0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

阿里安全將打造數(shù)字基建的新一代安全架構(gòu)

如意 ? 來源:51cto ? 作者:周雪 ? 2020-09-11 14:42 ? 次閱讀

日前,阿里面向行業(yè)用戶和企業(yè)用戶發(fā)布了一張安全基建大圖。這張圖凝聚了阿里安全過去20年來積累沉淀的經(jīng)驗和在安全部署落地中的深刻理解。為了安全產(chǎn)業(yè)能夠更準確認識這張安全基建大圖的價值,阿里安全資深安全專家鐵花、林峻接受了51CTO記者的采訪,分享了阿里安全對于業(yè)界安全能力建設的思考與探索。

打造數(shù)字基建的新一代安全架構(gòu)

阿里安全這張新基建大圖中所呈現(xiàn)的新一代安全架構(gòu)理念,其實早已在阿里自己實踐中反復驗證并日趨完善。林峻透露,阿里作為數(shù)字經(jīng)濟發(fā)展的典型企業(yè),業(yè)務規(guī)模龐大又復雜,為了與業(yè)務匹配,阿里安全搭建了一套三層安全架構(gòu),從安全技術、安全基建到安全運營來全面支撐業(yè)務安全穩(wěn)定地運營。

在最底層安全技術層,集合了所有阿里底層的能力,再通過中間層安全基建層將能力沉淀為標準的體系和配套的流程、產(chǎn)品,形成中臺,通過中臺建立可信的應用體系,達到風險預防免疫的效果。到了最高層安全運營層,利用中臺的能力,實現(xiàn)高效的響應,可以針對業(yè)務做快速適配,可以準確應對安全風險?!斑@三層互相配合,就形成了適應在阿里新一代的安全架構(gòu)。” 林峻總結(jié)道。

在詳解這三層安全架構(gòu)時,林峻特別指出,安全基建層的核心價值就如同人體的免疫系統(tǒng),它建設的重點不僅僅要實現(xiàn)應用本身的深度安全,更要從員工安全意識,企業(yè)安全能力等多個維度實現(xiàn)提升。

他分別從兩個維度做了更詳細的闡述:從技術維度看,在安全基建層要建立應用可信體系,并基于這個體系對抗外部攻擊。為了得到更好的安全效果,阿里安全還博取眾家之長建設自己的標準,分別是搭建完整的應用安全流程、構(gòu)建相應的管理體系、確定度量評估體系、規(guī)范執(zhí)行細節(jié)?!斑@套應用安全標準體系覆蓋了供應鏈、研發(fā)生命周期、發(fā)布卡口、應用可信、運行等所有環(huán)節(jié),不僅實現(xiàn)安全預防,并且建立了免疫體系?!倍鴱娜说木S度上看,阿里安全認為必須要加強員工意識,提升安全技能。為此阿里安全一方面針對不同的技術崗位如前端開發(fā)、測試、客戶端開發(fā)、服務端開發(fā),提供不同的課程題庫,讓員工的安全能力可以階段性地提升,另一方面會及時將業(yè)界安全風險事件觸達用戶,并通過安全競賽等活動幫助用戶不斷提升安全風險意識。

記者了解到,目前阿里和清華大學還聯(lián)合主辦安全AI挑戰(zhàn)者計劃,旨在打造全球最頂尖的安全AI賽事,面向未來培養(yǎng)更多新基建安全技術人才。目前安全AI挑戰(zhàn)者已經(jīng)進行到第五期,為廣大安全愛好者提供數(shù)字基建安全的試煉場,在高難度的真實環(huán)境中提升技術,培養(yǎng)真正有安全實戰(zhàn)能力的安全基建人才。

讓安全“看得見”,新零售全線提升安全水準

那么阿里安全的這套新一代安全架構(gòu)在應用中究竟成效如何呢?

