阿里云安全最佳实践,是基于众多客户上云的成功案例萃取而成的最优化企业上云指导。每个最佳实践包括使用场景、多产品部署架构及部署手册。
最佳实践目前覆盖23种常用场景,目前有200+篇最佳实践,涉及100款以上阿里云产品的最佳使用场景。帮助客户更好地理解阿里云的产品和解决方案,降低企业上云门槛的同时满足客户自服务的需求。
安全涵盖的范围广泛,阿里云保证自身云基础设施和服务的安全,例如机房、虚拟化平台等,但您在使用云产品过程中遵循安全实践同样重要,例如阿里云账号安全、机密信息保管、权限控制等。
近年网络安全威胁越来越多,各种安全事件频出,根据splunk发布的《2022年全球网络安全态势报告》数据显示:
传统IT结构向云化架构转变,也会带来新的安全挑战。可能一个误操作就会让自己的应用从内网访问到公网访问或者泄露了自己的密钥导致信息安全事件。安全和合规是数字化转型的基石,也是上云的第一步。
不同于传统的IDC,云计算是一种共享技术模型,其安全责任由双方共同承担,这通常被称为安全责任共担模型。对于托管ECS的服务,您与阿里云对安全性、合规性负有相同的责任。一般而言,云服务商负责云的安全性,而您负责云中的安全性。
您需要明确安全战略的地位,提高足够的重视度,系统和应用安全不是一蹴而就,需要大量精力持续投入、持续建设。
除此之外,您需要明确以下内容:
通常意义的云计算安全或云安全是指通过一系列策略、控制和技术,共同确保数据、基础设施和应用安全,保护云计算环境免受外部和内部网络安全威胁和漏洞的影响。越来越多的企业更加重视云安全合规,云上安全合规需要有自上而下的顶层设计,要以安全为出发点构建云上应用。
根据目前的安全趋势,阿里云推荐您使用如下表所示的安全最佳实践,来保护云上信息资产的安全。
最佳实践:阿里云账号安全
最佳实践:规模化信息资产管理
最佳实践:创建实例时启用安全合规特性
最佳实践:合理设置网络资源权限隔离
最佳实践:使用云安全产品构建安全防御体系
最佳实践:实例GuestOS系统内应用安全
添加/编辑云账号
云账号调参
保存参数后,执行检测将优先执行当前调参内容,而且在调参页面可以快速执行某一规则的某些区域快速检测。(注:不设置调参内容不影响检测,检测内容为内置默认参数和所有待检测区域)
基于规则组进行检测
多云检测基于规则组进行场景检测的,例如检测 Aliyun ECS 最佳安全实践,将检测此规则组下一系列规则,达到覆盖场景的目的。
有两种方式可以快速开始检测:
云资源检测结果
云资源合规报告
待云资源检测完毕后,根据检测结果生成合规报告,用户可查看和下载合规报告。
操作审计
资源态势
HummerRisk 在逐步迭代的过程中,逐渐满足混合云的安全与治理问题,逐步覆盖安全合规、等级保护、最佳实践、CIS等场景。