Alibaba’s Practice on Data Security Kathy Pan Alibaba Data Economy Research Center Alibaba Research Institute.

Slides:



Advertisements
Similar presentations
大数据基础技术和应用. 大纲 大数据概述 大数据基础技术 工程技术 策略技术 典型应用 我们处于数据爆炸的时代 数据库 文字记录 照片 线下数据信息化 网页数据 用户行为记录 数字图像 互联网 - 移动互联网 设备监控 智能家居 摄像头 传感器 地球上至今总共的数据量: 在 2006 年,个人用户才刚刚迈.
Advertisements

什 麼 是 大 數 據 ?. Q :大數據是什麼? A :大數據( Big Data )又被稱為巨量資料,其概念其實就是過去 10 年廣泛用於企業內部的資料分析、商業智慧( Business Intelligence ) 和統計應用之大成。但大數據現在不只是資料處理工具,更是一種 企業思維和商業模式,因為資料量急速成長、儲存設備成本下降、
施工管理法令說明 臺北市建築管理工程處 每月末週二 上午9:30~12: ~1000建管處 1000~1030環保局
壹 展会营销方式 在休闲娱乐产业中的分析. 壹 展会营销方式 在休闲娱乐产业中的分析 对于行业、企业、产品的作用 会展营销 的作用 会展营销 集行业资源要素、灵活多变的活动手段、面对面的展览展示等优点,已经发展成为所有行业开展营销工作的首选手段。 1、市场调研功能 5、注意力经济效应 2、产品创新功能.
行政执法人员 综合法律知识培训 二OO六年八月.
第二节 信息技术及其影响.
“智慧城市”之我见 北京中斗科技股份有限公司 张升
第2框 文化创新的途径 考点:理解文化创新的重要途径.
云游天下,问道2014
专题19 自然灾害与防治.
第3章 企业信息化的方针和战略规划.
大 綱 壹、前言 貳、重要成果 叁、未來方向 肆、結語 1.
安全自护我能行 ——八年(1)班主题班会.
數位媒體產業現況 中華網路多媒體協會 陳偉仁 理事長 Nov
欢迎各位老师莅临指导! 高中一年级生物 授课人:刘敏 授课班级:C332.
麵包的秘密 作者:奧亨利.
百胜软件在DT时代的测试之路 百胜软件质量部 韩桃玲
臺南市104學年度 國民中小學新進教師研習課程 廉政宣導與案例研習 臺南市政府教育局政風室 科員 黃彥雄.
课程:创业法学 负责人:邓辉 主讲: 江西财经大学 《创业法学》教学团队.
技職教育之人才培育 -以育達商業技術學院為例 王育文 戴美華 育達商業技術學院 吉林大學企業管理系 副校長 博士生
每周物流资讯 苏州得尔达国际物流有限公司 第四十三期.
阿里云计算开放平台与产品 阿里云-刘飞 2012年10月.
龙海公寓· 多城一家O2O项目 商业计划书 2015年7月.
服务民生 打造诚信 构建和谐 全国中小企业融资交易中心系统 报告人: 中国科学院研究生院 研究员 崔福 建设诚信中国 实现民族复兴
E-Mapreduce培训系列 基本介绍.
時間:102年9月18日(星期三) 地點:國立臺灣師範大學綜合大樓509國際會議廳
中国《大数据时代,广告公司业务模式重构》培训会 Big data era, open a new business model
临沂市华泰工艺美术有限公司 人事管理制度培训.
僑務委員會法規委員會 專門委員兼執行秘書徐佑伶
法務部行政執行署彰化分署 行政執行官李垂章
扬州大学建筑科学与工程学院 青年共产主义学校 第十期暨主要学生干部培训班 二OO八年十二月.
104學年度優良課程計畫分享暨課程計畫撰寫實務
班主任素质提升要走自主发展之路 广 东 技 术 师 范 学 院 外国语学院 英语(翻译)12级1班 李秀云.
引领民族复兴的战略布局 —— 关于“四个全面”若干问题之解读 福建省委党校 福建行政学院 曹敏华教授.
共产党员致力 新疆油田信息化建设 数据公司信息业务党支部 2013年6月.
印度的鼻環美女 修改製作:pan0524 日期:
基于大数据的智慧北京推进策略 北京市经济和信息化委员会 2014年6月.
精准宽带直投广告 互联网大数据精准营销方案 我们可以把你的广告展示在你想要的任何网站.
法務部行政執行署彰化分署 行政執行官李垂章
《电子商务师实验室》 电子商务交易模式之“B2C”.
小笨鸟跨境电子商务平台 汇报材料.
农作物病虫害图解 阜宁县农业干部学校 二OO九年四月.
克拉玛依职业技术学院klmyzyjsxy
發展東華特色課程 期末成果發表 呂進瑞 國立東華大學財金系.
翰林自然 六年級上學期 第二單元 聲音與樂器.
一 二 三 四 五 六 七 项目建设总体情况 建设工作机制与举措 项目建设进展 建设经费投入与使用 贡献与示范 典型案例
報告人: 財政部採購稽核小組稽核委員 台灣菸酒股份有限公司王自來
八桥初中九年级思想品德课复习导学案之五---
市司法局党委党组织书记 党务工作者和党员培训班 市委组织部组织处 张 海
大数据在医疗行业的应用.
大拇指游戏的类似经历 1、作息时间? 2、 考试成绩? 板书,表情典型性 3、心情?.
农村五保供养政策法规解读 民政厅社会救助处 田智勇 2015年8月6日 鄂尔多斯
也許你很疑惑: 最近升官的同事,專業能力又沒你強! 情場得意的朋友,長的又沒你帥或美! 小曹要交新朋友,為什麼就是比較簡單!
1.1 知識經濟時代 1.2 知識經濟意涵與省思 1.3 知識管理演進 1.4 知識管理學派與省思 1.5 本書內容架構
解讀大數據
台南市2014年環境教育研習 校園能源體檢與碳盤查─ 節能,減碳,綠建築
詩文的形成 有意義的字詞 句子 段落 一首詩文的形成,是由有意義的字詞組成句子,再由句子組成段落。
大数据介绍及应用案例分享 2016年7月 华信咨询设计研究院有限公司.
K/3 Cloud V6.0产品培训 -- 业务监控 K/3 Cloud 产品部
小学生交通安全主题班会课件 安全 security 上派学区中心校校园安全管理办公室.
K/3 Cloud V6.1产品培训 -- 业务监控 K/3 Cloud 产品部
第二节 纤维性修复 概念:由于组织、细胞损伤过重或有感 染等,不能用完全再生方式加以修复; 而以增生的纤维母细胞和毛细血管组成
中国农业科学院博士后学术论坛 博士后基金申请的经验及体会 中国农业科学院生物技术研究所 秦 华 博士
乾坤袋:打造金融生态 互联网金融与产业金融的协同发展 王利丽 亿润投资互联网金融中心总经理 乾坤袋创始合伙人.
从“聚焦课堂”到  “关注教育教学全过程” 浙江省教育厅教研室 张 丰 二OO八年十二月.
臺北市私立大同高中105年 地震疏散演練 上午9時21分, 實施防災演練, 9月13日0730實施預演.
明湖國小 文書講習 時間: 地點:總務處.
IT项目管理.
106學年度 財金系 研究所榜單 劉家銘 成功大學 企業管理研究所 正取 師範大學 金融管理研究所 正取 北京大學 人口經濟研究所 正取
Presentation transcript:

Alibaba’s Practice on Data Security Kathy Pan Alibaba Data Economy Research Center Alibaba Research Institute

Data Volume will Reach 44ZB in 2020 中国的数据量将会从2014年的909EB,发展到2020年的8060EB,占比增长至18% 数据来源:IDC 数字宇宙2014

Different View of Data Security 降维攻击 升维思考 如何理解数据安全的升维与降维:伴随着数据流动的加速,数据边界的模糊,数据的在线化与外部性特征,一个企业对数据安全的考量不能只从自己出发,要有全局的考量,站在行业和国家的角度考虑,考虑到国家对于数据安全和主权的考虑也要思考到数据全球化的方向。 在数据安全方面,我们与攻击者之间的战斗还是需要降维攻击,这种降维不仅仅涉及到如何从大量的安全数据(系统、网络,日志数据等)中发现有价值的信息,设立安全策略和规则,以提前对漏洞做出分析,提前进行系统升级,并对安全事件进行提前防御。要把大量收到的数据泄露的问题体现出来的都是比较低级的问题导致的,

Personal Information Leakage is Critical 1673起 7.07亿 58% 53% 数据泄密事故数 数据记录条数 外部攻击 身份盗用 数据来源:《2015年数据泄露指数调查》 全网个人账号泄露超过21亿条,覆盖全网账号的40%以上。 某P2P金融系统日均垃圾账号申请量超过申请总量的50% 某O2O平台活动现金券被刷最高达到70%

