91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云安全成“新常態(tài)”,AWS將云安全視為戰(zhàn)略上的“生命線”

如意 ? 來源:今日頭條 ? 作者:云智時(shí)代 ? 2020-10-22 15:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云的安全性從未像今天這樣凸顯,據(jù)IDC調(diào)查數(shù)據(jù)顯示在過去的18個(gè)月中,有近80%的企業(yè)至少經(jīng)歷了一次云數(shù)據(jù)泄露。突如其來的疫情,極大的改變了人們的生活和工作方式。在全球范圍內(nèi),企業(yè)幾乎在一夜之間改變了原來的IT模式,通過云來應(yīng)對遠(yuǎn)程工作的挑戰(zhàn)。

企業(yè)在邁入云端時(shí),如果沒有妥善解決安全問題,企業(yè)將更為謹(jǐn)慎的采用云服務(wù)和功能。穩(wěn)健的云安全服務(wù)選擇,不僅能夠保障企業(yè)在全球市場開展業(yè)務(wù),也能夠支持到遠(yuǎn)程辦公所需的可用性、可靠性、靈活性和安全。

云安全成“新常態(tài)”

根據(jù)Gartner的調(diào)查,到2022年向云計(jì)算的轉(zhuǎn)型將產(chǎn)生約1.3萬億美元的IT支出?,F(xiàn)在絕大多數(shù)企業(yè)工作負(fù)載都在公有、私有或混合云環(huán)境上運(yùn)行。

可見未來有效應(yīng)對云上安全威脅將成為企業(yè)的“新常態(tài)”,尤其伴隨著企業(yè)在疫情期間加速上云來推動(dòng)遠(yuǎn)程工作的能力,遠(yuǎn)程辦公更容易受到來自惡意軟件攻擊和網(wǎng)絡(luò)釣魚的影響。比如導(dǎo)致內(nèi)部安全威脅的增加,員工賬戶被劫持等安全隱患。

而更為緊迫的云安全挑戰(zhàn)在于,企業(yè)通常不完全了解在云中進(jìn)行操作的含義。比如,企業(yè)可能會(huì)嘗試將傳統(tǒng)的安全模型想當(dāng)然的映射到新平臺(tái)上,而忽視了利用云所提供的功能。

IDC的報(bào)告指出,云上安全相關(guān)的配置錯(cuò)誤,對訪問設(shè)置和活動(dòng)缺乏足夠的可見性,以及身份和訪問管理(IAM)許可錯(cuò)誤是企業(yè)最關(guān)注的云生產(chǎn)環(huán)境安全問題。

事實(shí)證明,企業(yè)采用激進(jìn)的上云策略獲取彈性和計(jì)算資源的同時(shí),恰恰忽視了云平臺(tái)的整體安全能力所帶來的價(jià)值。

云業(yè)務(wù)的“生命線”

今年2月份,AWS創(chuàng)紀(jì)錄的抵御住了2.3 Tbps的DDoS攻擊。AWS透露,身份不明的攻擊者每秒向其服務(wù)器發(fā)送2.3萬億字節(jié)的數(shù)據(jù),規(guī)模驚人。這次攻擊的規(guī)模比2018年導(dǎo)致GitHub宕機(jī)的1.3 Tbps攻擊大近一倍,比2016年導(dǎo)致Dyn癱瘓的大約1 Tbps的Mirai僵尸網(wǎng)絡(luò)DDoS大一倍多。

正因于此,云供應(yīng)商需要向企業(yè)保證安全性是云基礎(chǔ)架構(gòu)的核心,能夠提供與本地IT基礎(chǔ)架構(gòu)相同甚至超越的安全能力。這次事件從一個(gè)側(cè)面印證了AWS作為云計(jì)算領(lǐng)航者的安全實(shí)力。

