Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
im_yunshu
PPTX, PDF
982 views
弹性计算云安全(Elastic Compute Cloud Security)
AI-enhanced description
文档讨论了弹性计算云安全的多方面,包括基础安全、业务安全和未来发展。重点介绍了阿里云提出的网络和系统安全方案,强调零侵入性和个性化保护。文档还提供了关于流量分析和攻击防护的数据和技术架构信息。
Technology
◦
Read more
3
Save
Share
Embed
Embed presentation
Download
Downloaded 44 times
1
/ 18
2
/ 18
3
/ 18
4
/ 18
5
/ 18
6
/ 18
7
/ 18
8
/ 18
9
/ 18
10
/ 18
11
/ 18
12
/ 18
13
/ 18
14
/ 18
15
/ 18
16
/ 18
17
/ 18
18
/ 18
More Related Content
PDF
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
by
guiyingshenxia
DOC
中国海运集团的虚拟化数据中心的安全方案建议
by
Yunchao (Kevin) Wang
PPTX
弹性计算云安全——反思与展望
by
im_yunshu
PDF
Q con shanghai2013-黄慧攀-又拍云cdn技术探秘
by
Michael Zhang
PDF
V mware v shield - 部署最安全云环境的基础
by
ITband
PPTX
弹性计算云中的DDOS攻击(DDOS in Elastic Compute Cloud)
by
im_yunshu
PDF
高可用
by
chosen0ne
PDF
肖康:Storm在实时网络攻击检测和分析的应用与改进
by
hdhappy001
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
by
guiyingshenxia
中国海运集团的虚拟化数据中心的安全方案建议
by
Yunchao (Kevin) Wang
弹性计算云安全——反思与展望
by
im_yunshu
Q con shanghai2013-黄慧攀-又拍云cdn技术探秘
by
Michael Zhang
V mware v shield - 部署最安全云环境的基础
by
ITband
弹性计算云中的DDOS攻击(DDOS in Elastic Compute Cloud)
by
im_yunshu
高可用
by
chosen0ne
肖康:Storm在实时网络攻击检测和分析的应用与改进
by
hdhappy001
What's hot
PDF
徐晓 Qq空间技术架构之峥嵘岁月
by
drewz lin
PDF
Brochure ahn lab trusguard utm
by
ahnlabchina
PDF
运维安全 抵抗黑客攻击_云络安全沙龙4月上海站主题分享
by
ChinaNetCloud
PDF
2010 cyberoam techsheet-s
by
道成資訊股份有限公司
PPTX
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
by
ChinaNetCloud
PPT
My sql自动化监控
by
thinkinlamp
徐晓 Qq空间技术架构之峥嵘岁月
by
drewz lin
Brochure ahn lab trusguard utm
by
ahnlabchina
运维安全 抵抗黑客攻击_云络安全沙龙4月上海站主题分享
by
ChinaNetCloud
2010 cyberoam techsheet-s
by
道成資訊股份有限公司
ChinaNetCloud Online Lecture: Fight Against External Attacks From Different L...
by
ChinaNetCloud
My sql自动化监控
by
thinkinlamp
Similar to 弹性计算云安全(Elastic Compute Cloud Security)
PDF
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
by
colderboy17
PDF
盛大游戏运维体系
by
Ken Liu
PDF
在互联网公司推行SDL(Security Development Lifecycle)的一些经验和教训
by
zhiyanhui
PDF
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
by
NSFOCUS
PDF
盛大游戏运维体系
by
Ken Liu
PPT
云计算可信评估方法研究
by
iamafan
PDF
云安全防护的战略思考
by
drewz lin
PPTX
Internet System Security Overview
by
ChinaNetCloud
PDF
阿里巴巴运维团队的无状态运维思路
by
mysqlops
