国产人妻精品区一区二区,国产农村妇女毛片精品久久,JAPANESE日本丰满少妇,日本公妇理伦a片,射精专区一区二区朝鲜

自建數據中心不夠安全?亞馬遜云科技助力企業云上安全合規
作者 | 物聯(lian)網智庫2022-04-08

2022年已經步入4月,現(xian)實中的(de)全球(qiu)宏觀環境(jing)卻變得日益復雜(za),因為各(ge)種新興技術如(ru)雨(yu)后春筍般(ban)出現(xian),互聯網所處(chu)的(de)環境(jing)也是如(ru)此。

為了更好的(de)應對各(ge)種互聯網中(zhong)未知的(de)情況,截至目(mu)前,全(quan)球已有132個國家與(yu)地區制定了數據保護(hu)和隱私(si)相(xiang)關的(de)法律法規。最近幾年,中(zhong)國也(ye)陸續出臺了《數據安全(quan)法》、《個人信息保護(hu)法》等各(ge)種法規。

同時,隨著(zhu)企(qi)業加速上云,可以預見,企(qi)業放到云上的(de)(de)(de)(de)數據類型、數據的(de)(de)(de)(de)數量會持(chi)續增加。此(ci)外,現在(zai)越來(lai)越多的(de)(de)(de)(de)中國(guo)企(qi)業在(zai)拓(tuo)展海外市(shi)場(chang),這一切都會加劇(ju)企(qi)業面對安全合(he)規的(de)(de)(de)(de)挑戰。

近日,亞馬(ma)遜云科技宣布將持續加大在中國(guo)區(qu)域對安(an)全合規領(ling)域的(de)(de)投入,為(wei)客戶(hu)提供安(an)全合規的(de)(de)基礎設施和云服務。

3月24日,在(zai) 以“云(yun)(yun)計算(suan)(suan)為(wei)(wei)業務賦能(neng),安全(quan)為(wei)(wei)云(yun)(yun)計算(suan)(suan)賦能(neng)”為(wei)(wei)主題(ti)的(de)亞馬遜云(yun)(yun)科(ke)技云(yun)(yun)上(shang)安全(quan)合規媒體溝通(tong)會上(shang),亞馬遜云(yun)(yun)科(ke)技大中(zhong)華區戰略業務發(fa)展部總(zong)經理顧凡為(wei)(wei)到場觀眾分享了亞馬遜云(yun)(yun)科(ke)技在(zai)安全(quan)合規方面的(de)理念、策略、實踐。

顧凡表示,針對安全合(he)規相(xiang)關,客(ke)戶通(tong)常都會關注三(san)點:一是(shi)(shi)從自(zi)己的數據中心(xin)把應用遷移到(dao)云(yun)(yun)上是(shi)(shi)否安全;二(er)是(shi)(shi)亞馬遜(xun)云(yun)(yun)科(ke)技本身是(shi)(shi)否安全合(he)規;三(san)是(shi)(shi)把應用放到(dao)云(yun)(yun)上之(zhi)后(hou),亞馬遜(xun)云(yun)(yun)科(ke)技如何幫(bang)助客(ke)戶在云(yun)(yun)中安全合(he)規。

自建數據中心不夠安全?亞馬遜云科技助力企業云上安全合規

自建數據中心是從0起步,選擇云廠商則是從50分開始

面對以上(shang)客(ke)戶經常遇(yu)到的(de)疑慮(lv),顧凡在會上(shang)進行了詳細的(de)解釋(shi)。首先他表示,企業(ye)自(zi)建數據中心(xin)的(de)時候也要構(gou)建安(an)全(quan),只不(bu)過(guo)需(xu)要自(zi)己構(gou)建一(yi)切(qie),需(xu)要考慮(lv)到安(an)全(quan)設備(bei)管理(li)、合同簽訂、成本(ben)問題等。當應用上(shang)云(yun)之后,企業(ye)并不(bu)需(xu)要關心(xin)瑣碎的(de)底(di)層基礎設施(shi)安(an)全(quan),安(an)全(quan)體驗能夠(gou)比(bi)自(zi)建數據中心(xin)再上(shang)一(yi)個(ge)臺階。

