將“云安全”在云產(chǎn)業(yè)中的地位專(zhuān)門(mén)做明確,在完整涉獵云產(chǎn)業(yè)方方面面的“re:Invent”大會(huì)之外專(zhuān)門(mén)舉辦“re:Inforce全球云安全大會(huì)”,這是亞馬遜云科技在最近的四年間形成的一種習(xí)慣,彰顯安全理念重要性的同時(shí),也意在呈現(xiàn)亞馬遜云科技在安全方面的不懈努力。
安全理念:防患于未然,人與數(shù)據(jù)分開(kāi),建立多層防護(hù)結(jié)構(gòu)
“防患于未然”,依舊是亞馬遜云科技在云安全方面最重要的理念。
當(dāng)前,亞馬遜云科技覆蓋全球的各個(gè)數(shù)據(jù)中心每天都會(huì)收到數(shù)以十億條的安全事件、各種日志,在這樣的背景下,亞馬遜云科技強(qiáng)化安全能力的方式是,通過(guò)自動(dòng)化的處理工具自動(dòng)識(shí)別這些安全風(fēng)險(xiǎn),并且把各個(gè)用戶之間的安全事件關(guān)聯(lián)起來(lái),形成全局化的理解。在筆者看來(lái),這有些類(lèi)似圍棋的布局,在開(kāi)局時(shí),甚至要對(duì)最終可能的勝負(fù)手進(jìn)行考量。
亞馬遜云科技“防患于未然”中的具體工作,就是“發(fā)現(xiàn)那些有可能發(fā)生的、極小的概率事件”。
因此,就有了可持續(xù)監(jiān)控惡意活動(dòng)和未經(jīng)授權(quán)行為的Amazon GuardDuty,用來(lái)保護(hù)云中賬戶、負(fù)載、程序及存儲(chǔ)數(shù)據(jù)的安全,更重要的是,它可以通過(guò)內(nèi)嵌的機(jī)器學(xué)習(xí)能力,不斷改進(jìn)對(duì)威脅的探測(cè)。有效從云環(huán)境中識(shí)別出潛在的惡意用戶活動(dòng),并通過(guò)機(jī)器學(xué)習(xí)的功能使安全事件的誤報(bào)率降低,這是Amazon GuardDuty可以實(shí)現(xiàn)的。
關(guān)于“極小概率安全事件”的解決,亞馬遜云科技則形成了獨(dú)特機(jī)制,通過(guò)將安全代表派駐到業(yè)務(wù)團(tuán)隊(duì)中,將安全理念和安全工作嵌入日常流程,同時(shí)建立應(yīng)用安全審核流程,以集中的安全團(tuán)隊(duì)對(duì)發(fā)布或更新的審核作為配合。
云安全的“洋蔥模型”,仍是亞馬遜云科技在實(shí)操中提倡的,陳曉建再次表示:“每層結(jié)構(gòu)之間可以起到互相保護(hù)的作用,以及層層遞進(jìn)的訪問(wèn)機(jī)制,是我們認(rèn)為合理的安全機(jī)制所必須具備的”。
新品發(fā)布:云安全產(chǎn)品繼續(xù)煥新,中國(guó)出海企業(yè)可即時(shí)使用
理念傳承的同時(shí),云安全產(chǎn)品繼續(xù)煥新,在中國(guó)媒體溝通會(huì)上,陳曉建還表示,此次在“re:Inforce”大會(huì)期間發(fā)布的多項(xiàng)產(chǎn)品和服務(wù),中國(guó)的出;锇槎家呀(jīng)可以立即使用。
包括:
Amazon IAM Roles Anywhere, 通過(guò)該服務(wù),客戶可為其本地服務(wù)器、容器和應(yīng)用程序等工作負(fù)載設(shè)置臨時(shí)憑證,客戶在云上和本地的工作負(fù)載中使用相同的訪問(wèn)控件、部署管道和測(cè)試流程,將Amazon IAM對(duì)工作負(fù)載的管理能力擴(kuò)展至客戶的云環(huán)境之外,不但降低了運(yùn)維成本和復(fù)雜度,還進(jìn)一步提高了客戶工作負(fù)載的安全性。
Amazon Detective for EKS,將Amazon Detective覆蓋的數(shù)據(jù)源擴(kuò)展至Amazon EKS,可幫助客戶更加輕松分析和調(diào)查在Amazon EKS集群上的Kubernetes 潛在的安全問(wèn)題或可疑活動(dòng),并找出根本原因,客戶以此可以快速采取措施來(lái)解決問(wèn)題,提升安全性。
