數(shu)(shu)據(ju)(ju)爆炸的時代,數(shu)(shu)據(ju)(ju)價值(zhi)越來越為人們所認可(ke)(ke)(ke),但是隨之而(er)來的安全(quan)合規問(wen)題也同樣不(bu)可(ke)(ke)(ke)忽(hu)視(shi)。如何識別云上敏感數(shu)(shu)據(ju)(ju)、如何實現(xian)安全(quan)數(shu)(shu)據(ju)(ju)可(ke)(ke)(ke)視(shi)化、如何實現(xian)高效的數(shu)(shu)據(ju)(ju)協同等問(wen)題,成(cheng)為了企業(ye)在數(shu)(shu)字化浪潮(chao)下不(bu)可(ke)(ke)(ke)忽(hu)視(shi)的重要課題。
尤其是在企業業務上云、業務出海等大趨勢下,對于有全球化業務需求的企業而言,其所面對的客戶角色更加豐富、由各類終端組成的物聯網生態也更加多樣化,隨之(zhi)而(er)來的便是海量數據以(yi)及跨(kua)區域的數據存(cun)儲、處理等(deng)問題。
在近日召開的亞馬遜云科技數據分析與安全(quan)媒體溝通會上,全(quan)球化的物(wu)聯網生態企業兆瓏(long)科技介紹了其在全(quan)球拓展業務時,在安全(quan)合規方(fang)面(mian)的實(shi)踐經驗。
兆瓏(long)科(ke)技的主要業務是全(quan)球化物聯(lian)網設備管理平臺以及(ji)(ji)商(shang)用終端產品,業務覆蓋了超(chao)100個國家和地區(qu),平臺設備量超(chao)過了1000萬(wan)臺,不同行(xing)業商(shang)戶(hu)解(jie)決方(fang)案及(ji)(ji)增值服務需求(qiu)的平臺應用已經超(chao)過1萬(wan)個。
而(er)隨(sui)著其全球化業務的(de)持續增長,據兆(zhao)瓏科技(ji)云(yun)安(an)全專家(jia)顧問(wen)李少奕介(jie)紹,公司(si)每(mei)天要(yao)處理的(de)數據量劇增,之(zhi)前使用的(de)安(an)全分(fen)析平臺(tai)以及第三方(fang)的(de)SIEM(Security Information and Event Management安(an)全信息(xi)與事件(jian)管理)解決(jue)方(fang)案已經無法滿足(zu)需求。其需要(yao)能夠保(bao)障云(yun)上資源的(de)安(an)全性,符合(he)(he)PCI-DSS金融合(he)(he)規標(biao)準(zhun)和要(yao)求、簡(jian)化安(an)全數據收集、管理和分(fen)析的(de)解決(jue)方(fang)案。
針對(dui)于此,兆瓏科(ke)技采(cai)用(yong)亞馬遜(xun)云科(ke)技安(an)全(quan)數(shu)據湖(hu),滿足了(le)PCI-DSS對(dui)日(ri)志(zhi)的(de)監控(kong)與分析的(de)全(quan)部9項要(yao)求。同時(shi),安(an)全(quan)日(ri)志(zhi)收(shou)集效率提升了(le)40%,安(an)全(quan)日(ri)志(zhi)存儲成本降低了(le)60%。該(gai)方案(an)集中管(guan)理了(le)企業組(zu)織賬戶(hu)下所(suo)有賬戶(hu)的(de)安(an)全(quan)數(shu)據。通過(guo)Amazon Athena、Amazon SageMaker等安(an)全(quan)分析服務,提升分析的(de)效率,幫助企業搭建基于業務的(de)安(an)全(quan)威脅檢測的(de)模型。
誠然,降(jiang)本增效(xiao)(xiao)一直是企業(ye)數字(zi)化轉型的(de)重(zhong)要衡量標準,而在金(jin)(jin)融等強監管的(de)行業(ye)中(zhong),安全(quan)合(he)規(gui)有(you)時候(hou)很可能會在一定程(cheng)度(du)上影響(xiang)效(xiao)(xiao)率。對此,李(li)少奕在回答記者有(you)關“兆瓏科(ke)(ke)技(ji)如(ru)何看待(dai)合(he)規(gui)和(he)效(xiao)(xiao)率的(de)平衡”這一問題時,解答道(dao),以審計為例,金(jin)(jin)融行業(ye)最高標準的(de)PCI-DSS合(he)規(gui)要求中(zhong)300余項要求,如(ru)果(guo)公司采用(yong)多家第三方供應商,就(jiu)需(xu)要進行多次審計,無(wu)形中(zhong)就(jiu)會降(jiang)低效(xiao)(xiao)率。所以,兆瓏科(ke)(ke)技(ji)集中(zhong)使用(yong)亞(ya)馬遜(xun)云科(ke)(ke)技(ji)的(de)安全(quan)合(he)規(gui)服務,利用(yong)其合(he)規(gui)性幫助(zhu)兆瓏科(ke)(ke)技(ji)增效(xiao)(xiao)。
