安全
阿里云安全以云安全中心为统一管控入口,向外延伸出 DDoS 防护、Web 应用防火墙 WAF、云防火墙三道边界防线,以及堡垒机、密钥管理、SSL 证书、数据安全中心等身份与数据安全产品。等保 2.0 合规是多数企业上云的硬性要求,安全产品组合往往直接决定过审效率。
这个分类该不该用?
阿里云安全以云安全中心为统一管控入口,向外延伸出 DDoS 防护、Web 应用防火墙 WAF、云防火墙三道边界防线,以及堡垒机、密钥管理、SSL 证书、数据安全中心等身份与数据安全产品。等保 2.0 合规是多数企业上云的硬性要求,安全产品组合往往直接决定过审效率。
选型要点
- 01 网站防 CC 与 SQL 注入 / XSS:Web 应用防火墙 WAF
- 02 抵御大流量 DDoS 攻击:DDoS 防护(基础版免费,高防按需升级)
- 03 东西向流量管控与微隔离:云防火墙
- 04 主机入侵检测与漏洞管理:云安全中心
- 05 运维审计与等保要求:运维安全中心(堡垒机)
- 06 全站 HTTPS:数字证书管理服务(含免费 DV 证书额度)
- 07 密钥与凭据集中管理:密钥管理服务 KMS
本分类产品清单
云安全中心
云上安全统一管控入口,主机与容器安全的总控台
- 统一资产视图:自动发现并清点 ECS、容器、K8s 与第三方云主机资产
- 漏洞管理:漏洞扫描、修复建议与一键修复,覆盖系统与应用漏洞
DDoS 防护
从免费基础防护到 T 级高防清洗的完整抗攻击体系
- 基础防护免费:所有阿里云公网 IP 默认享有一定阈值的基础 DDoS 清洗
- T 级清洗:高防产品具备 T 级带宽储备,可抵御超大规模流量攻击
Web 应用防火墙 WAF
网站应用层防护与等保合规的必备组件
- 精准防护:内置 OWASP Top 10 规则集,覆盖 SQL 注入、XSS、文件包含等主流…
- CC 防护:基于人机识别与频率控制的 CC 攻击防护,降低误杀率
云防火墙
云原生边界防护,管控南北向与东西向流量
- 双向管控:同时管控互联网边界(南北向)与 VPC 内东西向流量
- 微隔离:基于业务分组的访问控制,阻止横向移动攻击
运维安全中心(堡垒机)
统一运维入口,操作可审计、权限可管控
- 统一入口:所有运维操作经过堡垒机,消除服务器账号密码直接外泄的风险
- 操作录屏:支持 SSH 命令审计与 RDP 图形界面录屏,事后可完整回放
数字证书管理服务
全站 HTTPS 的证书签发、部署与统一管理
- 免费额度:每个阿里云账号每年可申请一定数量的免费 DV 证书
- 一键部署:证书可直接推送到 SLB、CDN、WAF、OSS 等云产品,无需手工上传
密钥管理服务 KMS
集中管理密钥与凭据,让加密真正落地
- 托管密钥:密钥由硬件安全模块 HSM 保护,业务无法直接导出明文密钥
- 自动轮转:支持密钥定期自动轮转,降低密钥泄露风险
办公安全平台 SASE
零信任办公,让员工在任何网络下安全访问内网
- 零信任架构:基于身份与设备状态动态授权,替代传统 VPN 的全网打通模式
- 免客户端接入:支持浏览器接入,无需安装 VPN 客户端
关于安全的常见问题
基础版免费够用吗?
免费基础版提供资产清点与基础告警,适合个人与小团队了解云上资产状况。但缺少漏洞管理、基线检查与深度入侵检测,企业生产环境建议升级。
云安全中心和 WAF 有什么区别?
云安全中心保护主机与容器内部(系统层、进程层);WAF 保护 Web 应用层流量(HTTP 请求)。两者防护层次不同,需配合使用。
免费基础防护能防多少?
中国内地地域通常默认提供 5 Gbps 以上的清洗能力(不同地域略有差异)。可应对常见的零星攻击,但面对持续的大规模攻击仍需升级高防。
被攻击会产生额外费用吗?
基础防护范围内不产生额外费用。如果使用高防且攻击超出保底带宽并开启了弹性防护,超出部分会按天计费。建议设置弹性防护上限与告警。
WAF 会影响网站速度吗?
会有少量延迟(通常 10–30 毫秒)。因为 WAF 需要对请求做解析与规则匹配。可通过就近接入与规则优化降低影响,多数业务无感知。
WAF 和云防火墙有什么区别?
WAF 工作在应用层,防护 HTTP/HTTPS 攻击;云防火墙工作在网络层与传输层,管控 IP/端口级的访问与东西向流量。两者防护层次不同,通常配合使用。