阿里云对象存储OSS(Object Storage Service)具有丰富的安全防护能力,通过多项合规认证,支持服务器端加密、客户端加密、防盗链白名单、细粒度权限管控、日志审计、合规保留策略(WORM)等特性。OSS为您的云端数据安全进行全方位的保驾护航,并满足您企业数据的安全与合规要求。
项目 | 说明 |
项目 | 说明 |
OSS提供读写权限ACL、授权策略、防盗链白名单等功能,实现存储资源访问的控制和管理。 | |
为了更加高效地管理OSS的资源,您可以使用资源组对资源进行分组管理。资源组使您能够按照部门、项目、环境等维度对资源进行分组,并结合访问控制(RAM),在单个阿里云账号内实现资源的隔离和精细化权限管理。 | |
OSS提供服务器端加密和客户端加密,并支持基于SSL/TLS的HTTPS加密传输,有效防止数据在云端的潜在安全风险。 | |
OSS提供访问日志的存储和查询功能,可满足您对企业数据的监控审计需求。 | |
OSS具备面向多场景多层次的数据保护能力,确保用户数据持久可靠。通过基于多层级纠删码冗余技术以及跨区域复制功能,实现设备级、机房级、地域级的数据灾备能力;通过版本控制和定时备份功能,能够有效应对人为误删除、软件 BUG 导致的数据丢失风险;通过校验实时检测数据传输与存储错误,并自动修复,通过多重存储节点冗余设计确保硬件故障无感恢复,降低数据损坏风险。 | |
OSS支持WORM(Write once read many)特性,允许用户以“不可删除、不可篡改”方式保存和使用数据,符合美国证券交易委员会(SEC)和金融业监管局(FINRA)的合规要求。 | |
OSS通过Cohasset Associates审计认证、FINRA 4511、CFTC 1.31、ISO、BS10012、CSA STAR等多项合规认证,能够满足您的多种合规要求。 | |
OSS为帮助开发者更好地落实用户个⼈信息保护相关要求,避免因使用第三⽅SDK的业务⽽出现侵害最终用户个人信息权益的行为,制定了合规使用说明,供开发者在接入【对象存储SDK】服务时参照自查和合理配置,满足监管合规要求。 | |
如果您的OSS Bucket遭受攻击或者分享了非法内容,OSS会自动将该Bucket切入沙箱,防止影响您其他Bucket的服务。 |