精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

阿里安全將打造數(shù)字基建的新一代安全架構(gòu)

如意 ? 來源:51cto ? 作者:周雪 ? 2020-09-11 14:42 ? 次閱讀

日前,阿里面向行業(yè)用戶和企業(yè)用戶發(fā)布了一張安全基建大圖。這張圖凝聚了阿里安全過去20年來積累沉淀的經(jīng)驗(yàn)和在安全部署落地中的深刻理解。為了安全產(chǎn)業(yè)能夠更準(zhǔn)確認(rèn)識這張安全基建大圖的價(jià)值,阿里安全資深安全專家鐵花、林峻接受了51CTO記者的采訪,分享了阿里安全對于業(yè)界安全能力建設(shè)的思考與探索。

打造數(shù)字基建的新一代安全架構(gòu)

阿里安全這張新基建大圖中所呈現(xiàn)的新一代安全架構(gòu)理念,其實(shí)早已在阿里自己實(shí)踐中反復(fù)驗(yàn)證并日趨完善。林峻透露,阿里作為數(shù)字經(jīng)濟(jì)發(fā)展的典型企業(yè),業(yè)務(wù)規(guī)模龐大又復(fù)雜,為了與業(yè)務(wù)匹配,阿里安全搭建了一套三層安全架構(gòu),從安全技術(shù)、安全基建到安全運(yùn)營來全面支撐業(yè)務(wù)安全穩(wěn)定地運(yùn)營。

在最底層安全技術(shù)層,集合了所有阿里底層的能力,再通過中間層安全基建層將能力沉淀為標(biāo)準(zhǔn)的體系和配套的流程、產(chǎn)品,形成中臺,通過中臺建立可信的應(yīng)用體系,達(dá)到風(fēng)險(xiǎn)預(yù)防免疫的效果。到了最高層安全運(yùn)營層,利用中臺的能力,實(shí)現(xiàn)高效的響應(yīng),可以針對業(yè)務(wù)做快速適配,可以準(zhǔn)確應(yīng)對安全風(fēng)險(xiǎn)。“這三層互相配合,就形成了適應(yīng)在阿里新一代的安全架構(gòu)。” 林峻總結(jié)道。

在詳解這三層安全架構(gòu)時(shí),林峻特別指出,安全基建層的核心價(jià)值就如同人體的免疫系統(tǒng),它建設(shè)的重點(diǎn)不僅僅要實(shí)現(xiàn)應(yīng)用本身的深度安全,更要從員工安全意識,企業(yè)安全能力等多個(gè)維度實(shí)現(xiàn)提升。

他分別從兩個(gè)維度做了更詳細(xì)的闡述:從技術(shù)維度看,在安全基建層要建立應(yīng)用可信體系,并基于這個(gè)體系對抗外部攻擊。為了得到更好的安全效果,阿里安全還博取眾家之長建設(shè)自己的標(biāo)準(zhǔn),分別是搭建完整的應(yīng)用安全流程、構(gòu)建相應(yīng)的管理體系、確定度量評估體系、規(guī)范執(zhí)行細(xì)節(jié)。“這套應(yīng)用安全標(biāo)準(zhǔn)體系覆蓋了供應(yīng)鏈、研發(fā)生命周期、發(fā)布卡口、應(yīng)用可信、運(yùn)行等所有環(huán)節(jié),不僅實(shí)現(xiàn)安全預(yù)防,并且建立了免疫體系。”而從人的維度上看,阿里安全認(rèn)為必須要加強(qiáng)員工意識,提升安全技能。為此阿里安全一方面針對不同的技術(shù)崗位如前端開發(fā)、測試、客戶端開發(fā)、服務(wù)端開發(fā),提供不同的課程題庫,讓員工的安全能力可以階段性地提升,另一方面會及時(shí)將業(yè)界安全風(fēng)險(xiǎn)事件觸達(dá)用戶,并通過安全競賽等活動幫助用戶不斷提升安全風(fēng)險(xiǎn)意識。

記者了解到,目前阿里和清華大學(xué)還聯(lián)合主辦安全AI挑戰(zhàn)者計(jì)劃,旨在打造全球最頂尖的安全AI賽事,面向未來培養(yǎng)更多新基建安全技術(shù)人才。目前安全AI挑戰(zhàn)者已經(jīng)進(jìn)行到第五期,為廣大安全愛好者提供數(shù)字基建安全的試煉場,在高難度的真實(shí)環(huán)境中提升技術(shù),培養(yǎng)真正有安全實(shí)戰(zhàn)能力的安全基建人才。

讓安全“看得見”,新零售全線提升安全水準(zhǔn)

那么阿里安全的這套新一代安全架構(gòu)在應(yīng)用中究竟成效如何呢?

