云计算

阿里云安全肖力:云上数据安全体系建设的六要素

无人久伴 提交于 2020-03-21 23:12:50
Gartner指出,云服务的安全性与大多数企业数据中心一样好甚至更好,安全性不应再被视为使用公共云服务的主要障碍,到2020年,与传统数据中心相比,公共云的安全能力将帮助企业至少减少60%的安全事件。 高等级的云上数据安全体系到底是如何做的?6月29日,在第二届数据安全峰会上,阿里云智能安全事业部总经理肖力给出了答案。肖力指出,云上数据安全建设是一个系统工程,最主要的六大方面是减少攻击面、正确的产品安全策略配置、统一的身份认证授权、数据加密、数据防泄漏、日志审计。 阿里云智能安全事业部总经理肖力 减少攻击面 要确保整个云上数据安全,首先要做的就是减少企业的受攻击面。阿里云的大量实战经验证明,减少受攻击面对整个安全体系非常关键,这包括通过云防火墙实现东西南北向流量的实时监控、通过入侵防御系统(IPS)守住入口并且收敛入口等等,从而达到缩小整个风险敞口的目的。 正确云产品安全配置 一方面,安全是一个持续化的过程,今天安全不代表明天安全,今天合规不代表明天合规,所以合规体系也是定期审查制,并且要做到常态化合规,从而有效保证所有安全策略与安全配置是合规及安全的,因此阿里云会做定期合规审查。 另一方面,需要有对应的产品和技术能力来确保所有安全策略被有效执行。很多安全事件的发生都是因为员工疏忽开放了端口导致被攻击者利用,从而获取到相应的数据

为上阿里云(RDS),有人掏钱又出力?Why?

♀尐吖头ヾ 提交于 2020-03-21 12:49:58
3 月,跳不动了?>>> 周剑飞是阿里云几十万客户中的一个。我们在阿里云的一次线上活动上认识,经过几次聊天知道了他的故事。现在整个阿里云关系型数据库RDS团队的人都知道,周剑飞是RDS的一个“死忠”客户,自己花了好几天时间,把MySQL数据库从4.0升级到5.5,研究编码重构,就是为了用上RDS。 这其实挺触动神经的。屏幕另一头我们从未见过,身处深圳的客户,对我们竟然有如此的信任,愿意为使用我们的一个产品,将自己另一个能继续用的产品换了。这就是王坚博士那句“云计算是个信任生意” 的真实写照。 周剑飞用阿里云的时间不算长,在“触云”之前,他用的是一台物理服务器,托管在电信机房,Web网站、图片和数据库都放在物理机上。周剑飞表示,物理服务器的不好用一次次伤透了他的心,“有次快到春节了,都准备回家过年。快上火车时,收到短信说服务器遭攻击了。只能不回家过年,在公司做实时监控,那次心情down到谷底;还有一次,备份盘坏了,虽然是备份盘,全部数据都没了,更换花了3天;另外,平时服务器常遭受攻击,不稳定,会经常半夜收到短信报警,常常晚上睡不好,整天担心服务器挂了,老是要处理服务器的问题,也没办法专心在应用开发上,更不太有时间关注数据库升级,数据库也一直用的MySQL 4.0。“ 周剑飞的搜索引擎优化推广网站 www.cpoo.com 已经做了6年,这些年头中同服务器的“纠缠”让他疲惫不堪

阿里云网络团队实习招聘

落爺英雄遲暮 提交于 2020-03-21 08:26:03
云从龙,凤从虎! 天下英雄出我辈! 阿里云网络产品作为阿里云核心技术团队,自研洛神云网络平台,提供连接全球、超大规 模、弹性开放的一站式虚拟化网络服务,虚拟专有网络(VPC)、软件定义网络(SDN) 控制器、服务器负载均衡(SLB)等多项网络产品及技术,久经打磨,稳如磐石,卓尔不 群,为用户提供如丝般顺滑的网络体验。 详情:参看附件海报 面向人群:2021届海内外院校应届毕业生 投入入口:tom.tl@alibaba-inc.com(注明申请岗位) 或者,扫描附件海报二维码投递 来源: https://www.cnblogs.com/tla001/p/12536433.html