林峻以阿里旗下的新零售事業(yè)群為例,分享了應用成果。阿里新零售業(yè)務涉及到阿里旗下40多個事業(yè)部,包括了8000多名一線研發(fā)人員。阿里安全針對新零售事業(yè)群制定了安全紅線,然后先從人員意識和能力開始做起,設置了完整的培訓課程,并融入到現(xiàn)在的安全成長體系里,先后在線上對4萬多名相關人員進行培訓,并讓8000多名一線研發(fā)人員通過安全認證和考試。

與此同時,阿里安全將過去分散的安全服務產(chǎn)品整合成一個“安全服務中心”,與安全開發(fā)流程做了深度整合,在研發(fā)的全流程里,從應用創(chuàng)建到線上發(fā)布再到下線,都會有安全相應產(chǎn)品介入?!霸诎踩罩行模邪l(fā)組長和一線研發(fā)人員都能夠清楚看得到自己的產(chǎn)線目前安全能力處于怎樣的水平,應該從哪些方面加強提升?!?/p>

為企業(yè)提供“安全方法論”+適配安全產(chǎn)品

雖然安全是一個不斷變化的過程,但是萬變不離其宗,鐵花指出,從方法論角度看,不論安全呈現(xiàn)出怎樣的新業(yè)態(tài),都會包含生產(chǎn)資料、建設過程、應用交付這些基本元素,所以阿里的安全新基建大圖提供的安全理論,這整套的理論包括技術基建整套方法論都可以在新的業(yè)態(tài)里去嘗試和使用。

眾所周知,安全是一種綜合能力,對于中小企業(yè)而言,想實現(xiàn)應用安全其實并不容易,這不是購買一兩套安全產(chǎn)品就能解決的,要想構(gòu)建一套適配企業(yè)業(yè)務的安全標準和體系,必須要有資深的安全專家來做設計,需要投入大量的人力物力。正因如此,阿里安全的新基建大圖才更有用武之地,因為對比這套新一代安全架構(gòu)之后,企業(yè)可以準確意識到自己的安全水平處于哪個階段,還有哪些環(huán)節(jié)需要提升,然后可以直接選擇阿里配套的安全產(chǎn)品,投入更小效果更理想。

“用戶使用這套方法論,可以低成本地實現(xiàn)安全部署,低門檻地實現(xiàn)安全檢測、安全流程開發(fā)、應用防護等功能,提升整體安全水平?!辫F花還告訴記者,阿里安全提供的標準是具備普適性的,適用范圍非常廣泛?!半m然每個行業(yè)都有自己的特色屬性,但是在互聯(lián)網(wǎng)行業(yè),包括電商、健康、物流、車聯(lián)網(wǎng),阿里這套安全架構(gòu)可以覆蓋絕大多數(shù)的應用場景。未來像智慧工業(yè)、生物醫(yī)藥,阿里也有計劃去做更深入的安全研發(fā)?!?/p>

采訪最后,鐵花表示,阿里安全希望每當用戶生成新的系統(tǒng)時,安全不再游離在外是一個單獨的產(chǎn)品,而是在設計階段就成為默認的屬性與系統(tǒng)共生?!拔磥砥髽I(yè)會越來越重視安全,目前阿里正在實踐中,并已經(jīng)在安全方面取得一些成效,我們將其中精華提煉分享出來,希望給行業(yè)更多借鑒和參考,最終實現(xiàn)業(yè)界安全能力的整體提升?!?br /> 責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡安全

    關注

    10

    文章

    3064

    瀏覽量

    59257
  • 阿里巴巴
    +關注

    關注

    7

    文章

    1603

    瀏覽量

    46780
  • 新基建
    +關注

    關注

    4

    文章

    811

    瀏覽量

    23261
收藏 人收藏

    評論

    相關推薦

    匯頂科技新一代安全芯片榮獲CC EAL6+安全認證

    在科技安全領域再傳捷報,匯頂科技宣布其最新一代NFC+eSE安全芯片已成功摘得SOGIS CC EAL6+安全認證的桂冠,此舉不僅標志著該產(chǎn)品在國內(nèi)同類市場中
    的頭像 發(fā)表于 08-21 10:50 ?432次閱讀