林峻以阿里旗下的新零售事業(yè)群為例,分享了應(yīng)用成果。阿里新零售業(yè)務(wù)涉及到阿里旗下40多個(gè)事業(yè)部,包括了8000多名一線研發(fā)人員。阿里安全針對新零售事業(yè)群制定了安全紅線,然后先從人員意識和能力開始做起,設(shè)置了完整的培訓(xùn)課程,并融入到現(xiàn)在的安全成長體系里,先后在線上對4萬多名相關(guān)人員進(jìn)行培訓(xùn),并讓8000多名一線研發(fā)人員通過安全認(rèn)證和考試。

與此同時(shí),阿里安全將過去分散的安全服務(wù)產(chǎn)品整合成一個(gè)“安全服務(wù)中心”,與安全開發(fā)流程做了深度整合,在研發(fā)的全流程里,從應(yīng)用創(chuàng)建到線上發(fā)布再到下線,都會有安全相應(yīng)產(chǎn)品介入。“在安全服務(wù)中心,研發(fā)組長和一線研發(fā)人員都能夠清楚看得到自己的產(chǎn)線目前安全能力處于怎樣的水平,應(yīng)該從哪些方面加強(qiáng)提升。”

為企業(yè)提供“安全方法論”+適配安全產(chǎn)品

雖然安全是一個(gè)不斷變化的過程,但是萬變不離其宗,鐵花指出,從方法論角度看,不論安全呈現(xiàn)出怎樣的新業(yè)態(tài),都會包含生產(chǎn)資料、建設(shè)過程、應(yīng)用交付這些基本元素,所以阿里的安全新基建大圖提供的安全理論,這整套的理論包括技術(shù)基建整套方法論都可以在新的業(yè)態(tài)里去嘗試和使用。

眾所周知,安全是一種綜合能力,對于中小企業(yè)而言,想實(shí)現(xiàn)應(yīng)用安全其實(shí)并不容易,這不是購買一兩套安全產(chǎn)品就能解決的,要想構(gòu)建一套適配企業(yè)業(yè)務(wù)的安全標(biāo)準(zhǔn)和體系,必須要有資深的安全專家來做設(shè)計(jì),需要投入大量的人力物力。正因如此,阿里安全的新基建大圖才更有用武之地,因?yàn)閷Ρ冗@套新一代安全架構(gòu)之后,企業(yè)可以準(zhǔn)確意識到自己的安全水平處于哪個(gè)階段,還有哪些環(huán)節(jié)需要提升,然后可以直接選擇阿里配套的安全產(chǎn)品,投入更小效果更理想。

“用戶使用這套方法論,可以低成本地實(shí)現(xiàn)安全部署,低門檻地實(shí)現(xiàn)安全檢測、安全流程開發(fā)、應(yīng)用防護(hù)等功能,提升整體安全水平。”鐵花還告訴記者,阿里安全提供的標(biāo)準(zhǔn)是具備普適性的,適用范圍非常廣泛。“雖然每個(gè)行業(yè)都有自己的特色屬性,但是在互聯(lián)網(wǎng)行業(yè),包括電商、健康、物流、車聯(lián)網(wǎng),阿里這套安全架構(gòu)可以覆蓋絕大多數(shù)的應(yīng)用場景。未來像智慧工業(yè)、生物醫(yī)藥,阿里也有計(jì)劃去做更深入的安全研發(fā)。”

采訪最后,鐵花表示,阿里安全希望每當(dāng)用戶生成新的系統(tǒng)時(shí),安全不再游離在外是一個(gè)單獨(dú)的產(chǎn)品,而是在設(shè)計(jì)階段就成為默認(rèn)的屬性與系統(tǒng)共生。“未來企業(yè)會越來越重視安全,目前阿里正在實(shí)踐中,并已經(jīng)在安全方面取得一些成效,我們將其中精華提煉分享出來,希望給行業(yè)更多借鑒和參考,最終實(shí)現(xiàn)業(yè)界安全能力的整體提升。”
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3127