[转帖]「浪潮云」宣布完成C轮融资,将启动科创板上市

旧街凉风 提交于 2020-03-21 07:57:26
「浪潮云」宣布完成C轮融资,将启动科创板上市 估值100亿 再次投入10亿.https://news.cnblogs.com/n/657868/   浪潮云在 3 月 17 日的线上生态合作伙伴大会上宣布已完成C轮融资,投资方暂未披露。据悉,本轮融资估值突破 100 亿元人民币。融资之后,浪潮将投入 10 亿元进行生态圈建设,希望将生态伙伴规模增加至 6500+,再培养 5000 个浪潮云认证工程师。公司曾于 2019 年 7 月完成B轮融资,投后估值达 70 亿元人民币,还曾于 2018 年 7 月获得来自蓝色经济区产业基金、浪潮电子、中财资本等的A轮融资。   浪潮云表示将择期启动科创板上市,本轮融资也会是其上市前的最后一轮融资。浪潮集团在资本市场已有浪潮信息、浪潮软件、浪潮国际和华光光电 4 家企业。作为浪潮集团旗下的云业务平台,浪潮云如若上市成功将成为集团第五个资本市场平台。   浪潮云目前在全国布局了7+69 个云数据中心,已经形成了政务云、工业互联网、数字政府和智慧业务四大业务板块,其中政务云业务已经服务了 180 多个省市、12 个部委,在国内政务云市场市占率第一;工业互联网平台浪潮云 In-Cloud 入选了工信部 2019 年十大跨行业跨领域工业互联网平台清单,平台已经为 9 个行业构建了解决方案。   业务开展中,浪潮强调跟生态伙伴的合作。2019 年

同一路摄像头视频流接入RTSP_Onvif网页无插件直播流媒体服务器EasyNVR与其他平台播放视频有差异的原因分析

二次信任 提交于 2020-03-21 04:53:28
背景分析 随着平安城市、智慧城市、雪亮工程、智能交通等各项建设的持续开展,安防逐渐得到普及,面对如此广阔的市场,对安防企业来说不仅仅是机遇更多的是挑战。为了解决这些问题,近年来,视频监控行业发展方向主要为:“高清化、网络化、智能化”。视频监控设备技术性极强,系统的创新升级同时也在引导市场需求的变化并创造了新的市场需求。 基于AI视频智能分析云终端 EasyNVR智能云终端是基于视频智能传输技术、视频AI分析技术、智能云组网技术、边缘计算技术、视频大数据技术、窄带通信技术、远程监测技术以及智能语音融合等多种技术于一体,研究一种提供视频流上云、存储、转发、视频AI功能的云终端产品,旨在帮助视频设备厂商、方案商与服务提供商,快速将存量或者新增的监控设备上云。同时提供丰富的视频算法,以及云边协同(算法云端训练、云端下发、边缘计算推理)的视频智能服务,实用性强、成本低、易于实施、便于推广。 同一路摄像头接入EasyNVR播放视频与其他平台有差异 同一路摄像头接入EasyNVR播放视频直播和海康或者是其他流媒体平台有差别,这是为什么? 解答问题 EasyNVR自身拥有流媒体服务器可以分发接入的摄像机视频流,海康自身平台或者硬盘录像机或者是其他平台是自身存在服务可以播放接入进来的摄像机。 EasyNVR虽然作为一个流媒体服务器,可以分发视频流,但是自身并没有做视频流的编解码或者分析处理