而云端“再上(shang)一個(ge)臺階”體(ti)現(xian)在(zai)如下幾(ji)個(ge)方面:

一是(shi)更(geng)加自(zi)動(dong)化(hua)。可以(yi)充分利用(yong)云端安全(quan)服務之間(jian)的(de)超高集成度(du),更(geng)好地做到(dao)安全(quan)自(zi)動(dong)化(hua)。在(zai)本地的(de)環境(jing)下(xia),采用(yong)的(de)是(shi)不同(tong)廠(chang)商(shang)的(de)產品,安全(quan)數據整合非常復雜,而在(zai)云上,服務之間(jian)的(de)深度(du)集成,會讓數據整合變(bian)得更(geng)簡單。

二是更好(hao)的可見性。有(you)了更好(hao)的數據整合,在云上也會更有(you)機會用一(yi)個集中的平臺,實現安全的可視化管理。

三(san)是更靈活的成本(ben)控制。云端安(an)全是沒有前期(qi)投入(ru)成本(ben)的,而(er)是按照使用付(fu)費(fei)。

四是更(geng)高(gao)效地做(zuo)合規。自建(jian)數據中心做(zuo)合規需要從零開始做(zuo)起。如果選擇(ze)亞(ya)馬遜云科技(ji),客(ke)戶(hu)可以(yi)繼承云廠商的合規。

正因如(ru)此,全(quan)球才有數百萬用(yong)戶(hu)選擇(ze)并(bing)且信賴亞馬遜云(yun)科(ke)技。例如(ru),納斯達(da)克交易所會分階段把全(quan)部(bu)業(ye)務遷移(yi)到(dao)亞馬遜云(yun)科(ke)技,日本最大(da)的(de)電信運營商NTT docomo會把PB級別的(de)數據倉(cang)庫遷移(yi)上云(yun)。

“兩大支柱”確保亞馬遜云科技云上安全合規

為什么亞馬遜云(yun)科(ke)技會如此(ci)重視安(an)全(quan)與合(he)(he)規?顧凡(fan)認為這與亞馬遜云(yun)科(ke)技安(an)全(quan)合(he)(he)規的兩大(da)支柱密不可分:

首(shou)先(xian),亞(ya)馬(ma)遜(xun)(xun)云科技有一個(ge)“Job Zero 安全(quan)文化”,也就是先(xian)要確保自身的安全(quan)合(he)規(gui),這也貫穿在亞(ya)馬(ma)遜(xun)(xun)云科技整個(ge)企業當中,同時(shi),其也在通過(guo)四個(ge)方面保證自身的安全(quan)合(he)規(gui):

1) 安(an)全的(de)基礎設(she)施。亞馬遜云科技的(de)數(shu)據(ju)中(zhong)心(xin)和網絡架構(gou)以(yi)最高安(an)全標(biao)準構(gou)建,全球所(suo)有數(shu)據(ju)中(zhong)心(xin)或服務都會(hui)使(shi)用相同的(de)構(gou)建標(biao)準和控制(zhi)措(cuo)施,所(suo)有客(ke)戶無論規模大小都可以(yi)受益于(yu)這樣具有高安(an)全性的(de)基礎設(she)施。

2) 安全的云服(fu)務(wu)。亞馬(ma)遜云科技(ji)重視每一個服(fu)務(wu)的安全性(xing),安全團隊從一開(kai)始就深(shen)(shen)入參(can)與(yu)新服(fu)務(wu)和(he)新功能開(kai)發(fa),如果存(cun)在(zai)任(ren)何已知的安全問題,新服(fu)務(wu)將不會(hui)(hui)啟動。亞馬(ma)遜云科技(ji)還會(hui)(hui)通過深(shen)(shen)度集成的服(fu)務(wu),實現(xian)安全自(zi)動化,減少(shao)人工配置錯誤(wu),降低(di)風險。

