0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

阿里安全将打造数字基建的新一代安全架构

如意 ? 来源:51cto ? 作者:周雪 ? 2020-09-11 14:42 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

日前,阿里面向行业用户和企业用户发布了一张安全基建大图。这张图凝聚了阿里安全过去20年来积累沉淀的经验和在安全部署落地中的深刻理解。为了安全产业能够更准确认识这张安全基建大图的价值,阿里安全资深安全专家铁花、林峻接受了51CTO记者的采访,分享了阿里安全对于业界安全能力建设的思考与探索。

打造数字基建的新一代安全架构

阿里安全这张新基建大图中所呈现的新一代安全架构理念,其实早已在阿里自己实践中反复验证并日趋完善。林峻透露,阿里作为数字经济发展的典型企业,业务规模庞大又复杂,为了与业务匹配,阿里安全搭建了一套三层安全架构,从安全技术、安全基建到安全运营来全面支撑业务安全稳定地运营。

在最底层安全技术层,集合了所有阿里底层的能力,再通过中间层安全基建层将能力沉淀为标准的体系和配套的流程、产品,形成中台,通过中台建立可信的应用体系,达到风险预防免疫的效果。到了最高层安全运营层,利用中台的能力,实现高效的响应,可以针对业务做快速适配,可以准确应对安全风险。“这三层互相配合,就形成了适应在阿里新一代的安全架构。” 林峻总结道。

在详解这三层安全架构时,林峻特别指出,安全基建层的核心价值就如同人体的免疫系统,它建设的重点不仅仅要实现应用本身的深度安全,更要从员工安全意识,企业安全能力等多个维度实现提升。

他分别从两个维度做了更详细的阐述:从技术维度看,在安全基建层要建立应用可信体系,并基于这个体系对抗外部攻击。为了得到更好的安全效果,阿里安全还博取众家之长建设自己的标准,分别是搭建完整的应用安全流程、构建相应的管理体系、确定度量评估体系、规范执行细节。“这套应用安全标准体系覆盖了供应链、研发生命周期、发布卡口、应用可信、运行等所有环节,不仅实现安全预防,并且建立了免疫体系。”而从人的维度上看,阿里安全认为必须要加强员工意识,提升安全技能。为此阿里安全一方面针对不同的技术岗位如前端开发、测试、客户端开发、服务端开发,提供不同的课程题库,让员工的安全能力可以阶段性地提升,另一方面会及时将业界安全风险事件触达用户,并通过安全竞赛等活动帮助用户不断提升安全风险意识。

记者了解到,目前阿里和清华大学还联合主办安全AI挑战者计划,旨在打造全球最顶尖的安全AI赛事,面向未来培养更多新基建安全技术人才。目前安全AI挑战者已经进行到第五期,为广大安全爱好者提供数字基建安全的试炼场,在高难度的真实环境中提升技术,培养真正有安全实战能力的安全基建人才。

让安全“看得见”,新零售全线提升安全水准

那么阿里安全的这套新一代安全架构在应用中究竟成效如何呢?

林峻以阿里旗下的新零售事业群为例,分享了应用成果。阿里新零售业务涉及到阿里旗下40多个事业部,包括了8000多名一线研发人员。阿里安全针对新零售事业群制定了安全红线,然后先从人员意识和能力开始做起,设置了完整的培训课程,并融入到现在的安全成长体系里,先后在线上对4万多名相关人员进行培训,并让8000多名一线研发人员通过安全认证和考试。

与此同时,阿里安全将过去分散的安全服务产品整合成一个“安全服务中心”,与安全开发流程做了深度整合,在研发的全流程里,从应用创建到线上发布再到下线,都会有安全相应产品介入。“在安全服务中心,研发组长和一线研发人员都能够清楚看得到自己的产线目前安全能力处于怎样的水平,应该从哪些方面加强提升。”

为企业提供“安全方法论”+适配安全产品

虽然安全是一个不断变化的过程,但是万变不离其宗,铁花指出,从方法论角度看,不论安全呈现出怎样的新业态,都会包含生产资料、建设过程、应用交付这些基本元素,所以阿里的安全新基建大图提供的安全理论,这整套的理论包括技术基建整套方法论都可以在新的业态里去尝试和使用。

众所周知,安全是一种综合能力,对于中小企业而言,想实现应用安全其实并不容易,这不是购买一两套安全产品就能解决的,要想构建一套适配企业业务的安全标准和体系,必须要有资深的安全专家来做设计,需要投入大量的人力物力。正因如此,阿里安全的新基建大图才更有用武之地,因为对比这套新一代安全架构之后,企业可以准确意识到自己的安全水平处于哪个阶段,还有哪些环节需要提升,然后可以直接选择阿里配套的安全产品,投入更小效果更理想。

“用户使用这套方法论,可以低成本地实现安全部署,低门槛地实现安全检测、安全流程开发、应用防护等功能,提升整体安全水平。”铁花还告诉记者,阿里安全提供的标准是具备普适性的,适用范围非常广泛。“虽然每个行业都有自己的特色属性,但是在互联网行业,包括电商、健康、物流、车联网,阿里这套安全架构可以覆盖绝大多数的应用场景。未来像智慧工业、生物医药,阿里也有计划去做更深入的安全研发。”

采访最后,铁花表示,阿里安全希望每当用户生成新的系统时,安全不再游离在外是一个单独的产品,而是在设计阶段就成为默认的属性与系统共生。“未来企业会越来越重视安全,目前阿里正在实践中,并已经在安全方面取得一些成效,我们将其中精华提炼分享出来,希望给行业更多借鉴和参考,最终实现业界安全能力的整体提升。”
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3366

