QCon北京「鸿蒙专场」火热来袭!即刻报名,与创新同行~ 了解详情
写点什么

《阿里云安全白皮书 2024 版》发布:国内首推“安全共同体”理念

  • 2024-09-21
    北京
  • 本文字数:1365 字

    阅读完需:约 4 分钟

大小:695.61K时长:03:57
《阿里云安全白皮书2024版》发布:国内首推“安全共同体”理念

9 月 20 日,在杭州云栖大会上,阿里云发布 2024 版《阿里云安全白皮书》,正式将公共云安全责任共担的思路,升级为“云上安全共同体”理念,这意味着阿里云不仅会坚守安全责任共担模式下云服务商的责任,搭建和提供“安全的云”, 更会进一步与客户紧密合作,提供更多可供客户采取的安全保障措施,与云上客户共同形成一个紧密相连、 互相支持的安全防护网络,进一步造就云平台的运行安全。


阿里巴巴集团安全部总裁钱磊表示,阿里云除了为客户提供安全的云服务,还需要思考如何帮助客户“安全地使用云”,即利用更集中的技术投入、丰富的风险应对经验、完善的安全组织配备、先进的安全治理思路,打通客户安全体验的最后一公里,将平台的安全能力转化为客户侧实实在在的安全效果。“如果客户不安全,云平台就无法实现真正意义上的安全。”



据白皮书阐释,数智时代推动企业全面上云、深度用云的比例显著提升,这也对云上的安全治理体系提出了新的挑战。云计算初期,企业关注数据迁移等与常规 IT 流程相异的安全管理问题,为了建立企业与云服务商之间对云安全的理解与共识,“安全责任共担模式”应运而生,旨在促进双方在安全管理上的合作与协调。


随着数智技术与社会千行百业的深度融合,整体数字系统以及企业面临的安全挑战日益增多且更为复杂,需要不断提升安全防护、巩固安全机制、强化态势感知。因此,企业和云服务商都需要更高层次的安全理念来应对新的挑战。


“云上安全共同体”的安全理念,正是强调以保护客户云上资产安全为共同目标,云平台与客户密切配合,共同应对安全挑战。在理念引导下,阿里云会继续全权负责在安全责任共担模式下,需要云服务提供者承担的安全责任。如基础设施、物理设备、分布式云操作系统及云服务产品安全,保障云平台基座的安全。客户则主要负责自身数据、应用及账户安全。与此同时,云平台也会发挥主观能动性,提供一系列切实可行的安全保障措施,帮助客户更深入地思考、制定、理解安全策略,并支持这些安全策略更顺畅、便捷地落地实施。


以云产品安全配置为例,阿里云在设计和开发云产品时会严格保证安全性,并在云服务中内嵌客户可自行配置的安全能力。客户在使用云服务时,则需要根据上云数据情况、系统的业务场景自行完成安全配置。在安全共同体理念的引导下,阿里云将在客户使用云产品之初预设更多初始的安全配置与风险提示,使客户在更安全的环境中构建业务,从而避免很多因疏忽或不当操作引发的安全风险。


本次发布的《阿里云安全白皮书 2024 版》全面阐释了阿里云安全保障措施建设工作,包括对于构建平台核心安全保障的八大支柱,详细描述如何建设“安全的云”,同时书中还提供了阿里云服务的行业及业务场景云上安全实践,希望帮助客户加强对云上安全治理的理解,探索符合自身场景的云上安全最佳实践。


除此之外,阿里云将围绕帮助用户“安全使用云”陆续发布数项新的安全服务和能力,如对于云产品设置更高的初始安全水位,提高云产品使用的安全性;通过提供更普惠的安全能力,促成更低的用云安全成本;通过增强多方位的安全检测和防护能力,实现安全事件的主动响应,通过提供全面而易于理解的安全指南和最佳实践,推动安全科普与安全意识的培育,使用户能够清晰地了解云服务的安全性能和潜在风险,做出明智的决策,共同为数智化趋势下的社会安全稳定运行贡献力量。


更多详情可下载《阿里云安全白皮书 2024 版》:



2024-09-21 12:106553

评论

发布
暂无评论
发现更多内容

J2PaaS低代码开源版,10月1号即将上线,企业数字化转型优选!

