0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云安全成“新常態(tài)”,AWS將云安全視為戰(zhàn)略上的“生命線”

如意 ? 來源:今日頭條 ? 作者:云智時代 ? 2020-10-22 15:18 ? 次閱讀

云的安全性從未像今天這樣凸顯,據(jù)IDC調(diào)查數(shù)據(jù)顯示在過去的18個月中,有近80%的企業(yè)至少經(jīng)歷了一次云數(shù)據(jù)泄露。突如其來的疫情,極大的改變了人們的生活和工作方式。在全球范圍內(nèi),企業(yè)幾乎在一夜之間改變了原來的IT模式,通過云來應(yīng)對遠(yuǎn)程工作的挑戰(zhàn)。

企業(yè)在邁入云端時,如果沒有妥善解決安全問題,企業(yè)將更為謹(jǐn)慎的采用云服務(wù)和功能。穩(wěn)健的云安全服務(wù)選擇,不僅能夠保障企業(yè)在全球市場開展業(yè)務(wù),也能夠支持到遠(yuǎn)程辦公所需的可用性、可靠性、靈活性和安全。

云安全成“新常態(tài)”

根據(jù)Gartner的調(diào)查,到2022年向云計算的轉(zhuǎn)型將產(chǎn)生約1.3萬億美元的IT支出。現(xiàn)在絕大多數(shù)企業(yè)工作負(fù)載都在公有、私有或混合云環(huán)境上運(yùn)行。

可見未來有效應(yīng)對云上安全威脅將成為企業(yè)的“新常態(tài)”,尤其伴隨著企業(yè)在疫情期間加速上云來推動遠(yuǎn)程工作的能力,遠(yuǎn)程辦公更容易受到來自惡意軟件攻擊和網(wǎng)絡(luò)釣魚的影響。比如導(dǎo)致內(nèi)部安全威脅的增加,員工賬戶被劫持等安全隱患。

而更為緊迫的云安全挑戰(zhàn)在于,企業(yè)通常不完全了解在云中進(jìn)行操作的含義。比如,企業(yè)可能會嘗試將傳統(tǒng)的安全模型想當(dāng)然的映射到新平臺上,而忽視了利用云所提供的功能。

IDC的報告指出,云上安全相關(guān)的配置錯誤,對訪問設(shè)置和活動缺乏足夠的可見性,以及身份和訪問管理(IAM)許可錯誤是企業(yè)最關(guān)注的云生產(chǎn)環(huán)境安全問題。

事實(shí)證明,企業(yè)采用激進(jìn)的上云策略獲取彈性和計算資源的同時,恰恰忽視了云平臺的整體安全能力所帶來的價值。

云業(yè)務(wù)的“生命線”

今年2月份,AWS創(chuàng)紀(jì)錄的抵御住了2.3 Tbps的DDoS攻擊。AWS透露,身份不明的攻擊者每秒向其服務(wù)器發(fā)送2.3萬億字節(jié)的數(shù)據(jù),規(guī)模驚人。這次攻擊的規(guī)模比2018年導(dǎo)致GitHub宕機(jī)的1.3 Tbps攻擊大近一倍,比2016年導(dǎo)致Dyn癱瘓的大約1 Tbps的Mirai僵尸網(wǎng)絡(luò)DDoS大一倍多。

正因于此,云供應(yīng)商需要向企業(yè)保證安全性是云基礎(chǔ)架構(gòu)的核心,能夠提供與本地IT基礎(chǔ)架構(gòu)相同甚至超越的安全能力。這次事件從一個側(cè)面印證了AWS作為云計算領(lǐng)航者的安全實(shí)力。

與客戶重視云應(yīng)用可靠性和數(shù)據(jù)安全性一樣,安全的重要性在AWS比所有的優(yōu)先級都高,如果存在任何已知的安全問題,AWS都會及時解決,如果沒有解決安全的隱患,絕不會勉強(qiáng)將新的云服務(wù)推向商用,高優(yōu)先級的安全責(zé)任,成為了AWS保障云上業(yè)務(wù)的“生命線”。

