91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

云安全成“新常態”,AWS將云安全視為戰略上的“生命線”

如意 ? 來源:今日頭條 ? 作者:云智時代 ? 2020-10-22 15:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云的安全性從未像今天這樣凸顯,據IDC調查數據顯示在過去的18個月中,有近80%的企業至少經歷了一次云數據泄露。突如其來的疫情,極大的改變了人們的生活和工作方式。在全球范圍內,企業幾乎在一夜之間改變了原來的IT模式,通過云來應對遠程工作的挑戰。

企業在邁入云端時,如果沒有妥善解決安全問題,企業將更為謹慎的采用云服務和功能。穩健的云安全服務選擇,不僅能夠保障企業在全球市場開展業務,也能夠支持到遠程辦公所需的可用性、可靠性、靈活性和安全。

云安全成“新常態”

根據Gartner的調查,到2022年向云計算的轉型將產生約1.3萬億美元的IT支出。現在絕大多數企業工作負載都在公有、私有或混合云環境上運行。

可見未來有效應對云上安全威脅將成為企業的“新常態”,尤其伴隨著企業在疫情期間加速上云來推動遠程工作的能力,遠程辦公更容易受到來自惡意軟件攻擊和網絡釣魚的影響。比如導致內部安全威脅的增加,員工賬戶被劫持等安全隱患。

而更為緊迫的云安全挑戰在于,企業通常不完全了解在云中進行操作的含義。比如,企業可能會嘗試將傳統的安全模型想當然的映射到新平臺上,而忽視了利用云所提供的功能。

IDC的報告指出,云上安全相關的配置錯誤,對訪問設置和活動缺乏足夠的可見性,以及身份和訪問管理(IAM)許可錯誤是企業最關注的云生產環境安全問題。

事實證明,企業采用激進的上云策略獲取彈性和計算資源的同時,恰恰忽視了云平臺的整體安全能力所帶來的價值。

云業務的“生命線”

今年2月份,AWS創紀錄的抵御住了2.3 Tbps的DDoS攻擊。AWS透露,身份不明的攻擊者每秒向其服務器發送2.3萬億字節的數據,規模驚人。這次攻擊的規模比2018年導致GitHub宕機的1.3 Tbps攻擊大近一倍,比2016年導致Dyn癱瘓的大約1 Tbps的Mirai僵尸網絡DDoS大一倍多。

正因于此,云供應商需要向企業保證安全性是云基礎架構的核心,能夠提供與本地IT基礎架構相同甚至超越的安全能力。這次事件從一個側面印證了AWS作為云計算領航者的安全實力。

與客戶重視云應用可靠性和數據安全性一樣,安全的重要性在AWS比所有的優先級都高,如果存在任何已知的安全問題,AWS都會及時解決,如果沒有解決安全的隱患,絕不會勉強將新的云服務推向商用,高優先級的安全責任,成為了AWS保障云上業務的“生命線”。

AWS采用了共享安全責任模型的運營方式,其中AWS負責底層云基礎設施的安全,一方面AWS負責保護云端包括計算、存儲、網絡和數據庫等云服務基礎設施中部署的工作負載,也就是如果AWS沒能抗住2.3 Tbps的DDoS攻擊,那么給用戶帶來的影響將由AWS承擔責任,一方面AWS要為云環境中用戶的業務功能實施提供最適用的安全控制措施所需的靈活性和敏捷性,這通過AWS的超過200種安全功能和服務實現。

AWS共享安全責任模式

AWS所提供的云基礎設施是目前市場上最靈活、最安全的云計算環境之一,已經連續10年獲評Gartner魔力象限領導者。AWS不僅具有安全最佳實踐和標準,而且使用冗余和分層控制、持續驗證和測試以及大量自動化,來確保7*24全天候監控和保護底層基礎設施。

而企業負責制定嚴格限制對處理敏感數據環境的訪問策略,或者為要公開的信息部署靈活的控制策略,因為AWS推崇并遵循客戶對自己的系統和數據擁有完全的自主權。

目前這種安全責任共擔的模式已經得到了大多數企業的認同,因為在云計算的普及過程中,有諸多因云安全所引發的責任歸屬的爭論,AWS所倡導的安全責任共擔模式為云安全“責權利”劃出了清晰的邊界。

同時,在AWS內部,安全的優先級高于任何的任務,AWS的每位員工都有責任確保安全性是所有業務不可或缺的組成部分,每個員工都知道如何報告安全問題,并且有權在必要時將安全問題升級到最高級別。同時,AWS每一項安全功能和服務的創新都來自客戶的聲音,來滿足大多數風險敏感的用戶和企業的安全性和合規性需求。

