當前位置:首頁 > 芯聞號 > 美通社全球TMT
[導讀] (全球TMT2022年7月21日訊)亞馬遜云科技已經(jīng)能夠為用戶提供超過280項安全、合規(guī)服務(wù)和功能,在用戶對其數(shù)據(jù)完全擁有和控制的前提下,為用戶提供一系列安全保護。"洋蔥模型"是對亞馬遜云科技多層安全防護的系統(tǒng)性歸納,涵蓋威脅檢測和事件響應(yīng)、身份認證和訪問控制、網(wǎng)絡(luò)和基礎(chǔ)設(shè)施安...

(全球TMT2022年7月21日訊)亞馬遜云科技已經(jīng)能夠為用戶提供超過280項安全、合規(guī)服務(wù)和功能,在用戶對其數(shù)據(jù)完全擁有和控制的前提下,為用戶提供一系列安全保護。"洋蔥模型"是對亞馬遜云科技多層安全防護的系統(tǒng)性歸納,涵蓋威脅檢測和事件響應(yīng)、身份認證和訪問控制、網(wǎng)絡(luò)和基礎(chǔ)設(shè)施安全、數(shù)據(jù)保護與隱私以及風險管控及合規(guī)五大領(lǐng)域。

亞馬遜云科技構(gòu)建“洋蔥模型”多層防護

1、 威脅檢測與事件響應(yīng)

這其中的一個關(guān)鍵服務(wù)是Amazon GuardDuty,可實現(xiàn)對威脅的精準定位與快速反應(yīng)。Amazon GuardDuty可以一鍵開啟,內(nèi)嵌了來自于Amazon電商平臺收集的第一手情報源,并集成行業(yè)頂尖的CrowdStrike和Proofpoint 情報源,同時與一系列世界頂尖的安全公司持續(xù)合作以豐富情報源。此外,Amazon GuardDuty內(nèi)置了機器學習能力,在提升預(yù)警準確度的同時將可疑警報量降低了50%。Amazon GuardDuty還可對安全風險事件做出快速反應(yīng),即發(fā)揮"事件驅(qū)動的自動化防護欄"作用。

另一項重要服務(wù)是Amazon Security Hub,可對安全合規(guī)風險和威脅進行7x24小時全天候監(jiān)測,針對威脅及時響應(yīng),自動執(zhí)行合規(guī)性檢查,快速發(fā)現(xiàn)技術(shù)差異并提供修復(fù)方案。

Amazon GuardDuty與Amazon Security Hub不僅提供給用戶周密的安全防線,而且還通過全程自動化顯著優(yōu)化安全工作效率。例如在線游戲企業(yè)風林火山,此前由于人手不足,一直受困于海量日志數(shù)據(jù)分析和合規(guī)的持續(xù)性。現(xiàn)在這些工作已經(jīng)全部交給Amazon GuardDuty與Amazon Security Hub來完成,既帶來了可持續(xù)的安全保障,也解放了企業(yè)人力。

2、 身份認證與訪問控制

Amazon Identity and Access Management (Amazon IAM)?是身份認證與訪問控制的核心服務(wù),以細顆粒度的身份認證與訪問控制機制,結(jié)合對安全事件的持續(xù)監(jiān)控和精準的安全權(quán)限設(shè)置,保障正確資源被相應(yīng)正確人員訪問。另一項服務(wù)是Amazon Organizations,能夠讓用戶使用服務(wù)控制策略 (SCP) 來建立組織賬戶中所有IAM用戶和角色都要遵守的權(quán)限防護機制及數(shù)據(jù)邊界 -- 例如將公司的所有賬戶分為不同群組,并為其分別下發(fā)不同的訪問控制策略。汽車數(shù)字服務(wù)企業(yè)WirelessCar在Amazon Organizations的幫助下,就有效降低了賬戶運維管理的時間,節(jié)省了人力成本,提高了IT運維效率,使團隊可專注于業(yè)務(wù)開發(fā)和創(chuàng)新。

