4

亚马逊云科技re:Inforce全球安全大会引领云上安全新风向

 1 year ago
source link: http://tech.caijing.com.cn/20220819/4883362.shtml
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

亚马逊云科技re:Inforce全球安全大会引领云上安全新风向

8月15日,亚马逊云科技一年一度的全球云安全盛会2022 re:Inforce在美国波士顿落下帷幕,这是亚马逊云科技连续第四年举办全球安全大会。据悉,今年主要通过主题演讲、技术分享和动手实践等上百场活动,与全球客户分享亚马逊云科技在云安全和合规领域的最新洞察、成功经验及最佳实践,并发布多项新的安全服务及功能 ,帮助客户更有效地构建云上安全环境及满足合规要求。

亚马逊首席信息安全官 Steve Schmidt在主题演讲中表示,亚马逊云科技在全球拥有数百万客户,每天追踪的事件达数十亿条,这使得亚马逊云科技能检测到更多的安全威胁。亚马逊云科技会迅速定位和解决这些安全威胁,并将这些能力更新到安全服务中让更多的客户受益。他还分享了亚马逊云科技的安全实践,包括在研发团队设置安全守护者角色以及增设应用安全审查流程将安全融入到产品或服务的开发生命周期和运营中,从人和数据两个角度设计安全,以及提倡构建多层次的纵深防护等。

计世资讯首席分析师任伟巍认为,“在企业数字化转型的过程中,安全和合规是上云和用云的基石。越来越多的企业认识到构建云安全战略是一项持续性工作,需要有自上而下的顶层设计,要以安全为出发点构建云上应用。亚马逊云科技在自身的实践中,将安全融入到产品或服务的开发生命周期和运营中,在研发团队设置安全守护者角色以及增设应用安全审查流程,从人和数据两个角度设计更严谨的安全,并提倡构建多层次的纵深防护,能够为企业数字化转型提供了更安全规范的保障。”

另外,亚马逊云科技将于9月22日-23日线上线下同步举办以“自由构建 探索无限”为主题的中国峰会。推出涵盖行业视野、技术创新、开发者、以及合作伙伴的4大主题演讲、覆盖云计算各细分领域的11大技术分论坛,汇聚各行业上云趋势及创新实践的13大行业分论坛,以及围绕实时热门话题开展的4大开发者论坛,分享前瞻洞察。

为给客户带来更好的安全防护,亚马逊云科技不断根据客户需求持续丰富其安全服务及功能。在加密领域,为了应对未来量子计算的快速发展,亚马逊云科技推出混合后量子密钥交换,目前已经为Amazon Key Management Service (Amazon KMS)、AmazonCertificate Manager 和 Amazon Secrets Manager三种服务提供了量子安全算法。

亚马逊云科技还借助自动推理,通过数据逻辑的应用来检测可能存在的安全风险和配置错误,为云本身和云中的安全性提供更高的保障,并推动可证明的安全性的发展。亚马逊云科技在此次re:Inforce上发布了众多安全领域的新服务和功能,涵盖威胁检测及响应、身份认证和访问控制、合规等多个方面,并推出安全合作伙伴网络相关的新举措。

具体而言,亚马逊云科技推出了Amazon GuardDutyMalware Protection——可帮助客户检测运行在其云环境中的的恶意软件。该功能的推出进一步扩展了Amazon GuardDuty的威胁检测范围。Amazon GuardDuty可扫描多种文件系统,包括Windows和Linux 文件、 PDF文件、归档文件、二进制文件、安装文件、邮件等,在扫描过程中,不会对云中相关资源的性能造成影响。当检测到恶意软件时,Amazon GuardDuty MalwareProtection可自动向Amazon GuardDuty控制台、AmazonSecurity Hub、AmazonEventBridge和AmazonDetective发送恶意软件调查结果及其潜在来源,客户可根据相关结果迅速采取对应措施。

推出Amazon Identity and Access Management (Amazon IAM) Roles Anywhere,可以将Amazon IAM对工作负载的管理能力扩展至客户的云环境之外。通过该服务,客户可为其本地服务器、容器和应用程序等工作负载设置临时凭证,并使用与云端工作负载相同 IAM 角色和策略来访问相关资源。客户可以在云上和本地的工作负载中使用相同的访问控件、部署管道和测试流程,这样不但降低了运维成本和复杂度,还进一步提高了客户工作负载的安全性。

此外,亚马逊云科技推出的Amazon Detective for Elastic Kubernetes Service(Amazon EKS)将Amazon Detective覆盖的数据源扩展至Amazon EKS,可帮助客户更加轻松分析和调查在Amazon EKS集群上的Kubernetes 潜在的安全问题或可疑活动,并找出根本原因,客户以此可以快速采取措施来解决问题,提升安全性。

在合规方面,针对亚马逊云科技Marketplace上的第三方应用和服务,亚马逊云科技推出了Marketplace Vendor Insights(预览版),简化对供应商的安全合规评估并实现对风险的持续监测。亚马逊云科技通过该服务,加速了对供应商的评估,缩短了客户对亚马逊云科技Marketplace 服务的采购周期,实现其业务的快速上线。且Amazon Config新增了合规性分数功能,帮助客户跟踪资源合规性。该新功能是Amazon Config的一项增强功能,以百分比的形式展现客户相关资源的合规程度,方便客户逐步对照并解决合规问题。

为了帮助客户尽快“上手”,亚马逊云科技还推出了指导用户将云技术应用到日常的合规审计中的Cloud Audit Academy (CAA)云上审计教程,以及多种如Amazon GuardDuty入门、Amazon Certified Security (专业能力考试)等亚马逊云科技培训与认证,为客户提供安全合规指导和专业知识分享。

1

亚马逊云科技大中华区产品部总经理陈晓建

亚马逊云科技大中华区产品部总经理陈晓建表示:“云上安全的态势时刻变化,日新月异,我们必须进行前瞻性的思考,保持敏锐的洞察,源源不断为客户提供像水和空气一样无处不在的安全防护。亚马逊云科技始终将安全作为最高优先级的工作,将安全作为一种文化贯穿在亚马逊云科技整个企业运营当中。我们会加速安全理念、新的安全服务及功能在中国区域的落地,与中国客户一起解决云上安全和合规的棘手挑战,为他们云上业务创新保驾护航。”


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK