成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

亞馬遜云科技:用無處不在的安全防護(hù),為云上創(chuàng)新保駕護(hù)航

原創(chuàng)
云計(jì)算
亞馬遜云科技始終將安全作為最高優(yōu)先級的工作,將安全作為一種文化貫穿在亞馬遜云科技的企業(yè)運(yùn)營中。

隨著云計(jì)算應(yīng)用的日益深入,用戶考慮的不再僅僅是如何上云,而是更關(guān)注如何保證云上的安全。受近年來云安全事件頻發(fā)的影響,用戶對云上安全的需求越來越迫切。《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》等法規(guī)政策的出臺(tái),GDPR、CCPA等相關(guān)數(shù)據(jù)安全法律法規(guī)的發(fā)布,強(qiáng)化了企業(yè)安全合規(guī)的要求,進(jìn)一步推動(dòng)了云安全市場的快速發(fā)展。在這樣的背景下,各大云廠商都在強(qiáng)化自身安全能力,同時(shí)將自身安全能力產(chǎn)品化輸出。

“云上安全的態(tài)勢時(shí)刻變化,日新月異,我們必須進(jìn)行前瞻性的思考,保持敏銳的洞察,源源不斷為客戶提供像水和空氣一樣無處不在的安全防護(hù)。” 亞馬遜云科技大中華區(qū)產(chǎn)品部總經(jīng)理陳曉建表示。

亞馬遜云科技大中華區(qū)產(chǎn)品部總經(jīng)理陳曉建

亞馬遜云科技始終將安全作為最高優(yōu)先級的工作,將安全作為一種文化貫穿在亞馬遜云科技的企業(yè)運(yùn)營中。在近日舉辦的亞馬遜云科技re:Inforce全球云安全大會(huì)中國媒體溝通會(huì)上,陳曉建從安全理念、安全文化和機(jī)制、新的產(chǎn)品服務(wù)的發(fā)布三個(gè)方面,深入介紹了亞馬遜云科技在安全方面的布局。

防患于未然的安全理念

亞馬遜云科技的云安全理念是防患于未然,要發(fā)現(xiàn)所有的安全問題,把基本問題在第一時(shí)間解決掉,并且將海量運(yùn)營、以及支持全球數(shù)百萬客戶各種安全事件的經(jīng)驗(yàn)和實(shí)踐,復(fù)用到其他客戶中,從而取得規(guī)模效益。同時(shí),亞馬遜云科技將安全融入產(chǎn)品或服務(wù)的開發(fā)生命周期和運(yùn)營當(dāng)中,設(shè)置安全守護(hù)者小組,按照一定比例在產(chǎn)品團(tuán)隊(duì)中設(shè)置安全人員崗位,為產(chǎn)品和服務(wù)的所有安全負(fù)責(zé),設(shè)置獨(dú)立的應(yīng)用安全審查流程,適用于所有產(chǎn)品的服務(wù)的更新與發(fā)布。

洋蔥型的、層層遞進(jìn)的防護(hù)機(jī)制是亞馬遜云科技安全的一大特色,包括威脅檢測與事件響應(yīng)、身份認(rèn)證與訪問控制、網(wǎng)絡(luò)與基礎(chǔ)架構(gòu)安全、數(shù)據(jù)保護(hù)與隱私、風(fēng)險(xiǎn)管控及合規(guī)五層。“客戶對安全的需求,促使我們進(jìn)步和提升,我們再把這些發(fā)現(xiàn)、經(jīng)驗(yàn)和實(shí)踐總結(jié)出來,告訴給更多的客戶。最終的結(jié)果就是亞馬遜云科技和用戶一起攜手進(jìn)步,變得更強(qiáng)大。“

加強(qiáng)企業(yè)安全文化與機(jī)制的建設(shè)

安全不只是CEO的責(zé)任,也不只是公司安全團(tuán)隊(duì)的責(zé)任,而是公司每個(gè)人的責(zé)任。亞馬遜云科技每周一次的安全會(huì)議,會(huì)有各個(gè)業(yè)務(wù)的負(fù)責(zé)人參加,確保業(yè)務(wù)需求并關(guān)注安全問題,這種機(jī)制加強(qiáng)了安全文化建設(shè)。亞馬遜云科技還通過自動(dòng)化工具來提高效率和競爭力,將安全嵌入整個(gè)開發(fā)過程。通過對基礎(chǔ)問題或復(fù)雜問題使用不同的工具,開發(fā)者可以清楚了解安全的邊界,使得開發(fā)過程更安全,審查效率也更高。

