2017年在线技术峰会–运维/DevOps在线技术峰会阿里云云栖社区主办企业上云安全加固最佳实践云平台安全天公2017年在线技术峰会–运维/DevOps在线技术峰会阿里云云栖社区主办个人介绍相关经历:–聚石塔电商云安全–集团应用上云安全–云平台安全2017年在线技术峰会–运维/DevOps在线技术峰会阿里云云栖社区主办问题是什么黑客入侵–应用漏洞–系统被黑–数据泄露–DDOS攻击,网站不可用该怎么办–需要一支专业的安全团队2017年在线技术峰会–运维/DevOps在线技术峰会阿里云云栖社区主办云计算能帮我们什么VPC云wafDDOS防御入侵检测2017年在线技术峰会–运维/DevOps在线技术峰会阿里云云栖社区主办打一套组合拳利用好云计算的安全能力==一支专业的安全团队–网络架构安全:VPCVSClassic–基础设施安全:ECS、RDS、OSS.
.
.
–账号安全:保管好钥匙–应用安全:保护好我们的应用2017年在线技术峰会–运维/DevOps在线技术峰会阿里云云栖社区主办网络架构安全VPCVSClassic–VPC:专有网络(推荐)与企业私网打通的能力,构建混合云默认对公网网络隔离自定义网段、安全组隔离策略–Classic:经典网络每个ecs一个公网ip+一个私网ip默认与其他租户处于同一网络平面安全组:访问控制能力2017年在线技术峰会–运维/DevOps在线技术峰会阿里云云栖社区主办基础设施安全ECS安全(计算)–远程登录:sshkey验证(推荐)密码登陆:使用强密码,12位以上,同时包含数字、大小写字母、特殊符号–端口开放限制:只开放必要的服务:公网开放80、443等,内网访问全部拒绝高危端口只允许本机访问:mysql、redis、memcache等部分服务设定ip白名单:ssh、rdp,安全组–DDOS防御:云盾5G免费清洗,商业用户云盾高防2017年在线技术峰会–运维/DevOps在线技术峰会阿里云云栖社区主办基础设施安全RDS安全(DB)–密码安全:使用强密码,12位以上,同时包含数字、大小写字母、特殊符号应用中密码:接入kms加密,防止应用漏洞导致密码泄露–账号权限控制:根据不同角色,不同应用,使用不同账号,设置不同权限–网络访问控制:Classic:ip白名单设置VPC:vpc内可访问,可通过ip白名单进一步控制–日志审计:sql执行日志审计查询云盾waf防SQL注入–数据备份恢复2017年在线技术峰会–运维/DevOps在线技术峰会阿里云云栖社区主办基础设施安全OSS安全(存储)–按安全等级区分bucket,设置不同安全级别公共读:js、css、jpg等静态资源私有:敏感文件,云上云下系统数据中转公共读写:不建议使用–防盗链功能–日志审计2017年在线技术峰会–运维/DevOps在线技术峰会阿里云云栖社区主办账号安全云账号安全(云计算平台的钥匙)–风险:弱密码、撞库、爆破–策略:密码安全:–强密码:12位以上,同时包含数字、大小写字母、特殊符号–定期更换密码,与其他网站使用不同密码–保密邮箱、保密问题二次认证:–MFA:绑定手机设备,随机动态口令,登陆验证–控制台高危操作短信验证操作审计:–ActionTrail2017年在线技术峰会–运维/DevOps在线技术峰会阿里云云栖社区主办账号安全AK安全(云产品API的钥匙)–风险:AK泄露(github上传等场景),导致数据泄露–策略:禁用主账号AK权限分离:–RAM访问控制:不同角色,不同子账号,不同权限(支持阿里云绝大多数产品)–减少泄露某个AK对全局带来的影响子账号AK白名单:–可设置调用访问来源ip、VPCid–即使AK泄露,也有额外多一层的保护2017年在线技术峰会–运维/DevOps在线技术峰会阿里云云栖社区主办应用安全DDOS防御:SLB+云盾高防web攻击防御:WAF云防护,防御SQL注入、XSS、代码执行应用安全漏洞扫描:态势感知扫描(主机基线漏洞扫描、web漏洞扫描)云盾入侵检测和防御:–防止远程爆破–及时发现webshell和肉鸡行为自主日志分析:–web访问日志+ODPS离线分析能力威胁情报:–加入先知,拥有自己的SRC–先知众测,发现入侵隐患2017年在线技术峰会–运维/DevOps在线技术峰会阿里云云栖社区主办安全不止这些更个性化的安全需求–堡垒机–VPN–业务风控–内容安全–安全托管2017年在线技术峰会–运维/DevOps在线技术峰会阿里云云栖社区主办总结上云安全责任:企业与云平台共同承担云平台:–提供基础安全功能–给企业赋能安全能力企业:–做好安全管理,打好平台安全能力组合拳–以最小化成本,来最大化提升安全水位2017年在线技术峰会–运维/DevOps在线技术峰会阿里云云栖社区主办THANKS
DogYun(中文名称狗云)新上了一批韩国自动化上架独立服务器,使用月减200元优惠码后仅需每月300元,双E5 CPU,SSD+NVMe高性能硬盘,支持安装Linux或者Windows操作系统,下单自动化上架。这是一家成立于2019年的国人主机商,提供VPS和独立服务器租用等产品,数据中心包括中国香港、美国洛杉矶、日本、韩国、德国、荷兰等。下面分享这款自动化上架韩国独立服务器的配置和优惠码信息。...
妮妮云的来历妮妮云是 789 陈总 张总 三方共同投资建立的网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑妮妮云的市场定位妮妮云主要代理市场稳定速度的云服务器产品,避免新手购买云服务器的时候众多商家不知道如何选择,妮妮云就帮你选择好了产品,无需承担购买风险,不用担心出现被跑路 被诈骗的情况。妮妮云的售后保证妮妮云退款 通过于合作商的友好协商,云服务器提供2天内全额退款,超过2天不退款 物...
2021年9月中秋特惠优惠促销来源:数脉科技 编辑:数脉科技编辑部 发布时间:2021-09-11 03:31尊敬的新老客户:9月优惠促销信息如下,10Mbps、 30Mbps、 50Mbps、100Mbps香港优质或BGPN2、阿里云线路、华为云线路,满足多种项目需求!支持测试。全部线路首月五折起。数脉官网 https://my.shuhost.com/香港特价数脉阿里云华为云 10MbpsCN...
帐号安全为你推荐
安徽汽车网安徽什么汽车网站比较好?刘祚天DJ是什么职业?xyq.163.cbg.com梦幻西游藏宝阁同一ip网站同一个IP不同的30个网站,是不是在一个服务器上呢?百度关键词工具常见百度关键词挖掘方法分别是什么请列举?www.119mm.comwww.993mm+com精品集!se95se.comwww.sea8.com这个网站是用什么做的 需要多少钱dadi.tvApple TV是干嘛的?怎么用?多少钱?www.toutoulu.comSEO行业外链怎么做?朴容熙给我介绍几个韩国 ulzzang 最好是像柳惠珠那样的 不要出道的...
安徽虚拟主机 域名服务dns的主要功能为 godaddy域名解析 互联网域名管理办法 星星海 空间打开慢 标准机柜尺寸 警告本网站美国保护 域名转接 架设邮件服务器 国内域名 电信网络测速器 金主 免费稳定空间 ssl加速 国内空间 谷歌搜索打不开 贵州电信 nic 卡巴斯基免费版 更多