    瀏覽量

    59600
  • 阿里巴巴
    +關(guān)注

    關(guān)注

    7

    文章

    1610

    瀏覽量

    47112
  • 新基建
    +關(guān)注

    關(guān)注

    4

    文章

    811

    瀏覽量

    23330
收藏 人收藏

    評論

    相關(guān)推薦

    匯頂科技新一代安全芯片榮獲CC EAL6+安全認(rèn)證

    在科技安全領(lǐng)域再傳捷報(bào),匯頂科技宣布其最新一代NFC+eSE安全芯片已成功摘得SOGIS CC EAL6+安全認(rèn)證的桂冠,此舉不僅標(biāo)志著該產(chǎn)品在國內(nèi)同類市場中
    的頭像 發(fā)表于 08-21 10:50 ?608次閱讀

    再獲突破!匯頂科技新一代安全芯片榮獲CC EAL6+安全認(rèn)證

    近日,匯頂科技新一代NFC+eSE安全芯片成功通過SOGIS CC EAL6+安全認(rèn)證,成為國內(nèi)首款在同類型產(chǎn)品中安全等級最高的產(chǎn)品。憑借這
    發(fā)表于 08-20 14:19 ?399次閱讀
    再獲突破!匯頂科技<b class='flag-5'>新一代</b><b class='flag-5'>安全</b>芯片榮獲CC EAL6+<b class='flag-5'>安全</b>認(rèn)證

    AMD與中科創(chuàng)達(dá)成戰(zhàn)略合作,共同打造新一代艙泊數(shù)字座艙平臺

    近日,場科技界與汽車產(chǎn)業(yè)的跨界盛宴在北京盛大舉行,AMD與中科創(chuàng)達(dá)正式宣布達(dá)成戰(zhàn)略合作,攜手開啟智能座艙領(lǐng)域的新篇章。此次合作,標(biāo)志著雙方共同探索并打造新一代艙泊
    的頭像 發(fā)表于 08-08 09:55 ?472次閱讀

    帶你走進(jìn)信息安全軟件架構(gòu)

    經(jīng)緯恒潤車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、安全存儲、安全
    的頭像 發(fā)表于 06-12 14:36 ?850次閱讀
    帶你走進(jìn)信息<b class='flag-5'>安全</b>軟件<b class='flag-5'>架構(gòu)</b>

    英飛凌攜手ETAS提升新一代AURIX微控制器的安全

    隨著汽車行業(yè)邁向軟件定義汽車及新型E/E架構(gòu),市場對高性能硬件與先進(jìn)網(wǎng)絡(luò)安全方案的需求日益凸顯。為響應(yīng)這趨勢,全球半導(dǎo)體巨頭英飛凌科技股份公司與汽車軟件專家ETAS攜手合作,共同研發(fā)新一代
    的頭像 發(fā)表于 05-15 10:04 ?363次閱讀

    群英講堂 | 英飛凌PA柵壓管理解決方案助力新一代通訊基礎(chǔ)設(shè)施

    新一代移動通信技術(shù),是在4G的基礎(chǔ)上進(jìn)化而來的項(xiàng)全新技術(shù)。它具有更高的數(shù)據(jù)傳輸速度,更低的延遲和更廣的覆蓋范圍,可以實(shí)現(xiàn)更加安全、可靠、高效的通信體驗(yàn)。相較于4G,新一代通訊網(wǎng)絡(luò)不僅
    的頭像 發(fā)表于 04-19 14:49 ?366次閱讀
    群英講堂 | 英飛凌PA柵壓管理解決方案助力<b class='flag-5'>新一代</b>通訊基礎(chǔ)設(shè)施

    新一代”漏洞掃描管理系統(tǒng):網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理利器

    專注于保密與非密領(lǐng)域的分級保護(hù)、等級保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安研究團(tuán)隊(duì)推出“新一代”漏洞掃描管理系統(tǒng):國聯(lián)統(tǒng)系統(tǒng)脆弱性管理平
    的頭像 發(fā)表于 04-07 17:30 ?441次閱讀

    國芯科技推出新一代指紋芯片CCM4101,為我國信息安全保駕護(hù)航

    近日,蘇州國芯科技股份有限公司(股票代碼:688262,以下簡稱國芯科技)成功推出極具行業(yè)性價(jià)比優(yōu)勢的新一代指紋芯片CCM4101,對端信息安全產(chǎn)品線進(jìn)行了更新,國芯科技在端信息安全領(lǐng)域的競爭力和護(hù)城河進(jìn)
    的頭像 發(fā)表于 04-03 10:00 ?774次閱讀
    國芯科技推出<b class='flag-5'>新一代</b>指紋芯片CCM4101,為我國信息<b class='flag-5'>安全</b>保駕護(hù)航