亞馬遜云科技在多年的服務(wù)客戶的實(shí)踐中,總結(jié)出來了四點(diǎn)最佳實(shí)踐:首先是最小權(quán)限,考慮用戶的角色和職責(zé)范圍,對訪問權(quán)限設(shè)置有效期。第二是漏洞報(bào)告,設(shè)置對內(nèi)、對外兩套漏洞報(bào)告機(jī)制,鼓勵(lì)員工和客戶發(fā)現(xiàn)并上報(bào)任何安全漏洞,而無需擔(dān)心誤報(bào),亞馬遜云科技后臺(tái)的專業(yè)安全團(tuán)隊(duì)會(huì)評估和解決漏洞報(bào)告。第三是針對勒索軟件,要發(fā)現(xiàn)問題并做好預(yù)報(bào),此時(shí),可以使用Amazon Inspector 提前檢測漏洞,使用 Amazon GuardDuty 檢測異常活動(dòng),使用 Amazon Backup 來實(shí)現(xiàn)存儲(chǔ)備份功能。第四,對于Log4J漏洞,要嚴(yán)格限制來自互聯(lián)網(wǎng)的訪問,要擁有全面的軟件清單及其使用方式,同時(shí)要保持第三方產(chǎn)品更新到最新版本,進(jìn)行深度防御,做好日志記錄。

除此之外,亞馬遜云科技推出了Marketplace Vendor Insights的預(yù)覽版,簡化對供應(yīng)商的安全合規(guī)評估并實(shí)現(xiàn)對風(fēng)險(xiǎn)的持續(xù)監(jiān)測。通過該服務(wù),可以加速對供應(yīng)商的評估,將用戶的采購時(shí)間從8-12周縮短到7天,從而實(shí)現(xiàn)業(yè)務(wù)的快速上線。亞馬遜云科技還推出了專門為云計(jì)算設(shè)計(jì)的合規(guī)審計(jì)培訓(xùn)課程:Cloud Academy Audit,計(jì)劃在今年將CAA的課程引入到中國,并增加等級保護(hù)的內(nèi)容。

根據(jù)客戶需求持續(xù)豐富安全服務(wù)及功能

在加密方面,亞馬遜云科技提供靜態(tài)加密功能和Amazon KMS。靜態(tài)加密功能由亞馬遜來管理和控制密鑰,Amazon KMS由用戶自行管理控制密鑰,同時(shí)可根據(jù)業(yè)務(wù)負(fù)載自動(dòng)擴(kuò)容。

值得注意的是,為了應(yīng)對未來量子計(jì)算的快速發(fā)展,亞馬遜云科技推出混合后量子密鑰交換,目前已經(jīng)為Amazon Key Management Service (Amazon KMS)、Amazon Certificate Manager 和 Amazon Secrets Manager三種服務(wù)提供了量子安全算法。

在開源領(lǐng)域,亞馬遜云科技研發(fā)了開源加密庫LibCrypto。據(jù)陳曉建介紹,LibCrypto可用作開源加密庫的替代品,如OpenSSL。LibCrypto還針對云服務(wù)進(jìn)行了優(yōu)化,可以在Gravition芯片上跑得更快。他透露,亞馬遜云科技正在申請F(tuán)IPS的認(rèn)證,希望能夠通過LibCrypto和FIPS的認(rèn)證,幫助客戶提供一個(gè)更有效、更安全的加密機(jī)制。

除了加密,亞馬遜云科技推動(dòng)了可證明的安全性的發(fā)展,將自動(dòng)化推理應(yīng)用于核心服務(wù),以確保它們的結(jié)果是數(shù)學(xué)上可證明的。

