揭秘政企安全加速解決方案的架構與應用場景實踐

程式碼派就是我發表於2020-05-20

政企網路化、線上化面臨哪些挑戰?  



政企涵蓋了政府、金融、傳媒以及傳統企業等幾個行業,隨著“網際網路+”業態的迅速發展,政企數字化轉型正當時,特別是在新冠疫情的影響下,各行各業線上業務運營能力的建設步伐進一步加快,架構網路化與業務線上化已經成為政企不可或缺的能力。


具體到各個業務場景中,在政務領域,國家大力推進網上業務來實現數字化治理,向公眾提供流暢、穩定的線上服務,以增強其服務水平和效率,提升公眾滿意度;在金融行業,網上銀行、手機支付、移動證券、網上營業廳等新興的金融類應用在飛速發展,更多的交易、認證、稽核等業務流程在網際網路上完成;在廣電傳媒領域,依託頻寬提速以及近年來區縣融媒體業務的發展,基於網際網路的廣電新媒體、融媒體在產業中的地位日益提升,網際網路上的訪問體驗以及安全性越發關鍵;在傳統企業領域,藉助數字化轉型實現能效提升的過程,將經歷數字化、網路化、智慧化這幾個階段,其中網路化程式中的裝置互聯、業務聯網上雲、企業線上營銷及服務等場景,成為了傳統企業的首要任務。


與此同時,我國對網路安全的監管也在持續不斷地加強,且非常強調自主可控,特別是關鍵資訊基礎設施(指面向網際網路、面向公眾提供網路資訊服務或者支撐通訊、金融、交通、公用事業等重要行業的資訊系統或工業控制系統),對國家安全、經濟安全、社會穩定、公眾健康和安全至關重要。4月27日,由網信辦、工信部,中國人民銀行,廣電總局,國密局、密碼局等12個部委,聯合制定了《網路安全審查辦法》,對黨政機關業務系統、網上金融、傳媒新聞網站、企事業單位網站和辦公系統等關鍵資訊基礎設施的網路安全審查提出了進一步明確的安全監管要求,值得政企行業高度重視。


綜上所述,在政企行業面對的核心挑戰是:既要線上開放,又要流暢穩定,還要安全合規。如何幫助政企行業更好地滿足安全和加速兩方面的需求,確保網際網路之上的傳輸安全和使用者訪問體驗,這也是雲端計算從業者們格外關注和需要解決的問題。


政企安全加速解決方案的整體架構  



阿里雲本次釋出的政企安全加速解決方案是兼顧了加速、安全與合規的一站式解決方案。其整合了靜態加速、全站加速,包括四層IP應用加速和七層WebSocket加速等能力,可以全面提升使用者訪問效率,同時,整合了邊緣WAF、DDoS攻擊防護、分散式CC攻擊防護等安全能力,在傳輸安全層面支援國密演算法https安全機制,可以有效幫助政府、傳媒等領域提升防篡改、防爬蟲能力,規避相應內容安全風險。


 

政企安全加速解決方案在安全合規、穩定極速和省力省心三個維度賦能政企客戶。首先,憑藉上述安全能力幫助客戶抵擋來自網際網路的惡意攻擊,保障業務可用性不受損,確保內容和資料的安全,同時豐富、全面的安全特性也可以幫助客戶去滿足高規格的等保合規要求;其次,依託阿里雲CDN在資源、技術的儲備以及多年沉澱的最佳實踐,可以為政企行業的使用者提供穩定極速的訪問體驗。第三,解決方案也為政企行業構建了專業的服務隊伍,團隊具備多個國家部委、大型股份制銀行、央媒等大型專案的最佳實踐經驗,可以提供日常服務、應急響應、重大活動護航以及多重安全保障支撐。同時,產品方案無需部署裝置,透過API和控制檯快速接入應用系統,技術對接十分簡單便捷。


政企安全加速解決方案的應用場景及行業價值


  • 場景一:政務類平臺


政企安全加速解決方案服務於各類政務門戶、電子政務、一網通辦等應用,以及黨建學習類、線上教育類平臺,幫助其緩解95%以上網路流量壓力,有效遮蔽使用者激增帶來的訪問瓶頸問題,並對源站進行隱藏和保護。同時,基於國密演算法https實現傳輸鏈路層加密,有效防劫持、防篡改,保護網站內容安全。此外,透過UA/IP黑白名單/Refer防盜鏈,以及DRM數字版權管理等安全機制,多維度防止影片盜播,保護優質版權內容不受侵害。

 

  • 場景二:金融


在金融領域,銀行、證券、保險機構的入口網站、手機app以及交易認證稽核、金融雙錄、內部培訓等業務場景下,有著嚴格的等保合規要求,SSL證書及國密要求較高,政企安全加速解決方案提供端到端的國密https傳輸加密解決方案,包括keyless、雙證書、IPv6等在等保合規中要求比較明確的安全特性。同時,解決方案基於DDoS/CC防護以及邊緣WAF,幫助金融機構應對網路攻擊,保證業務安全穩定不中斷。此外,解決方案整合全站加速,基於七層/四層加速有效提高交易成功率至 99.9%,縮短交易時長30%以上,最佳化金融企業跨國以及大規模交易、訪問下的使用者體驗。


  • 場景三:廣電傳媒


在廣電傳媒領域,廣電新媒體平臺、地方傳媒以及區縣融媒應用中普遍面臨著https普及率不高、內容篡改風險、版權影片的盜播盜鏈、影片流暢率等技術挑戰,政企安全加速解決方案透過國密https傳輸加密有效防止劫持和篡改,同時基於UA/IP黑白名單/Refer防盜鏈,以及DRM數字版權管理等安全機制,確保優質版權內容不被盜播盜鏈。

 


  • 場景四:企業辦公


傳統企業的業務場景,如零售、車企、能源、航空等行業,其線上化可以分為企業內部線上辦公以及外部面向客戶的各種服務、應用這兩個部分。政企安全加速解決方案可以基於全站加速,七層/四層加速來支援跨區域、跨運營商的系統協同和API加速,改善平臺訪問體驗。同時,在安全方面,解決方案中整合的邊緣WAF能力,可以有效實現防爬蟲、防刷、WEB系統入侵的防護,避免因企業網站被爬、平臺被刷而導致的核心資料洩露,確保企業資料及源站的安全。


阿里雲政企安全加速解決方案已經廣泛應用於政務平臺、網上銀行、零售、航空等領域之中,幫助客戶滿足合規性、安全性以及使用者訪問體驗的要求,賦能線上業務以極速、安全、可靠地網際網路體驗,助力更多政企抓住數字化發展機遇,在數字化轉型中獲得先機。


點選回顧釋出會詳情:



活動福利

2020年6月30日前,CDN加速10Mbps以內頻寬免費試用1個月,30Gbps DDoS防護、高階版WAF試用1周,並贈送一次漏洞掃描服務,總名額限100個,先到先得。


點選填寫表單參與活動: https://www.aliyun.com/solution/edgecloud/security-acceleration


答疑釘釘群:34249460


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31550522/viewspace-2693261/,如需轉載,請註明出處,否則將追究法律責任。

相關文章