AWS采用了共享安全責(zé)任模型的運(yùn)營方式,其中AWS負(fù)責(zé)底層云基礎(chǔ)設(shè)施的安全,一方面AWS負(fù)責(zé)保護(hù)云端包括計算、存儲、網(wǎng)絡(luò)和數(shù)據(jù)庫等云服務(wù)基礎(chǔ)設(shè)施中部署的工作負(fù)載,也就是如果AWS沒能抗住2.3 Tbps的DDoS攻擊,那么給用戶帶來的影響將由AWS承擔(dān)責(zé)任,一方面AWS要為云環(huán)境中用戶的業(yè)務(wù)功能實(shí)施提供最適用的安全控制措施所需的靈活性和敏捷性,這通過AWS的超過200種安全功能和服務(wù)實(shí)現(xiàn)。

AWS共享安全責(zé)任模式

AWS所提供的云基礎(chǔ)設(shè)施是目前市場上最靈活、最安全的云計算環(huán)境之一,已經(jīng)連續(xù)10年獲評Gartner魔力象限領(lǐng)導(dǎo)者。AWS不僅具有安全最佳實(shí)踐和標(biāo)準(zhǔn),而且使用冗余和分層控制、持續(xù)驗證和測試以及大量自動化,來確保7*24全天候監(jiān)控和保護(hù)底層基礎(chǔ)設(shè)施。

而企業(yè)負(fù)責(zé)制定嚴(yán)格限制對處理敏感數(shù)據(jù)環(huán)境的訪問策略,或者為要公開的信息部署靈活的控制策略,因為AWS推崇并遵循客戶對自己的系統(tǒng)和數(shù)據(jù)擁有完全的自主權(quán)。

目前這種安全責(zé)任共擔(dān)的模式已經(jīng)得到了大多數(shù)企業(yè)的認(rèn)同,因為在云計算的普及過程中,有諸多因云安全所引發(fā)的責(zé)任歸屬的爭論,AWS所倡導(dǎo)的安全責(zé)任共擔(dān)模式為云安全“責(zé)權(quán)利”劃出了清晰的邊界。

同時,在AWS內(nèi)部,安全的優(yōu)先級高于任何的任務(wù),AWS的每位員工都有責(zé)任確保安全性是所有業(yè)務(wù)不可或缺的組成部分,每個員工都知道如何報告安全問題,并且有權(quán)在必要時將安全問題升級到最高級別。同時,AWS每一項安全功能和服務(wù)的創(chuàng)新都來自客戶的聲音,來滿足大多數(shù)風(fēng)險敏感的用戶和企業(yè)的安全性和合規(guī)性需求。

云安全“三駕馬車”

AWS提供了超過200種安全功能和服務(wù),并與合作伙伴一起提供了各種工具和功能,幫助企業(yè)實(shí)現(xiàn)安全目標(biāo),這些工具和功能可以鏡像企業(yè)本地環(huán)境中已經(jīng)駕輕就熟的部署和控制。AWS提供的安全專用工具和功能涉及網(wǎng)絡(luò)安全、配置管理、訪問權(quán)限控制和數(shù)據(jù)安全這些領(lǐng)域。此外,AWS還提供了監(jiān)控和日志記錄工具,讓企業(yè)可以全面了解云環(huán)境中正在發(fā)生的情況。

綜合來看,AWS的云服務(wù)聚焦于身份認(rèn)證,安全功能及合規(guī)三個方面。這“三駕馬車”為企業(yè)構(gòu)建了可見、可控、可審計、靈活、自動化的全方位安全能力,我們通過AWS IAM、AWS Security Hub、AWS WAF和Amazon GuardDuty這四項云安全服務(wù),來詳細(xì)了解AWS如何為企業(yè)數(shù)字化轉(zhuǎn)型保駕護(hù)航。

AWS Identity and Access Management (IAM)是身份認(rèn)證方面的代表性云服務(wù),借助IAM企業(yè)可以為各個賬戶定義對AWS資源的訪問權(quán)限,包括基于軟件和硬件的身份驗證器選項。通過IAM,企業(yè)可以使用現(xiàn)有的身份驗證系統(tǒng)(如微軟Active Directory或其他合作伙伴的產(chǎn)品)向員工和應(yīng)用程序授予對AWS管理控制臺和AWS服務(wù)API的聯(lián)合訪問權(quán)限。

IAM的優(yōu)勢在于其細(xì)粒度的身份認(rèn)證和訪問控制,同時結(jié)合對安全事件的持續(xù)監(jiān)控,來確保正確的資源得到正確的訪問。比如我愛我家、新希望草根知本、新世紀(jì)醫(yī)療等客戶利用AWS健全的安全機(jī)制和IAM,實(shí)現(xiàn)了精細(xì)化的安全管理,確保系統(tǒng)的高可用性和可靠性。