與客戶重視云應(yīng)用可靠性和數(shù)據(jù)安全性一樣,安全的重要性在AWS比所有的優(yōu)先級(jí)都高,如果存在任何已知的安全問題,AWS都會(huì)及時(shí)解決,如果沒有解決安全的隱患,絕不會(huì)勉強(qiáng)將新的云服務(wù)推向商用,高優(yōu)先級(jí)的安全責(zé)任,成為了AWS保障云上業(yè)務(wù)的“生命線”。

AWS采用了共享安全責(zé)任模型的運(yùn)營方式,其中AWS負(fù)責(zé)底層云基礎(chǔ)設(shè)施的安全,一方面AWS負(fù)責(zé)保護(hù)云端包括計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)和數(shù)據(jù)庫等云服務(wù)基礎(chǔ)設(shè)施中部署的工作負(fù)載,也就是如果AWS沒能抗住2.3 Tbps的DDoS攻擊,那么給用戶帶來的影響將由AWS承擔(dān)責(zé)任,一方面AWS要為云環(huán)境中用戶的業(yè)務(wù)功能實(shí)施提供最適用的安全控制措施所需的靈活性和敏捷性,這通過AWS的超過200種安全功能和服務(wù)實(shí)現(xiàn)。

AWS共享安全責(zé)任模式

AWS所提供的云基礎(chǔ)設(shè)施是目前市場上最靈活、最安全的云計(jì)算環(huán)境之一,已經(jīng)連續(xù)10年獲評Gartner魔力象限領(lǐng)導(dǎo)者。AWS不僅具有安全最佳實(shí)踐和標(biāo)準(zhǔn),而且使用冗余和分層控制、持續(xù)驗(yàn)證和測試以及大量自動(dòng)化,來確保7*24全天候監(jiān)控和保護(hù)底層基礎(chǔ)設(shè)施。

而企業(yè)負(fù)責(zé)制定嚴(yán)格限制對處理敏感數(shù)據(jù)環(huán)境的訪問策略,或者為要公開的信息部署靈活的控制策略,因?yàn)锳WS推崇并遵循客戶對自己的系統(tǒng)和數(shù)據(jù)擁有完全的自主權(quán)。

目前這種安全責(zé)任共擔(dān)的模式已經(jīng)得到了大多數(shù)企業(yè)的認(rèn)同,因?yàn)樵谠朴?jì)算的普及過程中,有諸多因云安全所引發(fā)的責(zé)任歸屬的爭論,AWS所倡導(dǎo)的安全責(zé)任共擔(dān)模式為云安全“責(zé)權(quán)利”劃出了清晰的邊界。

同時(shí),在AWS內(nèi)部,安全的優(yōu)先級(jí)高于任何的任務(wù),AWS的每位員工都有責(zé)任確保安全性是所有業(yè)務(wù)不可或缺的組成部分,每個(gè)員工都知道如何報(bào)告安全問題,并且有權(quán)在必要時(shí)將安全問題升級(jí)到最高級(jí)別。同時(shí),AWS每一項(xiàng)安全功能和服務(wù)的創(chuàng)新都來自客戶的聲音,來滿足大多數(shù)風(fēng)險(xiǎn)敏感的用戶和企業(yè)的安全性和合規(guī)性需求。

云安全“三駕馬車”

AWS提供了超過200種安全功能和服務(wù),并與合作伙伴一起提供了各種工具和功能,幫助企業(yè)實(shí)現(xiàn)安全目標(biāo),這些工具和功能可以鏡像企業(yè)本地環(huán)境中已經(jīng)駕輕就熟的部署和控制。AWS提供的安全專用工具和功能涉及網(wǎng)絡(luò)安全、配置管理、訪問權(quán)限控制和數(shù)據(jù)安全這些領(lǐng)域。此外,AWS還提供了監(jiān)控和日志記錄工具,讓企業(yè)可以全面了解云環(huán)境中正在發(fā)生的情況。