云安全“三駕馬車”

AWS提供了超過200種安全功能和服務,并與合作伙伴一起提供了各種工具和功能,幫助企業實現安全目標,這些工具和功能可以鏡像企業本地環境中已經駕輕就熟的部署和控制。AWS提供的安全專用工具和功能涉及網絡安全、配置管理、訪問權限控制和數據安全這些領域。此外,AWS還提供了監控和日志記錄工具,讓企業可以全面了解云環境中正在發生的情況。

綜合來看,AWS的云服務聚焦于身份認證,安全功能及合規三個方面。這“三駕馬車”為企業構建了可見、可控、可審計、靈活、自動化的全方位安全能力,我們通過AWS IAM、AWS Security Hub、AWS WAF和Amazon GuardDuty這四項云安全服務,來詳細了解AWS如何為企業數字化轉型保駕護航。

AWS Identity and Access Management (IAM)是身份認證方面的代表性云服務,借助IAM企業可以為各個賬戶定義對AWS資源的訪問權限,包括基于軟件和硬件的身份驗證器選項。通過IAM,企業可以使用現有的身份驗證系統(如微軟Active Directory或其他合作伙伴的產品)向員工和應用程序授予對AWS管理控制臺和AWS服務API的聯合訪問權限。

IAM的優勢在于其細粒度的身份認證和訪問控制,同時結合對安全事件的持續監控,來確保正確的資源得到正確的訪問。比如我愛我家、新希望草根知本、新世紀醫療等客戶利用AWS健全的安全機制和IAM,實現了精細化的安全管理,確保系統的高可用性和可靠性。

在合規性方面,AWS Security Hub作為一體化安全性與合規性中心,可讓企業全面查看AWS賬戶中的高優先級安全警報與合規性狀態。

過往企業需要使用一系列的安全工具,來完成從防火墻到端點保護,再到漏洞的合規性掃描,安全團隊需要在不同工具間切換,每天處理大量安全警報,這大大增加了企業的安全運維成本。

AWS Security Hub的優勢在于企業能夠對來自不同AWS服務,以及來自AWS合作伙伴解決方案的安全警報或檢測結果進行聚合、組織和設置優先級,檢測結果的可視性也大大提升,可在具有可操作圖形和表格的集成控制面板上進行直觀匯總。此外,企業還可以使用自動合規性檢查進行持續監控。

在安全功能方面,WAF和威脅檢測是企業最為常用的云安全服務選項。AWS WAF和Amazon GuardDuty充分體現了AWS在云服務之間的高度集成,自動化布署的優勢。

AWS WAF是一種Web應用防火墻,可幫助企業保護Web應用或API免遭常見Web漏洞的攻擊,這些漏洞可能會影響可用性、損害安全性或消耗過多的資源。

AWS WAF允許企業創建防范常見攻擊模式,例如SQL注入或跨站點腳本的安全規則,以及濾除企業定義的特定流量模式的規則,從而讓企業可以控制流量到達應用程序的方式。AWS WAF的優勢在于其包含功能全面的API,可以讓安全規則的創建、部署和維護實現自動化。

Amazon GuardDuty是一種威脅檢測服務,可持續監控惡意活動和未經授權的行為,從而保護企業AWS賬戶、工作負載和Amazon S3中存儲的數據。

雖然遷移到云后,賬戶和網絡活動的收集與聚合變得簡單,但安全團隊對事件日志數據進行持續的分析來發現潛在的威脅,則十分耗時。所以GuardDuty為企業提供了經濟高效的智能選項,從而持續檢測在AWS中發生的威脅。

GuardDuty的優勢在于使用機器學習、異常檢測和集成威脅情報等手段,識別潛在的威脅并確定優先級別。一方面,GuardDuty會對來自多個AWS數據源,例如AWS CloudTrail事件日志、Amazon VPC流日志和DNS日志的數百億事件進行分析。其次,GuardDuty警報與Amazon CloudWatch Events集成,具有極好的可行動性,非常便于跨多個賬戶聚合,并且可以直接推送到現有的事件管理和工作流程系統。

結語

過往,企業不斷構建和維護內部的分層“深度防御”安全策略。而今天,已經有越來越多的企業逐漸意識到云的廣泛安全優勢以及合規能力。過硬的安全能力關乎千萬企業的信任和持續投入,這也是為什么AWS將安全視“生命線”的真正原因。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7976