在合規(guī)性方面,AWS Security Hub作為一體化安全性與合規(guī)性中心,可讓企業(yè)全面查看AWS賬戶中的高優(yōu)先級安全警報與合規(guī)性狀態(tài)。

過往企業(yè)需要使用一系列的安全工具,來完成從防火墻到端點(diǎn)保護(hù),再到漏洞的合規(guī)性掃描,安全團(tuán)隊需要在不同工具間切換,每天處理大量安全警報,這大大增加了企業(yè)的安全運(yùn)維成本。

AWS Security Hub的優(yōu)勢在于企業(yè)能夠?qū)碜圆煌珹WS服務(wù),以及來自AWS合作伙伴解決方案的安全警報或檢測結(jié)果進(jìn)行聚合、組織和設(shè)置優(yōu)先級,檢測結(jié)果的可視性也大大提升,可在具有可操作圖形和表格的集成控制面板上進(jìn)行直觀匯總。此外,企業(yè)還可以使用自動合規(guī)性檢查進(jìn)行持續(xù)監(jiān)控。

在安全功能方面,WAF和威脅檢測是企業(yè)最為常用的云安全服務(wù)選項。AWS WAF和Amazon GuardDuty充分體現(xiàn)了AWS在云服務(wù)之間的高度集成,自動化布署的優(yōu)勢。

AWS WAF是一種Web應(yīng)用防火墻,可幫助企業(yè)保護(hù)Web應(yīng)用或API免遭常見Web漏洞的攻擊,這些漏洞可能會影響可用性、損害安全性或消耗過多的資源。

AWS WAF允許企業(yè)創(chuàng)建防范常見攻擊模式,例如SQL注入或跨站點(diǎn)腳本的安全規(guī)則,以及濾除企業(yè)定義的特定流量模式的規(guī)則,從而讓企業(yè)可以控制流量到達(dá)應(yīng)用程序的方式。AWS WAF的優(yōu)勢在于其包含功能全面的API,可以讓安全規(guī)則的創(chuàng)建、部署和維護(hù)實(shí)現(xiàn)自動化。

Amazon GuardDuty是一種威脅檢測服務(wù),可持續(xù)監(jiān)控惡意活動和未經(jīng)授權(quán)的行為,從而保護(hù)企業(yè)AWS賬戶、工作負(fù)載和Amazon S3中存儲的數(shù)據(jù)。

雖然遷移到云后,賬戶和網(wǎng)絡(luò)活動的收集與聚合變得簡單,但安全團(tuán)隊對事件日志數(shù)據(jù)進(jìn)行持續(xù)的分析來發(fā)現(xiàn)潛在的威脅,則十分耗時。所以GuardDuty為企業(yè)提供了經(jīng)濟(jì)高效的智能選項,從而持續(xù)檢測在AWS中發(fā)生的威脅。

GuardDuty的優(yōu)勢在于使用機(jī)器學(xué)習(xí)、異常檢測和集成威脅情報等手段,識別潛在的威脅并確定優(yōu)先級別。一方面,GuardDuty會對來自多個AWS數(shù)據(jù)源,例如AWS CloudTrail事件日志、Amazon VPC流日志和DNS日志的數(shù)百億事件進(jìn)行分析。其次,GuardDuty警報與Amazon CloudWatch Events集成,具有極好的可行動性,非常便于跨多個賬戶聚合,并且可以直接推送到現(xiàn)有的事件管理和工作流程系統(tǒng)。

結(jié)語

過往,企業(yè)不斷構(gòu)建和維護(hù)內(nèi)部的分層“深度防御”安全策略。而今天,已經(jīng)有越來越多的企業(yè)逐漸意識到云的廣泛安全優(yōu)勢以及合規(guī)能力。過硬的安全能力關(guān)乎千萬企業(yè)的信任和持續(xù)投入,這也是為什么AWS將安全視“生命線”的真正原因。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    38