    再獲突破!匯頂科技新一代安全芯片榮獲CC EAL6+安全認證

    近日,匯頂科技新一代NFC+eSE安全芯片成功通過SOGIS CC EAL6+安全認證,成為國內(nèi)首款在同類型產(chǎn)品中安全等級最高的產(chǎn)品。憑借這
    發(fā)表于 08-20 14:19 ?247次閱讀
    再獲突破!匯頂科技<b class='flag-5'>新一代</b><b class='flag-5'>安全</b>芯片榮獲CC EAL6+<b class='flag-5'>安全</b>認證

    AMD與中科創(chuàng)達成戰(zhàn)略合作,共同打造新一代艙泊數(shù)字座艙平臺

    近日,場科技界與汽車產(chǎn)業(yè)的跨界盛宴在北京盛大舉行,AMD與中科創(chuàng)達正式宣布達成戰(zhàn)略合作,攜手開啟智能座艙領域的新篇章。此次合作,標志著雙方共同探索并打造新一代艙泊
    的頭像 發(fā)表于 08-08 09:55 ?383次閱讀

    英飛凌攜手ETAS提升新一代AURIX微控制器的安全

    隨著汽車行業(yè)邁向軟件定義汽車及新型E/E架構(gòu),市場對高性能硬件與先進網(wǎng)絡安全方案的需求日益凸顯。為響應這趨勢,全球半導體巨頭英飛凌科技股份公司與汽車軟件專家ETAS攜手合作,共同研發(fā)新一代
    的頭像 發(fā)表于 05-15 10:04 ?307次閱讀

    新一代”漏洞掃描管理系統(tǒng):網(wǎng)絡安全風險管理利器

    專注于保密與非密領域的分級保護、等級保護、業(yè)務連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關技術研究開發(fā)的領軍企業(yè)——國聯(lián)易安研究團隊推出“新一代”漏洞掃描管理系統(tǒng):國聯(lián)統(tǒng)系統(tǒng)脆弱性管理平
    的頭像 發(fā)表于 04-07 17:30 ?362次閱讀

    國芯科技推出新一代指紋芯片CCM4101,為我國信息安全保駕護航

    近日,蘇州國芯科技股份有限公司(股票代碼:688262,以下簡稱國芯科技)成功推出極具行業(yè)性價比優(yōu)勢的新一代指紋芯片CCM4101,對端信息安全產(chǎn)品線進行了更新,國芯科技在端信息安全領域的競爭力和護城河進
    的頭像 發(fā)表于 04-03 10:00 ?581次閱讀
    國芯科技推出<b class='flag-5'>新一代</b>指紋芯片CCM4101,為我國信息<b class='flag-5'>安全</b>保駕護航

    紫光新一代車規(guī)MCU獲功能安全最高認證,攜手安謀科技深化車芯市場布局

    近日,紫光同芯宣布,其搭載Arm? Cortex?-R52+內(nèi)核的新一代THA6系列MCU,順利通過了國際權(quán)威認證機構(gòu)SGS關于功能安全開發(fā)流程體系和功能安全產(chǎn)品設計的評估,榮獲符合ISO
    發(fā)表于 03-07 11:41 ?340次閱讀
    紫光<b class='flag-5'>新一代</b>車規(guī)MCU獲功能<b class='flag-5'>安全</b>最高認證,攜手安謀科技深化車芯市場布局

    國產(chǎn)六核CPU,三屏異顯,賦能新一代商顯

    當今時代,以數(shù)字化、網(wǎng)絡化、智能化為特征的第四次工業(yè)革命正在進行,伴隨著國內(nèi)汽車新能源的普及,加速了國產(chǎn)高安全芯片的快速發(fā)展,D9360是芯馳推出的款六核CPU的高度集成、低功耗化、高安全
    發(fā)表于 12-22 18:07

