0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

阿里安全將打造數(shù)字基建的新一代安全架構(gòu)

如意 ? 來(lái)源:51cto ? 作者:周雪 ? 2020-09-11 14:42 ? 次閱讀

日前,阿里面向行業(yè)用戶和企業(yè)用戶發(fā)布了一張安全基建大圖。這張圖凝聚了阿里安全過(guò)去20年來(lái)積累沉淀的經(jīng)驗(yàn)和在安全部署落地中的深刻理解。為了安全產(chǎn)業(yè)能夠更準(zhǔn)確認(rèn)識(shí)這張安全基建大圖的價(jià)值,阿里安全資深安全專家鐵花、林峻接受了51CTO記者的采訪,分享了阿里安全對(duì)于業(yè)界安全能力建設(shè)的思考與探索。

打造數(shù)字基建的新一代安全架構(gòu)

阿里安全這張新基建大圖中所呈現(xiàn)的新一代安全架構(gòu)理念,其實(shí)早已在阿里自己實(shí)踐中反復(fù)驗(yàn)證并日趨完善。林峻透露,阿里作為數(shù)字經(jīng)濟(jì)發(fā)展的典型企業(yè),業(yè)務(wù)規(guī)模龐大又復(fù)雜,為了與業(yè)務(wù)匹配,阿里安全搭建了一套三層安全架構(gòu),從安全技術(shù)、安全基建到安全運(yùn)營(yíng)來(lái)全面支撐業(yè)務(wù)安全穩(wěn)定地運(yùn)營(yíng)。

在最底層安全技術(shù)層,集合了所有阿里底層的能力,再通過(guò)中間層安全基建層將能力沉淀為標(biāo)準(zhǔn)的體系和配套的流程、產(chǎn)品,形成中臺(tái),通過(guò)中臺(tái)建立可信的應(yīng)用體系,達(dá)到風(fēng)險(xiǎn)預(yù)防免疫的效果。到了最高層安全運(yùn)營(yíng)層,利用中臺(tái)的能力,實(shí)現(xiàn)高效的響應(yīng),可以針對(duì)業(yè)務(wù)做快速適配,可以準(zhǔn)確應(yīng)對(duì)安全風(fēng)險(xiǎn)?!斑@三層互相配合,就形成了適應(yīng)在阿里新一代的安全架構(gòu)?!?林峻總結(jié)道。

在詳解這三層安全架構(gòu)時(shí),林峻特別指出,安全基建層的核心價(jià)值就如同人體的免疫系統(tǒng),它建設(shè)的重點(diǎn)不僅僅要實(shí)現(xiàn)應(yīng)用本身的深度安全,更要從員工安全意識(shí),企業(yè)安全能力等多個(gè)維度實(shí)現(xiàn)提升。

他分別從兩個(gè)維度做了更詳細(xì)的闡述:從技術(shù)維度看,在安全基建層要建立應(yīng)用可信體系,并基于這個(gè)體系對(duì)抗外部攻擊。為了得到更好的安全效果,阿里安全還博取眾家之長(zhǎng)建設(shè)自己的標(biāo)準(zhǔn),分別是搭建完整的應(yīng)用安全流程、構(gòu)建相應(yīng)的管理體系、確定度量評(píng)估體系、規(guī)范執(zhí)行細(xì)節(jié)?!斑@套應(yīng)用安全標(biāo)準(zhǔn)體系覆蓋了供應(yīng)鏈、研發(fā)生命周期、發(fā)布卡口、應(yīng)用可信、運(yùn)行等所有環(huán)節(jié),不僅實(shí)現(xiàn)安全預(yù)防,并且建立了免疫體系?!倍鴱娜说木S度上看,阿里安全認(rèn)為必須要加強(qiáng)員工意識(shí),提升安全技能。為此阿里安全一方面針對(duì)不同的技術(shù)崗位如前端開發(fā)、測(cè)試、客戶端開發(fā)、服務(wù)端開發(fā),提供不同的課程題庫(kù),讓員工的安全能力可以階段性地提升,另一方面會(huì)及時(shí)將業(yè)界安全風(fēng)險(xiǎn)事件觸達(dá)用戶,并通過(guò)安全競(jìng)賽等活動(dòng)幫助用戶不斷提升安全風(fēng)險(xiǎn)意識(shí)。

記者了解到,目前阿里和清華大學(xué)還聯(lián)合主辦安全AI挑戰(zhàn)者計(jì)劃,旨在打造全球最頂尖的安全AI賽事,面向未來(lái)培養(yǎng)更多新基建安全技術(shù)人才。目前安全AI挑戰(zhàn)者已經(jīng)進(jìn)行到第五期,為廣大安全愛好者提供數(shù)字基建安全的試煉場(chǎng),在高難度的真實(shí)環(huán)境中提升技術(shù),培養(yǎng)真正有安全實(shí)戰(zhàn)能力的安全基建人才。

讓安全“看得見”,新零售全線提升安全水準(zhǔn)

那么阿里安全的這套新一代安全架構(gòu)在應(yīng)用中究竟成效如何呢?

