毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 网络安全频道 > 云安全

    “re:Inforce 2022”:再谈“云安全”,亚马逊云科技谈些什么?

    2022年09月08日 11:15:29   来源:钉科技

      将“云安全”在云产业中的地位专门做明确,在完整涉猎云产业方方面面的“re:Invent”大会之外专门举办“re:Inforce全球云安全大会”,这是亚马逊云科技在最近的四年间形成的一种习惯,彰显安全理念重要性的同时,也意在呈现亚马逊云科技在安全方面的不懈努力。

      安全理念:防患于未然,人与数据分开,建立多层防护结构

      “防患于未然”,依旧是亚马逊云科技在云安全方面最重要的理念。

      当前,亚马逊云科技覆盖全球的各个数据中心每天都会收到数以十亿条的安全事件、各种日志,在这样的背景下,亚马逊云科技强化安全能力的方式是,通过自动化的处理工具自动识别这些安全风险,并且把各个用户之间的安全事件关联起来,形成全局化的理解。在笔者看来,这有些类似围棋的布局,在开局时,甚至要对最终可能的胜负手进行考量。

      亚马逊云科技“防患于未然”中的具体工作,就是“发现那些有可能发生的、极小的概率事件”。

      因此,就有了可持续监控恶意活动和未经授权行为的Amazon GuardDuty,用来保护云中账户、负载、程序及存储数据的安全,更重要的是,它可以通过内嵌的机器学习能力,不断改进对威胁的探测。有效从云环境中识别出潜在的恶意用户活动,并通过机器学习的功能使安全事件的误报率降低,这是Amazon GuardDuty可以实现的。

      关于“极小概率安全事件”的解决,亚马逊云科技则形成了独特机制,通过将安全代表派驻到业务团队中,将安全理念和安全工作嵌入日常流程,同时建立应用安全审核流程,以集中的安全团队对发布或更新的审核作为配合。

      云安全的“洋葱模型”,仍是亚马逊云科技在实操中提倡的,陈晓建再次表示:“每层结构之间可以起到互相保护的作用,以及层层递进的访问机制,是我们认为合理的安全机制所必须具备的”。

      新品发布:云安全产品继续焕新,中国出海企业可即时使用

      理念传承的同时,云安全产品继续焕新,在中国媒体沟通会上,陈晓建还表示,此次在“re:Inforce”大会期间发布的多项产品和服务,中国的出海伙伴都已经可以立即使用。

      包括:

      Amazon IAM Roles Anywhere, 通过该服务,客户可为其本地服务器、容器和应用程序等工作负载设置临时凭证,客户在云上和本地的工作负载中使用相同的访问控件、部署管道和测试流程,将Amazon IAM对工作负载的管理能力扩展至客户的云环境之外,不但降低了运维成本和复杂度,还进一步提高了客户工作负载的安全性。

      Amazon Detective for EKS,将Amazon Detective覆盖的数据源扩展至Amazon EKS,可帮助客户更加轻松分析和调查在Amazon EKS集群上的Kubernetes 潜在的安全问题或可疑活动,并找出根本原因,客户以此可以快速采取措施来解决问题,提升安全性。

      Amazon GuardDuty Malware Protection,可帮助客户检测运行在其云环境中的恶意软件。该功能的推出进一步扩展了Amazon GuardDuty的威胁检测范围。当检测到恶意软件时,Amazon GuardDuty Malware Protection可自动向Amazon GuardDuty控制台、Amazon Security Hub、Amazon EventBridge和Amazon Detective发送恶意软件调查结果及其潜在来源,客户可根据相关结果迅速采取对应措施。产品从一开始就已经把上述能力和亚马逊云科技其他的安全产品集成好了。

      Amazon Config,服务可评估、审计和评价用户的 AWS 资源配置。借助该服务,用户可以查看配置更改以及 AWS 资源之间的关系、可以发现一些不合规的配置并迅速告警。过往这种合规性只能依赖于告警,这次我们新增了评分的功能,让这种资源的合规状态更加直观。Amazon Config新增合规性分数功能,帮助客户跟踪资源合规性。该新功能是Amazon Config的一项增强功能,该功能以百分比的形式展现客户相关资源的合规程度,方便客户逐步对照并解决合规问题。

      在全球范围内提出这些云安全新举措的同时,更针对中国市场,亚马逊云科技发现有几个大的热点,是中国客户特别关注的,分别是:隐私保护、数据跨境、云安全建设。

      最近,亚马逊云科技发起了一个项目,让客户有更好的安全策略,让云上业务就能够顺利发展。陈晓建说:“我们做这个工作也是基于我们跟客户之间的合作,就是说我们在最开始讲到反哺机制,因为我们整个安全能力的建设和成长,都是围绕我们和用户的深度合作,来不断提升我们双方的能力所达成的,就是Stronger Together(相倚为强),也是我们一直秉承的理念。”

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。