    瀏覽量

    140007
  • AWS
    AWS
    +關注

    關注

    0

    文章

    436

    瀏覽量

    25269
  • 云策略
    +關注

    關注

    0

    文章

    1

    瀏覽量

    918
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    安全監測預警平臺的應用場景

    。古河云科技詳細探討安全監測預警平臺在不同領域的典型應用場景。 城市安全領域 1. 城市生命線工程監測 在城市燃氣、供水、供熱、排水等生命線
    的頭像 發表于 07-11 15:00 ?125次閱讀

    海康威視亮相江蘇省城市生命線安全工程技術交流與培訓會

    從地下管廊到高空橋梁,數智科技正守護城市跳動的“脈搏”。近日,由江蘇省城鎮供水安全保障中心主辦的“江蘇省城市生命線安全工程技術交流與培訓會”在南京舉行。會議匯聚全省13個設區市40個縣的生命線
    的頭像 發表于 06-19 10:12 ?334次閱讀

    為什么智能路燈是智慧城市發展的關鍵,物聯網城市生命線系統

    為什么智能路燈是智慧城市發展的關鍵,物聯網城市生命線系統
    的頭像 發表于 05-16 10:28 ?208次閱讀
    為什么智能路燈是智慧城市發展的關鍵,物聯網城市<b class='flag-5'>生命線</b>系統

    住建部新政落地,漫途如何織密城市生命線監測網?

    ?城市生命線是指維系城市正常運轉、保障民生安全的核心基礎設施網絡,涵蓋燃氣、供水、排水、熱力、電力、通信、交通、綜合管廊等八大系統。這些系統如同城市的"生命線",一旦發生故障可能
    的頭像 發表于 04-23 16:18 ?273次閱讀
    住建部新政落地,漫途如何織密城市<b class='flag-5'>生命線</b>監測網?

    ?住建部新政落地,如何織密城市生命線監測網?

    城市生命線是指維系城市正常運轉、保障民生安全的核心基礎設施網絡,涵蓋燃氣、供水、排水、熱力、電力、通信、交通、綜合管廊等八大系統。這些系統如同城市的"生命線",一旦發生故障可能引發連鎖反應,威脅
    的頭像 發表于 04-23 15:40 ?209次閱讀
    ?住建部新政落地,如何織密城市<b class='flag-5'>生命線</b>監測網?

    國芯科技云安全芯片CCP917T測試成功

    近日,蘇州國芯科技股份有限公司(以下簡稱“國芯科技”)基于RISC-V架構多核CPU自主研發的超高性能云安全芯片CCP917T新產品在公司內部測試中獲得成功,國芯科技云安全產品線又添重磅產品。
    的頭像 發表于 04-10 15:44 ?472次閱讀

    頂堅北斗有源終端:應急通信的‘生命線’與精準定位的‘守護者

    救援效率的“守護者”。一、應急通信的“生命線”:突破信號盲區,架起生命通道全域覆蓋,無懼挑戰頂堅北斗有源終端依托中國自主研發的北斗衛星導航系統,在偏遠山區、海洋、沙
    的頭像 發表于 03-28 10:29 ?329次閱讀
    頂堅北斗有源終端:應急通信的‘<b class='flag-5'>生命線</b>’與精準定位的‘守護者

    深開鴻亮相“開源鴻蒙安全預警物聯生態”高峰論壇,構建城市生命線安全體系

    副總裁、市場體系總裁解偉俊受邀出席,共商開源鴻蒙安全生態的未來發展藍圖。論壇現場論壇,王錄發表了題為《開鴻安全數字底座,構建城市生命線
    的頭像 發表于 01-20 20:00 ?534次閱讀
    深開鴻亮相“開源鴻蒙<b class='flag-5'>安全</b>預警物聯生態”高峰論壇,構建城市<b class='flag-5'>生命線</b><b class='flag-5'>安全</b>體系

    連續兩年!優刻得獲評CSA云安全聯盟優秀會員單位

    11月15日,第八屆云安全聯盟大中華區大會圓滿落幕。優刻得作為云服務代表企業及CSA云安全聯盟重要成員單位,再次獲評“CSA云安全聯盟優秀會員單位”稱號。作為中立、安全的云計算服務商,
    的頭像 發表于 11-19 11:59 ?678次閱讀
    連續兩年!優刻得獲評CSA<b class='flag-5'>云安全</b>聯盟優秀會員單位