    第二屆大會回顧第5期 | 分級安全架構(gòu)構(gòu)筑智能汽車功能、網(wǎng)絡、隱私三安全

    委員會副首席科學家、終端BG/車BU首席安全架構(gòu)師。主要負責HarmonyOS/OpenHarmony操作系統(tǒng)安全架構(gòu)設計、終端芯片安全架構(gòu)安全芯片、可信計算、移動應用生態(tài)治理
    的頭像 發(fā)表于 12-19 08:36 ?362次閱讀
    第二屆大會回顧第5期 | 分級<b class='flag-5'>安全架構(gòu)</b>構(gòu)筑智能汽車功能、網(wǎng)絡、隱私三<b class='flag-5'>安全</b>

    電科網(wǎng)安:以新一代網(wǎng)絡安全矩陣,護航數(shù)智化轉(zhuǎn)型發(fā)展

    在“樹立動態(tài)綜合防護理念,應對網(wǎng)絡安全風險挑戰(zhàn)”專題論壇上,電科網(wǎng)安專家在《新一代網(wǎng)絡安全矩陣,護航數(shù)智化轉(zhuǎn)型發(fā)展》主題演講中指出,在數(shù)智化升級背景下,要通過網(wǎng)絡安全運營融合網(wǎng)絡
    的頭像 發(fā)表于 12-11 17:00 ?1050次閱讀

    一代汽車后量子安全汽車HSM架構(gòu)解析

    汽車HSM需要使用后量子安全的算法來確保其在“量子時代”的安全性。這些PQC算法通常比今天的密碼算法具有更大的密鑰大小,并且進行密鑰操作需要更多的時間。此外,PQC算法所需的算術與當今使用的底層密碼算法不同。因此,需要為未來的
    發(fā)表于 11-15 11:32 ?1369次閱讀
    下<b class='flag-5'>一代</b>汽車后量子<b class='flag-5'>安全</b>汽車HSM<b class='flag-5'>架構(gòu)</b>解析

    洲明新一代戶外信息發(fā)布安全屏建立起全維度的安全防護體系

    ,邀您看戶外新品首秀、體驗洲明COB明星產(chǎn)品、沉浸式感受洲明5大智慧城市場景。 ? #新品首秀 戶外信息發(fā)布安全屏 展位現(xiàn)場,針對傳統(tǒng)戶外屏低技術壁壘、無安全管理體系、無內(nèi)容審核技術等痛點,洲明新一代戶外信息發(fā)布
    的頭像 發(fā)表于 10-26 15:27 ?1544次閱讀

    S32G3實力出境!看了才知道,新一代汽車架構(gòu)為什么要選它?

    新一代汽車架構(gòu)而生的!具體來講,S32G3搭載了多達4個雙核鎖步的Arm Cortex-M7和多達8個可鎖步的Arm Cortex-A53內(nèi)核,還配備了網(wǎng)絡加速器、功能安全支持和先進的硬件安全
    的頭像 發(fā)表于 10-20 10:15 ?669次閱讀
    S32G3實力出境!看了才知道,<b class='flag-5'>新一代</b>汽車<b class='flag-5'>架構(gòu)</b>為什么要選它?

    全國新一代自主安全計算系統(tǒng)產(chǎn)教融合共同體正式成立!

    10月10日,全國新一代自主安全計算系統(tǒng)產(chǎn)教融合共同體成立大會在湖南長沙舉行。會上,由湖南省教育廳、湖南省工業(yè)和信息化廳指導,拓維信息、湖南大學、長沙民政職業(yè)技術學院牽頭組建的全國新一代自主
    的頭像 發(fā)表于 10-12 08:15 ?654次閱讀
    全國<b class='flag-5'>新一代</b>自主<b class='flag-5'>安全</b>計算系統(tǒng)產(chǎn)教融合共同體正式成立!

    龍芯中科攜手百存儲打造基于龍架構(gòu)新一代國產(chǎn)統(tǒng)存儲解決方案

    為解決國產(chǎn)化存儲的"卡脖子"問題,滿足數(shù)據(jù)存儲自主可控的核心需求,龍芯中科技術股份有限公司聯(lián)合百(上海)數(shù)據(jù)技術有限公司(以下簡稱“百存儲”)打造基于龍架構(gòu)
    的頭像 發(fā)表于 10-09 14:49 ?660次閱讀