Amazon GuardDuty Malware Protection,可幫助客戶檢測(cè)運(yùn)行在其云環(huán)境中的惡意軟件。該功能的推出進(jìn)一步擴(kuò)展了Amazon GuardDuty的威脅檢測(cè)范圍。當(dāng)檢測(cè)到惡意軟件時(shí),Amazon GuardDuty Malware Protection可自動(dòng)向Amazon GuardDuty控制臺(tái)、Amazon Security Hub、Amazon EventBridge和Amazon Detective發(fā)送惡意軟件調(diào)查結(jié)果及其潛在來(lái)源,客戶可根據(jù)相關(guān)結(jié)果迅速采取對(duì)應(yīng)措施。產(chǎn)品從一開(kāi)始就已經(jīng)把上述能力和亞馬遜云科技其他的安全產(chǎn)品集成好了。
Amazon Config,服務(wù)可評(píng)估、審計(jì)和評(píng)價(jià)用戶的 AWS 資源配置。借助該服務(wù),用戶可以查看配置更改以及 AWS 資源之間的關(guān)系、可以發(fā)現(xiàn)一些不合規(guī)的配置并迅速告警。過(guò)往這種合規(guī)性只能依賴(lài)于告警,這次我們新增了評(píng)分的功能,讓這種資源的合規(guī)狀態(tài)更加直觀。Amazon Config新增合規(guī)性分?jǐn)?shù)功能,幫助客戶跟蹤資源合規(guī)性。該新功能是Amazon Config的一項(xiàng)增強(qiáng)功能,該功能以百分比的形式展現(xiàn)客戶相關(guān)資源的合規(guī)程度,方便客戶逐步對(duì)照并解決合規(guī)問(wèn)題。
在全球范圍內(nèi)提出這些云安全新舉措的同時(shí),更針對(duì)中國(guó)市場(chǎng),亞馬遜云科技發(fā)現(xiàn)有幾個(gè)大的熱點(diǎn),是中國(guó)客戶特別關(guān)注的,分別是:隱私保護(hù)、數(shù)據(jù)跨境、云安全建設(shè)。
最近,亞馬遜云科技發(fā)起了一個(gè)項(xiàng)目,讓客戶有更好的安全策略,讓云上業(yè)務(wù)就能夠順利發(fā)展。陳曉建說(shuō):“我們做這個(gè)工作也是基于我們跟客戶之間的合作,就是說(shuō)我們?cè)谧铋_(kāi)始講到反哺機(jī)制,因?yàn)槲覀冋麄(gè)安全能力的建設(shè)和成長(zhǎng),都是圍繞我們和用戶的深度合作,來(lái)不斷提升我們雙方的能力所達(dá)成的,就是Stronger Together(相倚為強(qiáng)),也是我們一直秉承的理念。”
文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。
2024年的Adobe MAX 2024發(fā)布會(huì)上,Adobe推出了最新版本的Adobe Creative Cloud。
奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。
“以前都要去窗口辦,一套流程下來(lái)都要半個(gè)月了,現(xiàn)在方便多了!”打開(kāi)“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。
華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來(lái)實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性?xún)r(jià)比很高,簡(jiǎn)直是創(chuàng)作者們的首選。
9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會(huì)——工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析專(zhuān)題論壇在沈陽(yáng)成功舉辦。