在阿里云电子政务云上安全产品众多,用户在面对众多安全产品时很难选择或匹配自己的场景,现将主要的安全产品进行对比分析,汇总介绍主要安全产品的描述和使用建议。
安全类产品对比介绍
- 必备:强烈推荐购买,如无此产品则可能存在较大安全隐患
- 极高:近期安全热点,如不选择则可能存在安全隐患
- 高:安全攻防重点,如果对系统架构较为熟练则可以自行配置
- 中:对业务本身没有影响,但缺少部分业务功能
序号 | 设备及软件名称 | 技术参数/配置/性能 | 优先级 |
---|---|---|---|
1 |
态势感知(可视化分析,告警预警) |
|
必备 |
2 | Web应用防火墙 |
|
必备 |
3 |
云堡垒机(访问管理必备) |
规格:支持50资产、50并发 | 必备 |
4 |
安骑士(云主机安全防护,安全防护核心) |
|
必备 |
5 |
数据库审计(数据库业务必备) |
|
必备 |
6 |
云防火墙(安全基础组件) |
|
必备 |
序号 | 设备及软件名称 | 技术参数/配置/性能 | 优先级 |
---|---|---|---|
1 |
DDoS高防(抗D是近期安全重点) |
保底30 G,弹性到300 G | 极高 |
2 |
网站威胁扫描(网站业务强推) |
|
极高 |
3 |
加密服务(国密加密,政务业务数据加密必备) |
|
极高 |
序号 | 设备及软件名称 | 技术参数/配置/性能 | 优先级 |
---|---|---|---|
1 | 证书服务 | HTTPS证书(推荐使用HTTPS增加安全性) | 高 |
2 | 安全管家 | 应急版、护航版、企业版(根据业务规模选择不同类型) | 高 |
3 | 渗透测试 | 阿里专家提供渗透测试(可以帮助客户监测出自己无法发现的漏洞) | 高 |
序号 | 设备及软件名称 | 技术参数/配置/性能 | 优先级 |
---|---|---|---|
1 | 爬虫风险管理 | 有需求可考虑 | 中 |
2 | 实人认证 | 有需求可考虑 | 中 |
3 | 内容安全 | 有需求可考虑 | 中 |
客户案例一:基础安全案例
某政府单位部署了该单位的内部应用,用于处理内部工作事物,其应用通过VPN访问。对于这类场景我们可以采用以下思路来规划安全产品:
此业务所需云产品非常简单,仅2台虚拟机和1台负载均衡即可完成,访问流量每天不超过500DAU,且其上的内容并不属于保密和不可丢失范畴。
基础安全产品:Web应用防火墙、安骑士这两个安全产品即可满足需求,VPN可以采购阿里云VPN来满足需求。
客户案例二:互联网政务案例
某政府单位部署了该单位的对外职能网站,有互联网客户会对此网站上的应用访问和使用,且此功能具备一定的社会效应,故有较高的安全需求,对于这类场景我们可以采用以下思路:
此业务场景略微复杂,由虚拟机、数据库、对象存储、负载均衡等组成,所以我们需要将后台业务和前台业务做严格的安全区分,在划分不同的功能区后,后台通过堡垒机和VPN登录管理,前台着重注意防篡改和网络攻击。
- 基础安全产品:Web应用防火墙、安骑士、堡垒机
- 如果需要网站不被攻破和防篡改等则还可以加选:DDoS高防、网站威胁扫描、云防火墙
- 如果数据库有审计需求则可以加选: 数据库审计
客户案例三:高等级安全架构案例
某政府单位将业务核心应用部署在阿里云电子政务云上,其中架构较为复杂,对安全性有极高的要求,并且要求不能有业务中断的场景,对于这类场景我们可以采用以下思路:
此客户使用阿里云产品超过20款,且用量较大,并且对安全有极高的需求。在这种情况下不能仅仅使用基础安全防护的产品,一定需要根据自身业务、架构等特点,从架构层面和流程层面做严格的规划。
- 专职售后团队:选择阿里云的至尊售后服务来做大客户售后支撑
- 专职安全团队:阿里云安全专家服务来对整体架构的安全性做评估
- 专职合规团队:阿里云合规团队为此类架构提供合规咨询和测评支撑
- 阿里云电子政务云重保服务:阿里云关键客户重保业务可以让客户在关键时期(特殊时间段)得到全方位的安全保障