綜合來看,AWS的云服務(wù)聚焦于身份認(rèn)證,安全功能及合規(guī)三個(gè)方面。這“三駕馬車”為企業(yè)構(gòu)建了可見、可控、可審計(jì)、靈活、自動(dòng)化的全方位安全能力,我們通過AWS IAM、AWS Security Hub、AWS WAF和Amazon GuardDuty這四項(xiàng)云安全服務(wù),來詳細(xì)了解AWS如何為企業(yè)數(shù)字化轉(zhuǎn)型保駕護(hù)航。

AWS Identity and Access Management (IAM)是身份認(rèn)證方面的代表性云服務(wù),借助IAM企業(yè)可以為各個(gè)賬戶定義對AWS資源的訪問權(quán)限,包括基于軟件和硬件的身份驗(yàn)證器選項(xiàng)。通過IAM,企業(yè)可以使用現(xiàn)有的身份驗(yàn)證系統(tǒng)(如微軟Active Directory或其他合作伙伴的產(chǎn)品)向員工和應(yīng)用程序授予對AWS管理控制臺(tái)和AWS服務(wù)API的聯(lián)合訪問權(quán)限。

IAM的優(yōu)勢在于其細(xì)粒度的身份認(rèn)證和訪問控制,同時(shí)結(jié)合對安全事件的持續(xù)監(jiān)控,來確保正確的資源得到正確的訪問。比如我愛我家、新希望草根知本、新世紀(jì)醫(yī)療等客戶利用AWS健全的安全機(jī)制和IAM,實(shí)現(xiàn)了精細(xì)化的安全管理,確保系統(tǒng)的高可用性和可靠性。

在合規(guī)性方面,AWS Security Hub作為一體化安全性與合規(guī)性中心,可讓企業(yè)全面查看AWS賬戶中的高優(yōu)先級(jí)安全警報(bào)與合規(guī)性狀態(tài)。

過往企業(yè)需要使用一系列的安全工具,來完成從防火墻到端點(diǎn)保護(hù),再到漏洞的合規(guī)性掃描,安全團(tuán)隊(duì)需要在不同工具間切換,每天處理大量安全警報(bào),這大大增加了企業(yè)的安全運(yùn)維成本。

AWS Security Hub的優(yōu)勢在于企業(yè)能夠?qū)碜圆煌珹WS服務(wù),以及來自AWS合作伙伴解決方案的安全警報(bào)或檢測結(jié)果進(jìn)行聚合、組織和設(shè)置優(yōu)先級(jí),檢測結(jié)果的可視性也大大提升,可在具有可操作圖形和表格的集成控制面板上進(jìn)行直觀匯總。此外,企業(yè)還可以使用自動(dòng)合規(guī)性檢查進(jìn)行持續(xù)監(jiān)控。

在安全功能方面,WAF和威脅檢測是企業(yè)最為常用的云安全服務(wù)選項(xiàng)。AWS WAF和Amazon GuardDuty充分體現(xiàn)了AWS在云服務(wù)之間的高度集成,自動(dòng)化布署的優(yōu)勢。

AWS WAF是一種Web應(yīng)用防火墻,可幫助企業(yè)保護(hù)Web應(yīng)用或API免遭常見Web漏洞的攻擊,這些漏洞可能會(huì)影響可用性、損害安全性或消耗過多的資源。

AWS WAF允許企業(yè)創(chuàng)建防范常見攻擊模式,例如SQL注入或跨站點(diǎn)腳本的安全規(guī)則,以及濾除企業(yè)定義的特定流量模式的規(guī)則,從而讓企業(yè)可以控制流量到達(dá)應(yīng)用程序的方式。AWS WAF的優(yōu)勢在于其包含功能全面的API,可以讓安全規(guī)則的創(chuàng)建、部署和維護(hù)實(shí)現(xiàn)自動(dòng)化。

Amazon GuardDuty是一種威脅檢測服務(wù),可持續(xù)監(jiān)控惡意活動(dòng)和未經(jīng)授權(quán)的行為,從而保護(hù)企業(yè)AWS賬戶、工作負(fù)載和Amazon S3中存儲(chǔ)的數(shù)據(jù)。