3) 堅持客(ke)戶(hu)擁有和控制數據(ju)的(de)理念。亞(ya)馬遜(xun)(xun)云(yun)(yun)科技不(bu)接(jie)觸客(ke)戶(hu)數據(ju),客(ke)戶(hu)始終擁有自(zi)己的(de)數據(ju),并且可以選擇任何方(fang)式加(jia)密自(zi)己的(de)數據(ju)。所有數據(ju)流動在離開(kai)亞(ya)馬遜(xun)(xun)云(yun)(yun)科技的(de)安全設(she)施之前,都經過物(wu)理層自(zi)動加(jia)密。

4) 亞(ya)馬遜云(yun)(yun)科(ke)技獲(huo)得了眾多(duo)安全(quan)(quan)標(biao)準和合規性認(ren)證(zheng),幾乎(hu)滿足全(quan)(quan)球(qiu)所有監(jian)管機構的合規認(ren)證(zheng)。亞(ya)馬遜云(yun)(yun)科(ke)技獲(huo)得的安全(quan)(quan)標(biao)準及合規認(ren)證(zheng),用戶(hu)可(ke)以繼承(cheng)。亞(ya)馬遜云(yun)(yun)科(ke)技已經(jing)把全(quan)(quan)球(qiu)積累(lei)的安全(quan)(quan)保護經(jing)驗(yan)、安全(quan)(quan)合規能力實踐(jian)到中國區(qu)域。亞(ya)馬遜云(yun)(yun)科(ke)技會定期對數千個全(quan)(quan)球(qiu)合規性要求進行(xing)第三方驗(yan)證(zheng)。

其(qi)次(ci),亞馬遜(xun)云科技確保云上(shang)安全(quan)合規(gui)的關鍵(jian)還在于洋蔥型的多層防護,為客(ke)戶打(da)造五層防護體系(xi):

第一層:威(wei)脅(xie)檢(jian)測(ce)與事(shi)件(jian)響應。威(wei)脅(xie)檢(jian)測(ce)就像(xiang)“專業(ye)的天氣(qi)預(yu)報員”,需要(yao)能(neng)(neng)夠對(dui)安(an)全(quan)威(wei)脅(xie)做到精(jing)準(zhun)(zhun)定位、快速反(fan)應、時刻(ke)監控(kong),并且能(neng)(neng)夠分析原因。重(zhong)點服務(wu)包括:1)Amazon GuardDuty為客(ke)戶提供了(le)經(jing)濟(ji)高效的智能(neng)(neng)選(xuan)項,可(ke)持續檢(jian)測(ce)在亞馬遜(xun)云科技中發生的威(wei)脅(xie),具有(you)豐富的情報源。Amazon GuardDuty 集成(cheng)了(le)機器學習的能(neng)(neng)力,實現威(wei)脅(xie)的精(jing)準(zhun)(zhun)定位,讓報警(jing)量減少了(le)50%。2)Amazon Security Hub安(an)全(quan)事(shi)件(jian)統(tong)一管理平(ping)臺,讓客(ke)戶針對(dui)威(wei)脅(xie)檢(jian)測(ce)7x24 小時全(quan)天候監控(kong),及時響應,并自動(dong)執行(xing)合(he)規性檢(jian)查。

