icon企业发展中数据面临的安全风险icon
icon企业数据安全建设面临的挑战icon
icon数据安全方案整体设计思想icon

以数据为中心,风险为导向,建设基于数据域的分类分级防护体系,落地从感知、治理、到防护的数据安全治理闭环流程

icon数据安全管理中如何考虑风险——从数据出发icon
icon数字化转型过程中的数据安全挑战icon
icon如何应对——数据安全三大核心维度icon
icon数据安全中心产品的三大亮点icon

阿里云自主研发,全方位保护客户云上数据的安全产品。从海量的云端数据中自动发现企业核心数据,帮助企业高效完成分类分级,并提供脱敏防护,同时对全域数据生成行为基线,进行分析和审计,及时发现数据违规操作,进行风险预警,防止数据泄露,同时满足“等保2.0”和“个人信息保护“相关法律和合规要求。

icon核心能力:数据资产与数据分级分类icon
icon核心能力:全域数据审计icon
icon核心能力:数据脱敏防护icon

静态脱敏:主要用于将数据抽离生产环境并进行分发和共享的场景。典型场景:生产环境向开发测试环境的数据脱敏导出。动态脱敏主要用于直接访问生产数据的数据脱敏使用场景。典型场景:前端页面展示或应用使用数据的过程中进行脱敏。

icon典型场景一:数据安全治理icon
icon标杆客户和案例——某国内大型航空公司icon
国内航空业客户,业务方向主要为航空运输类业务。
安全需求:统一的云上数据安全治理平台需要与内部系统集成,重点关注个人隐私数据(乘机人)。安全痛点:云上数据分布复杂(RDS为主,还有数据中台,对象存储等)。业务与安全的割裂(治理结果缺乏与业务系统对接的先例)。长期可持续的数据安全治理(不强依赖人工介入)。解决方案:利用敏感数据保护,单平台实现云上全域数据治理覆盖。治理结果通过API方式与业务系统集成(DataSecOps)。自动化“识别-分类-分级”,可持续的数据安全治理。业务价值:加固:业务与安全融合,降低业务侧引发数据安全泄漏的风险。提效:自动化数据安全治理,5倍以上的日常治理工作效果提升。全面:全域数据覆盖,安全治理无盲区。
icon典型场景二:敏感数据使用与防泄漏icon
icon标杆客户和案例icon
icon典型场景三:数据安全态势感知icon
icon标杆客户和案例——某国内TOP金融支付公司icon
以支付和金融科技服务为核心的综合性金融科技集团。
安全需求:统一的数据安全风险感知平台,核心数据访问行为审计,针对数据访问行为的告警规则自定义。安全痛点:云上数据种类多,传统方式无法覆盖(存储类、数据库类等)。对于潜在数据安全风险的及时发现及快速响应。解决方案:利用敏感数据保护,实现单平台的统一全域数据风险监控。与数据治理结果联动,重点关注企业敏感数据的使用情况。业务价值:数据风险感知:全年共发现并排查50次以上的高危数据操作,追溯并处置10次以内的高风险行为;数据防泄漏: 全年未发生数据泄露事件。
icon典型场景四:数据安全防护可持续改进icon
icon标杆客户和案例icon
icon阿里巴巴集团数据安全管理体系与技术落地概要icon
icon阿里巴巴集团内部数据安全技术举例icon
icon阿里云上数据安全能力建设——平台+租户能力共建icon
icon阿里云用户数据安全能力建设顶层建议icon
icon阿里云数据安全技术方案落地框架icon
icon阿里云数据安全技术落地部署图icon
icon阿里云数据安全解决方案优势icon
以国家标准为顶层指导框架
基于2019年发布的国家标准《GB/T 37988-2019 数据安全能力成熟度模型》中明确的“以数据为中心”的管理思路,从数据生命周期角度出发,针对企业常见的数据安全痛点,提供整体解决方案。
适用性广,扩展性强
围绕云上数据安全工作对“敏捷性”的要求,伴随着数据存储“复杂度”的挑战,重点关注“透明度”问题,从根本解决数据安全难点,并扩展至个人隐私保护和数据中台安全等场景。
阿里巴巴的实践+阿里云的经验
基于阿里巴巴多年数据安全工作实践,结合阿里云在协助海量企业上云过程中累积的丰富经验,提炼出的可供广大企业参考的云上数据安全最佳实践。
产品推荐 查看更多>>
    阿里云云服务器ECS

    云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。 专业的售前技术支持,协助您选择最合适配置方案

    实例可用性达 99.95%,云盘采用99.9999999%

    支持分钟级别创建1000台实例,多种弹性付费选择

    免费提供 DDoS 防护、木马查杀、防暴力破解

    VPC专有网络

    阿里云NAT网关

    阿里云NAT 网关(NAT Gateway)是一款企业级的地址转换网关, 提供 NAT 代理(SNAT、DNAT)、跨可用区的容灾能力。公网NAT 网关与EIP、共享带宽包配合使用,可以组合成为高性能、配置灵活的企业级公网访问出入口网关,VPC NAT网关可与高速通道,CEN TR组合成为私网互访的私网访问出入口。

    NAT代理

    共享带宽

    配置灵活

    高速通道

    阿里云运维编排服务(OOS)

    阿里云运维编排服务(OOS)是一个全面的云上自动化运维平台,提供了运维任务的管理和执行。使用场景有:事件驱动,批量操作,定时运维任务,跨地域等,OOS特别为重要的场景提供了审批,通知等功能。OOS支持跨产品使用,您可以使用OOS管理ECS、RDS、SLB、VPC等云产品。

    高效的批量管理

    快速构建自动化模板

    可视化执行和管理

    跨地域、多地域的运维能力