Two Key Points of Alibaba Data Protection User Data 用户的隐私数据 用户基本数据 用户偏好数据 用户行为数据 用户地理数据 用户社交 用户财富 …… Ecosystem 淘宝 商品、买家、商家、浏览、交易、服务… 天猫 聚划算 商户、商品、区域、团购、交易、本地服务… B2B/AE/海外B2C 企业商家、商品、企业买家、浏览、交易、服务… 航旅 机票、酒店、交易、团购… 口碑/O2O 外卖,预定商品,商户,买家,交易,搜索,POI 无线 手机淘宝、来往、淘点点、友盟、设备、地理位置… 数字娱乐 阿里游戏、虾米音乐、阿里视频、云OS… 一淘 全网商品、浏览、资讯… 阿里云 服务器、VM、应用、机房、网络、DB、日志… 高德 服务POI、门址库、定位数据、商圈、导航… 站外数据 CNZZ、友盟、UC… ALI DATA Business Data 商家信息 行业、类目、地域交易 商品、商品条形码 物流 ……

Data Protection Depends on Collaboration 组织 流程 技术

Ailibaba’s Data Security Strategy 02 数据安全规范/流程 数据分级定义 基于数据分级及岗位职责的数据权限审批流程 敏感字段传播规范 04 数据安全审计 数据安全策略 05 数据安全意识 -通过数据安全组织、流程制度、技术手段形成数据安全管理的闭环,加强数据访问及权限审批控制,防范批量数据泄露风险以及敏感信息的非授权访问风险。 01 数据安全组织 03 数据安全工具 CRO 建立数据安全执行小组 - 建立数据安全管理团队 - 建立数据安全管理责任制 - 权限/流程管理工具 - 数据分级 - 敏感数据使用的审计系统 - 敏感数据专用通道(脱敏、隔离…)

Alibaba’s Data Security Organization CRO 集团统一 策略层 数据安全 小组 集团统一,BU可选 管理层 部门 经理 数据安全 管理团队 审计评估 控制层 数据 生成方 数据资源 owner 控制点 owner 执行层 员工

Data Security Solution Protects Full Data Lifecycle

Data Security Technology FrameWork 数据使用 用户隐私规则 商秘保护规则 分布式文件(夹)加密 数据脱敏 域/行级加密 磁盘级加密 数据防泄漏 数据管理 数据分类 数据安全等级 数据标签 数据销毁 身份认证 访问控制 身份管理 认证管理 功能授权 行列授权 网络安全 客户端到集群的传输加密 集群内节点(主服务器与数据处理节点) 之间的传输加密 集群内数据节点之间的调度 及数据结果传输加密 安全域 基础安全 日志/审计 终端安全 数据监控 特权用户监控 数据发现:数据查询、转换和分析,允许用户从Hadoop集群中发现相关联的数据,通过挖掘数据发现其潜在价值,以及通过转换数据达到净化和丰富数据的目标;

Deep Defense Solution Ensures Cloud Data Security 阿里云 ODPS ECS SLB RDS OSS 飞天分布式云操作系统 客户应用、数据 接入、网络 平台、数据 运维管理 云与数据安全纵深防御 3副本冗余存储 内存数据清零 磁盘数据清零 访问控制 数据加密 数据安全 操作系统加固 云平台安全 内核防提权 主机入侵防护 漏洞热修复 多租户隔离 网络接入认证 接入、网络安全 传输通道加密 网络平面隔离 VPC隔离 安全组防火墙 运维管理安全 统一账号管理 三权分立 双因素认证 堡垒机 日志审计

Big Data Analytics Promotes Smarter Data Security 恶意IP库,行为库,样本库,安全漏洞库 在业务可用性保障,数据机密性,数据完整性保障,风险管理可视化 云平台的安全系统数据,大数据威胁平台,每天100TB以上的数据。

Data Security Industry Needs Collaboration of Different Roles 数据安全 企业自律 技术创新 标准规范 政策法规

Protecting Data Security is not for Locking Data,but for Data Flowing ,Sharing and More Value ! Co

《互联网+:未来空间无限》,干部学习读本 《互联网+:从IT到DT》,国民必读手册 从信息经济研究到“互联网+” 马 云 曾 鸣 涂子沛 亲笔作序 金建杭 邬贺铨 杨培芳 姚 洋 鼎力推荐 高红冰 院长后记 阿里研究院八年深耕信息经济研究成果 《互联网+:未来空间无限》,干部学习读本 《互联网+:从IT到DT》,国民必读手册 潘永花 Kathy.pyh@Alibaba-inc.com 13601112943