色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

云安全成“新常態”,AWS將云安全視為戰略上的“生命線”

如意 ? 來源:今日頭條 ? 作者:云智時代 ? 2020-10-22 15:18 ? 次閱讀

云的安全性從未像今天這樣凸顯,據IDC調查數據顯示在過去的18個月中,有近80%的企業至少經歷了一次云數據泄露。突如其來的疫情,極大的改變了人們的生活和工作方式。在全球范圍內,企業幾乎在一夜之間改變了原來的IT模式,通過云來應對遠程工作的挑戰。

企業在邁入云端時,如果沒有妥善解決安全問題,企業將更為謹慎的采用云服務和功能。穩健的云安全服務選擇,不僅能夠保障企業在全球市場開展業務,也能夠支持到遠程辦公所需的可用性、可靠性、靈活性和安全。

云安全成“新常態”

根據Gartner的調查,到2022年向云計算的轉型將產生約1.3萬億美元的IT支出。現在絕大多數企業工作負載都在公有、私有或混合云環境上運行。

可見未來有效應對云上安全威脅將成為企業的“新常態”,尤其伴隨著企業在疫情期間加速上云來推動遠程工作的能力,遠程辦公更容易受到來自惡意軟件攻擊和網絡釣魚的影響。比如導致內部安全威脅的增加,員工賬戶被劫持等安全隱患。

而更為緊迫的云安全挑戰在于,企業通常不完全了解在云中進行操作的含義。比如,企業可能會嘗試將傳統的安全模型想當然的映射到新平臺上,而忽視了利用云所提供的功能。

IDC的報告指出,云上安全相關的配置錯誤,對訪問設置和活動缺乏足夠的可見性,以及身份和訪問管理(IAM)許可錯誤是企業最關注的云生產環境安全問題。

事實證明,企業采用激進的上云策略獲取彈性和計算資源的同時,恰恰忽視了云平臺的整體安全能力所帶來的價值。

云業務的“生命線”

今年2月份,AWS創紀錄的抵御住了2.3 Tbps的DDoS攻擊。AWS透露,身份不明的攻擊者每秒向其服務器發送2.3萬億字節的數據,規模驚人。這次攻擊的規模比2018年導致GitHub宕機的1.3 Tbps攻擊大近一倍,比2016年導致Dyn癱瘓的大約1 Tbps的Mirai僵尸網絡DDoS大一倍多。

正因于此,云供應商需要向企業保證安全性是云基礎架構的核心,能夠提供與本地IT基礎架構相同甚至超越的安全能力。這次事件從一個側面印證了AWS作為云計算領航者的安全實力。

與客戶重視云應用可靠性和數據安全性一樣,安全的重要性在AWS比所有的優先級都高,如果存在任何已知的安全問題,AWS都會及時解決,如果沒有解決安全的隱患,絕不會勉強將新的云服務推向商用,高優先級的安全責任,成為了AWS保障云上業務的“生命線”。

AWS采用了共享安全責任模型的運營方式,其中AWS負責底層云基礎設施的安全,一方面AWS負責保護云端包括計算、存儲、網絡和數據庫等云服務基礎設施中部署的工作負載,也就是如果AWS沒能抗住2.3 Tbps的DDoS攻擊,那么給用戶帶來的影響將由AWS承擔責任,一方面AWS要為云環境中用戶的業務功能實施提供最適用的安全控制措施所需的靈活性和敏捷性,這通過AWS的超過200種安全功能和服務實現。

AWS共享安全責任模式

AWS所提供的云基礎設施是目前市場上最靈活、最安全的云計算環境之一,已經連續10年獲評Gartner魔力象限領導者。AWS不僅具有安全最佳實踐和標準,而且使用冗余和分層控制、持續驗證和測試以及大量自動化,來確保7*24全天候監控和保護底層基礎設施。

而企業負責制定嚴格限制對處理敏感數據環境的訪問策略,或者為要公開的信息部署靈活的控制策略,因為AWS推崇并遵循客戶對自己的系統和數據擁有完全的自主權。

目前這種安全責任共擔的模式已經得到了大多數企業的認同,因為在云計算的普及過程中,有諸多因云安全所引發的責任歸屬的爭論,AWS所倡導的安全責任共擔模式為云安全“責權利”劃出了清晰的邊界。

