热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

GIDC全球互联网数据大会:政企应用如何构筑安全合规的互联内容分发加速?

2020GIDC全球互联网数据大会华东站在上海圆满落幕。大会围绕新基建趋势下的“云网”新格局、边缘云生态建设与算力资源重构等四大主题,邀请到标准制定方、云计算服务提供

2020GIDC全球互联网数据大会华东站在上海圆满落幕。大会围绕新基建趋势下的“云网”新格局、边缘云生态建设与算力资源重构等四大主题,邀请到标准制定方、云计算服务提供商、华东地区地方运营商与数百家主流IDC企业、边缘云平台、容器云解决方案提供方等合作方共同参与。阿里云资深专家刘强受邀出席“边缘云生态建设与算力资源重构”分论坛,分享了阿里云如何帮助政企应用构筑安全合规的互联网内容分发加速。

 

政企在线业务的在线开放、稳定流畅与安全合规同样重要

随着互联网+政务、互联网+金融等“互联网+”新业态的快速发展,政企数字化转型步伐加快,架构的网络化、业务的在线化成为基础要求。2020上半年开始,更多业务加速转移到了互联网上。

近几年的“数字化治理”已经在各行业普及,民生服务相关场景如:一网通办、最多跑一次等,金融的APP客户端、小程序互联网平台以及 “金融双录”业务,广电传媒的地方融媒体平台的加速深化,以及传统企业基于客户响应、异地办公而搭建的互联网终端服务,都需要使用了大量的互联网基础设施服务。

同时,近几年监管部门对政企在线业务安全要求正在逐年加强,分别从定义监管对象、明确监管要求、落实监管措施等方面强化对网络安全、互联网安全的管理。政企需要快速具备面向公众提供互联网服务的能力,同时又天然地有比较高的安全要求,表现在既要在线开放、又要流畅稳定,还要安全合规。

举几个具体的例子:官方网站在应对突发访问,比如报名、系统开放等场景时,往往会被业务洪峰、业务毛刺所带来的网络拥塞所困扰;广电传媒十分注重播控安全、内容传输安全问题,在其从电视媒体向融媒体转型过程中,依然会对播控安全和版权保护十分看重;对金融来说安全是第一要务,金融的安全等保合规会渗透到互联网传输、互联网分发领域,也需要对潜在的攻击风险进行技术防御。

如何基于安全的内容分发网络解决政企安全挑战?

政企行业应用在大量采用互联网技术的情况下,比如使用内容分发网络CDN服务加速互联网访问的过程中,如何确保端到端的安全闭环至关重要。而这部分安全用硬件安全设备并不能有效解决,同时,政企行业往往需要更定制化的安全服务,互联网公司的组件式业务模式下诞生的安全防护方案也无法完全适用。

在这种情况下,阿里云推出政企安全加速解决方案,聚焦在互联网传输层面帮助政企客户搭建整套安全方案,在采用CDN节点保证加速的前提下,融合抗DDoS攻击、抗CC攻击技术,传输层面的国密算法、IPv6,以及IP封禁、源站防护、防篡改、防盗刷等应用能力,结合数据可视化进行安全报告与需求汇总,为客户提供定制化一站式解决方案。

 

政企安全加速解决方案在行业中的应用及价值

在具体的业务场景中,政企安全加速解决方案如何解决痛点、满足需求呢?

场景一:政务门户

政企安全加速解决方案服务于各类政务门户、电子政务、一网通办等应用,以及党建学习类、在线教育类平台,帮助其缓解95%以上网络流量压力,应对无法预估的访问量并发,并对源站进行隐藏和保护。同时,基于国密算法https实现传输链路层加密,有效防劫持、防篡改,保护网站内容安全。此外,通过UA/IP黑白名单/Refer防盗链,以及DRM数字版权管理等安全机制,多维度防止视频盗播,保护优质版权内容不受侵害。