林峻以阿里旗下的新零售事業(yè)群為例,分享了應(yīng)用成果。阿里新零售業(yè)務(wù)涉及到阿里旗下40多個(gè)事業(yè)部,包括了8000多名一線研發(fā)人員。阿里安全針對(duì)新零售事業(yè)群制定了安全紅線,然后先從人員意識(shí)和能力開始做起,設(shè)置了完整的培訓(xùn)課程,并融入到現(xiàn)在的安全成長(zhǎng)體系里,先后在線上對(duì)4萬(wàn)多名相關(guān)人員進(jìn)行培訓(xùn),并讓8000多名一線研發(fā)人員通過(guò)安全認(rèn)證和考試。

與此同時(shí),阿里安全將過(guò)去分散的安全服務(wù)產(chǎn)品整合成一個(gè)“安全服務(wù)中心”,與安全開發(fā)流程做了深度整合,在研發(fā)的全流程里,從應(yīng)用創(chuàng)建到線上發(fā)布再到下線,都會(huì)有安全相應(yīng)產(chǎn)品介入。“在安全服務(wù)中心,研發(fā)組長(zhǎng)和一線研發(fā)人員都能夠清楚看得到自己的產(chǎn)線目前安全能力處于怎樣的水平,應(yīng)該從哪些方面加強(qiáng)提升?!?/p>

為企業(yè)提供“安全方法論”+適配安全產(chǎn)品

雖然安全是一個(gè)不斷變化的過(guò)程,但是萬(wàn)變不離其宗,鐵花指出,從方法論角度看,不論安全呈現(xiàn)出怎樣的新業(yè)態(tài),都會(huì)包含生產(chǎn)資料、建設(shè)過(guò)程、應(yīng)用交付這些基本元素,所以阿里的安全新基建大圖提供的安全理論,這整套的理論包括技術(shù)基建整套方法論都可以在新的業(yè)態(tài)里去嘗試和使用。

眾所周知,安全是一種綜合能力,對(duì)于中小企業(yè)而言,想實(shí)現(xiàn)應(yīng)用安全其實(shí)并不容易,這不是購(gòu)買一兩套安全產(chǎn)品就能解決的,要想構(gòu)建一套適配企業(yè)業(yè)務(wù)的安全標(biāo)準(zhǔn)和體系,必須要有資深的安全專家來(lái)做設(shè)計(jì),需要投入大量的人力物力。正因如此,阿里安全的新基建大圖才更有用武之地,因?yàn)閷?duì)比這套新一代安全架構(gòu)之后,企業(yè)可以準(zhǔn)確意識(shí)到自己的安全水平處于哪個(gè)階段,還有哪些環(huán)節(jié)需要提升,然后可以直接選擇阿里配套的安全產(chǎn)品,投入更小效果更理想。

“用戶使用這套方法論,可以低成本地實(shí)現(xiàn)安全部署,低門檻地實(shí)現(xiàn)安全檢測(cè)、安全流程開發(fā)、應(yīng)用防護(hù)等功能,提升整體安全水平?!辫F花還告訴記者,阿里安全提供的標(biāo)準(zhǔn)是具備普適性的,適用范圍非常廣泛?!半m然每個(gè)行業(yè)都有自己的特色屬性,但是在互聯(lián)網(wǎng)行業(yè),包括電商、健康、物流、車聯(lián)網(wǎng),阿里這套安全架構(gòu)可以覆蓋絕大多數(shù)的應(yīng)用場(chǎng)景。未來(lái)像智慧工業(yè)、生物醫(yī)藥,阿里也有計(jì)劃去做更深入的安全研發(fā)?!?/p>

采訪最后,鐵花表示,阿里安全希望每當(dāng)用戶生成新的系統(tǒng)時(shí),安全不再游離在外是一個(gè)單獨(dú)的產(chǎn)品,而是在設(shè)計(jì)階段就成為默認(rèn)的屬性與系統(tǒng)共生?!拔磥?lái)企業(yè)會(huì)越來(lái)越重視安全,目前阿里正在實(shí)踐中,并已經(jīng)在安全方面取得一些成效,我們將其中精華提煉分享出來(lái),希望給行業(yè)更多借鑒和參考,最終實(shí)現(xiàn)業(yè)界安全能力的整體提升。”
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3173