第二層:身(shen)份(fen)(fen)認(ren)(ren)(ren)證(zheng)(zheng)(zheng)與(yu)訪(fang)(fang)(fang)問(wen)控(kong)制(zhi)。身(shen)份(fen)(fen)認(ren)(ren)(ren)證(zheng)(zheng)(zheng)和(he)訪(fang)(fang)(fang)問(wen)如一(yi)(yi)(yi)(yi)座堅固城堡的(de)(de)大門。某一(yi)(yi)(yi)(yi)點(dian)的(de)(de)身(shen)份(fen)(fen)認(ren)(ren)(ren)證(zheng)(zheng)(zheng)被(bei)攻破,有(you)(you)可(ke)能會帶來意(yi)想不(bu)(bu)到的(de)(de)嚴重后果。沒有(you)(you)好的(de)(de)身(shen)份(fen)(fen)認(ren)(ren)(ren)證(zheng)(zheng)(zheng)的(de)(de)訪(fang)(fang)(fang)問(wen)策略,就好像建(jian)了一(yi)(yi)(yi)(yi)座堅固的(de)(de)城堡,卻把門打開給未知訪(fang)(fang)(fang)客。關于(yu)身(shen)份(fen)(fen)認(ren)(ren)(ren)證(zheng)(zheng)(zheng),亞馬遜(xun)云科(ke)技(ji)(ji)有(you)(you)兩個經(jing)(jing)驗和(he)三個技(ji)(ji)術建(jian)議。經(jing)(jing)驗之一(yi)(yi)(yi)(yi)是(shi)(shi)保持最小授(shou)權原則(ze),每一(yi)(yi)(yi)(yi)次授(shou)權都要確認(ren)(ren)(ren)是(shi)(shi)否必須(xu),是(shi)(shi)否與(yu)業務/職(zhi)責相關。經(jing)(jing)驗之二是(shi)(shi)要對最小授(shou)權原則(ze)定(ding)期(qi)(qi)進行審計,不(bu)(bu)要有(you)(you)永久授(shou)權,所(suo)有(you)(you)的(de)(de)授(shou)權都必須(xu)有(you)(you)時(shi)效性。三個技(ji)(ji)術建(jian)議:一(yi)(yi)(yi)(yi)是(shi)(shi)盡可(ke)能細化(hua)訪(fang)(fang)(fang)問(wen)的(de)(de)顆粒(li)度(du),可(ke)以(yi)根(gen)據時(shi)間,地點(dian)和(he)服務來設置訪(fang)(fang)(fang)問(wen)條件;二是(shi)(shi)結合多(duo)因素鑒證(zheng)(zheng)(zheng)(MFA)技(ji)(ji)術加(jia)強身(shen)份(fen)(fen)認(ren)(ren)(ren)證(zheng)(zheng)(zheng);三是(shi)(shi)減(jian)少長(chang)期(qi)(qi)憑證(zheng)(zheng)(zheng)的(de)(de)使用。Amazon Identity and Access Management (IAM) 是(shi)(shi)身(shen)份(fen)(fen)認(ren)(ren)(ren)證(zheng)(zheng)(zheng)與(yu)訪(fang)(fang)(fang)問(wen)控(kong)制(zhi)的(de)(de)核心服務,它可(ke)以(yi)提供涵蓋(gai)整個亞馬遜(xun)云科(ke)技(ji)(ji)所(suo)有(you)(you)服務和(he)資(zi)源的(de)(de)精(jing)細訪(fang)(fang)(fang)問(wen)控(kong)制(zhi)。Amazon Organizations是(shi)(shi)一(yi)(yi)(yi)(yi)個高(gao)效的(de)(de)身(shen)份(fen)(fen)認(ren)(ren)(ren)證(zheng)(zheng)(zheng)與(yu)訪(fang)(fang)(fang)問(wen)控(kong)制(zhi)服務,可(ke)以(yi)對一(yi)(yi)(yi)(yi)個組織的(de)(de)多(duo)賬號進行集中管(guan)理(li)和(he)治(zhi)理(li),建(jian)立權限(xian)防護(hu)機(ji)制(zhi)和(he)數(shu)據邊界。

第三層:網(wang)絡與基礎(chu)設施安(an)全(quan)。防(fang)御DDoS(分布(bu)式拒(ju)絕服(fu)務攻擊(ji))是這一(yi)層防(fang)護(hu)的(de)重點(dian)。DDoS防(fang)御應全(quan)年從始至終,而不能像急診。如果等發現DDoS攻擊(ji)之后再處理(li),業(ye)務的(de)穩定性(xing)和持(chi)續性(xing)已經受到影響了。Amazon ShieldAdvanced就可以(yi)為(wei)客戶提(ti)供(gong)全(quan)天(tian)候的(de)保(bao)護(hu)。網(wang)絡訪問規則是一(yi)切防(fang)御的(de)基礎(chu),Web應用防(fang)火墻服(fu)務Amazon WAF 提(ti)供(gong)了豐(feng)富的(de)規則庫,有亞馬(ma)遜安(an)全(quan)團隊(dui)自研(yan)的(de)全(quan)托(tuo)管(guan)規則,客戶也可以(yi)自定義規則,還國際一(yi)線安(an)全(quan)廠商的(de)托(tuo)管(guan)規則。