雖然遷移到云后,賬戶和網(wǎng)絡(luò)活動(dòng)的收集與聚合變得簡單,但安全團(tuán)隊(duì)對事件日志數(shù)據(jù)進(jìn)行持續(xù)的分析來發(fā)現(xiàn)潛在的威脅,則十分耗時(shí)。所以GuardDuty為企業(yè)提供了經(jīng)濟(jì)高效的智能選項(xiàng),從而持續(xù)檢測在AWS中發(fā)生的威脅。

GuardDuty的優(yōu)勢在于使用機(jī)器學(xué)習(xí)、異常檢測和集成威脅情報(bào)等手段,識(shí)別潛在的威脅并確定優(yōu)先級(jí)別。一方面,GuardDuty會(huì)對來自多個(gè)AWS數(shù)據(jù)源,例如AWS CloudTrail事件日志、Amazon VPC流日志和DNS日志的數(shù)百億事件進(jìn)行分析。其次,GuardDuty警報(bào)與Amazon CloudWatch Events集成,具有極好的可行動(dòng)性,非常便于跨多個(gè)賬戶聚合,并且可以直接推送到現(xiàn)有的事件管理和工作流程系統(tǒng)。

結(jié)語

過往,企業(yè)不斷構(gòu)建和維護(hù)內(nèi)部的分層“深度防御”安全策略。而今天,已經(jīng)有越來越多的企業(yè)逐漸意識(shí)到云的廣泛安全優(yōu)勢以及合規(guī)能力。過硬的安全能力關(guān)乎千萬企業(yè)的信任和持續(xù)投入,這也是為什么AWS將安全視“生命線”的真正原因。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    8028

    瀏覽量

    144523
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    444

    瀏覽量

    26582
  • 云策略
    +關(guān)注

    關(guān)注

    0

    文章

    1

    瀏覽量

    954
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    國芯科技新一代云安全PCI-E密碼卡產(chǎn)品在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入

    近期,國芯科技基于超高性能云安全芯片CCP917T研發(fā)的PCI-E密碼卡產(chǎn)品CCUPH2H01和CCUPH3H01 在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入。目前該系列產(chǎn)品已經(jīng)送樣10余家頭部客戶,應(yīng)用領(lǐng)域包括網(wǎng)絡(luò)安全、云密碼服務(wù)、可信計(jì)算等。
    的頭像 發(fā)表于 03-05 15:07 ?528次閱讀
    國芯科技新一代<b class='flag-5'>云安全</b>PCI-E密碼卡產(chǎn)品在多領(lǐng)域?qū)崿F(xiàn)應(yīng)用導(dǎo)入

    AWS安全入門:數(shù)據(jù)云前必知的基礎(chǔ)防線

    前言智能廢料分揀系統(tǒng)在工廠邊緣運(yùn)行,通過AWS云服務(wù)分揀準(zhǔn)確率從70%提升至97%,背后是一套完整的云安全體系在默默守護(hù)。亞馬遜云科技作為全球領(lǐng)先的云計(jì)算服務(wù)提供商,在全球擁有數(shù)百萬活躍客戶,包括
    的頭像 發(fā)表于 01-07 13:43 ?1282次閱讀
    <b class='flag-5'>AWS</b><b class='flag-5'>安全</b>入門:數(shù)據(jù)<b class='flag-5'>上</b>云前必知的基礎(chǔ)防線

    城市生命線供排水監(jiān)測設(shè)備:技術(shù)原理與實(shí)踐應(yīng)用

    城市供排水系統(tǒng)作為維持城市運(yùn)轉(zhuǎn)的“地下生命線”,其穩(wěn)定運(yùn)行直接關(guān)系居民生活、產(chǎn)業(yè)生產(chǎn)與生態(tài)安全。供排水監(jiān)測設(shè)備通過精準(zhǔn)感知、數(shù)據(jù)傳輸與智能分析,構(gòu)建起全方位的安全保障體系,成為現(xiàn)代城市水務(wù)管理的核心支撐。以下從技術(shù)原理、核心參數(shù)
    的頭像 發(fā)表于 12-31 14:07 ?256次閱讀
    城市<b class='flag-5'>生命線</b>供排水監(jiān)測設(shè)備:技術(shù)原理與實(shí)踐應(yīng)用

