前言
数智化技术的快速发展推动了产业升级,但也带来了新的安全挑战。阿里云作为领先的云计算服务提供商,将安全置于战略高度,致力于构建“云上安全共同体”,通过强化云平台自身安全防护能力和创新技术,助力客户构建更坚固的安全防线。
01. 数智化趋势下的发展机遇与安全挑战
1. 数智技术驱动产业加快转型升级
数智技术正在与实体经济深度融合,推动各行业数字化转型,提升效率并创造新价值。云计算作为关键平台,正推动“云计算”向“云智算”转变,成为支撑大规模人工智能应用的核心基础设施。
2. 数智化发展带来的隐患与挑战
2.1 信息系统安全性影响经济社会的稳定运行
信息系统已渗透到社会生活的方方面面,其安全性直接影响社会稳定、经济发展和国家安全。
2.2 数据逐渐成为组织的命脉,但数据安全隐患愈发凸显
数据作为核心资产,在组织发展中发挥着重要作用,但数据泄露、滥用等问题也日益突出,对企业和社会公共利益带来严重威胁。
2.3 网络空间安全威胁日趋严峻
网络攻击规模不断扩大,新型网络攻击手段层出不穷,国家级网络安全对抗也日趋明显,对网络空间安全构成严重威胁。
2.4 数智化发展对安全提出更高要求
数智化发展对安全防护提出了更高的要求,包括先进普惠的安全技术、敏捷高效的安全能力和丰富全面的解决方案。
02. 公共云安全治理愿景与框架
1. 治理理念:云上安全共同体
阿里云提出“云上安全共同体”理念,云服务商与客户共同承担安全责任,构建多层次、相互协作的安全保障体系。
2. 治理目标:更强安全性与更低成本
阿里云致力于提升云安全的安全性,同时降低客户安全成本,通过多层防御策略、数据加密、访问控制等方式保护客户系统与业务。
2.1 云安全提升更强的安全性保障
阿里云拥有专业的安全团队和原生安全能力,为客户提供专业的安全解决方案。
2.2 云安全保持更低的成本消耗
阿里云通过提供集中的安全资源、自动化的安全更新与监控以及规模经济效应,显著降低企业的安全成本。
3. 治理框架
阿里云构建了云上安全八大支柱框架,包括全流程产品安全保障建设、全方位红蓝对抗反向校验、坚守数据主权的数据安全保护、全链路身份管控与精细化授权、安全防护能力高效弹性可扩展、面向线上威胁的快速响应与恢复、面向攻击的安全高可用和全球化背景下的合规支撑。
03. 云上安全重要支柱
1. 全流程产品安全保障建设
阿里云将安全管控要素嵌入产品研发流程,实现安全管控与产品研发同步启动、同步实施以及同步完成,并通过安全分机制持续性保障各个产线的安全水位。
1.1 安全流程:产品全生命周期
产品研发安全生命周期共分为六个关键环节:立项、设计、编码、测试、发布、运维 & 监控。
1.2 安全架构:阿里云零信任体系
阿里云通过零信任体系实现全链路风险控制、防御 0day 漏洞和防止内部误操作。
1.3 安全制度:安全分机制
阿里云创造性地推出了针对各个产品线的安全评价体系“安全分”,揭示隐藏于各类产品配置中的潜在安全弱点,并帮助安全工程师和产线有序地完成改进措施。
2. 全方位红蓝对抗反向校验
阿里云在内部建设了红蓝对抗体系,蓝军团队采用 APT 级强度对云平台开展渗透测试,并拥有完善的外部白帽生态及漏洞悬赏机制,邀请第三方服务商进行渗透测试、漏洞挖掘,从外部视角验证云平台安全防御水位。
2.1 内部定向 APT 模拟实战
阿里云蓝军团队以 MITRE ATT&CK 框架作为指导,系统地模拟外部攻击者的行为,而防守团队进行持续性防守。
2.2 自动化红蓝对抗平台
阿里云构建了一套 7x24 小时全自动化红蓝对抗平台,在阿里云全域内开展高频次、自动化的演练。
2.3 外部三方验证
阿里云积极引入国内外优秀的第三方渗透测试服务提供商,通过专业的外部验证手段,确保云平台及产品的安全性达到国际领先水平。
2.4 外部安全生态建设
阿里云通过鼓励白帽挖掘漏洞,刺激内部红军团队补齐短板,阿里云的安全防线才得以不断提升。
3. 坚守数据主权的数据安全保护
阿里云承诺保障客户数据主权,并构建了数据安全和个人信息保护管理和技术体系,通过了多项国内及国际权威机构的认证。
3.1 客户数据主权保障原则与态度
阿里云用户对自身数据具有完全的知情权和控制权,并设计并实施了严格的租户隔离架构,确保不同用户之间默认相互隔离。
3.2 客户数据安全保护技术能力
阿里云提供多样的数据安全控制措施,如数据操作审计、加解密、细粒度访问控制策略、可信计算和机密计算、数据本地化存储等。
4. 全链路身份管控与精细化授权
阿里云提供了细粒度的权限管理能力以及完整的身份、凭证保护方案,覆盖了阿里云全链路的产品品类,以满足各种场景下、不同体量的客户对数据资产访问控制策略的需求。
4.1 云上身份与细粒度权限管理
阿里云的身份体系中,云账号为云上资源的载体,用户可以通过为员工和程序应用创建 RAM 用户、RAM 角色身份,并分配不同的权限。
4.2 云上凭证保护
