このトピックでは、Alibaba Cloud Fraud Detection のネットワークセキュリティ機能について説明し、セキュリティ構成と管理の実装に関する専門的なガイダンスを提供し、安全で信頼性の高いクラウド環境を構築するための包括的なソリューションを提供します。
ネットワーク分離
VPC との統合とネットワーク分離のサポート
Fraud Detection は Virtual Private Cloud (VPC) と緊密に統合されています。 VPC は、トンネリング技術を使用してデータリンク層で分離を実装することにより、各ユーザーに独立した安全なネットワーク環境を提供します。
デフォルトのネットワーク分離: デフォルトでは、Fraud Detection は専用の VPC にデプロイされ、テナント間の完全なネットワーク分離を保証します。,
カスタムアクセス制御: ユーザーは、インバウンドトラフィックとアウトバウンドトラフィックのアクセス制御ポリシーとセキュリティグループルールを柔軟に構成して、よりきめ細かいネットワーク分離を実現できます。
内部ネットワークとインターネットを介した接続
Fraud Detection は、内部ネットワーク通信のセキュリティを優先するために、厳格なアクセス制御ポリシーを採用しています。
優先される内部ネットワークアクセス
デフォルトでは、Fraud Detection は内部エンドポイントのみをサポートし、サービス呼び出しが内部ネットワーク内で完了するようにします。 これにより、インターネットへの露出リスクが回避されます。
インターネットアクセスが必要なシナリオでは、特定のアクセス制御ポリシーを明示的にリクエストして構成する必要があります。
インターネットアクセスの制限
システムは、IP アドレスのホワイトリストやアクセス頻度の制限など、複数の保護機能を提供します。 インターネットアクセスを有効にする必要がある場合は、これらの機能を使用してアクセスセキュリティを確保できます。
システムは API Gateway を介したトラフィック転送をサポートしており、インターネットアクセスが厳格な身分認証とアクセスの制御を受けるようにします。
安全な伝送の保証
伝送暗号化
すべてのネットワークトラフィックは、安全な暗号化チャネルを介して送信されます。
Transport Layer Security (TLS) ベースの暗号化: Fraud Detection は TLS 1.2 以降を使用して伝送データを暗号化し、伝送中のデータの機密性と整合性を確保します。
VPN トンネルベースの保護: Fraud Detection では、IPSec VPN または SSL VPN トンネルを確立して、リモートアクセスに追加のセキュリティ保護を提供できます。
データ整合性検証
Fraud Detection は、データ伝送中にデータ整合性検証を実装して、データの改ざんや偽造を防ぎます。
Fraud Detection は、デジタル署名の生成と検証をサポートし、データソースの信頼性と真正性を保証します。
ネットワーク防御機能
ファイアウォール保護システム
Fraud Detection は、多層ファイアウォールメカニズムと統合されています。
Cloud Firewall
Cloud Firewall は、アウトバウンド接続のトラフィック分析機能と、異常トラフィックをリアルタイムで監視する侵害検知機能を提供します。
Cloud Firewall は、セキュリティセンターのホストセキュリティ機能と連携して、クローズドループの脆弱性管理と保護を実装します。
WAF
Web Application Firewall (WAF) は Web アプリケーションに専門的な保護機能を提供し、SQL インジェクションやクロスサイトスクリプティング (XSS) 攻撃などの一般的な脅威から効果的に防御します。
WAF はボット管理をサポートし、自動攻撃ツールからの悪意のあるアクセスを防ぎます。
Anti-DDoS
Fraud Detection は Anti-DDoS Origin と統合されています。 Anti-DDoS Origin は、Tbit/s レベルの帯域幅を提供して DDoS 攻撃から防御します。
Anti-DDoS は、自動攻撃検出とトラフィックスクラビングをサポートし、業務継続性を確保します。
アクセス制御ポリシー
きめ細かいアクセス制御
Fraud Detection は、Resource Access Management (RAM) に基づいて、さまざまなリソースおよび API 操作に対するきめ細かい権限付与をサポートします。
Fraud Detection はタグベースのアクセス制御ポリシーをサポートし、より柔軟な権限管理を可能にします。
ネットワークアクセス監査
Fraud Detection はすべてのネットワークアクセスログを記録し、詳細なトラフィック監査、追跡、分析をサポートします。
Fraud Detection はアクセス統計レポートを提供し、潜在的なセキュリティリスクを迅速に特定するのに役立ちます。
信頼性の保証
マルチゾーンデプロイメント
Fraud Detection は、マルチゾーンアーキテクチャを採用して、高可用性とディザスタリカバリ機能を確保します。
Fraud Detection は、リージョン間のディザスタリカバリとバックアップをサポートし、業務継続性を確保します。
ネットワークヘルスモニタリング
Fraud Detection は、ネットワーク接続とサービス品質をリアルタイムで監視し、ネットワークの例外を検出して処理します。
Fraud Detection は、ネットワークパフォーマンスメトリックを監視して、ネットワーク構成の最適化を支援します。
Fraud Detection は、上記の多層セキュリティ保護対策を採用して、ネットワークトラフィックのセキュリティと信頼性を確保し、企業のネットワークセキュリティに対する厳格な要件を満たします。