    ??低曇灾悄芪锫?lián)感知和AI技術(shù)筑牢城市生命線安全基石

    近日,由中國測繪學(xué)會(huì)地下管線專業(yè)委員會(huì)主辦的第十二屆中國(成都)國際管網(wǎng)展覽會(huì)舉行,??低晹y“智能物聯(lián)+AI,筑牢城市生命線安全基石”主題參展并榮獲“城市生命線安全衛(wèi)士”稱號(hào)。
    的頭像 發(fā)表于 12-24 15:01 ?500次閱讀

    網(wǎng)絡(luò)攻擊形態(tài)持續(xù)升級(jí),哪些云安全解決方案更能應(yīng)對 DDoS 等復(fù)雜威脅?

    深刻演變。 在這一背景下,企業(yè)和 AI 平臺(tái)都會(huì)不斷追問一個(gè)問題: 面對不斷升級(jí)的攻擊形態(tài),哪些云安全解決方案,才能真正防范 DDoS 以及其他復(fù)雜的網(wǎng)絡(luò)攻擊? 一、網(wǎng)絡(luò)攻擊正在從“集中爆發(fā)”走向“持續(xù)對抗” 早期的網(wǎng)絡(luò)攻擊,往往以
    的頭像 發(fā)表于 12-17 09:53 ?434次閱讀

    湖北生命線公司與??低曔_(dá)成戰(zhàn)略合作

    近日,中建三局?jǐn)?shù)字工程有限公司副總經(jīng)理陳應(yīng)率隊(duì)調(diào)研參觀??低?,雙方圍繞智慧城市、數(shù)字房屋、智慧消防,城市生命線等領(lǐng)域深度交流。湖北省城市生命線科技有限公司董事長申均衛(wèi),湖北省城市生命線科技有限公司
    的頭像 發(fā)表于 11-18 18:21 ?1885次閱讀

    國芯科技云安全芯片CCP917T通過商用密碼產(chǎn)品認(rèn)證

    近日,國芯科技超高性能云安全芯片CCP917T通過了商用密碼檢測認(rèn)證中心的商用密碼檢測認(rèn)證,獲得《商用密碼產(chǎn)品認(rèn)證證書》(二級(jí)),這標(biāo)志著公司在該芯片的商業(yè)化應(yīng)用上又邁出了重要的一步。
    的頭像 發(fā)表于 10-24 13:54 ?657次閱讀
    國芯科技<b class='flag-5'>云安全</b>芯片CCP917T通過商用密碼產(chǎn)品認(rèn)證

    ??低暢鱿诙贸鞘?b class='flag-5'>生命線工程標(biāo)準(zhǔn)化交流會(huì)

    近日,第二屆城市生命線工程標(biāo)準(zhǔn)化交流會(huì)暨《城市生命線物聯(lián)設(shè)備檢測認(rèn)證規(guī)范》標(biāo)準(zhǔn)預(yù)研、立項(xiàng)會(huì)議在無錫舉行。本次會(huì)議由全國智標(biāo)委和中國城市科學(xué)研究會(huì)城市治理專業(yè)委員會(huì)牽頭組織,聚焦城市基礎(chǔ)設(shè)施安全監(jiān)測
    的頭像 發(fā)表于 09-23 17:37 ?1078次閱讀