阿里云提供了一系列保护机制,来帮助客户治理凭证泄露风险,如使用 STSToken 代替永久 AK、AK 凭证加密托管、AK 凭证安全审计和 AK 泄露风控等。
4.3 企业多账号管理
阿里云提供了资源目录产品,支持企业管理员将企业的众多账号按业务的层级结构有序地组织起来,形成组织的资源结构目录,进而以组织视角集中管理身份权限、安全、合规、策略等资源。
4.4 身份关联与映射
阿里云支持云上身份与企业内部身份权限管理机制关联,员工无需持有云上用户身份的登录密码,直接通过内部身份权限管理机制就能免密登录到云上控制台。
5. 安全防护能力高效弹性可扩展
阿里云将安全防护能力融入到云产品中,以“原生安全”的理念,为客户提供内生、默认、可配置、可弹性伸缩、可扩展、生态友好的安全防护能力。
5.1 产品原生安全防护能力
阿里云提供了默认的传输加密与存储加密、默认额度的流量攻击防护额度、默认最小够用的产品配置和可选的安全防御与扫描能力。
5.2 按需使用与弹性伸缩
阿里云提供了按需使用、一键接入、按需扩展的安全能力,旨在帮助企业同步实施安全防护策略。
5.3 云上安全生态共享
阿里云通过云市场形式引入了众多安全产品,为客户提供了丰富的选择,并通过优化产品设计,便于三方安全产品在云基础产品上提供更优质的服务。
6. 面向线上威胁的快速响应与恢复
阿里云建设了一体化的安全运营能力,帮助客户在极端威胁下快速感知风险、响应风险、恢复数据及服务。
6.1 安全运营能力一体化
阿里云云安全中心从事前、事中、事后全流程的角度出发,以资产数据、风险识别、风险治理为重点建设方向,为企业克服安全挑战提供了强大的能力支持。
6.2 场景演练:防勒索病毒
阿里云提供了完整的防勒索解决方案,包括服务器安全加固、勒索病毒查杀、诱饵目录和关键文件备份等。
6.3 联合对抗黑灰产
阿里云作为基础设施提供商,正在积极承担社会责任,为云上租户提供多种产品能力和解决方案,从而帮助租户应对黑灰产对云上资源的威胁。
7. 面向攻击的安全高可用
阿里云建设了完整的安全高可用架构,如租户隔离、负载均衡等方式,并建设严密的监控发现能力、服务快速恢复能力,以保障云服务在面对安全攻击时的高可用性。
7.1 面向攻击的安全高可用设计
阿里云在计算、存储、网络等方面建立了多维度的隔离机制,充分实施租户间隔离架构,以确保在面对攻击时各个用户之间不会相互影响。
7.2 严密的安全和可用性监控
阿里云在物理安全方面配备了先进的安全监控设施,并在多个位置部署了多种网络防护设备,以防止来自互联网的各类攻击对云平台可用性带来的问题。
7.3 健全的应急响应机制
阿里云设计了一套高效的阻断机制,能够迅速隔离受影响的部分,防止攻击扩散,并建立了灵活的迁移策略和快速数据恢复机制。
8. 全球化背景下的合规支撑
阿里云积极拥抱监管合规,持续推动云平台与云产品自身符合各地区、各行业监管合规要求,并将共性合规要求融入到云安全产品功能设计中。
8.1 云平台自身合规
阿里云致力于加强全球化业务布局的合规体系建设,并通过独立第三方机构验证其安全合规的符合性,并在全球范围内通过了 140 多项安全合规认证。
8.2 助力租户侧合规
阿里云持续支持客户的安全合规需求,并提供等保、密评、数据安全等安全合规咨询服务和解决方案,助力客户获取合规资质。
04. 云上安全建设最佳实践
1. 全面上云:淘宝云上安全建设实践
淘宝作为全球最大规模、峰值性能要求最高的电商交易平台,基于公共云底座成功通过了多年双11 峰值的考验。淘宝在云上系统安全、网络安全、账号 & 凭据安全、云资源安全等领域积累了丰富的经验和最佳实践。
2. 助力发展:关键行业云上安全最佳实践
阿里云在满足客户业务高速发展的同时,也在利用云平台安全性优势,为各行各业的“安全行驶”保驾护航。
2.1 互联网行业云上安全最佳实践
阿里云帮助互联网行业客户克服安全方面的挑战,如大促期间业务被黑洞风险、安全合规风险、数据爬虫风险、业务安全威胁、业务高可用保障、合规及安全架构搭建、爬虫风险管理和业务安全保障等。
2.2 金融行业云上安全最佳实践
阿里云帮助金融行业客户克服安全方面的挑战,如系统安全风险、数据安全泄露风险和身份安全管控困难等。
2.3 制造行业云上安全最佳实践
阿里云帮助制造行业客户克服安全方面的挑战,如基础设施管理一体化、监控与安全技术一体化、安全能力高弹性等。
3. 迎接未来:AI 大模型云上安全最佳实践
AI 大模型产品如雨后春笋般涌现,正在各行各业积极探索应用落地场景,但同时也带来了新的安全问题。
3.1 AI 大模型关键安全风险
AI 大模型产品在数据安全、模型安全、内容安全和合规性方面面临着众多威胁与挑战。
3.2 安全解决方案
阿里云推出了一系列产品功能,以助力企业更好地应对 AI 大模型时代的安全挑战,包括数据安全、可信计算与机密计算能力、内容安全、模型安全和合规性等。
05. 总结与展望
阿里云希望通过不断深化安全机制的研究与安全能力的建设,为客户和社会构建一个安全、高效的云生态系统,推动数字经济的可持续发展。