    IBM發布最新云威脅態勢報告:憑證盜竊仍是主要攻擊手段,企業亟需強健的云安全框架

    通過實施整體方法來保護云安全,包括保護數據、采用身份和訪問管理 (IAM) 策略、主動管理風險,以及隨時準備好應對云事件,企業有備無患地保護其云基礎架構和服務,并降低基于憑證的攻擊所帶來的總體風險。
    的頭像 發表于 10-11 09:18 ?1011次閱讀
    IBM發布最新云威脅態勢報告:憑證盜竊仍是主要攻擊手段,企業亟需強健的<b class='flag-5'>云安全</b>框架

    城市生命線守護者 確保16萬戶家庭用水安全,打造穩定供水網

    城市生命線的守護者:確保16萬戶家庭用水安全,精心織造穩定供水網絡的智慧與實踐 在現代都市的脈動中,有一條不為肉眼所見卻至關重要的生命線——城市供水系統。它如同城市的血脈,悄無聲息地滋養著每一個角落
    的頭像 發表于 09-29 17:23 ?485次閱讀
    城市<b class='flag-5'>生命線</b>守護者 確保16萬戶家庭用水<b class='flag-5'>安全</b>,打造穩定供水網

    安數云助力某省移動部署全省云安全資源池

    隨著云計算技術的拓展,安全運維的興起以及5G新技術的試點應用,傳統煙囪式產品堆砌的安全解決方案已難以滿足各新興業務的安全保障需求。用戶大部分業務逐步遷移到了云,所有資源都以虛擬化的形
    的頭像 發表于 09-03 11:32 ?655次閱讀
    安數云助力某省移動部署全省<b class='flag-5'>云安全</b>資源池

    一網統管政企聯動:計訊構建城市生命線安全智能體的應急管理革新

    城市生命線國家政策推動生命線風險頻發隨著城市化進程加速,城市安全問題日益凸顯,包括自然災害、建筑老化、環境污染和公共衛生事件等潛在風險。城市不僅要更新“硬設施”,更在于通過大數據、云計算、5G等新興
    的頭像 發表于 09-02 17:19 ?536次閱讀
    一網統管政企聯動:計訊構建城市<b class='flag-5'>生命線</b><b class='flag-5'>安全</b>智能體的應急管理革新

    共拓云安全市場:安數云與云宏完成全線產品互認證

    、相互兼容,可為用戶云安全應用提供全面保障。 據統計數據顯示,到2024年,中國安全市場整體規模將從2023年的827億元增長到960億元人民幣,增長率為15%。通用安全市場規模與2023年保持一致,為498億元,
    的頭像 發表于 08-22 13:10 ?498次閱讀
    共拓<b class='flag-5'>云安全</b>市場:安數云與云宏完成全線產品互認證

    筑牢城市生命線安全 鎮江市民宅成功解危

    鎮江市丹陽高新區通過北微傳感無線傾角傳感器,成功預警并解除了一起危房險情,保障了麻巷門小區居民的生命財產安全
    的頭像 發表于 07-26 11:07 ?428次閱讀
    筑牢城市<b class='flag-5'>生命線</b><b class='flag-5'>安全</b> 鎮江市民宅成功解危
    主站蜘蛛池模板: 天天狠天天透天干天天怕处 | 新版天堂中文在线8官网 | 天天插天天射 | 亚洲成片在线观看12345ba | 色v在线| 一级aa 毛片高清免费看 | 日日干干夜夜 | 日韩免费三级电影 | 1024你懂的国产欧美日韩在 | 亚洲国产高清精品线久久 | 中文字幕亚洲天堂 | 色视频网站大全免费 | 狠狠色丁香婷婷综合久久片 | 欧美系列在线观看 | 成人丁香婷婷 | 丁香婷婷色 | 亚洲日本在线观看 | 伊人网大香 | 天天拍天天色 | 国产午夜免费一区二区三区 | 久久久久免费精品国产 | 好黄好硬好爽好刺激 | 老司机亚洲精品影院在线 | 久婷婷| 国产剧情麻豆三级在线观看 | 又粗又大的机巴好爽欧美 | 国产精品午夜久久久久久99热 | 国产美女作爱全过程免费视频 | 亚洲高清毛片 | 毛色毛片免费观看 | 欧美色综合网站 | 99久精品 | 1024你懂的国产日韩欧美 | 第四色播日韩第一页 | 亚洲hhh| 色多多入口 | 俄罗斯一级特黄黄大片 | free性欧美video69 | 日日干视频| 性生生活三级视频在线观看 | 婷婷色激情 |