3、 網(wǎng)絡(luò)與基礎(chǔ)設(shè)施安全

亞馬遜云科技在主機、網(wǎng)絡(luò)和應(yīng)用程序級別邊界為客戶提供細粒度的保護。Amazon Shield Advanced是亞馬遜云科技提供的網(wǎng)絡(luò)邊緣側(cè)防護服務(wù)。用戶可將所有面向網(wǎng)絡(luò)的資源加載到Amazon Shield Advanced,以獲得全天候保護。

另一個重要產(chǎn)品是已經(jīng)被眾多客戶作為標準配置的Amazon WAF。Amazon WAF的特點在于提供了豐富的規(guī)則庫,其中既有亞馬遜云科技安全專家團隊自研的全托管的規(guī)則,也可由用戶依據(jù)需求來自定義規(guī)則。用戶還可以將亞馬遜云科技的APN合作伙伴網(wǎng)絡(luò)成員 -- 眾多國際一線安全廠商的托管規(guī)則加載到Amazon WAF。

4、 數(shù)據(jù)保護與隱私

Amazon Macie 使用機器學習技術(shù)來自動發(fā)現(xiàn)和保護客戶的敏感數(shù)據(jù)并對其分類,可以識別個人可識別信息 (PII) 或知識產(chǎn)權(quán)之類的敏感數(shù)據(jù),并為客戶提供控制面板和警報,讓客戶了解此類數(shù)據(jù)的訪問或移動方式。

對于數(shù)據(jù)加密,亞馬遜云科技秉持通過服務(wù)集成實現(xiàn)全生命周期數(shù)據(jù)加密。Amazon Key Management Service(AmazonKMS)是亞馬遜云科技最常用的數(shù)據(jù)加密服務(wù),這項服務(wù)與亞馬遜云科技的140多項服務(wù)深度集成,可幫助用戶大幅減少人工操作,降低出錯概率。

對于數(shù)據(jù)保密要求更高的用戶,還可使用Amazon CloudHSM來獲得云上專屬加密機服務(wù)。全球領(lǐng)先的智能終端制造商OPPO就通過Amazon CloudHSM來獲得基于行業(yè)安全標準的加密機硬件,構(gòu)建自己獨特的數(shù)據(jù)保護體系。Amazon CloudHSM還可讓OPPO根據(jù)業(yè)務(wù)變化隨時擴展加密機硬件容量,并利用亞馬遜云科技的托管服務(wù)自動執(zhí)行耗時的管理任務(wù)。

在數(shù)據(jù)計算過程中,用戶可使用Amazon Nitro Enclaves的云端機密計算的技術(shù),創(chuàng)建嚴密隔離的環(huán)境處理敏感數(shù)據(jù)。這項技術(shù)在確保數(shù)據(jù)安全之外,也讓用戶能夠開拓新的創(chuàng)新應(yīng)用場景,例如可在完全不觸碰數(shù)據(jù)的前提下,與一些持有重要數(shù)據(jù)的機構(gòu)利用Amazon Nitro Enclaves創(chuàng)建的數(shù)據(jù)"密室"進行與外界完全隔絕的聯(lián)合計算分析。

5、風險管控及合規(guī)

亞馬遜云科技可幫助客戶全面了解合規(guī)狀況,并使用自動合規(guī)性檢查,持續(xù)監(jiān)控客戶的環(huán)境。例如,Amazon Artifact自助門戶,允許客戶按需訪問并獲取亞馬遜云科技的合規(guī)性報告。為避免用戶在合規(guī)審計與評估中消耗過多成本,亞馬遜云科技提供Amazon Audit Manager,可自動掃描、搜集證據(jù),還提供了各種合規(guī)認證的模板,簡化合規(guī)審計的證據(jù)收集工作,實現(xiàn)高效的自動化合規(guī)審計與評估。

目前,亞馬遜云科技正不斷將領(lǐng)先的安全服務(wù)引入中國(西云數(shù)據(jù)運營寧夏區(qū)域,光環(huán)新網(wǎng)運營北京區(qū)域),進一步幫助用戶完善云上安全建設(shè)。依托亞馬遜云科技的云自身安全及云中安全服務(wù),用戶能夠在云上開展業(yè)務(wù)的同時獲得自動化、規(guī)?;陌踩U希尠踩蔀槠髽I(yè)創(chuàng)新助推器。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