场景二:金融

在金融领域,银行、证券、保险机构的门户网站、手机app以及交易认证审核、金融双录、内部培训等业务场景下,有着严格的等保合规要求,SSL证书及国密要求较高,政企安全加速解决方案提供端到端的国密https传输加密解决方案,包括keyless、双证书、IPv6等在等保合规中要求比较明确的安全特性。同时,解决方案基于DDoS/CC防护以及边缘WAF,帮助金融机构应对网络攻击,保证业务安全稳定不中断。此外,解决方案集成全站加速,基于七层/四层加速有效提高交易成功率至99.9%,缩短交易时长30%以上,优化金融企业跨国以及大规模交易、访问下的用户体验。

场景三:传媒

近几年很多区县都有自己的融媒体平台。融媒体平台HTTPS的普及率更不高,但作为公信力媒体,存在内容篡改、视频版权保护等隐患。政企安全加速解决方案通过国密https传输加密有效防止劫持和篡改,同时基于UA/IP黑白名单/Refer防盗链,以及DRM数字版权管理等安全机制,确保优质版权内容不被盗播盗链。

场景四:企业内部办公

传统企业内部业务场景包括企业内部在线办公,如OA、邮箱、生产系统以及外部面向客户的应用,如企业官网、企业APP、小程序、商城等两个部分。企业需求痛点平台访问体验不佳以及企业数据安全。政企安全加速解决方案可以基于全站加速,七层/四层加速来支持跨区域、跨运营商的系统协同和API加速,改善平台访问体验。同时,在安全方面,解决方案一站式集成的边缘WAF能力,可以有效实现防爬虫、防盗刷、WEB系统入侵的防护,避免因企业网站被爬、平台被刷而导致的核心数据泄露,确保企业数据及源站的安全。

综上所述,阿里云政企安全加速解决方案具有以下优势:

边缘安全:构筑在互联网层面的边缘安全,可以构建防攻击、防篡改、抗过载的全方位边缘安全防护能力。提供专属资源、物理隔离,满足不同行业更高级别的安全需求。

等保合规:企业安全加速,平台通过等保2.0三级以及SOC、ISO9001、PCI-DSS、ISCCC等安全认证。
稳定快速:阿里云全球2800+高性能加速节点,130T充足带宽储备,通过智能路由、协议优化及多种分发策略,提升访问效率,降低综合成本。

便捷接入:无需部署设备,通过API即可实现安全+加速能力快速部署,实现一体化保障。

专业服务:省心省力,依托阿里云全球交付中心GTS的大平台,可以提供日常服务(实时检测、月度报告)、应急响应,重大活动护航,三重安全保障。

刘强表示:“目前,政企安全加速解决方案已经服务了诸多的政企类客户,阿里云 CDN服务全球数十万家客户,积累了丰富的行业经验,我们希望将经验转化为更优质的服务,打造极速、安全、可靠地互联网体验,交付令客户满意的产品,帮助更多政企抓住数字化发展机遇。”

 

