亚马逊云科技:以提升云安全性为使命
创始人
2024-06-14 14:42:17

Chris Betz在本周于费城举办的年度AWS Re: Inforce大会上发表了主题演讲。

云计算已经成为全球数字基础设施中的重要支撑性组成部分,因此为其提供强大的安全保障比以往任何时候都更加重要。作为云服务领域的代表与领导者,亚马逊云科技自然也在不断创新以增强其安全措施。

在最近由亚马逊云科技首席信息安全官(CISO)Chris Betz参加的会前简报会上,他再次强调了这一承诺。Betz在会上分享了对亚马逊云安全策略的见解,并重申了威胁情报与企业内安全文化的保障作用。

亚马逊云科技的安全方略

Betz分享称,亚马逊云科技的安全理念是以主动且全面的保护为中心,将安全视为其服务中的基本组成部分,而非事后才考虑实施的补救性举措。他还强调了亚马逊云科技如何利用其庞大的基础设施来大规模监控并缓解威胁事态。

Betz解释道,“我们在亚马逊云科技产品的安全性方面投入了大量资金,并意识到即使有最安全的云体系作为后盾,恶意攻击者仍没有放弃针对我们客户的侵犯意图。”

这项针对安全基础设施的投资包括Sonaris等工具,旨在检测并消除未经授权的亚马逊云科技资源访问行为。Betz指出,亚马逊云科技的基础设施本身即可充当传感器,能够对潜在威胁提供广泛且深入的见解。此项功能也让亚马逊云科技能够迅速、有效地做出响应,保护其客户并提升互联网的整体安全水平。

威胁情报的重要意义

威胁情报可谓亚马逊云科技安全战略的基石。通过跟踪并分析恶意活动,亚马逊云科技能够在威胁对客户造成影响之前先发制人将其解决。Betz还列举了MadPot工具实现安全保障的例子,这是一套蜜罐框架,已经分析了数十亿次与恶意攻击者间的交互。此项分析有助于亚马逊云科技将威胁情报自动推送至GuarDuty、AWS WAF和AWS Shield等亚马逊云科技服务当中。

这种方法已经在亚马逊云科技庞大的运营规模中实现了显而易见的实际效果。亚马逊方面在一篇博文中透露称,“自2023年5月至2024年4月期间,Sonaris拒绝了超过240亿次针对Amazon Simple Storage Service (Amazon S3)中所存储客户数据的扫描尝试,并阻止了近2.6万亿次客户在Amazon EC2虚拟服务器上运行易受攻击服务的行为。这一切在幕后对应着惊人的工作量,也保障客户的业务能够不间断地持续健康运转。”

这些数字凸显出亚马逊云科技管理体系所面临威胁的严重性,及其采取的主动安全措施的有效性。

责任分担模型

云安全的一大关键方面就是责任分担模型,其划定了亚马逊云科技与客户各自需要承担的安全义务。Betz强调,云基础设施的保护责任由亚马逊云科技负责,而客户则需要将云端运行的应用程序和存放的数据保护起来。这种模式需要一种协作安全方法,超越单纯的合规性要求,推动服务商与客户间建立起成功的合作伙伴关系。

但客户在理解和实施这种模式时必然面对一定挑战。Betz也承认这些挑战的客观存在,并强调亚马逊云科技一直在为引导和教育客户付出努力,确保他们了解自身责任并有效利用由亚马逊云科技提供的安全工具。

Betz表示“安全是我们的首要任务”,并强调了防范安全问题、避免客户业务遭受损害的重要性。

培养安全至上的企业文化

除了技术解决方案之外,亚马逊云科技还非常重视培养安全至上的企业文化。Betz描述了安全性如何融入亚马逊云科技运营的方方面面,从领导层到每一位开发人员。他分享称,亚马逊云科技的CEO及领导团队每周都会拿出一个小时与各个工程团队讨论安全问题。此举就是为了确保安全始终成为公司的首要任务,并将经验教训不断融入亚马逊云科技的业务流程当中。

Betz还介绍了“安全棘轮”的概念,这是一种确保安全实践得以持续改进的机制。每个关乎安全的经验和教训都会被编入工具及流程当中,从而产生棘轮疚,即保证安全措施随时间推移而变得愈发强大。这种方法有助于亚马逊云科技保持住高安全标准并适应不断变化的威胁态势。

为客户赋能

亚马逊云科技对安全的承诺还延伸到为客户赋能领域。Betz解释称,通过提供先进的安全工具和明确的指导,亚马逊云科技会帮助客户保护自己的环境及数据。

他还强调了客户控制的重要性,特别是在生成式AI及其他新兴技术迅速普及的背景之下。亚马逊云科技会确保客户拥有保护其数据的必要工具和知识,以坚定的信心开展各类创新。

展望未来

随着亚马逊云科技不断创新并扩展其服务,Betz向与会者们保证,安全将始终成为这家云巨头的关注重点。

Sonaris等工具的引入,以及对威胁情报及强大安全文化的重视,都是亚马逊云科技致力于保护其云服务客户以及更广泛互联网生态系统的有力例证。Betz在会前简报中分享的见解不仅强调了亚马逊云科技安全策略的现状,更证明其在面临新挑战时仍在不断努力增强安全水平。

本届AWS Re: Inforce大会吸引到数千与会者齐聚费城,亚马逊云科技在会上公布的全面安全方法(包括整合高级威胁情报、培养安全至上文化及为客户赋能等)也为云行业树立起新的保障标准。

⚠️
本网站信息内容及素材来源于网络采集或用户发布,如涉及侵权,请及时联系我们,发送链接至2697952338@QQ.COM,我们将第一时间进行核实与删除处理。

相关内容

热门资讯

广东博众投资大阳智投的投顾服务... 广东博众投资大阳智投的投顾服务,股民缴费被骗赶紧这样退款!广东博众投资正规吗?广东博众投资靠谱吗?广...
全新淘金app登录不上了亏损的... 全新淘金app登录不上了亏损的钱能退吗?找大卫可以追回亏损,维权流程公布!拇指订购APP、全新订购A...
我去!马斯克都转发了 这周末两天,在上海浦东嘉里城参加一年一度的雪球嘉年华,还和不少知道我来上海的粉丝,线下见了面聊了聊。...
CRS全球征税包含哪些国家和地... 在经济全球化与资本跨境流动日益频繁的背景下,跨境逃避税问题成为各国税收征管的共同挑战。为破解这一难题...
九方智投服务费能退吗怎么退?推... 九方智投服务费能退吗怎么退?推垃圾股导致亏损,退费成功经验公开什么是投顾?为客户提供投资建议比如:买...
原创 通... 一支年涨幅已超9倍的龙头股,今日在A股中显得格外醒目,股价盘中创下466.66元的历史新高。 12月...
首次突破4400美元,现货金价... 来源:中国黄金网 12月22日,伦敦现货金价强势拉涨,于12:55左右首次突破4400美元/盎司历史...
慧研智投荐股可靠不误导性宣传把... 投资本是一场自我的修行,只有起点,没有终点。切洋葱的时候你总是闭着眼睛,以为这样就不会流眼泪了,但当...
盈盈订购APP虚假宣传与非法期... 盈盈订购APP虚假宣传与非法期货交易亏的钱怎么退回?可以维权追回输的钱,快速退费流程!掌上银牛APP...
杭州高能云(高能智投)超详细退... 杭州高能云(高能智投)超详细退费攻略来袭!已退款!误导性宣传!在监管的灰色边缘,众多投资顾问依然疯狂...