    瀏覽量

    59877
  • 阿里巴巴
    +關(guān)注

    關(guān)注

    7

    文章

    1617

    瀏覽量

    47287
  • 新基建
    +關(guān)注

    關(guān)注

    4

    文章

    811

    瀏覽量

    23379
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    芯原發(fā)布新一代Vitality架構(gòu)GPU IP系列

    芯原股份近日宣布,正式推出全新Vitality架構(gòu)的圖形處理器(GPU)IP系列。這一新一代GPU架構(gòu)以其卓越的計(jì)算性能和廣泛的應(yīng)用領(lǐng)域,吸引了業(yè)界的廣泛關(guān)注。 Vitality GPU架構(gòu)
    的頭像 發(fā)表于 12-24 10:55 ?177次閱讀

    匯頂科技新一代安全芯片榮獲CC EAL6+安全認(rèn)證

    在科技安全領(lǐng)域再傳捷報(bào),匯頂科技宣布其最新一代NFC+eSE安全芯片已成功摘得SOGIS CC EAL6+安全認(rèn)證的桂冠,此舉不僅標(biāo)志著該產(chǎn)品在國(guó)內(nèi)同類市場(chǎng)中
    的頭像 發(fā)表于 08-21 10:50 ?673次閱讀

    再獲突破!匯頂科技新一代安全芯片榮獲CC EAL6+安全認(rèn)證

    近日,匯頂科技新一代NFC+eSE安全芯片成功通過(guò)SOGIS CC EAL6+安全認(rèn)證,成為國(guó)內(nèi)首款在同類型產(chǎn)品中安全等級(jí)最高的產(chǎn)品。憑借這
    發(fā)表于 08-20 14:19 ?463次閱讀
    再獲突破!匯頂科技<b class='flag-5'>新一代</b><b class='flag-5'>安全</b>芯片榮獲CC EAL6+<b class='flag-5'>安全</b>認(rèn)證

    AMD與中科創(chuàng)達(dá)成戰(zhàn)略合作,共同打造新一代艙泊數(shù)字座艙平臺(tái)

    近日,場(chǎng)科技界與汽車產(chǎn)業(yè)的跨界盛宴在北京盛大舉行,AMD與中科創(chuàng)達(dá)正式宣布達(dá)成戰(zhàn)略合作,攜手開啟智能座艙領(lǐng)域的新篇章。此次合作,標(biāo)志著雙方共同探索并打造新一代艙泊
    的頭像 發(fā)表于 08-08 09:55 ?520次閱讀

    地平線智駕科技助力打造家用燃油大七座SUV 新一代捷途X70 PLUS

    日前,以“向上”為主題,全新一代捷途X70 PLUS正式上市,以空間、安全、品質(zhì)三大核心標(biāo)桿優(yōu)勢(shì),打造家用燃油大七座SUV優(yōu)選。 全新一代捷途X70 PLUS基于對(duì)用戶需求的洞察,繼續(xù)
    的頭像 發(fā)表于 08-06 10:43 ?918次閱讀

    工業(yè)安全與通信并進(jìn):大核桃防爆手機(jī)助力工業(yè)4.0時(shí)安全發(fā)展!

    數(shù)字化浪潮席卷全球的今天,工業(yè)4.0時(shí)正以前所未有的速度推動(dòng)著各行業(yè)的深刻變革。在這個(gè)充滿創(chuàng)新與挑戰(zhàn)的時(shí)代,工業(yè)安全與通信的并進(jìn)顯得尤為關(guān)鍵。大核桃防爆手機(jī),作為工業(yè)安全通信領(lǐng)域的
    的頭像 發(fā)表于 06-21 16:18 ?310次閱讀
    工業(yè)<b class='flag-5'>安全</b>與通信并進(jìn):大核桃防爆手機(jī)助力工業(yè)4.0時(shí)<b class='flag-5'>代</b><b class='flag-5'>安全</b>發(fā)展!

    帶你走進(jìn)信息安全軟件架構(gòu)

    經(jīng)緯恒潤(rùn)車端信息安全解決方案整合了 MCU 端以及 MPU 端的信息安全解決方案,具體方案包括 Security Boot、安全通信、安全存儲(chǔ)、安全
    的頭像 發(fā)表于 06-12 14:36 ?902次閱讀
    帶你走進(jìn)信息<b class='flag-5'>安全</b>軟件<b class='flag-5'>架構(gòu)</b>

    MediaTek與美團(tuán)攜手合作打造新一代餐飲系統(tǒng)硬件S4 Pro系列收銀機(jī)