杉岩数据企业云存储解决方案

二次信任 提交于 2020-03-20 12:10:19
虚拟化技术在企业私有云IT基础架构中仍然占据重要地位,同时,为了进一步提升应用效率,越来越多的生产环境也正在逐步变革,从以虚拟机为中心的架构向以容器和微服务为中心的云原生架构过渡,在这个过程中,存储如何有效支撑各种云主机应用与微服务应用,对于企业的私有云数据中心提出了新的挑战。 企业面临的问题 存储设施七国八制,硬件锁定缺少弹性 多种云平台对于存储的要求各不相同,块/文件/对象存储对应不同类型的应用,对外提供不同的服务接口,一种存储设备无法满足多种类型的云平台存储需求,而且传统存储在扩展性方面不能满足云时代大规模云平台对存储在线弹性扩容的需求,在可维护性方面则面临硬件架构绑定、运维复杂、难以维保等问题,而且这些问题会随着存储设备种类和数量的增多进一步放大。 业务调度变更频繁,资源不能共享 随着开发测试虚拟机以及容器、微服务平台在企业私有云平台的上线,大型企业的应用快速迭代、频繁发布对存储系统的支撑提出了严峻挑战,不同业务的数据保存在不同厂商的存储设备中,数据流动性差,不仅导致存储空间及性能资源浪费严重,数据灾备方案也很难统一化。 开源产品难以维护,不能实现企业级产品化 基于开源虚拟化技术的云平台如OpenStack为众多客户提供了快速构建私有云基础设施的能力,但是存储部分却不一样,开源的存储系统如Ceph虽然可以小规模部署试用, 但在大规模商用时会遇到很多问题

弹性云服务器的优势有哪些

本小妞迷上赌 提交于 2020-03-20 01:58:45
弹性云服务器的优势有哪些 根据最新的全球数据公司IDC的数据,基于服务器、存储和以太网交换机,全球云计算基础设施销售额同比增长9.2%。这意味着全球云计算市场对基础设施服务(包括云服务器)的需求不断增加。在我国,云服务器正处于激烈的市场竞争中,各大互联网巨头相继推出了云服务器系列产品及相关服务。那么什么是云服务器呢?云服务器的优点是什么?云服务器能给企业和开发人员带来什么价值?企业级云计算服务商Cloudeasy云管家基于Web的互连为您提供了一个简要的分析。 云服务器是什么? 简单地说,云服务器是一种基于网络的高可用性计算模型。过去,企业和开发人员租用传统的物理服务器或虚拟服务器来托管和运行网站或应用程序。现在,云服务器允许用户从网络中获取资源,并部署相同类型的站点环境和应用程序。云服务器虚拟化跨服务器甚至数据中心的物理服务器集群,以支持高可用计算资源的免费和快速调度。目前,云服务器已经成为部署网站和应用程序的新常态。全球约80%的企业已经或正在使用云服务。 云服务器的好处是什么? 为什么越来越多的公司和开发人员使用云服务器来部署Web站点或应用程序?在一般情况下,由于云服务器可以提高效率,节约成本,帮助开发人员和获得更高的回报。 敏捷性 云服务器,海量基于云的虚拟资源池,弹性伸缩支持资源,包括增加的虚拟机的资源的规模的横向和垂直扩展的数量

阿里巴巴副总裁肖力:云原生安全下看企业新边界——身份管理

丶灬走出姿态 提交于 2020-03-20 01:58:40
作者 | kirazhou 导读 :在 10000 多公里之外的旧金山,网络安全盛会 RSAC2020 已经落下了帷幕。而身处杭州的肖力,正在谈起今年大会的主题——Human Element。2020 年,从“人”出发,这颗石子将在国内的安全市场池子里激起怎样的涟漪?Human Element 的背后隐藏着怎样的安全洞见? 在 Gartner 的《2020 年规划指南:身份和访问管理》报告中,我们看到了 IT 必须推进 IAM(身份和访问管理)计划,而身份治理和管理、混合/多云环境作为可预见的趋势,更是已经在风口蓄势待发。 人、身份和云端,这三者之间的角力、千丝万缕和无限可能,正是此次采访的最大收获。 Human Element:了解人的脆弱性 我们常常谈起,“安全的本质在于人与人之间的对抗。” 从***对抗的视角来看,人的因素使得***对抗成为一个动态的持久过程。***者的手段、工具和策略都在发生变化,而防御者的安全防护能力也在提升,两者之间持续对抗,安全水位线一直动态变化。 在整个***对抗过程中,人,既是防御者,也可能成为***者,而对抗不仅会发生在企业与外部的对峙中,很多时候也发生在企业内部。 人,是绝对的安全核心,这是今年 RSAC 大会传递给我们的讯息。而在关注人的安全技能与能力建设之余,也要清晰地认知:人的脆弱性使人本身成为安全中薄弱的一环。因此,企业在应对来自外部*