    文章

    7612

    瀏覽量

    136738
  • AWS
    AWS
    +關(guān)注

    關(guān)注

    0

    文章

    418

    瀏覽量

    24182
  • 云策略
    +關(guān)注

    關(guān)注

    0

    文章

    1

    瀏覽量

    825
收藏 人收藏

    評論

    相關(guān)推薦

    安數(shù)云助力某省移動部署全省云安全資源池

    隨著云計算技術(shù)的拓展,安全運(yùn)維的興起以及5G新技術(shù)的試點(diǎn)應(yīng)用,傳統(tǒng)煙囪式產(chǎn)品堆砌的安全解決方案已難以滿足各新興業(yè)務(wù)的安全保障需求。用戶大部分業(yè)務(wù)逐步遷移到了云,所有資源都以虛擬化的形
    的頭像 發(fā)表于 09-03 11:32 ?246次閱讀
    安數(shù)云助力某省移動部署全省<b class='flag-5'>云安全</b>資源池

    一網(wǎng)統(tǒng)管政企聯(lián)動:計訊構(gòu)建城市生命線安全智能體的應(yīng)急管理革新

    城市生命線國家政策推動生命線風(fēng)險頻發(fā)隨著城市化進(jìn)程加速,城市安全問題日益凸顯,包括自然災(zāi)害、建筑老化、環(huán)境污染和公共衛(wèi)生事件等潛在風(fēng)險。城市不僅要更新“硬設(shè)施”,更在于通過大數(shù)據(jù)、云計算、5G等新興
    的頭像 發(fā)表于 09-02 17:19 ?180次閱讀
    一網(wǎng)統(tǒng)管政企聯(lián)動:計訊構(gòu)建城市<b class='flag-5'>生命線</b><b class='flag-5'>安全</b>智能體的應(yīng)急管理革新

    云安全服務(wù)加密存儲代碼怎么查

    云安全服務(wù)加密存儲代碼的查詢與實(shí)現(xiàn)是一個復(fù)雜的過程,涉及到多個方面,包括數(shù)據(jù)加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發(fā)展,越來越多的企業(yè)和個人數(shù)據(jù)存儲在云端。然而,數(shù)據(jù)安全問題也
    的頭像 發(fā)表于 07-02 09:28 ?225次閱讀

    云安全主要考慮的關(guān)鍵技術(shù)有哪些

    云安全是指在云計算環(huán)境中保護(hù)數(shù)據(jù)和應(yīng)用免受攻擊和威脅的一系列技術(shù)和策略。隨著云計算的普及,云安全已經(jīng)成為企業(yè)和個人用戶關(guān)注的焦點(diǎn)。本文詳細(xì)介紹云安全的關(guān)鍵技術(shù),包括數(shù)據(jù)加密、身份認(rèn)證
    的頭像 發(fā)表于 07-02 09:27 ?286次閱讀

    云安全服務(wù)體系由哪五部分組成

    云安全服務(wù)體系是一個復(fù)雜的系統(tǒng),它包括多個組成部分,以確保云環(huán)境中的數(shù)據(jù)和應(yīng)用程序的安全。以下是云安全服務(wù)體系的五個主要部分: 云安全策略和合規(guī)性
    的頭像 發(fā)表于 07-02 09:24 ?287次閱讀

    云安全服務(wù)可以分為哪三類服務(wù)

    云安全服務(wù)是隨著云計算技術(shù)的發(fā)展而產(chǎn)生的,主要目的是保障云計算環(huán)境中的數(shù)據(jù)安全、系統(tǒng)安全和網(wǎng)絡(luò)安全云安全服務(wù)可以分為三類:基礎(chǔ)設(shè)施
    的頭像 發(fā)表于 07-02 09:22 ?334次閱讀

    云安全的關(guān)鍵技術(shù)有哪些

    云安全是確保云計算環(huán)境中數(shù)據(jù)和應(yīng)用程序安全的一種技術(shù)。隨著云計算的普及,云安全已成為企業(yè)和個人關(guān)注的焦點(diǎn)。本文詳細(xì)介紹云安全的關(guān)鍵技術(shù),包
    的頭像 發(fā)表于 07-02 09:20 ?347次閱讀

    云安全的優(yōu)勢有哪些

    云安全的優(yōu)勢 隨著云計算技術(shù)的快速發(fā)展,越來越多的企業(yè)和個人開始數(shù)據(jù)和應(yīng)用遷移到云端。然而,云安全問題也日益凸顯,成為人們關(guān)注的焦點(diǎn)。本文詳細(xì)介紹
    的頭像 發(fā)表于 07-02 09:19 ?301次閱讀