原文链接

本文为阿里云原创内容,未经允许不得转载


推荐阅读
  • 生成式对抗网络模型综述摘要生成式对抗网络模型(GAN)是基于深度学习的一种强大的生成模型,可以应用于计算机视觉、自然语言处理、半监督学习等重要领域。生成式对抗网络 ... [详细]
  • 本文介绍了C#中生成随机数的三种方法,并分析了其中存在的问题。首先介绍了使用Random类生成随机数的默认方法,但在高并发情况下可能会出现重复的情况。接着通过循环生成了一系列随机数,进一步突显了这个问题。文章指出,随机数生成在任何编程语言中都是必备的功能,但Random类生成的随机数并不可靠。最后,提出了需要寻找其他可靠的随机数生成方法的建议。 ... [详细]
  • CF:3D City Model(小思维)问题解析和代码实现
    本文通过解析CF:3D City Model问题,介绍了问题的背景和要求,并给出了相应的代码实现。该问题涉及到在一个矩形的网格上建造城市的情景,每个网格单元可以作为建筑的基础,建筑由多个立方体叠加而成。文章详细讲解了问题的解决思路,并给出了相应的代码实现供读者参考。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 基于PgpoolII的PostgreSQL集群安装与配置教程
    本文介绍了基于PgpoolII的PostgreSQL集群的安装与配置教程。Pgpool-II是一个位于PostgreSQL服务器和PostgreSQL数据库客户端之间的中间件,提供了连接池、复制、负载均衡、缓存、看门狗、限制链接等功能,可以用于搭建高可用的PostgreSQL集群。文章详细介绍了通过yum安装Pgpool-II的步骤,并提供了相关的官方参考地址。 ... [详细]
  • 本文介绍了闭包的定义和运转机制,重点解释了闭包如何能够接触外部函数的作用域中的变量。通过词法作用域的查找规则,闭包可以访问外部函数的作用域。同时还提到了闭包的作用和影响。 ... [详细]
  • CSS3选择器的使用方法详解,提高Web开发效率和精准度
    本文详细介绍了CSS3新增的选择器方法,包括属性选择器的使用。通过CSS3选择器,可以提高Web开发的效率和精准度,使得查找元素更加方便和快捷。同时,本文还对属性选择器的各种用法进行了详细解释,并给出了相应的代码示例。通过学习本文,读者可以更好地掌握CSS3选择器的使用方法,提升自己的Web开发能力。 ... [详细]
  • Android Studio Bumblebee | 2021.1.1(大黄蜂版本使用介绍)
    本文介绍了Android Studio Bumblebee | 2021.1.1(大黄蜂版本)的使用方法和相关知识,包括Gradle的介绍、设备管理器的配置、无线调试、新版本问题等内容。同时还提供了更新版本的下载地址和启动页面截图。 ... [详细]
  • 计算机存储系统的层次结构及其优势
    本文介绍了计算机存储系统的层次结构,包括高速缓存、主存储器和辅助存储器三个层次。通过分层存储数据可以提高程序的执行效率。计算机存储系统的层次结构将各种不同存储容量、存取速度和价格的存储器有机组合成整体,形成可寻址存储空间比主存储器空间大得多的存储整体。由于辅助存储器容量大、价格低,使得整体存储系统的平均价格降低。同时,高速缓存的存取速度可以和CPU的工作速度相匹配,进一步提高程序执行效率。 ... [详细]
  • 不同优化算法的比较分析及实验验证
    本文介绍了神经网络优化中常用的优化方法,包括学习率调整和梯度估计修正,并通过实验验证了不同优化算法的效果。实验结果表明,Adam算法在综合考虑学习率调整和梯度估计修正方面表现较好。该研究对于优化神经网络的训练过程具有指导意义。 ... [详细]
  • 本文讨论了clone的fork与pthread_create创建线程的不同之处。进程是一个指令执行流及其执行环境,其执行环境是一个系统资源的集合。在调用系统调用fork创建一个进程时,子进程只是完全复制父进程的资源,这样得到的子进程独立于父进程,具有良好的并发性。但是二者之间的通讯需要通过专门的通讯机制,另外通过fork创建子进程系统开销很大。因此,在某些情况下,使用clone或pthread_create创建线程可能更加高效。 ... [详细]
  • 关于CMS收集器的知识介绍和优缺点分析
    本文介绍了CMS收集器的概念、运行过程和优缺点,并解释了垃圾回收器的作用和实践。CMS收集器是一种基于标记-清除算法的垃圾回收器,适用于互联网站和B/S系统等对响应速度和停顿时间有较高要求的应用。同时,还提供了其他垃圾回收器的参考资料。 ... [详细]
  • 一句话解决高并发的核心原则
    本文介绍了解决高并发的核心原则,即将用户访问请求尽量往前推,避免访问CDN、静态服务器、动态服务器、数据库和存储,从而实现高性能、高并发、高可扩展的网站架构。同时提到了Google的成功案例,以及适用于千万级别PV站和亿级PV网站的架构层次。 ... [详细]
  • 本文介绍了操作系统的定义和功能,包括操作系统的本质、用户界面以及系统调用的分类。同时还介绍了进程和线程的区别,包括进程和线程的定义和作用。 ... [详细]
  • 统一知识图谱学习和建议:更好地理解用户偏好
    本文介绍了一种将知识图谱纳入推荐系统的方法,以提高推荐的准确性和可解释性。与现有方法不同的是,本方法考虑了知识图谱的不完整性,并在知识图谱中传输关系信息,以更好地理解用户的偏好。通过大量实验,验证了本方法在推荐任务和知识图谱完成任务上的优势。 ... [详细]
author-avatar
浪子烦恼猪_309
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有