針對企業(yè)安全建設(shè),陳曉建也給出了三點(diǎn)行動(dòng)建議。首先,加密是良好數(shù)據(jù)保護(hù)策略的核心組成部分,萬事皆需加密。第二,要禁止公開訪問權(quán)限,這對于Amazon S3服務(wù)尤其重要。第三,啟用多因素認(rèn)證(MFA), Amazon MFA是為訪問云提供額外安全的最簡單和最好的方法之一。

re:Inforce堪稱全球重要的安全行業(yè)大會(huì),亞馬遜云科技在此次大會(huì)上發(fā)布了眾多安全領(lǐng)域的新服務(wù)和功能,涵蓋威脅檢測及響應(yīng)、身份認(rèn)證和訪問控制、合規(guī)等多個(gè)方面,并推出安全合作伙伴網(wǎng)絡(luò)相關(guān)的新舉措。包括Amazon GuardDuty Malware Protection,可幫助客戶檢測運(yùn)行在其云環(huán)境中的的惡意軟件。該功能的推出進(jìn)一步擴(kuò)展了Amazon GuardDuty的威脅檢測范圍;Amazon Identity and Access Management (Amazon IAM) Roles Anywhere,將Amazon IAM對工作負(fù)載的管理能力擴(kuò)展至客戶的云環(huán)境之外。通過該服務(wù),客戶可為其本地服務(wù)器、容器和應(yīng)用程序等工作負(fù)載設(shè)置臨時(shí)憑證,并使用與云端工作負(fù)載相同 IAM 角色和策略來訪問相關(guān)資源;Amazon Detective for Elastic Kubernetes Service(Amazon EKS),將Amazon Detective覆蓋的數(shù)據(jù)源擴(kuò)展至Amazon EKS,可幫助客戶更加輕松分析和調(diào)查在Amazon EKS集群上的Kubernetes 潛在的安全問題或可疑活動(dòng),并找出根本原因;Amazon Config新增合規(guī)性分?jǐn)?shù)功能,幫助客戶跟蹤資源合規(guī)性。

打造安全合規(guī)方面的交流平臺(tái)

針對中國用戶關(guān)注的隱私保護(hù)、數(shù)據(jù)跨境、云安全建設(shè)問題,亞馬遜云科技從今年開始在中國舉辦了CISO對話,旨在創(chuàng)造一個(gè)互相交流的平臺(tái),輸出亞馬遜云在安全合規(guī)方面的經(jīng)驗(yàn)和實(shí)踐,同時(shí)也希望通過這個(gè)平臺(tái)獲取到用戶CISO對于云安全合規(guī)的具體訴求和需要解決的問題。通過一起探討安全管理,文化和技術(shù),讓安全與合規(guī)不再成為業(yè)務(wù)在云上快速增長的阻礙。


責(zé)任編輯:趙立京 來源: 亞馬遜云科技
相關(guān)推薦

2012-06-25 16:57:07

2013-05-31 17:04:38

2015-10-15 18:00:32

2012-09-12 09:40:36

云服務(wù)GIS技術(shù)彈性云計(jì)算

2018-03-23 12:08:34

企業(yè)上云

2016-09-13 09:38:39

2020-09-15 12:54:30

天翼云網(wǎng)絡(luò)安全

2011-12-08 10:29:25

2017-08-25 11:38:38

華為

2021-09-04 21:12:36

移動(dòng)云數(shù)據(jù)安全

2020-09-17 16:41:35

戴爾

2021-03-09 10:41:25

潮數(shù)

2015-08-19 10:06:21

2020-09-21 17:29:42

云計(jì)算

2023-08-21 18:52:10

2013-11-08 11:03:37

2010-03-09 09:17:21

2014-07-01 10:07:56

2022-12-26 15:20:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 97久久久久久久久 | 伊人久久大香线 | 国产二区精品视频 | 日一区二区| av中文字幕在线观看 | 天色综合网 | 色综合久久久 | 丁香婷婷成人 | 又黑又粗又长的欧美一区 | 久久99深爱久久99精品 | 国产色片 | 国产精品一区二区精品 | h在线播放 | 国产激情视频 | 一区二区三区在线观看视频 | 精品91久久 | 色毛片 | 毛片久久久| 国产精品99久久久久久久久久久久 | 中文字字幕一区二区三区四区五区 | 三级在线免费观看 | 一级做受毛片免费大片 | 国产毛片久久久 | 午夜噜噜噜 | 在线观看欧美一区 | 日韩欧美中文字幕在线观看 | 亚洲国产成人在线观看 | 日韩成人影院在线观看 | 青青草网 | 成人不卡 | www四虎影视 | 成人免费大片黄在线播放 | 黄色一级网 | 日韩免费一区二区 | 成人超碰 | 91精品国产91久久久久游泳池 | 激情一区二区三区 | 亚洲一区二区在线播放 | 久www| 免费久久精品视频 | 日本污视频|