同時,在AWS內部,安全的優先級高于任何的任務,AWS的每位員工都有責任確保安全性是所有業務不可或缺的組成部分,每個員工都知道如何報告安全問題,并且有權在必要時將安全問題升級到最高級別。同時,AWS每一項安全功能和服務的創新都來自客戶的聲音,來滿足大多數風險敏感的用戶和企業的安全性和合規性需求。

云安全“三駕馬車”

AWS提供了超過200種安全功能和服務,并與合作伙伴一起提供了各種工具和功能,幫助企業實現安全目標,這些工具和功能可以鏡像企業本地環境中已經駕輕就熟的部署和控制。AWS提供的安全專用工具和功能涉及網絡安全、配置管理、訪問權限控制和數據安全這些領域。此外,AWS還提供了監控和日志記錄工具,讓企業可以全面了解云環境中正在發生的情況。

綜合來看,AWS的云服務聚焦于身份認證,安全功能及合規三個方面。這“三駕馬車”為企業構建了可見、可控、可審計、靈活、自動化的全方位安全能力,我們通過AWS IAM、AWS Security Hub、AWS WAF和Amazon GuardDuty這四項云安全服務,來詳細了解AWS如何為企業數字化轉型保駕護航。

AWS Identity and Access Management (IAM)是身份認證方面的代表性云服務,借助IAM企業可以為各個賬戶定義對AWS資源的訪問權限,包括基于軟件和硬件的身份驗證器選項。通過IAM,企業可以使用現有的身份驗證系統(如微軟Active Directory或其他合作伙伴的產品)向員工和應用程序授予對AWS管理控制臺和AWS服務API的聯合訪問權限。

IAM的優勢在于其細粒度的身份認證和訪問控制,同時結合對安全事件的持續監控,來確保正確的資源得到正確的訪問。比如我愛我家、新希望草根知本、新世紀醫療等客戶利用AWS健全的安全機制和IAM,實現了精細化的安全管理,確保系統的高可用性和可靠性。

在合規性方面,AWS Security Hub作為一體化安全性與合規性中心,可讓企業全面查看AWS賬戶中的高優先級安全警報與合規性狀態。

過往企業需要使用一系列的安全工具,來完成從防火墻到端點保護,再到漏洞的合規性掃描,安全團隊需要在不同工具間切換,每天處理大量安全警報,這大大增加了企業的安全運維成本。

AWS Security Hub的優勢在于企業能夠對來自不同AWS服務,以及來自AWS合作伙伴解決方案的安全警報或檢測結果進行聚合、組織和設置優先級,檢測結果的可視性也大大提升,可在具有可操作圖形和表格的集成控制面板上進行直觀匯總。此外,企業還可以使用自動合規性檢查進行持續監控。

在安全功能方面,WAF和威脅檢測是企業最為常用的云安全服務選項。AWS WAF和Amazon GuardDuty充分體現了AWS在云服務之間的高度集成,自動化布署的優勢。

AWS WAF是一種Web應用防火墻,可幫助企業保護Web應用或API免遭常見Web漏洞的攻擊,這些漏洞可能會影響可用性、損害安全性或消耗過多的資源。

AWS WAF允許企業創建防范常見攻擊模式,例如SQL注入或跨站點腳本的安全規則,以及濾除企業定義的特定流量模式的規則,從而讓企業可以控制流量到達應用程序的方式。AWS WAF的優勢在于其包含功能全面的API,可以讓安全規則的創建、部署和維護實現自動化。

Amazon GuardDuty是一種威脅檢測服務,可持續監控惡意活動和未經授權的行為,從而保護企業AWS賬戶、工作負載和Amazon S3中存儲的數據。

雖然遷移到云后,賬戶和網絡活動的收集與聚合變得簡單,但安全團隊對事件日志數據進行持續的分析來發現潛在的威脅,則十分耗時。所以GuardDuty為企業提供了經濟高效的智能選項,從而持續檢測在AWS中發生的威脅。

GuardDuty的優勢在于使用機器學習、異常檢測和集成威脅情報等手段,識別潛在的威脅并確定優先級別。一方面,GuardDuty會對來自多個AWS數據源,例如AWS CloudTrail事件日志、Amazon VPC流日志和DNS日志的數百億事件進行分析。其次,GuardDuty警報與Amazon CloudWatch Events集成,具有極好的可行動性,非常便于跨多個賬戶聚合,并且可以直接推送到現有的事件管理和工作流程系統。

