icon企业发展中数据面临的安全风险icon
icon企业数据安全建设面临的挑战icon
icon数据安全方案整体设计思想icon

以数据为中心,风险为导向,建设基于数据域的分类分级防护体系,落地从感知、治理、到防护的数据安全治理闭环流程

icon数据安全管理中如何考虑风险——从数据出发icon
icon数字化转型过程中的数据安全挑战icon
icon如何应对——数据安全三大核心维度icon
icon数据安全中心产品的三大亮点icon

阿里云自主研发,全方位保护客户云上数据的安全产品。从海量的云端数据中自动发现企业核心数据,帮助企业高效完成分类分级,并提供脱敏防护,同时对全域数据生成行为基线,进行分析和审计,及时发现数据违规操作,进行风险预警,防止数据泄露,同时满足“等保2.0”和“个人信息保护“相关法律和合规要求。

icon核心能力:数据资产与数据分级分类icon
icon核心能力:全域数据审计icon
icon核心能力:数据脱敏防护icon

静态脱敏:主要用于将数据抽离生产环境并进行分发和共享的场景。典型场景:生产环境向开发测试环境的数据脱敏导出。动态脱敏主要用于直接访问生产数据的数据脱敏使用场景。典型场景:前端页面展示或应用使用数据的过程中进行脱敏。

icon典型场景一:数据安全治理icon
icon标杆客户和案例——某国内大型航空公司icon
国内航空业客户,业务方向主要为航空运输类业务。
安全需求:统一的云上数据安全治理平台需要与内部系统集成,重点关注个人隐私数据(乘机人)。安全痛点:云上数据分布复杂(RDS为主,还有数据中台,对象存储等)。业务与安全的割裂(治理结果缺乏与业务系统对接的先例)。长期可持续的数据安全治理(不强依赖人工介入)。解决方案:利用敏感数据保护,单平台实现云上全域数据治理覆盖。治理结果通过API方式与业务系统集成(DataSecOps)。自动化“识别-分类-分级”,可持续的数据安全治理。业务价值:加固:业务与安全融合,降低业务侧引发数据安全泄漏的风险。提效:自动化数据安全治理,5倍以上的日常治理工作效果提升。全面:全域数据覆盖,安全治理无盲区。
icon典型场景二:敏感数据使用与防泄漏icon
icon标杆客户和案例icon
icon典型场景三:数据安全态势感知icon
icon标杆客户和案例——某国内TOP金融支付公司icon
以支付和金融科技服务为核心的综合性金融科技集团。
安全需求:统一的数据安全风险感知平台,核心数据访问行为审计,针对数据访问行为的告警规则自定义。安全痛点:云上数据种类多,传统方式无法覆盖(存储类、数据库类等)。对于潜在数据安全风险的及时发现及快速响应。解决方案:利用敏感数据保护,实现单平台的统一全域数据风险监控。与数据治理结果联动,重点关注企业敏感数据的使用情况。业务价值:数据风险感知:全年共发现并排查50次以上的高危数据操作,追溯并处置10次以内的高风险行为;数据防泄漏: 全年未发生数据泄露事件。
icon典型场景四:数据安全防护可持续改进icon
icon标杆客户和案例icon
icon阿里巴巴集团数据安全管理体系与技术落地概要icon
icon阿里巴巴集团内部数据安全技术举例icon
icon阿里云上数据安全能力建设——平台+租户能力共建icon
icon阿里云用户数据安全能力建设顶层建议icon
icon阿里云数据安全技术方案落地框架icon
icon阿里云数据安全技术落地部署图icon
icon阿里云数据安全解决方案优势icon
以国家标准为顶层指导框架
基于2019年发布的国家标准《GB/T 37988-2019 数据安全能力成熟度模型》中明确的“以数据为中心”的管理思路,从数据生命周期角度出发,针对企业常见的数据安全痛点,提供整体解决方案。
适用性广,扩展性强
围绕云上数据安全工作对“敏捷性”的要求,伴随着数据存储“复杂度”的挑战,重点关注“透明度”问题,从根本解决数据安全难点,并扩展至个人隐私保护和数据中台安全等场景。
阿里巴巴的实践+阿里云的经验
基于阿里巴巴多年数据安全工作实践,结合阿里云在协助海量企业上云过程中累积的丰富经验,提炼出的可供广大企业参考的云上数据安全最佳实践。
产品推荐 查看更多>>
    阿里云智能开放搜索OpenSearch

    智能开放搜索 OpenSearch是基于阿里巴巴自主研发的大规模分布式搜索引擎搭建的一站式智能搜索业务开发平台,目前为包括淘宝、天猫在内的阿里集团核心业务提供搜索服务支持。通过内置各行业的查询语义理解、机器学习排序算法等能力,提供充分开放的引擎能力,助力开发者快速搭建智能搜索服务。

    大规模分布式搜索引擎搭建的一站式智能搜索业务开发平台

    支持多版本算法模型管理,以及算法模型的快速迭代

    支持文本、图片、行为等多种非结构化数据大规模向量索引构建和检索

    支持千亿体量数据搜索的毫秒级响应

    阿里云微服务引擎MSE

    阿里云微服务引擎MSE,服务调用关系包含服务提供者和服务消费者列表及其IP和端口信息。打通阿里云内网,可直接调用。无缝支持Dubbo,Spring Cloud协议。所见即所得,无需代码。结合上下线流程与明细事件信息,精准排查定位无损上下线问题,结合事件告警能力快速感知风险。

    直接调用

    无需代码

    精准排查

    快速感知

    短信服务

    短信服务(Short Message Service)是广大企业客户快速触达手机用户所优选使用的通信能力。 调用API或用群发助手,即可发送验证码、通知类和营销短信; 国内验证短信秒级触达,到达率99%;

    丰富场景

    安全可靠

    功能完备