Fraud Detection protège vos données grâce au chiffrement, à l'isolation et à la prévention des fuites. Le protocole HTTPS avec SSL/TLS sécurise les données en transit, le chiffrement côté serveur protège les données au repos et le contrôle d'accès basé sur Resource Access Management (RAM) isole les données entre les utilisateurs. La surveillance en temps réel et l'audit des journaux contribuent à prévenir les fuites de données.
Chiffrement des données
Chiffrement des données en transit
Fraud Detection chiffre les données en transit via HTTPS avec SSL et TLS, empêchant ainsi leur vol ou leur altération.
Implémentation technique : Le système utilise une clé de chiffrement de 256 bits pour répondre aux exigences de transmission des données sensibles.
Contrôle utilisateur : Activé par défaut. Aucune configuration supplémentaire n'est requise.
Protection des données au repos
La protection des données au repos sécurise principalement les données stockées par le biais du chiffrement.
Chiffrement des données côté serveur : Fraud Detection conserve de manière permanente les journaux d'appels d'API, incluant l'heure de l'appel, l'opération appelée et le nombre d'appels. Ces enregistrements sont chiffrés au repos pour prévenir les fuites de données.
Chiffrement des données côté client : Le chiffrement des données côté client ne s'applique pas.
Isolation des données
Isolation des données entre différents utilisateurs
Fraud Detection applique une isolation stricte des données entre les utilisateurs grâce au contrôle d'accès basé sur RAM, garantissant que seules les personnes autorisées peuvent accéder aux données sensibles.
Contrôle d'accès : Fraud Detection prend en charge le contrôle d'accès basé sur RAM. Vous pouvez attribuer des permissions aux utilisateurs RAM via la console RAM ou les opérations API, et créer des politiques personnalisées pour un contrôle plus granulaire.
Isolation des données : Fraud Detection propose un mécanisme d'isolation des données qui garantit que les opérations de chaque utilisateur n'affectent pas les données des autres utilisateurs et aide à prévenir les accès non autorisés.
Prévention des fuites de données
Détection des comportements anormaux et alertes
Fraud Detection offre une gestion des risques de bout en bout couvrant les terminaux, l'enregistrement des comptes, la connexion aux comptes et le marketing, aidant ainsi les entreprises à prévenir les risques à grande échelle.
Surveillance en temps réel : Fraud Detection calcule les métriques, les modèles et les règles de politique sur les requêtes et le trafic en temps réel, et renvoie les résultats instantanément.
Audit des journaux : Fraud Detection s'intègre à ActionTrail pour surveiller et enregistrer les opérations effectuées sur votre compte Alibaba Cloud, notamment l'accès aux services cloud via la console Alibaba Cloud Management Console, les opérations API et les SDK.
Sauvegarde et reprise après sinistre
Sauvegarde des données
Fraud Detection conserve de manière permanente les journaux d'appels d'API afin de faciliter la restauration des données et l'identification des causes des échecs. Vous pouvez consulter les journaux d'appels de l'année précédente.
Méthode de sauvegarde : Les journaux d'appels d'API sont sauvegardés automatiquement. Aucune intervention manuelle n'est nécessaire.
Cycle de sauvegarde : Vous pouvez consulter les journaux d'appels d'API de l'année précédente.
Restauration des données
Mécanisme de restauration des données
Fraud Detection utilise un mécanisme de sauvegarde complet pour restaurer rapidement les données à partir des enregistrements de sauvegarde en cas de problèmes tels qu'une perte de données.
Méthode de restauration : Localisez et restaurez les données en interrogeant les journaux d'appels d'API sauvegardés.
Plage de temps de restauration : Les données de l'année précédente peuvent être restaurées.
Impacts et recommandations
Surcharge des ressources et coûts
L'activation de mécanismes de sécurité tels que le chiffrement et l'isolation des données peut augmenter l'utilisation du CPU et entraîner des coûts supplémentaires. Par exemple, le chiffrement en transit basé sur SSL/TLS peut accroître les latences en lecture et en écriture.
Recommandations : Effectuez les opérations associées pendant les heures creuses afin de minimiser l'impact sur les charges de travail normales.
Services de stockage dépendants
Fraud Detection s'appuie sur les services de stockage Alibaba Cloud tels que Object Storage Service (OSS) et ApsaraDB RDS pour le stockage et la sauvegarde des données.
-
Services dépendants :
OSS
ApsaraDB RDS