結語

過往,企業不斷構建和維護內部的分層“深度防御”安全策略。而今天,已經有越來越多的企業逐漸意識到云的廣泛安全優勢以及合規能力。過硬的安全能力關乎千萬企業的信任和持續投入,這也是為什么AWS將安全視“生命線”的真正原因。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7837

    瀏覽量

    137521
  • AWS
    AWS
    +關注

    關注

    0

    文章

    432

    瀏覽量

    24396
  • 云策略
    +關注

    關注

    0

    文章

    1

    瀏覽量

    863
收藏 人收藏

    評論

    相關推薦

    連續兩年!優刻得獲評CSA云安全聯盟優秀會員單位

    11月15日,第八屆云安全聯盟大中華區大會圓滿落幕。優刻得作為云服務代表企業及CSA云安全聯盟重要成員單位,再次獲評“CSA云安全聯盟優秀會員單位”稱號。作為中立、安全的云計算服務商,
    的頭像 發表于 11-19 11:59 ?337次閱讀
    連續兩年!優刻得獲評CSA<b class='flag-5'>云安全</b>聯盟優秀會員單位

    城市生命線守護者 確保16萬戶家庭用水安全,打造穩定供水網

    城市生命線的守護者:確保16萬戶家庭用水安全,精心織造穩定供水網絡的智慧與實踐 在現代都市的脈動中,有一條不為肉眼所見卻至關重要的生命線——城市供水系統。它如同城市的血脈,悄無聲息地滋養著每一個角落
    的頭像 發表于 09-29 17:23 ?271次閱讀
    城市<b class='flag-5'>生命線</b>守護者 確保16萬戶家庭用水<b class='flag-5'>安全</b>,打造穩定供水網

    安數云助力某省移動部署全省云安全資源池

    隨著云計算技術的拓展,安全運維的興起以及5G新技術的試點應用,傳統煙囪式產品堆砌的安全解決方案已難以滿足各新興業務的安全保障需求。用戶大部分業務逐步遷移到了云,所有資源都以虛擬化的形
    的頭像 發表于 09-03 11:32 ?392次閱讀
    安數云助力某省移動部署全省<b class='flag-5'>云安全</b>資源池

    一網統管政企聯動:計訊構建城市生命線安全智能體的應急管理革新

    城市生命線國家政策推動生命線風險頻發隨著城市化進程加速,城市安全問題日益凸顯,包括自然災害、建筑老化、環境污染和公共衛生事件等潛在風險。城市不僅要更新“硬設施”,更在于通過大數據、云計算、5G等新興
    的頭像 發表于 09-02 17:19 ?312次閱讀
    一網統管政企聯動:計訊構建城市<b class='flag-5'>生命線</b><b class='flag-5'>安全</b>智能體的應急管理革新

    共拓云安全市場:安數云與云宏完成全線產品互認證

    、相互兼容,可為用戶云安全應用提供全面保障。 據統計數據顯示,到2024年,中國安全市場整體規模將從2023年的827億元增長到960億元人民幣,增長率為15%。通用安全市場規模與2023年保持一致,為498億元,
    的頭像 發表于 08-22 13:10 ?273次閱讀
    共拓<b class='flag-5'>云安全</b>市場:安數云與云宏完成全線產品互認證

    云安全服務加密存儲代碼怎么查

    云安全服務加密存儲代碼的查詢與實現是一個復雜的過程,涉及到多個方面,包括數據加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發展,越來越多的企業和個人數據存儲在云端。然而,數據安全問題也
    的頭像 發表于 07-02 09:28 ?373次閱讀

    云安全主要考慮的關鍵技術有哪些

    云安全是指在云計算環境中保護數據和應用免受攻擊和威脅的一系列技術和策略。隨著云計算的普及,云安全已經成為企業和個人用戶關注的焦點。本文詳細介紹云安全的關鍵技術,包括數據加密、身份認證
    的頭像 發表于 07-02 09:27 ?703次閱讀

    云安全服務體系由哪五部分組成

    云安全服務體系是一個復雜的系統,它包括多個組成部分,以確保云環境中的數據和應用程序的安全。以下是云安全服務體系的五個主要部分: 云安全策略和合規性
    的頭像 發表于 07-02 09:24 ?554次閱讀

