平台安全:从基础设施到应用的“立体防护网” 千帆依托百度智能云全栈安全体系,构建了覆盖模型全生命周期的安全保障体系: 基础设施安全 :落实最小权限原则与基线加固,确保底层系统安全;全域覆盖主机入侵检测(HIDS),实现安全风险的快速全面感知;通过容器镜像扫描、K8s安全策略等,防御云原生层面的供应链与横向渗透风险。
布式数据库 GaiaDB-X 数据传输服务 DTS 消息服务 for RabbitMQ 云原生 函数计算 CFC 容器实例BCI 容器镜像服务CCR 安全 DDoS防护服务 应用防火墙 WAF 密钥管理服务 SSL证书 云堡垒机 应用加固与安全检测
布式数据库 GaiaDB-X 数据传输服务 DTS 消息服务 for RabbitMQ 云原生 函数计算 CFC 容器实例BCI 容器镜像服务CCR 安全 DDoS防护服务 应用防火墙 WAF 密钥管理服务 SSL证书 云堡垒机 应用加固与安全检测
安全保障团队负责百度智能云内部安全保障、云产品生命周期安全、应急响应、漏洞整改推进及修复验证等方面的工作;安全研发团队主要负责把百度在安全开发、检测、防护、审计等领域的典型实践产品化输出(如:SRD、WAF、IDS、HOSTEYE等),以提高云自身及客户的安全感知防护能力;安全趋势分析团队依赖于百度安全实验室,覆盖有安全威胁情报、下一代移动安全技术、现代企业安全防护,通过研究前沿安全技术的发展和趋势
布式数据库 GaiaDB-X 数据传输服务 DTS 消息服务 for RabbitMQ 云原生 函数计算 CFC 容器实例BCI 容器镜像服务CCR 安全 DDoS防护服务 应用防火墙 WAF 密钥管理服务 SSL证书 云堡垒机 应用加固与安全检测
布式数据库 GaiaDB-X 数据传输服务 DTS 消息服务 for RabbitMQ 云原生 函数计算 CFC 容器实例BCI 容器镜像服务CCR 安全 DDoS防护服务 应用防火墙 WAF 密钥管理服务 SSL证书 云堡垒机 应用加固与安全检测
安全防护:使用CDN服务,网站源站的地址将不会暴露在公网,避免源站遭受意外的攻击;CDN监控系统会随时对服务进行监控并及时提示报警,保证服务的安全;支持WAF:实现了Referer黑白名单过滤以及源IP黑白名单过滤;CC攻击防御、SQL注入防御、XSS攻击防御、SSRF攻击防御、本地文件调用防御、远程文件调用防御、常见压力测试工具攻击防御、常见扫描器扫描攻击防御、高危系统命令调用防御;防止SVN,常见备份文件泄露的功能
9、Web应用防护 主机安全HOSTEYE集成了Web应用防护能力( https://rasp.baidu.com ),抛弃了传统防火墙依赖请求特征检测攻击的模式,创造性地使用RASP技术(应用运行时自我保护)。将RASP探针直接注入到被保护应用的服务中,为Web应用提供函数级别的实时防护,并可以在不更新策略以及不升级被保护应用代码的情况下检测/防护未知漏洞。
9、Web应用防护 主机安全HOSTEYE集成了Web应用防护能力( https://rasp.baidu.com ),抛弃了传统防火墙依赖请求特征检测攻击的模式,创造性地使用RASP技术(应用运行时自我保护)。将RASP探针直接注入到被保护应用的服务中,为Web应用提供函数级别的实时防护,并可以在不更新策略以及不升级被保护应用代码的情况下检测/防护未知漏洞。
产品名 全局 华北-北京 华北-保定 华南-广州 华东-苏州 华东-上海 金融华中-武汉 中国香港 DDoS基础防护 ✅ 应用防火墙服务 WAF ✅ 业务安全风控 AFD ✅ 云审计 BCT ✅ SSL证书服务 ✅ 主机安全客户端 ✅ 安全检测服务 SRD ✅ 流量审计 IDS ✅ 密钥管理服务 KMS ✅ ✅ ✅ 管理运维相关产品区域信息。