李少(shao)奕(yi)還表示,亞馬(ma)遜安全合(he)(he)規(gui)服務(wu)是可以提(ti)升金(jin)融企(qi)業的(de)合(he)(he)規(gui)效率(lv)的(de)。例如,Payment Cryptography——專門用于金(jin)融行(xing)業的(de)加密機(ji),在這項服務(wu)推出前,金(jin)融機(ji)構可能會用Amazon Cloud HSM處理交易端到端(P2PE)的(de)加密,但(dan)這就需(xu)要做很(hen)多(duo)額外的(de)開發工(gong)作來適配合(he)(he)規(gui)的(de)硬(ying)性要求(qiu)(qiu)。而亞馬(ma)遜云科技推出了(le)這項服務(wu)之后(hou),根據(ju)用戶(hu)的(de)需(xu)求(qiu)(qiu)以及合(he)(he)規(gui)的(de)要求(qiu)(qiu),不斷做產品迭代和創新,幫助客(ke)戶(hu)實現效率(lv)提(ti)升。
據介紹,兆瓏科技(ji)基于數據湖底(di)層Amazon S3生命(ming)周期管理的功能有效降(jiang)低成(cheng)本,實現了熱數據存儲(chu)90天,365天失效,90天之(zhi)后公司會歸(gui)檔(dang)到(dao)成(cheng)本更低的存儲(chu)檔(dang)位,成(cheng)本降(jiang)到(dao)約(yue)1/5。
值得一提(ti)的(de)是(shi),針對才(cai)不斷(duan)涌現的(de)創新(xin)技術(shu),例如量子計算、AI等,其實也會在(zai)安全(quan)合規方(fang)面帶來新(xin)的(de)挑戰(zhan),但同時,企業能夠成為安全(quan)防護(hu)的(de)重(zhong)要助力。
據李少奕(yi)介紹,面對生成(cheng)式AI的(de)爆火,兆瓏(long)科技(ji)的(de)策(ce)略是用AI對抗AI。具體而(er)言,亞馬(ma)遜云科技(ji)擁(yong)有(you)多款AI為安全賦能(neng)(neng)的(de)服務,例如(ru)Amazon CodeWhisperer,可以幫助公(gong)司有(you)效識(shi)別安全漏(lou)洞,為企業的(de)開發者提供代碼建議和代碼審查功能(neng)(neng),這樣就可以在SDLC前端把安全威脅消(xiao)除。
此外,兆(zhao)(zhao)瓏科技也(ye)會利(li)用亞(ya)馬(ma)遜云科技AI相(xiang)關(guan)的服(fu)務(wu),例如,利(li)用Amazon CodeGuru對代碼進(jin)行安全(quan)掃描,幫(bang)助(zhu)兆(zhao)(zhao)瓏實(shi)現(xian)全(quan)開發(fa)生(sheng)命周期DevSecOps;通過Amazon GuardDuty利(li)用AI技術檢測云上(shang)的威脅(xie)(xie)。同(tong)時(shi),兆(zhao)(zhao)瓏科技會搭(da)配Amazon Detective服(fu)務(wu),以(yi)圖分(fen)析的形式查(cha)看云上(shang)威脅(xie)(xie)和(he)各個資源之(zhi)間(jian)的關(guan)聯性(xing),幫(bang)助(zhu)公司有(you)效(xiao)定位威脅(xie)(xie)事件,以(yi)便進(jin)行快(kuai)速(su)響應(ying)和(he)快(kuai)速(su)排查(cha)。
兆瓏(long)科(ke)技同時(shi)還(huan)會把(ba)AI能力應(ying)用到其平(ping)臺(tai)安(an)全(quan)服務和產(chan)品中(zhong),例(li)如(ru)應(ying)用掃(sao)(sao)描、終端安(an)全(quan)檢(jian)測分析等,通過這些工具可以(yi)對平(ping)臺(tai)上(shang)應(ying)用和設備進(jin)行更嚴(yan)格安(an)全(quan)掃(sao)(sao)描,,及時(shi)發現惡意軟件等漏洞,保證整個生態的(de)安(an)全(quan)性。
在業務出(chu)海方面,李少奕(yi)表示(shi),“亞(ya)馬(ma)遜(xun)云(yun)科(ke)(ke)技(ji)為兆瓏(long)科(ke)(ke)技(ji)提供了(le)很大(da)的(de)(de)幫助(zhu),其基(ji)礎設施(shi)覆蓋的(de)(de)國家非常廣,超(chao)過(guo)240個。亞(ya)馬(ma)遜(xun)云(yun)科(ke)(ke)技(ji)通過(guo)安全(quan)標(biao)準和合(he)規認證的(de)(de)數量非常多,超(chao)過(guo)140項,幫助(zhu)我們滿(man)足合(he)規需(xu)求。另外,兆瓏(long)科(ke)(ke)技(ji)利用(yong)亞(ya)馬(ma)遜(xun)云(yun)科(ke)(ke)技(ji)的(de)(de)責任共擔(dan)模型實現‘合(he)規繼承’,更好地保(bao)障云(yun)平臺上的(de)(de)用(yong)戶數據安全(quan)。”
正(zheng)如李少奕所(suo)講“安(an)全(quan)合規永不(bu)止步”。未來,兆瓏科(ke)技將持續提升安(an)全(quan)數(shu)據(ju)分析(xi)的(de)效率(lv),為設備管理平(ping)臺保駕護航!