在阿里云電子政務云上安全產品眾多,用戶在面對眾多安全產品時很難選擇或匹配自己的場景,現將主要的安全產品進行對比分析,匯總介紹主要安全產品的描述和使用建議。
安全類產品對比介紹
- 必備:強烈推薦購買,如無此產品則可能存在較大安全隱患
- 極高:近期安全熱點,如不選擇則可能存在安全隱患
- 高:安全攻防重點,如果對系統架構較為熟練則可以自行配置
- 中:對業務本身沒有影響,但缺少部分業務功能
序號 | 設備及軟件名稱 | 技術參數/配置/性能 | 優先級 |
---|---|---|---|
1 |
態勢感知(可視化分析,告警預警) |
|
必備 |
2 | Web應用防火墻 |
|
必備 |
3 |
云堡壘機(訪問管理必備) |
規格:支持50資產、50并發 | 必備 |
4 |
安騎士(云主機安全防護,安全防護核心) |
|
必備 |
5 |
數據庫審計(數據庫業務必備) |
|
必備 |
6 |
云防火墻(安全基礎組件) |
|
必備 |
序號 | 設備及軟件名稱 | 技術參數/配置/性能 | 優先級 |
---|---|---|---|
1 |
DDoS高防(抗D是近期安全重點) |
保底30 G,彈性到300 G | 極高 |
2 |
網站威脅掃描(網站業務強推) |
|
極高 |
3 |
加密服務(國密加密,政務業務數據加密必備) |
|
極高 |
序號 | 設備及軟件名稱 | 技術參數/配置/性能 | 優先級 |
---|---|---|---|
1 | 證書服務 | HTTPS證書(推薦使用HTTPS增加安全性) | 高 |
2 | 安全管家 | 應急版、護航版、企業版(根據業務規模選擇不同類型) | 高 |
3 | 滲透測試 | 阿里專家提供滲透測試(可以幫助客戶監測出自己無法發現的漏洞) | 高 |
序號 | 設備及軟件名稱 | 技術參數/配置/性能 | 優先級 |
---|---|---|---|
1 | 爬蟲風險管理 | 有需求可考慮 | 中 |
2 | 實人認證 | 有需求可考慮 | 中 |
3 | 內容安全 | 有需求可考慮 | 中 |
客戶案例一:基礎安全案例
某政府單位部署了該單位的內部應用,用于處理內部工作事物,其應用通過VPN訪問。對于這類場景我們可以采用以下思路來規劃安全產品:
此業務所需云產品非常簡單,僅2臺虛擬機和1臺負載均衡即可完成,訪問流量每天不超過500DAU,且其上的內容并不屬于保密和不可丟失范疇。
基礎安全產品:Web應用防火墻、安騎士這兩個安全產品即可滿足需求,VPN可以采購阿里云VPN來滿足需求。
客戶案例二:互聯網政務案例
某政府單位部署了該單位的對外職能網站,有互聯網客戶會對此網站上的應用訪問和使用,且此功能具備一定的社會效應,故有較高的安全需求,對于這類場景我們可以采用以下思路:
此業務場景略微復雜,由虛擬機、數據庫、對象存儲、負載均衡等組成,所以我們需要將后臺業務和前臺業務做嚴格的安全區分,在劃分不同的功能區后,后臺通過堡壘機和VPN登錄管理,前臺著重注意防篡改和網絡攻擊。
- 基礎安全產品:Web應用防火墻、安騎士、堡壘機
- 如果需要網站不被攻破和防篡改等則還可以加選:DDoS高防、網站威脅掃描、云防火墻
- 如果數據庫有審計需求則可以加選: 數據庫審計
客戶案例三:高等級安全架構案例
某政府單位將業務核心應用部署在阿里云電子政務云上,其中架構較為復雜,對安全性有極高的要求,并且要求不能有業務中斷的場景,對于這類場景我們可以采用以下思路:
此客戶使用阿里云產品超過20款,且用量較大,并且對安全有極高的需求。在這種情況下不能僅僅使用基礎安全防護的產品,一定需要根據自身業務、架構等特點,從架構層面和流程層面做嚴格的規劃。
- 專職售后團隊:選擇阿里云的至尊售后服務來做大客戶售后支撐
- 專職安全團隊:阿里云安全專家服務來對整體架構的安全性做評估
- 專職合規團隊:阿里云合規團隊為此類架構提供合規咨詢和測評支撐
- 阿里云電子政務云重保服務:阿里云關鍵客戶重保業務可以讓客戶在關鍵時期(特殊時間段)得到全方位的安全保障