    MediaTek 與美團(tuán)攜手合作,打造新一代餐飲系統(tǒng)硬件 S4 Pro 系列收銀機(jī)。該系列收銀機(jī)采用 MediaTek 新一代高階物聯(lián)網(wǎng)芯片 Genio 510,對(duì)比上一代收銀產(chǎn)品性能
    的頭像 發(fā)表于 05-17 10:09 ?562次閱讀

    英飛凌攜手ETAS提升新一代AURIX微控制器的安全

    隨著汽車行業(yè)邁向軟件定義汽車及新型E/E架構(gòu),市場(chǎng)對(duì)高性能硬件與先進(jìn)網(wǎng)絡(luò)安全方案的需求日益凸顯。為響應(yīng)這趨勢(shì),全球半導(dǎo)體巨頭英飛凌科技股份公司與汽車軟件專家ETAS攜手合作,共同研發(fā)新一代
    的頭像 發(fā)表于 05-15 10:04 ?396次閱讀

    群英講堂 | 英飛凌PA柵壓管理解決方案助力新一代通訊基礎(chǔ)設(shè)施

    新一代移動(dòng)通信技術(shù),是在4G的基礎(chǔ)上進(jìn)化而來(lái)的項(xiàng)全新技術(shù)。它具有更高的數(shù)據(jù)傳輸速度,更低的延遲和更廣的覆蓋范圍,可以實(shí)現(xiàn)更加安全、可靠、高效的通信體驗(yàn)。相較于4G,新一代通訊網(wǎng)絡(luò)不僅
    的頭像 發(fā)表于 04-19 14:49 ?463次閱讀
    群英講堂 | 英飛凌PA柵壓管理解決方案助力<b class='flag-5'>新一代</b>通訊基礎(chǔ)設(shè)施

    華寶新能發(fā)布電小二新一代安全快充戶外電源1000 Pro 2、600 Plus

    4月16日,華寶新能作為全場(chǎng)景家庭綠電開創(chuàng)者,其旗下品牌電小二發(fā)布了兩款革命性新品——電小二新一代安全快充戶外電源1000 Pro 2、600 Plus。
    的頭像 發(fā)表于 04-18 10:43 ?839次閱讀

    新一代”漏洞掃描管理系統(tǒng):網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理利器

    專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國(guó)聯(lián)易安研究團(tuán)隊(duì)推出“新一代”漏洞掃描管理系統(tǒng):國(guó)聯(lián)統(tǒng)系統(tǒng)脆弱性管理平
    的頭像 發(fā)表于 04-07 17:30 ?482次閱讀

    國(guó)芯科技推出新一代指紋芯片CCM4101,為我國(guó)信息安全保駕護(hù)航

    近日,蘇州國(guó)芯科技股份有限公司(股票代碼:688262,以下簡(jiǎn)稱國(guó)芯科技)成功推出極具行業(yè)性價(jià)比優(yōu)勢(shì)的新一代指紋芯片CCM4101,對(duì)端信息安全產(chǎn)品線進(jìn)行了更新,國(guó)芯科技在端信息安全領(lǐng)域的競(jìng)爭(zhēng)力和護(hù)城河進(jìn)
    的頭像 發(fā)表于 04-03 10:00 ?890次閱讀
    國(guó)芯科技推出<b class='flag-5'>新一代</b>指紋芯片CCM4101,為我國(guó)信息<b class='flag-5'>安全</b>保駕護(hù)航

    紫光同芯新一代車規(guī)MCU獲功能安全最高認(rèn)證

    近日,紫光同芯在其汽車電子功能安全領(lǐng)域取得了重大突破。該公司宣布,其新一代THA6系列MCU已成功通過(guò)國(guó)際權(quán)威認(rèn)證機(jī)構(gòu)SGS的嚴(yán)格評(píng)估,榮獲符合ISO 26262標(biāo)準(zhǔn)的ASIL D等級(jí)功能安全流程
    的頭像 發(fā)表于 03-16 14:31 ?1323次閱讀

    紫光新一代車規(guī)MCU獲功能安全最高認(rèn)證,攜手安謀科技深化車芯市場(chǎng)布局

    近日,紫光同芯宣布,其搭載Arm? Cortex?-R52+內(nèi)核的新一代THA6系列MCU,順利通過(guò)了國(guó)際權(quán)威認(rèn)證機(jī)構(gòu)SGS關(guān)于功能安全開發(fā)流程體系和功能安全產(chǎn)品設(shè)計(jì)的評(píng)估,榮獲符合ISO
    發(fā)表于 03-07 11:41 ?491次閱讀
    紫光<b class='flag-5'>新一代</b>車規(guī)MCU獲功能<b class='flag-5'>安全</b>最高認(rèn)證,攜手安謀科技深化車芯市場(chǎng)布局