    浏览量

    61731
  • 阿里巴巴
    +关注

    关注

    7

    文章

    1640

    浏览量

    48343
  • 新基建
    +关注

    关注

    4

    文章

    811

    浏览量

    23818
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为携手沙特Jeraisy打造面向AI时代的新一代网络安全服务

    Electronic Services凭借敏锐的市场洞察与持续的技术革新,成为沙特领先的互联网服务提供商(ISP)。面对沙特“2030愿景”推进和2024年沙特国家网络安全战略的发布,Jeraisy再度迈出战略升级步伐,联手华为打造面向AI时代的
    的头像 发表于 08-11 10:35 ?387次阅读

    芯盾时代助力企业终端安全防护迈入智能化时代

    终端安全是企业网络安全的基石,也是抵御电信网络诈骗的第道防线。无论是构建零信任安全架构、保证核心数据安全,还是防范网络钓鱼、应对屏幕共享诈
    的头像 发表于 08-07 14:12 ?483次阅读

    搭载Integrity Guard安全架构的芯片交付量突破100亿,充分彰显英飞凌在安全领域的领导地位

    的半导体领导者英飞凌科技股份公司(FSE代码:IFX / OTCQX代码:IFNNY)的Integrity Guard安全架构自推出以来,基于该架构安全控制器交付量已突破100亿,这
    的头像 发表于 06-30 12:49 ?267次阅读

    芯盾时代中标延安卷烟厂 打造新一代身份认证平台

    芯盾时代中标延安卷烟厂身份认证系统,基于前期零信任安全架构的建设成果,又为延安卷烟厂打造新一代身份认证平台,通过动态身份验证和权限管控等,打破传统边界
    的头像 发表于 06-18 11:11 ?488次阅读

    IPv6 与零信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6和零信任架构逐渐成为该领域的焦点,它们的融合正为网络安全防护带来全新变革。IPv6:开启网络新时代I
    的头像 发表于 06-10 13:25 ?787次阅读
    IPv6 与零信任<b class='flag-5'>架构</b>重塑网络<b class='flag-5'>安全</b>新格局

    恩智浦NTAG X DNA新一代安全互联NFC标签 兼容市面上所有NFC移动设备

    验。 恩智浦半导体日前宣布推出新一代Type 4安全互联NFC标签——NTAG X DNA。NTAG X DNA利用16KB的大容量存储、高速数据传输以及安全NFC (SUN) 身
    的头像 发表于 05-30 09:28 ?3624次阅读

    Nordic新一代旗舰芯片nRF54H20深度解析

    、芯片概览:第四多协议SoC的革新 Nordic Semiconductor最新发布的??nRF54H20??作为nRF54H系列首款SoC,标志着低功耗无线技术的又次飞跃。这款采用??多核
    发表于 04-26 23:25

    华为发布星脉PEN新一代全光网络解决方案

    以“因聚而生 众智有为”为主题的华为中国合作伙伴大会2025在深圳举行。会议期间,华为发布星脉PEN新一代全光网络解决方案,以“独享万兆、架构安全可靠、智能运维”四大核心能力,为
    的头像 发表于 03-21 17:27 ?770次阅读

    阿里云是什么?企业不可不知的云端架构服务!

    阿里云是什么?中国高速连线阿里云 CDN 服务 阿里云为国内云端市场中市占有率第的云平台,由阿里巴巴集团自主研发,在国内使用的线路品质稳定
    的头像 发表于 03-16 09:43 ?740次阅读

    宝马发布全新一代智能电子电气架构

    高速数据传输,为车辆带来数字化神经系统 慕尼黑2025年3月13日?/美通社/ --?宝马发布全新一代智能电子电气架构,该架构是全球首个覆盖全动力系统和全细分车型的
    的头像 发表于 03-13 15:42 ?373次阅读

    直流充电安全测试负载方案解析

    创新 复合型负载拓扑 采用“电阻负载+能量回馈+故障注入”三合一架构: 电阻模块:处理瞬态大电流(峰值10kA/10ms) 回馈单元:85%以上能量返网,降低测试能耗 故障模拟器:内置32种可编程故障
    发表于 03-13 14:38

    华为发布新一代站点能源架构及AI数据中心建设原则

    在MWC25巴塞罗那期间举办的产品与解决方案发布会上,华为数据中心能源及关键供电产品线总裁何波发布新一代站点能源架构“Single SitePower”及AI数据中心建设原则RASTM,旨在加速运营商成为能源产消者,打造更优IC
    的头像 发表于 03-06 11:16 ?677次阅读

    中星微成功打造新一代智能视频安全解决方案

    近日,中星微技术宣布基于公共安全SVAC国家标准,通过深度融合DeepSeek大模型,成功打造新一代智能视频安全解决方案落地样本案例,实现“城市安全
    的头像 发表于 02-13 16:47 ?750次阅读

    芯原发布新一代Vitality架构GPU IP系列

    芯原股份近日宣布,正式推出全新Vitality架构的图形处理器(GPU)IP系列。这一新一代GPU架构以其卓越的计算性能和广泛的应用领域,吸引了业界的广泛关注。 Vitality GPU架构
    的头像 发表于 12-24 10:55 ?1031次阅读

    汇顶科技新一代安全芯片荣获CC EAL6+安全认证

    在科技安全领域再传捷报,汇顶科技宣布其最新一代NFC+eSE安全芯片已成功摘得SOGIS CC EAL6+安全认证的桂冠,此举不仅标志着该产品在国内同类市场中
    的头像 发表于 08-21 10:50 ?1144次阅读