icon阿里云IoT安全中心icon
阿里云IoT安全中心
 
阿里云IoT安全运营中心-Link SOC(Security Operations Center),提供安全检测、安全合规、安全防护、安全分析能力,帮助物联网开发者和运营者,为多品类、分布广泛的设备或网关,构建端到端的数据安全可信体系,从而实现物联网的可信设备、可信环境、可信数据、可信业务目标,提升安全运营管理效率。通过对终端行为的持续分析、威胁模型检测等多种方式识别物联网系统中潜在的安全风险,帮助管理员自动处置/响应/修复物联网安全风险,保障物联网系统的安全性,提升设备安全管理效率。
icon业务场景icon
安全开发流程中的安全自查

通过IoT安全中心提供的安全自查功能,可识别潜在的安全威胁,获取修复建议,完成安全防护。 物联网设备或网关的开发者,在设备开发过程中,可集成安全SDK完成安全自检,也可以在完成设备固件和应用开发后,使用IoT安全中心提供的功能,完成物联网设备或网关的安全自查。

等保合规安全自检和整改

物联网平台作为等保的测评对象,为满足物联网扩展要求,需要对设备、网关采取相应的安全防护措施。 通过IoT安全中心进行等保合规自检后,可根据自检结果,集成IoT安全中心对应的安全能力,完成整改。

设备接入时验证身份

物联网平台只允许接入合法授权的设备。IoT安全中心提供产线安全分发、唯一身份标识、身份认证能力,帮助您识别伪造或不受信的设备。推荐您集成ID²的安全芯片或模组到您的设备,完成接入物联网平台操作。

防止敏感数据、危险控制指令的篡改

在物联网设备接收云端的控制指令,并执行相应动作的过程中,可利用设备rootkey实现端到端的数据加密传输,有效防止数据篡改和重放攻击。

对物联网设备或网关进行安全巡检

IoT安全中心的设备行为分析功能,可实时预警设备或网关中潜在的安全威胁、攻击等行为,帮助您随时掌控物联网设备或网关的安全状态。

icon产品优势icon
全景掌控
统计物联网系统中所有设备安全管理的数据(漏洞、异常、威胁),综合评估物联网安全等级。
持续运营
安全运营中心通过持续性的安全监测和防护,大大减少了从“事件发生—监测异常—响应和处置”的周期。能够及时遏制风险的扩散,控制风险事件对物联网安全的影响。
 
 
规范发布
将安全检测融入到物联网设备安全管理流程,只允许达到安全要求的设备发布。
高质量威胁情报
安全运营中心为物联网系统提供高质量的安全威胁情报数据,提升安全风险识别的精准度提高物联网设备安全管理的效率。
icon产品功能icon
安全检测与告警
评估物联网设备安全管理措施的合规性,提供诊断结果和改进建议,提高物联网设备安全防护水平。 常见威胁检测20+项常见威胁的检测,等保合规检测基于等保-物联网扩展的专项检测,风险告警自定义检测关注的风险,并设置告警通知。
 
漏洞扫描和修复
扫描和追踪组系统组件的漏洞,提醒用户漏洞的风险,提供关键漏洞的修复方案,尽可能减少物联网设备面临的安全风险。漏洞扫描识别潜在的风险漏洞,漏洞修复通过升级组件,完成漏洞修复。
 
 
威胁感知和阻断
结合安全基线的防护策略实现设备安全管理,通过事件关联分析识别网络层、系统层、应用层的潜在威胁,为管理员提供威胁预警和应急防护措施阻止威胁事件的发生和扩散。持续性监测持续性的安全检测和防护,异常感知根据历史行为和群体行为识别风险行为,自动处置策略针对风险进行安全策略自动响应。
安全运营托管
通过智能化的安全基线构建、安全风险检测、安全风险评估、动态安全策略防护服务,实现对安全事件的自动响应。自动化安全运营管理一键完成安全托管,全自动化处理,托管报告定期接收托管运营报告。
icon应用场景—智能制造icon

安全基线锁定,智能风险预警

在新制造领域,借助实时数据流计算模型,监控工厂生产的全过程,根据既定的规则给出及时的告警;通过综合的数据分析,提供针对不同业务场景的实时决策能力;辅助工厂生产流程的优化和生产效率的提高。在这些场景中,即使最简单的设备开关机数据落入竞争者手中,都会损害企业的利益。您可以使用Link SOC安全运营中心规定设备安全行为,任何超出规定的异常行为都会触发告警,运营方可以通过相应的操作降低危害。

能够解决

边缘节点安全: 边缘节点的安全防护问题。安全合规: 符合等保物联网扩展-网关节点安全。

icon应用场景—智能城市icon

持续性监测,实时风险处置

随着智能城市的建设,各种各样的传感器和IoT设备信息汇聚到城市平台,大大降低了城市管理者响应突发事件的时间,提升了城市管理质量。但是由于IoT设备的品类繁多,接入地点分散在城市的各个角落,IoT设备安全运营的问题尤其突出。例如空气质量监控设备被侵入,伪造上传的数据有可能造成严重的公共安全事件。Link SOC可以帮助城市运营者管理IoT设备,通过技术手段确认数据来源的合法性,为IoT系统的安全性提供保障,保证了公共安全的同时又为政府的决策提供了可靠的依据。

能够解决

风险感知: 全景式的风险实时感知。自动响应: 自动化的安全风险处置。

icon应用场景—智能消费品icon

设备运营托管,智能风险处置

各种智能消费品越来越普及,但普遍缺失安全功能的设计,容易造成使用者的个人数据泄露侵害隐私安全。针对这种情况,设备商可以在Link SOC安全运营中心中定义相关的安全模型,比如当有设备向异常IP地址发送数据时,这个行为会被感知并阻拦,从而保护用户的个人数据。

能够解决

缺乏专业的安全运营团队: 缺乏专业的安全运营团队,没有安全风险检测和识别的能力。安全响应: 自动化的安全事件处置。

产品推荐 查看更多>>
    阿里云双碳能耗云 用电宝

    阿里云双碳能耗云-用电宝,可获得企业用电数据与数据使用标准接口,不仅在对接售电公司时更有优势,也可用于企业各种节能与生产分析。

    企业用电管理

    数据接入与分析

    全链路管理

    快速排查小程序

    阿里云弹性公网IP

    阿里云弹性公网IP,完整的公网产品体系,可为任意公网IP地址实现网络加速,大幅提升业务的公网访体验和终端用户满意度。阿里云多POP点、多线运营商网络、阿里云专线实现多路径接入,最优路径传输,屏蔽单地域和单线路故障,实现高可靠性。

    多线BGP

    线路丰富

    易运维

    多POP点

    阿里云物联网应用(IOT)

    物联网应用开发 (IoT Studio),是阿里云针对物联网场景提供的生产力工具,可覆盖各个物联网行业核心应用场景,帮助您高效经济地完成设备、服务及应用开发。物联网开发服务提供了移动可视化开发、Web 可视化开发、服务开发

    可视化搭建

    与设备管理无缝集成

    丰富的开发资源