
阿里云计算有限公司
自2009年至今,安全一直是阿里云的头等大事。今天的阿里云为遍布全球的企业客户提供安全产品和解决方案,每天帮助中国40%的网站抵挡36亿次攻击,2000次DDoS攻击。由阿里云所成功防御的大流量DDoS攻击,占全国的一半以上。2018年,阿里云帮助用户修复734万次漏洞,全年52次安全应急响应。阿里云在护航双十一的十年里沉淀了其工程化及大项目护航能力,并基于云的原生安全能力和服务客户的丰富实践打造了阿里云云盾系列安全产品和解决方案,服务云上客户,并为世界互联网大会、G20峰会等多个重大活动护航。
-
威胁快报|Bulehero挖矿蠕虫升级,PhpStudy后门漏洞加入武器库
近日,阿里云安全团队监控到Bulehero挖矿蠕虫进行了版本升级,蠕虫升级后开始利用最新出现的PHPStudy后门漏洞作为新的攻击方式对Windows主机进行攻击,攻击成功后会下载门罗币挖矿程序进行牟利。
-
阿里云项彬:云原生安全合规能力为云上企业数字化建设“提效降本”
等保合规从之前合规符合性要求,到2.0新标准强调的三化六防要求,更加强调了安全的有效性。阿里云打造的云上最佳安全能力实践与等保强调的安全有效性要求如出一辙,可以帮助云上企业更好的构建安全体系,提升企业的安全防御水位。
-
威胁预警 | Solr velocity模板注入远程命令执行已加入watchbog武器库
近日,阿里云安全团队监测到挖矿团伙watchbog更新了其使用的武器库,增加了最新Solr Velocity 模板注入远程命令执行漏洞的攻击方式,攻击成功后会下载门罗币挖矿程序进行牟利。建议用户及时排查自身主机是否受到影响。
-
当60亿次攻击来袭 人机联合打了一场漂亮的防御战
今年的双11购物狂欢节超越去年的2135亿成交额,创下2684亿的历史新高。先不说数百万的黑客在这一天对平台发起的疯狂攻击,单就双11当天每秒54.4万笔订单峰值,本身就是对平台稳定性的一次大考。那守护着这一购物狂欢的防御体是如何从这上千亿次的访问请求中判断哪些是正常购物请求,哪些是黑客攻击的?
-
27天后密码法正式施行 必备功课做完了吗?
距离2020年1月1日《中华人民共和国密码法》(简称“密码法”)正式施行,还剩27天。密码法都做了哪些规定,与我们个人和企业有什么关系,在新法正式施行前我们应该怎么做好准备?今天我们就来聊一聊密码法相关的那些事。