Tous les produits
Search
Centre de documentation

Fraud Detection:Network security

Dernière mise à jour :Aug 10, 2026

Alibaba Cloud Fraud Detection propose des fonctionnalités de sécurité réseau multiniveaux, notamment l'isolation réseau, le chiffrement des transmissions, la protection par pare-feu et le contrôle d'accès, afin de vous aider à mettre en place un environnement cloud sécurisé.

Isolation réseau

Intégration avec VPC et prise en charge de l'isolation réseau

Fraud Detection s'intègre au Virtual Private Cloud (VPC), qui utilise la technologie de tunneling pour isoler les liaisons de données et offrir à chaque utilisateur un environnement réseau indépendant et sécurisé.

  • Isolation réseau par défaut : Par défaut, Fraud Detection est déployé dans des VPC dédiés, garantissant une isolation réseau complète entre les locataires.

  • Contrôle d'accès personnalisé : Configurez des politiques de contrôle d'accès et des règles de groupe de sécurité pour le trafic entrant et sortant afin d'obtenir une isolation réseau plus fine.

Connexions via les réseaux internes et Internet

Fraud Detection applique des politiques de contrôle d'accès strictes pour privilégier la sécurité des communications sur le réseau interne :

Accès au réseau interne prioritaire

  • Par défaut, Fraud Detection n'expose que des endpoints internes, veillant à ce que les appels de service restent au sein des réseaux internes et ne soient pas exposés à Internet.

  • Pour les scénarios nécessitant un accès Internet, demandez explicitement l'autorisation et configurez des politiques de contrôle d'accès spécifiques.

Restrictions d'accès à Internet

  • Des fonctionnalités de protection telles que les listes d'autorisation d'adresses IP et les limites de fréquence d'accès contribuent à garantir la sécurité lorsque l'accès à Internet est activé.

  • Le transfert du trafic via API Gateway garantit que l'accès à Internet fait l'objet d'une authentification d'identité stricte et d'un contrôle d'accès rigoureux.

Garantie de transmission sécurisée

Chiffrement des transmissions

Tout le trafic réseau transite par des canaux chiffrés :

  • Chiffrement basé sur TLS (Transport Layer Security) : Fraud Detection utilise TLS 1.2 ou une version ultérieure pour chiffrer les données en transit, assurant ainsi leur confidentialité et leur intégrité.

  • Protection basée sur des tunnels VPN : Établissez des tunnels IPsec VPN ou SSL VPN pour renforcer la sécurité des accès à distance.

Vérification de l'intégrité des données

  • Fraud Detection vérifie l'intégrité des données lors de la transmission pour empêcher toute falsification ou contrefaçon.

  • La génération et la vérification de signatures numériques garantissent l'authenticité et la fiabilité des sources de données.

Capacités de défense réseau

Systèmes de protection par pare-feu

Fraud Detection s'intègre à des mécanismes de pare-feu multiniveaux :

Cloud Firewall

  • Cloud Firewall analyse le trafic sortant et surveille le trafic inhabituel en temps réel grâce à la détection des intrusions.

  • Cloud Firewall fonctionne conjointement avec la fonctionnalité de sécurité des hôtes de Security Center pour assurer une gestion des vulnérabilités en boucle fermée.

WAF

  • Web Application Firewall (WAF) protège contre les menaces web courantes, telles que les injections SQL et les attaques de type cross-site scripting (XSS).

  • WAF prend en charge la gestion des bots pour prévenir les accès malveillants provenant d'outils d'attaque automatisés.

Anti-DDoS

  • Fraud Detection s'intègre à Anti-DDoS Origin, qui fournit une bande passante de niveau Tbit/s pour se défendre contre les attaques DDoS.

  • Anti-DDoS prend en charge la détection automatique des attaques et le nettoyage du trafic afin de garantir la continuité des activités.

Politiques de contrôle d'accès

Contrôle d'accès granulaire

  • Fraud Detection prend en charge l'autorisation granulaire des ressources et des opérations API basée sur Resource Access Management (RAM).

  • Les politiques de contrôle d'accès basées sur les tags permettent une gestion flexible des autorisations.

Audit des accès réseau

  • Tous les journaux d'accès réseau sont enregistrés et permettent un audit détaillé du trafic, ainsi que son suivi et son analyse.

  • Les rapports statistiques d'accès vous aident à identifier les risques de sécurité potentiels.

Garantie de fiabilité

Déploiement multizone

  • Fraud Detection utilise une architecture multizone pour assurer une haute disponibilité et la reprise après sinistre.

  • La reprise après sinistre inter-régions et les sauvegardes garantissent la continuité des activités.

Surveillance de la santé du réseau

  • Fraud Detection surveille en temps réel la connectivité réseau et la qualité des services, et gère les anomalies réseau.

  • Les métriques de performance réseau vous aident à optimiser la configuration réseau.

Ces mesures de sécurité multiniveaux garantissent la sécurité et la fiabilité du trafic réseau, tout en répondant aux exigences des entreprises en matière de sécurité réseau.