J2PaaS低代码平台

低代码 零代码 开发工具

斯图飞腾Stratifyd亮相Smart Retail,AI赋能零售新增长

设计千万级学生管理系统的考试试卷存储方案

缘分呐

架构设计实战

从浏览器地址栏输入url到显示页面的步骤

Augus

浏览器 9月日更

消息队列:Kafka Consumer源码解读

正向成长

kafka

腾讯云TDSQL-C云原生数据库技术

腾讯云数据库

数据库 tdsql

考试试卷redis存储详细设计

小智

架构训练营

陌陌和它的解药,聊聊出海社交产品的思路

拍乐云Pano

社交APP出海 社交APP 泛娱乐出海

人工智能、机器学习和数据工程 InfoQ 趋势报告 - 2021 年 8 月

Regan Yue

人工智能 9月日更 数据工程 趋势报告

使用Tapdata一步搞定关系型数据库到MongoDB的战略迁移

tapdata

地铁3D可视化,让一切尽在掌握

ThingJS数字孪生引擎

可视化

2021中国规模化敏捷大会(早鸟票倒计时)

AmyGuo

DevOps 敏捷开发 Scrum精髓 硬件敏捷 规模化敏捷

云计算科普:Pets(宠物)和Cattle(牲口)傻傻分不清楚?

刘华Kenneth

云计算 架构 云技术

喜讯 | 拍乐云创始人赵加雨荣获「2021企业数智化转型升级先锋人物」奖

拍乐云Pano

音视频 数智化

To B的软件产品死结怎么解?

刘华Kenneth

tob产品 客户服务

第4章-《Linux一学就会》- vim编辑器和恢复ext4下误删文件-Xmanager工具

学神来啦

vim Linux 运维 VI

力扣前400题解答笔记,全被字节大神整理到了这份文档里

Java 编程 架构 面试 程序人生

阿里资深架构师整理分享全套Java核心技术面试题及答案

Java 编程 架构 面试 程序人生

双碳目标带来的机遇与挑战

石云升

新能源革命 碳中和 碳达峰 9月日更

直击灵魂!美团大牛手撸并发原理笔记,由浅入深剖析JDK源码

Java 编程 架构 面试 程序人生

硬件Scrum指南

AmyGuo

Scrum 敏捷开发 硬件架构 硬件开发‘ 硬件敏捷

成为一名月薪2万的web安全工程师需要掌握哪些技能??

网络安全学海

黑客 网络安全 信息安全 渗透测试 WEB安全

2021年金九银十必问的1000道Java面试题及答案整理

Java 架构 面试 程序人生 编程语言

2021西部云安全峰会召开:“云安全优才计划”发布,腾讯云安全攻防矩阵亮相

腾讯安全云鼎实验室

云安全 峰会

腾讯云TDSQL助力金融核心系统数字化转型

腾讯云数据库

数据库 tdsql

拥抱云原生,华为云GaussDB全新助力金融行业数字化转型

华为云数据库小助手

GaussDB GaussDB(for openGauss) 华为云数据库

写给“后浪”们的职业生涯规划建议

轻口味

android 生涯规划 音视频 9月日更

阿里大牛再写传奇:并发原理JDK源码手册GitHub下载量已破百万

Java 编程 架构 面试 程序人生

TDSQL数据同步和备份

腾讯云数据库

数据库 tdsql

读懂Redis源码,我总结了这7点心得

Java redis 架构 面试 后端

MyBatis Plus 批量数据插入功能,yyds!

王磊

mybatis springboot

《阿里云安全白皮书2024版》发布:国内首推“安全共同体”理念_生成式 AI_华卫_InfoQ精选文章