第四層:數(shu)(shu)(shu)據(ju)保(bao)護(hu)與隱私。亞(ya)馬(ma)遜云科(ke)技提供了數(shu)(shu)(shu)據(ju)全生命(ming)周期的(de)加密(mi)(mi)服(fu)務,對數(shu)(shu)(shu)據(ju)的(de)保(bao)護(hu)涵(han)蓋了數(shu)(shu)(shu)據(ju)的(de)存儲(chu)、傳輸(shu)以及使用的(de)各個環(huan)節(jie)。Amazon KMS密(mi)(mi)鑰(yao)管(guan)理(li)服(fu)務實現存儲(chu)過程(cheng)中(zhong)(zhong)的(de)加密(mi)(mi),它與亞(ya)馬(ma)遜云科(ke)技140個服(fu)務集成,可(ke)以對存儲(chu)在這(zhe)些服(fu)務中(zhong)(zhong)的(de)數(shu)(shu)(shu)據(ju)加密(mi)(mi)。高(gao)集成度減少(shao)了人工操作,降低了出錯的(de)概率(lv)。針對數(shu)(shu)(shu)據(ju)保(bao)密(mi)(mi)性要求更高(gao)的(de)客(ke)戶,Amazon CloudHSM提供了安全、簡單的(de)云上專屬加密(mi)(mi)機。Amazon Nitro Enclaves提供了一個云端(duan)的(de)機密(mi)(mi)計算環(huan)境,通(tong)過它,客(ke)戶可(ke)以創建(jian)一個隔離(li)的(de)環(huan)境來處理(li)敏感數(shu)(shu)(shu)據(ju),而無需(xu)向(xiang)他們自己(ji)的(de)系統管(guan)理(li)員(yuan)、開(kai)發人員(yuan)和應用程(cheng)序提供訪問(wen)權限(xian),從(cong)而減少(shao)敏感數(shu)(shu)(shu)據(ju)處理(li)過程(cheng)中(zhong)(zhong)的(de)攻擊面。

第五層:風(feng)險管控及合(he)規(gui)(gui)。亞(ya)(ya)馬(ma)(ma)遜(xun)云(yun)(yun)(yun)(yun)科(ke)(ke)(ke)技(ji)(ji)從三個方(fang)面幫助(zhu)用戶合(he)規(gui)(gui)。一是確保亞(ya)(ya)馬(ma)(ma)遜(xun)云(yun)(yun)(yun)(yun)科(ke)(ke)(ke)技(ji)(ji)服(fu)(fu)務(wu)本身的合(he)規(gui)(gui)性(xing)(xing);二是合(he)規(gui)(gui)方(fang)案(an)落地;三是自(zi)(zi)動化審(shen)計(ji)(ji)。亞(ya)(ya)馬(ma)(ma)遜(xun)云(yun)(yun)(yun)(yun)科(ke)(ke)(ke)技(ji)(ji)的合(he)規(gui)(gui)認(ren)(ren)證(zheng)不僅在基礎設施區域,還會深入到(dao)(dao)每一項云(yun)(yun)(yun)(yun)服(fu)(fu)務(wu),客(ke)戶部署亞(ya)(ya)馬(ma)(ma)遜(xun)云(yun)(yun)(yun)(yun)服(fu)(fu)務(wu),其合(he)規(gui)(gui)性(xing)(xing)能夠得到(dao)(dao)認(ren)(ren)證(zheng)機(ji)構的認(ren)(ren)可。通過Amazon Audit Manager 簡化審(shen)計(ji)(ji)管理和合(he)規(gui)(gui)性(xing)(xing)評估,Audit Manager可能自(zi)(zi)動掃描、搜集證(zheng)據(ju),還提供了(le)各種(zhong)合(he)規(gui)(gui)認(ren)(ren)證(zheng)的模板,可以簡化合(he)規(gui)(gui)審(shen)計(ji)(ji)的證(zheng)據(ju)收(shou)集工作。此外,亞(ya)(ya)馬(ma)(ma)遜(xun)云(yun)(yun)(yun)(yun)科(ke)(ke)(ke)技(ji)(ji)還提供了(le)Amazon Trusted Advisor定(ding)制(zhi)云(yun)(yun)(yun)(yun)計(ji)(ji)算專家、Amazon Security Bulletins安全(quan)公告(gao)、Amazon Security Documentation云(yun)(yun)(yun)(yun)服(fu)(fu)務(wu)配置(zhi)建議等各種(zhong)在線工具(ju),將所有的安全(quan)合(he)規(gui)(gui)經驗都對客(ke)戶傾囊(nang)相(xiang)授。