    水電氣安全監(jiān)測解決方案|守護(hù)城市生命線

    項目背景水、電、氣作為城市運(yùn)行的三大生命線,其安全供應(yīng)是保障居民生活質(zhì)量和城市發(fā)展的關(guān)鍵。通過物聯(lián)網(wǎng)技術(shù)的融合與應(yīng)用,實(shí)現(xiàn)對這些基礎(chǔ)設(shè)施的智能化管理,從而確保其高效、穩(wěn)定、安全的運(yùn)行,為居民帶來更加
    的頭像 發(fā)表于 06-18 15:41 ?220次閱讀
    水電氣<b class='flag-5'>安全</b>監(jiān)測解決方案|守護(hù)城市<b class='flag-5'>生命線</b>

    筑牢城市生命線,漫途綜合管理平臺全面護(hù)航

    城市生命線是對城市運(yùn)行至關(guān)重要的基礎(chǔ)設(shè)施系統(tǒng),其安全性與穩(wěn)定性直接關(guān)系到城市的正常運(yùn)轉(zhuǎn)。2024年政府工作報告中提出要抓安全工程,重點(diǎn)抓兩件事:一是提升城市排水防澇能力,今年再啟動100個城市
    的頭像 發(fā)表于 06-06 15:55 ?235次閱讀
    筑牢城市<b class='flag-5'>生命線</b>,漫途綜合管理平臺全面護(hù)航

    筑牢城市生命線,綜合管理平臺全面護(hù)航

    城市生命線是對城市運(yùn)行至關(guān)重要的基礎(chǔ)設(shè)施系統(tǒng),其安全性與穩(wěn)定性直接關(guān)系到城市的正常運(yùn)轉(zhuǎn)。2024年政府工作報告中提出要抓安全工程,重點(diǎn)抓兩件事: 一是提升城市排水防澇能力 ,今年再啟動100個城市
    的頭像 發(fā)表于 06-06 13:47 ?234次閱讀
    筑牢城市<b class='flag-5'>生命線</b>,綜合管理平臺全面護(hù)航

    流量傳感器在城市生命線各場景中的應(yīng)用

    城市基礎(chǔ)設(shè)施的核心構(gòu)成部分,其安全、穩(wěn)定的運(yùn)行對于保障廣大市民的生命財產(chǎn)安全及維護(hù)社會穩(wěn)定起到了至關(guān)重要的作用。如今,通過物聯(lián)網(wǎng)、智能監(jiān)測儀、大數(shù)據(jù)等技術(shù)手段,可對城市供水、排水、燃?xì)?、熱力?b class='flag-5'>
    的頭像 發(fā)表于 06-04 09:37 ?192次閱讀

    從“浮云”到“冰山”:華為云安全的絕世“五功”

    當(dāng)企業(yè)評估云的安全水平時,往往聚焦在云安全服務(wù)及云服務(wù)的安全特性,而忽略了云安全中更重要的部分——云基礎(chǔ)設(shè)施
    的頭像 發(fā)表于 11-13 00:27 ?264次閱讀
    從“浮云”到“冰山”:華為<b class='flag-5'>云安全</b>的絕世“五功”

    云安全攝像頭系統(tǒng)對企業(yè)有何優(yōu)勢?

    有線連接連接到物理記錄設(shè)備。然而在選擇云安全攝像頭時,云選項對于那些現(xiàn)場沒有空間容納大型服務(wù)器的人來說是理想的選擇。在基于云的閉路電視攝像機(jī)系統(tǒng)中,攝像機(jī)可以利用Wi-Fi或以太網(wǎng)連接數(shù)據(jù)傳輸?shù)交谠埔曨l存儲系
    的頭像 發(fā)表于 11-06 17:29 ?381次閱讀

    新領(lǐng)域,千億市場!城市生命線代表企業(yè)萬賓科技解密行業(yè)新增長點(diǎn)

    ”和“血管”安全的神經(jīng)末梢。通過部署傳感器部署,可以及時監(jiān)測風(fēng)險并獲得準(zhǔn)確數(shù)據(jù),建立起立體的監(jiān)測網(wǎng),實(shí)現(xiàn)安全管理的科學(xué)化和合理化,有效預(yù)防城市災(zāi)害的發(fā)生。 今年5月,住房和城鄉(xiāng)建設(shè)部提出,我國全面啟動城市基礎(chǔ)設(shè)施
    的頭像 發(fā)表于 10-09 09:46 ?374次閱讀