写点什么

《阿里云安全白皮书 2024 版》发布:国内首推“安全共同体”理念

  • 2024-09-21
    北京
  • 本文字数:1365 字

    阅读完需:约 4 分钟

大小:695.61K时长:03:57
《阿里云安全白皮书2024版》发布:国内首推“安全共同体”理念

9 月 20 日,在杭州云栖大会上,阿里云发布 2024 版《阿里云安全白皮书》,正式将公共云安全责任共担的思路,升级为“云上安全共同体”理念,这意味着阿里云不仅会坚守安全责任共担模式下云服务商的责任,搭建和提供“安全的云”, 更会进一步与客户紧密合作,提供更多可供客户采取的安全保障措施,与云上客户共同形成一个紧密相连、 互相支持的安全防护网络,进一步造就云平台的运行安全。


阿里巴巴集团安全部总裁钱磊表示,阿里云除了为客户提供安全的云服务,还需要思考如何帮助客户“安全地使用云”,即利用更集中的技术投入、丰富的风险应对经验、完善的安全组织配备、先进的安全治理思路,打通客户安全体验的最后一公里,将平台的安全能力转化为客户侧实实在在的安全效果。“如果客户不安全,云平台就无法实现真正意义上的安全。”



据白皮书阐释,数智时代推动企业全面上云、深度用云的比例显著提升,这也对云上的安全治理体系提出了新的挑战。云计算初期,企业关注数据迁移等与常规 IT 流程相异的安全管理问题,为了建立企业与云服务商之间对云安全的理解与共识,“安全责任共担模式”应运而生,旨在促进双方在安全管理上的合作与协调。


随着数智技术与社会千行百业的深度融合,整体数字系统以及企业面临的安全挑战日益增多且更为复杂,需要不断提升安全防护、巩固安全机制、强化态势感知。因此,企业和云服务商都需要更高层次的安全理念来应对新的挑战。


“云上安全共同体”的安全理念,正是强调以保护客户云上资产安全为共同目标,云平台与客户密切配合,共同应对安全挑战。在理念引导下,阿里云会继续全权负责在安全责任共担模式下,需要云服务提供者承担的安全责任。如基础设施、物理设备、分布式云操作系统及云服务产品安全,保障云平台基座的安全。客户则主要负责自身数据、应用及账户安全。与此同时,云平台也会发挥主观能动性,提供一系列切实可行的安全保障措施,帮助客户更深入地思考、制定、理解安全策略,并支持这些安全策略更顺畅、便捷地落地实施。


以云产品安全配置为例,阿里云在设计和开发云产品时会严格保证安全性,并在云服务中内嵌客户可自行配置的安全能力。客户在使用云服务时,则需要根据上云数据情况、系统的业务场景自行完成安全配置。在安全共同体理念的引导下,阿里云将在客户使用云产品之初预设更多初始的安全配置与风险提示,使客户在更安全的环境中构建业务,从而避免很多因疏忽或不当操作引发的安全风险。


本次发布的《阿里云安全白皮书 2024 版》全面阐释了阿里云安全保障措施建设工作,包括对于构建平台核心安全保障的八大支柱,详细描述如何建设“安全的云”,同时书中还提供了阿里云服务的行业及业务场景云上安全实践,希望帮助客户加强对云上安全治理的理解,探索符合自身场景的云上安全最佳实践。


除此之外,阿里云将围绕帮助用户“安全使用云”陆续发布数项新的安全服务和能力,如对于云产品设置更高的初始安全水位,提高云产品使用的安全性;通过提供更普惠的安全能力,促成更低的用云安全成本;通过增强多方位的安全检测和防护能力,实现安全事件的主动响应,通过提供全面而易于理解的安全指南和最佳实践,推动安全科普与安全意识的培育,使用户能够清晰地了解云服务的安全性能和潜在风险,做出明智的决策,共同为数智化趋势下的社会安全稳定运行贡献力量。


更多详情可下载《阿里云安全白皮书 2024 版》:



2024-09-21 12:106889

评论

发布
暂无评论
发现更多内容

Golang HTTP请求超时与重试:构建高可靠网络请求|得物技术

得物技术

Java Go 语言 HTTP协议 #后端

AI英语口语App开发流程

北京木奇移动技术有限公司

AI教育 软件外包公司 AI英语

昆仑万维正式发布Skywork R1V4-Lite,多模态智能体迈向开放式交互时代

新消费日报

信息网络安全方案(Word)

金陵老街

网络安全 信息安全 数据安全

AI 量化交易系统开发DAO社交平台开发

西安链酷科技

海外社交媒体分析软件选型指南:5个核心维度与功能对比表

沃观Wovision

分析软件 社媒监测 海外社交媒体监控 社媒分析

焕新升级!浩辰CAD看图王新版本新功能详情速览

在路上

cad CAD看图王

数据驱动:鞋服行业破局增长的实践应用

第七在线

淘宝天猫商品评论API,轻松采集评论数据

Datafox(数据狐)

淘宝API 淘宝商品评论API 天猫商品评论API 淘宝评论数据 天猫评论数据

第一章 你好,Agentic 世界

愚夫

AIAgent Agents Agentic

光储充场站的 “三重矛盾” 破解:MyEMS 如何让光伏利用率大幅提升

开源能源管理系统

开源 开源能源管理系统

推荐收藏!这7个海外社交媒体分析网站提供免费功能

沃观Wovision

社交媒体 社媒监测 海外社交媒体监控 社媒分析

11月19日晚8点线上分享会:你的“AI同事”已上线

ShineScrum

Scrum AI Studio 分享会

企业知识管理的下一站:为什么AI知识库正在重构组织智慧

百川云开发者

开源知识库

一文搞懂Redis击穿/穿透/雪崩&实战

王中阳Go

golang redis 后端 goframe

一站式打包、主链开发公链开发钱包开发Web3钱包加密钱包社交钱包

西安链酷科技

云原生游戏网关架构:EKS + APISIX + Graviton 构建高性能游戏服务网关

亚马逊云科技 (Amazon Web Services)

人工智能 云原生 API

毅硕HPC | 配置SLURM作业队列优先级

INSVAST

高性能 HPC Slurm Linux 运维 作业调度

AI智能体实现自主化UI回归测试全解析 Playwright+MCP

测吧(北京)科技有限公司

混合云安全架构的四大薄弱环节与防御策略

qife122

威胁检测 混合云安全

让聋哑人“开口”被听见:我用Comate + 文心4.5,10分钟搭了个「AI 无声译手」

严学峰

AI编程助手

区块链技术与AI教育的深度融合应用

北京木奇移动技术有限公司

区块链 AI技术 软件外包公司

AI技术在英语学习领域的应用

北京木奇移动技术有限公司

AI教育 软件外包公司 AI英语

传统化工企业的 “能耗死循环”:MyEMS 如何用 “数据中台” 打通设备孤岛?

开源能源管理系统

开源 能源管理系统

MyEMS 五层架构拆解:从毫秒级采集到 AI 决策,能源数据如何实现全链路可控?

开源能源管理系统

开源 开源能源管理系统

淘宝天猫商品视频API,轻松采集视频数据

Datafox(数据狐)

天猫视频API 淘宝商品视频数据 天猫商品视频数据 淘宝视频api

Java 缓存精要

码界行者

Java缓存

超54%用户服务器操作系统首选龙蜥,龙蜥操作系统蝉联国民喜爱度第一位

新消费日报

信息泄露漏洞分析报告

qife122

网络安全 漏洞报告

openFuyao精彩亮相操作系统大会&openEuler Summit

openFuyao

浩辰CAD 看图王:三维视角下的多行业应用新突破

在路上

cad CAD看图王

《阿里云安全白皮书2024版》发布:国内首推“安全共同体”理念_生成式 AI_华卫_InfoQ精选文章