目前,亞馬遜(xun)云科技已經(jing)提供了280多項安全、合規(gui)服務及功能,在五大(da)領域為客戶(hu)提供全方位的安全服務。

德勤(qin)中國風(feng)險咨(zi)詢(xun)部網(wang)絡(luo)安全(quan)(quan)(quan)及(ji)戰(zhan)略(lve)風(feng)險事業(ye)群(qun)主(zhu)管(guan)合(he)伙(huo)人薛梓源表示,作為(wei)亞馬遜云科技全(quan)(quan)(quan)球(qiu)核心級咨(zi)詢(xun)合(he)作伙(huo)伴,雙方(fang)攜(xie)手創建了云上安全(quan)(quan)(quan)實驗室,為(wei)客戶提供網(wang)絡(luo)安全(quan)(quan)(quan)事件管(guan)理解(jie)決(jue)方(fang)案,并發布了一系列(lie)企業(ye)安全(quan)(quan)(quan)白皮書,為(wei)企業(ye)解(jie)讀不同國家和地區關于數據安全(quan)(quan)(quan)和保護的法律(lv)法規。

自建數據中心不夠安全?亞馬遜云科技助力企業云上安全合規

在(zai)會議現(xian)場,亞(ya)(ya)馬遜云(yun)科(ke)技進一步(bu)升(sheng)級(ji)與德勤(qin)中國的(de)(de)(de)合作,由(you)德勤(qin)中國推出(chu)安(an)全(quan)運(yun)營(ying)中心(xin)服(fu)務(wu)。薛梓源表示(shi),“合規是紅線,安(an)全(quan)是底線。基于亞(ya)(ya)馬遜云(yun)科(ke)技的(de)(de)(de)德勤(qin)安(an)全(quan)運(yun)營(ying)中心(xin),將為企(qi)業提(ti)供7×24小(xiao)時的(de)(de)(de)安(an)全(quan)檢測和反應能力,提(ti)高網(wang)絡(luo)安(an)全(quan)的(de)(de)(de)韌性,減(jian)少網(wang)絡(luo)安(an)全(quan)的(de)(de)(de)風(feng)險,助力企(qi)業企(qi)業平穩快(kuai)速發展。”

自建數據中心不夠安全?亞馬遜云科技助力企業云上安全合規

未來(lai),德勤將繼續深(shen)化(hua)與(yu)亞(ya)馬遜云(yun)科(ke)技(ji)的合(he)(he)作,而亞(ya)馬遜云(yun)科(ke)技(ji)作為業(ye)界翹(qiao)楚(chu)的云(yun)服務廠商,也將為更多中國(guo)(guo)企(qi)業(ye)出海的安全合(he)(he)規、跨國(guo)(guo)企(qi)業(ye)進(jin)入(ru)中國(guo)(guo)的安全合(he)(he)規服務,保駕護(hu)航。


熱門文章
傳統安防手段已無法滿足現代發展的多樣需要,“技防”代替“人防”是趨勢所向。在更多民用市場中,雷達有著廣泛的市場前景...
2022-04-08
X