PDF
分会场四服务器安全防护的意义与价值
by
ITband
PDF
Network security reesjohnson
by
ITband
PPT
云计算可信评估方法研究
by
iamafan
PDF
云计算时代的安全解决方案分论坛 确保云环境中的云安全-陆永康-Sonicwall
by
Riquelme624
PDF
何时浮云散尽(在北邮北邮纪阳老师移动互联网课程上的讲义)
by
Xu Wang
PDF
分会场一攻击趋势与攻击手法的剖析
by
ITband
PDF
aaaaa《互联网业务面临问题浅谈和安全创新实践》 - 阿里聚安全 方超.pdf
by
dasp1055306202
PDF
中国西部信息中心介绍
by
yaoyao yang
PDF
滕达斐
by
ITband
PDF
滕达斐
by
ITband
PDF
Twitter Wanghongyang Backup Security 20090402 0713
by
Hongyang Wang
腾讯 马志强 虚拟化环境下 网络 朋务器 平台的协作经验
by
colderboy17
盛大游戏运维体系
by
Ken Liu
在互联网公司推行SDL(Security Development Lifecycle)的一些经验和教训
by
zhiyanhui
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
by
NSFOCUS
盛大游戏运维体系
by
Ken Liu
云计算可信评估方法研究
by
iamafan
云安全防护的战略思考
by
drewz lin
Internet System Security Overview
by
ChinaNetCloud
阿里巴巴运维团队的无状态运维思路
by
mysqlops
分会场四服务器安全防护的意义与价值
by
ITband
Network security reesjohnson
by
ITband
云计算可信评估方法研究
by
iamafan
云计算时代的安全解决方案分论坛 确保云环境中的云安全-陆永康-Sonicwall
by
Riquelme624
何时浮云散尽(在北邮北邮纪阳老师移动互联网课程上的讲义)
by
Xu Wang
分会场一攻击趋势与攻击手法的剖析
by
ITband
aaaaa《互联网业务面临问题浅谈和安全创新实践》 - 阿里聚安全 方超.pdf
by
dasp1055306202
中国西部信息中心介绍
by
yaoyao yang
滕达斐
by
ITband
滕达斐
by
ITband
Twitter Wanghongyang Backup Security 20090402 0713
by
Hongyang Wang
弹性计算云安全(Elastic Compute Cloud Security)
1.
弹性计算云安全
云舒 2012年11月22日
2.
• 弹性计算基础安全 • 弹性计算业务安全 •
弹性计算安全的未来
3.
凌乱的信任关系
如此之多区域,有人 可信?
4.
无力的访问控制
5.
被放大的恶意攻击
攻击类型增多 覆盖范围更广 危害变大
6.
大规模效应 • CAM表的问题 • ARP广播报文的问题
7.
厂商的方案 802.1BR、VN-TAG
802.1Qbg、VEPA SDN
8.
阿里云的方案——网络安全 • 分布式访问控制
• 动态报文检测 – VM基于用户分组 – VM信息动态绑定 – 策略自动迁移 – 发送端过滤 • 风暴控制 – MAC NAT – ARP Proxy
9.
阿里云的方案——系统安全 • 基线安全
• 帐号安全 – 安全加固镜像 – 密码破解拦截 – 系统服务扫描 – 异地登录报警
10.
• 弹性计算基础安全 • 弹性计算业务安全 •
弹性计算安全的未来
11.
为什么要做业务安全
12.
我们的思想 零侵入性,为用户提供 个性化的安全保障,对每个 业务进行精准化的防护。
13.
我们的思路 基于流量分析、数据挖掘的安全
14.
我们的数据 某云计算节点3台服务器,每秒分析 24Gbit流量,攻击发生的5秒内触发 防御体系,99.72%的攻击自动化处理
最近三个月内最大攻击27Gbit/s
15.
我们的数据
WEB漏洞扫描系统,每天覆盖4000 万 URL地址,吞吐流量30Tbit,检测 31 类WEB漏洞。
16.
我们的技术架构
WEB扫描 UDP Server Hadoop 挂马检测 HTTP Cluster WEB Shell侦测 INFO 离线计算 WEB攻击分析 Analyzer 等等…… DDOS Cluster Traffic 规则 Redis Cache INFO Reporter DDOS防 实时计算 御系统 Aliyun RDS
17.
• 弹性计算基础安全 • 弹性计算业务安全 •
弹性计算安全的未来
18.
分布式SDN • 实现方式 –
基于特定网卡芯片的主机端SDN – 跨越宿主机的SDN交换机核心端 • 可能的问题 – 主机端太多的安全策略影响性能。 – 依赖物理芯片的能力,部署起来比较困难
19.
混合式SDN ? • 实现方式
– VEPA引流到网络 – SDN控制网络流向 • 可能的问题 – 缺乏在物理通道上区分逻辑通道的能力,在防 御ARP类攻击时比较困难
Download