云祺提供符合等保2.0要求的数据保护解决方案

ぃ、小莉子 提交于 2020-03-20 01:58:09
2019.5.13发布的国家标准GB/T22239-2019 《信息安全技术 网络安全等级保护基本要求》,即等保2.0,已于2019.12.01正式实施。本标准规定了网络安全等级保护的第一级到第四级等级保护对象的安全通用要求和安全扩展要求。 等保2.0是国家网络安全领域的基本国策、基本制度和基本方法。《网络安全法》第21条规定“国家实行网络安全等级保护制度,要求网络运营者应当按照网络安全等级保护制度要求,履行安全保护义务”,也就是说,落实网络安全等级保护制度已上升为法律义务。国家相关主管部门将对等保2.0标准由上而下顺利贯彻执行进行严格监管,以确保该标准能够真正实现全面覆盖。 等保2.0明确提出了网络安全的整体防御、内外兼修、主动防御、技管并重的防护理念,是对原等保1.0标准的全面升级,企业现有安全防护体系将需要进行整体补充和完善。对云计算、大数据、物联网、网络基础设施、移动互联和工业控制信息系统等保护对象全面覆盖,新兴技术领域的网络安全建设将有规可循、有法可依。 具体等级保护定级备案的范畴: (1)对于云计算平台,则应区分为服务提供方与租户方,各自分别作为定级对象。 (2)对于大数据,除安全责任主体相同的平台和应用可以整体定级外,应单独定级。 (3)对于物联网,虽然其包括感知、网络传输和处理应用等多种特征因素,但仍应将以上要素作为一个整体的定级对象,各要素并不单独定级。 (4

飞桨再进一步!深度融合百度自研AI硬件,助力产业智能化

♀尐吖头ヾ 提交于 2020-03-20 01:44:52
3 月,跳不动了?>>> 刚刚结束的2019中国国际智能产业博览会上,百度董事长兼首席执行官李彦宏的一句“人工智能不再讲究酷炫,我们要做的就是扎实地推进人工智能在各个产业领域的渗透”余音未落,8月29日召开的“ABC SUMMIT2019百度云智峰会”,就向外界全面展示了百度通过“云+AI”扎实推动AI工业化及产业智能化的崭新成果。会上,百度自研深度学习平台飞桨(PaddlePaddle)在大会上频频亮相,展现出AI时代的“操作系统”对AI落地的助推力。 百度副总裁、智能云事业群组总经理尹世明:人工智能正在进入工业化进程 云智峰会上,百度智能云首发智能计算全景图,将全面助力产业智能化变革,帮助合作伙伴降本增效和业务创新;同时全新发布了诸多面向AI工业化的新产品,其中就有两款产品深度融合了百度飞桨:全自研百度昆仑云服务器,针对云端场景,基于百度自主研发的中国第一款云端全功能AI芯片“昆仑”,运算能力比最新基于FPGA的AI加速器性能提升了近30倍,兼容飞桨深度学习框架,针对图像、语音、NLP等AI能力专门优化,使得中国的AI跑在自主可控的AI芯片上;企业级AI开发平台——百度机器学习BML4.0,全面涵盖从数据到模型再到服务的AI全流程,支撑端、边、云一体化,内置飞桨深度学习框架,集成超过70个飞桨自研模型,超过60个高性能算子。 百度首席技术官王海峰曾经指出:“ 在智能时代