企業(yè)發(fā)布
首頁 > 企業(yè)發(fā)布 > 詳細內(nèi)容
亞馬遜云科技專家視點:現(xiàn)代化應用的安全可證明性 -- 構建最高標準云安全的必由之路
2022/10/28 10:30:35 來源:中國企業(yè)新聞網(wǎng)
導言:安全是所有企業(yè)的重中之重。無論是改善安全狀況,實施全面合規(guī)控制,還是讓員工安全地在家辦公,企業(yè)都需要有可靠的系統(tǒng)作為支撐。但是,隨著企業(yè)系統(tǒng)規(guī)模的空前壯大,合規(guī)要求也日益變得更復雜,企業(yè)需要新的解決方案。
安全是所有企業(yè)的重中之重。無論是改善安全狀況,實施全面合規(guī)控制,還是讓員工安全地在家辦公,企業(yè)都需要有可靠的系統(tǒng)作為支撐。但是,隨著企業(yè)系統(tǒng)規(guī)模的空前壯大,合規(guī)要求也日益變得更復雜,企業(yè)需要新的解決方案。
在基礎設施安全方面,企業(yè)希望有確鑿的證據(jù)和方法來確定其訪問管理、網(wǎng)絡基礎設施和應用程序的安全能夠無懈可擊。云計算通過聯(lián)網(wǎng)方式為企業(yè)按需提供 IT 資源,其好處之一就是使企業(yè)能夠利用原來無法在本地獲得的現(xiàn)代化技術來更有信心地保護其基礎設施的安全。
其中一種現(xiàn)代化的方法就是可證明的安全性,它通過數(shù)學證明來驗證系統(tǒng)是否正確運行。對擁有成千上萬資源的大型企業(yè),如果通過手動評估不同場景中的每一項數(shù)據(jù)路徑及相關的控制,來證明系統(tǒng)運行的正確性和安全性,通常需要花費數(shù)月乃至數(shù)年的時間。而且在這個評估期間,系統(tǒng)本身還在不斷變化和演進。借助自動化推理這一新興技術,這樣的工作可以在數(shù)秒內(nèi)完成。
通過可證明安全性實現(xiàn)規(guī)模化安全
自動化推理是可證明安全性的核心。通過考慮各種可能的應用執(zhí)行、請求和配置,自動化推理可以提前預判出系統(tǒng)的可能操作,并提供高級別的安全保證。例如,自動化推理工具可以分析策略和網(wǎng)絡配置,證明沒有潛在的安全威脅?蛻舨捎眠@種前沿技術,可以不斷地自動化、簡化云上安全路徑,持續(xù)解決軟件系統(tǒng)演變過程中可能出現(xiàn)的意外風險。
亞馬遜云科技運行著數(shù)以十萬計的客戶關鍵任務工作負載,將該技術廣泛應用于存儲、網(wǎng)絡、虛擬化和加密等關鍵領域來提升安全性,也是首家規(guī);褂米詣踊评淼脑品⻊仗峁┥?蛻魪V泛使用的諸多重點服務如身份與訪問管理服務Amazon Identity and Access Management (IAM),對象存儲服務Amazon Simple Storage Service (S3),Amazon Virtual Public Cloud (VPC)等都用到了這一技術。這一技術的應用使得政府機構、醫(yī)療和金融服務等被高度監(jiān)管的行業(yè)客戶,正在用與過去完全不同的方式在云上更安全的運行業(yè)務。
亞馬遜云科技開發(fā)了多種自動化推理工具幫助客戶實現(xiàn)應用的可證明安全性。其中一個工具可以大規(guī)模地分析訪問控制策略,為 Amazon IAM Access Analyzer、Amazon S3 Block Public Access等服務提供功能支持。這些功能確保 "不受限制的公開訪問"的不被授權,使客戶能夠迅速識別對其云資源的越權訪問,并加以補救。另一個工具可以在幾秒之內(nèi)檢查所有網(wǎng)絡路徑,并為Amazon VPC Reachability Analyzer以及 Amazon Inspector等服務提供支持,幫助客戶了解其使用的亞馬遜云科技網(wǎng)絡的安全與合規(guī),并采取行動加以改善。
攜手共同實現(xiàn)安全性
客戶不需要成為安全專家或是數(shù)學家就能實現(xiàn)其軟件的完整性,并管理其關鍵基礎設施。事實上,作為一名科學家,我之所以研究、設計、構建和實施可證明安全性工具來確保持續(xù)的云安全,就是為了讓企業(yè)可以將更多精力放在業(yè)務擴展和轉(zhuǎn)型上。
借助亞馬遜云科技,企業(yè)無需管理繁重的底層工作以及預付費用,就可以借助如機器學習、物聯(lián)網(wǎng)、數(shù)據(jù)湖、數(shù)據(jù)分析等復雜技術完成企業(yè)的重要任務。這樣客戶就可以做真正重要的事情——快速、靈活和大規(guī)模地進行業(yè)務創(chuàng)新。
讓自動化成為標準
可證明安全性還處于早期發(fā)展階段。盡管自動化推理只在最近才得以實際應用,亞馬遜云科技正在努力使此項技術變?yōu)槿粘9こ虡藴,來為客戶?chuàng)造功能更為強大的、易用的工具。
免責聲明:
※ 以上所展示的信息來自媒體轉(zhuǎn)載或由企業(yè)自行提供,其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本網(wǎng)站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本網(wǎng)站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內(nèi)容。如果以上內(nèi)容侵犯您的版權或者非授權發(fā)布和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。
※ 有關作品版權事宜請聯(lián)系中國企業(yè)新聞網(wǎng):020-34333079 郵箱:cenn_gd@126.com 我們將在24小時內(nèi)審核并處理。
標簽 :
相關網(wǎng)文
一周新聞資訊點擊排行