    云安全服務可以分為哪三類服務

    云安全服務是隨著云計算技術的發展而產生的,主要目的是保障云計算環境中的數據安全、系統安全和網絡安全云安全服務可以分為三類:基礎設施
    的頭像 發表于 07-02 09:22 ?824次閱讀

    云安全的關鍵技術有哪些

    云安全是確保云計算環境中數據和應用程序安全的一種技術。隨著云計算的普及,云安全已成為企業和個人關注的焦點。本文詳細介紹云安全的關鍵技術,包
    的頭像 發表于 07-02 09:20 ?704次閱讀

    云安全的優勢有哪些

    云安全的優勢 隨著云計算技術的快速發展,越來越多的企業和個人開始數據和應用遷移到云端。然而,云安全問題也日益凸顯,成為人們關注的焦點。本文詳細介紹
    的頭像 發表于 07-02 09:19 ?587次閱讀

    水電氣安全監測解決方案|守護城市生命線

    項目背景水、電、氣作為城市運行的三大生命線,其安全供應是保障居民生活質量和城市發展的關鍵。通過物聯網技術的融合與應用,實現對這些基礎設施的智能化管理,從而確保其高效、穩定、安全的運行,為居民帶來更加
    的頭像 發表于 06-18 15:41 ?345次閱讀
    水電氣<b class='flag-5'>安全</b>監測解決方案|守護城市<b class='flag-5'>生命線</b>

    筑牢城市生命線,漫途綜合管理平臺全面護航

    城市生命線是對城市運行至關重要的基礎設施系統,其安全性與穩定性直接關系到城市的正常運轉。2024年政府工作報告中提出要抓安全工程,重點抓兩件事:一是提升城市排水防澇能力,今年再啟動100個城市
    的頭像 發表于 06-06 15:55 ?340次閱讀
    筑牢城市<b class='flag-5'>生命線</b>,漫途綜合管理平臺全面護航

    筑牢城市生命線,綜合管理平臺全面護航

    城市生命線是對城市運行至關重要的基礎設施系統,其安全性與穩定性直接關系到城市的正常運轉。2024年政府工作報告中提出要抓安全工程,重點抓兩件事: 一是提升城市排水防澇能力 ,今年再啟動100個城市
    的頭像 發表于 06-06 13:47 ?466次閱讀
    筑牢城市<b class='flag-5'>生命線</b>,綜合管理平臺全面護航

    流量傳感器在城市生命線各場景中的應用

    城市基礎設施的核心構成部分,其安全、穩定的運行對于保障廣大市民的生命財產安全及維護社會穩定起到了至關重要的作用。如今,通過物聯網、智能監測儀、大數據等技術手段,可對城市供水、排水、燃氣、熱力等
    的頭像 發表于 06-04 09:37 ?305次閱讀
    主站蜘蛛池模板: 色偷偷综合网| 全彩acg无翼乌火影忍者| 欧美特级特黄AAAAA片| 中文字幕亚洲无线码在线| 狠狠插狠狠干| 亚洲欧美人成视频在线| 欧美一级情欲片在线| 久久国产精品自线拍免费| 2012中文字幕在线动漫电影| 色AV色婷婷66人妻久久久| 国产精品日本欧美一区二区| 小舞被爆操| 欧美末成年videos在线| 九九夜夜妹子| 国产精品欧美亚洲| 厕所xxxxx| 偷上邻居熟睡少妇| 簧片在线免费观看| 国产福利一区二区精品| 亚洲国产黄色| 久久婷婷五月综合色精品首页| 67194成在线观看免费| 亚洲精品www久久久久久久软件| 日韩 无码 手机 在线| 蜜桃狠狠色伊人亚洲综合网站 | caoporon超碰在线视频| 中国xxxxxz| 亚洲一卡二卡三卡四卡2021麻豆| 暖暖视频在线高清播放| 一个人在线观看视频| 蜜芽视频在线观看视频免费播放| 韩国污动漫无遮掩无删减电脑版| 国产大片51精品免费观看| 厨房玩朋友娇妻中文字幕| 被爽到叫呻呤视频免费视频| A级韩国乱理伦片在线观看| 92午夜理论第1000集 app| 污污内射在线观看一区二区少妇| 久久久久久久久久毛片精品美女 | 搡女人免费免费视频观看| 人妻体内射精一区二区|