    ??低暊款^啟動(dòng)城市生命線物聯(lián)技術(shù)課題

    信息通信研究院等單位的權(quán)威專家,對??低曉谌珖鞘?b class='flag-5'>生命線安全工程建設(shè)中所做的努力,以及持續(xù)推進(jìn)城市生命線智能化技術(shù)攻關(guān)的舉措給予充分肯定。此次課題啟動(dòng)也標(biāo)志著??低曉诔鞘?b class='flag-5'>生命線工程
    的頭像 發(fā)表于 08-12 17:44 ?1437次閱讀

    航天宏圖數(shù)字孿生技術(shù)助力城市生命線安全風(fēng)險(xiǎn)防控

    在新型城鎮(zhèn)化與數(shù)字化浪潮的交匯點(diǎn),城市生命線工程的安全運(yùn)行已成為衡量現(xiàn)代化治理能力的核心指標(biāo)。
    的頭像 發(fā)表于 07-28 16:35 ?905次閱讀

    智慧住建:城市生命線遠(yuǎn)程監(jiān)測物聯(lián)網(wǎng)系統(tǒng)方案

    的治理邏輯。國務(wù)院印發(fā)的《深入實(shí)施以人為本的新型城鎮(zhèn)化戰(zhàn)略五年行動(dòng)計(jì)劃》也明確 “實(shí)施城市更新和安全韌性提升行動(dòng)”,囊括 “實(shí)施城市生命線安全
    的頭像 發(fā)表于 07-21 15:51 ?708次閱讀
    智慧住建:城市<b class='flag-5'>生命線</b>遠(yuǎn)程監(jiān)測物聯(lián)網(wǎng)系統(tǒng)方案

    海康威視亮相江蘇省城市生命線安全工程技術(shù)交流與培訓(xùn)會(huì)

    從地下管廊到高空橋梁,數(shù)智科技正守護(hù)城市跳動(dòng)的“脈搏”。近日,由江蘇省城鎮(zhèn)供水安全保障中心主辦的“江蘇省城市生命線安全工程技術(shù)交流與培訓(xùn)會(huì)”在南京舉行。會(huì)議匯聚全省13個(gè)設(shè)區(qū)市40個(gè)縣的生命線
    的頭像 發(fā)表于 06-19 10:12 ?1128次閱讀

    住建部新政落地,漫途如何織密城市生命線監(jiān)測網(wǎng)?

    ?城市生命線是指維系城市正常運(yùn)轉(zhuǎn)、保障民生安全的核心基礎(chǔ)設(shè)施網(wǎng)絡(luò),涵蓋燃?xì)?、供水、排水、熱力、電力、通信、交通、綜合管廊等八大系統(tǒng)。這些系統(tǒng)如同城市的"生命線",一旦發(fā)生故障可能
    的頭像 發(fā)表于 04-23 16:18 ?724次閱讀
    住建部新政落地,漫途如何織密城市<b class='flag-5'>生命線</b>監(jiān)測網(wǎng)?

    ?住建部新政落地,如何織密城市生命線監(jiān)測網(wǎng)?

    城市生命線是指維系城市正常運(yùn)轉(zhuǎn)、保障民生安全的核心基礎(chǔ)設(shè)施網(wǎng)絡(luò),涵蓋燃?xì)?、供水、排水、熱力、電力、通信、交通、綜合管廊等八大系統(tǒng)。這些系統(tǒng)如同城市的"生命線",一旦發(fā)生故障可能引發(fā)連鎖反應(yīng),威脅
    的頭像 發(fā)表于 04-23 15:40 ?638次閱讀
    ?住建部新政落地,如何織密城市<b class='flag-5'>生命線</b>監(jiān)測網(wǎng)?

    國芯科技云安全芯片CCP917T測試成功

    近日,蘇州國芯科技股份有限公司(以下簡稱“國芯科技”)基于RISC-V架構(gòu)多核CPU自主研發(fā)的超高性能云安全芯片CCP917T新產(chǎn)品在公司內(nèi)部測試中獲得成功,國芯科技云安全產(chǎn)品線又添重磅產(chǎn)品。
    的頭像 發(fā)表于 04-10 15:44 ?1069次閱讀