——云上安全重要支柱(12)
随着数智化发展,企业面临复杂的资产管理需求。阿里云提供全链路身份管控与精细化授权方案,涵盖细粒度权限管理和身份凭证保护,确保数据资产安全。支持多因素认证和最小权限原则,减少风险暴露,提升企业安全效率。详情见《阿里云安全白皮书(2024版)》。
|
12月前
|
云安全 人工智能 自然语言处理
|
12月前
|
存储 云安全 人工智能
带你读《阿里云安全白皮书》(二十四)——云上安全建设最佳实践(2)
本文介绍了阿里云在AI大模型云上安全方面的最佳实践,涵盖数据安全、模型安全、内容安全和合规性四大关键挑战。阿里云通过数据加密、私有链接传输、机密计算等技术手段,确保数据和模型的安全性;同时,提供内容安全检测、Prompt问答护栏等功能,保障生成内容的合法合规。此外,阿里云还帮助企业完成算法及模型备案,助力客户在AI大模型时代安全、合规地发展。