    紫光同芯新一代車規(guī)MCU獲功能安全最高認(rèn)證

    近日,紫光同芯在其汽車電子功能安全領(lǐng)域取得了重大突破。該公司宣布,其新一代THA6系列MCU已成功通過國際權(quán)威認(rèn)證機(jī)構(gòu)SGS的嚴(yán)格評估,榮獲符合ISO 26262標(biāo)準(zhǔn)的ASIL D等級功能安全流程
    的頭像 發(fā)表于 03-16 14:31 ?1264次閱讀

    紫光新一代車規(guī)MCU獲功能安全最高認(rèn)證,攜手安謀科技深化車芯市場布局

    近日,紫光同芯宣布,其搭載Arm? Cortex?-R52+內(nèi)核的新一代THA6系列MCU,順利通過了國際權(quán)威認(rèn)證機(jī)構(gòu)SGS關(guān)于功能安全開發(fā)流程體系和功能安全產(chǎn)品設(shè)計(jì)的評估,榮獲符合ISO
    發(fā)表于 03-07 11:41 ?429次閱讀
    紫光<b class='flag-5'>新一代</b>車規(guī)MCU獲功能<b class='flag-5'>安全</b>最高認(rèn)證,攜手安謀科技深化車芯市場布局

    針對大數(shù)據(jù)安全架構(gòu)設(shè)計(jì)的思路和原則

    數(shù)據(jù)分類與標(biāo)記:對于大數(shù)據(jù)系統(tǒng)中的數(shù)據(jù)進(jìn)行分類和標(biāo)記,根據(jù)數(shù)據(jù)的敏感程度和重要性確定相應(yīng)的安全級別。這可以幫助確定如何處理、存儲和傳輸數(shù)據(jù)。
    的頭像 發(fā)表于 12-27 11:18 ?1249次閱讀
    針對大數(shù)據(jù)<b class='flag-5'>安全架構(gòu)</b>設(shè)計(jì)的思路和原則

    國產(chǎn)六核CPU,三屏異顯,賦能新一代商顯

    當(dāng)今時(shí)代,以數(shù)字化、網(wǎng)絡(luò)化、智能化為特征的第四次工業(yè)革命正在進(jìn)行,伴隨著國內(nèi)汽車新能源的普及,加速了國產(chǎn)高安全芯片的快速發(fā)展,D9360是芯馳推出的款六核CPU的高度集成、低功耗化、高安全
    發(fā)表于 12-22 18:07

    國芯科技:新一代汽車電子MCU產(chǎn)品“CCFC3007PT” 內(nèi)部測試成功

    自主PowerPC架構(gòu)C*Core CPU內(nèi)核研發(fā)的新一代適用于汽車電子動力總成、底盤控制器、動力電池控制器以及高集成度域控制器等應(yīng)用的多核MCU芯片,是基于客戶更高算力、更高信息安全等級和更高功能
    發(fā)表于 12-20 16:56

    第二屆大會回顧第5期 | 分級安全架構(gòu)構(gòu)筑智能汽車功能、網(wǎng)絡(luò)、隱私三安全

    委員會副首席科學(xué)家、終端BG/車BU首席安全架構(gòu)師。主要負(fù)責(zé)HarmonyOS/OpenHarmony操作系統(tǒng)安全架構(gòu)設(shè)計(jì)、終端芯片安全架構(gòu)安全芯片、可信計(jì)算、移動應(yīng)用生態(tài)治理
    的頭像 發(fā)表于 12-19 08:36 ?448次閱讀
    第二屆大會回顧第5期 | 分級<b class='flag-5'>安全架構(gòu)</b>構(gòu)筑智能汽車功能、網(wǎng)絡(luò)、隱私三<b class='flag-5'>安全</b>

    電科網(wǎng)安:以新一代網(wǎng)絡(luò)安全矩陣,護(hù)航數(shù)智化轉(zhuǎn)型發(fā)展

    在“樹立動態(tài)綜合防護(hù)理念,應(yīng)對網(wǎng)絡(luò)安全風(fēng)險(xiǎn)挑戰(zhàn)”專題論壇上,電科網(wǎng)安專家在《新一代網(wǎng)絡(luò)安全矩陣,護(hù)航數(shù)智化轉(zhuǎn)型發(fā)展》主題演講中指出,在數(shù)智化升級背景下,要通過網(wǎng)絡(luò)安全運(yùn)營融合網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-11 17:00 ?1262次閱讀