当前位置:首页 > 厂商动态 > 亚马逊云科技
[导读]安全是所有企业的重中之重。无论是改善安全状况,实施全面合规控制,还是让员工安全地在家办公,企业都需要有可靠的系统作为支撑。但是,随着企业系统规模的空前壮大,合规要求也日益变得更复杂,企业需要新的解决方案。


安全是所有企业的重中之重。无论是改善安全状况,实施全面合规控制,还是让员工安全地在家办公,企业都需要有可靠的系统作为支撑。但是,随着企业系统规模的空前壮大,合规要求也日益变得更复杂,企业需要新的解决方案。

在基础设施安全方面,企业希望有确凿的证据和方法来确定其访问管理、网络基础设施和应用程序的安全能够无懈可击。云计算通过联网方式为企业按需提供 IT 资源,其好处之一就是使企业能够利用原来无法在本地获得的现代化技术来更有信心地保护其基础设施的安全。

其中一种现代化的方法就是可证明的安全性,它通过数学证明来验证系统是否正确运行。对拥有成千上万资源的大型企业,如果通过手动评估不同场景中的每一项数据路径及相关的控制,来证明系统运行的正确性和安全性,通常需要花费数月乃至数年的时间。而且在这个评估期间,系统本身还在不断变化和演进。借助自动化推理这一新兴技术,这样的工作可以在数秒内完成。

通过可证明安全性实现规模化安全

自动化推理是可证明安全性的核心。通过考虑各种可能的应用执行、请求和配置,自动化推理可以提前预判出系统的可能操作,并提供高级别的安全保证。例如,自动化推理工具可以分析策略和网络配置,证明没有潜在的安全威胁。客户采用这种前沿技术,可以不断地自动化、简化云上安全路径,持续解决软件系统演变过程中可能出现的意外风险。

亚马逊云科技运行着数以十万计的客户关键任务工作负载,将该技术广泛应用于存储、网络、虚拟化和加密等关键领域来提升安全性,也是首家规模化使用自动化推理的云服务提供商。客户广泛使用的诸多重点服务如身份与访问管理服务Amazon Identity and Access Management (IAM),对象存储服务Amazon Simple Storage Service (S3),Amazon Virtual Public Cloud (VPC)等都用到了这一技术。这一技术的应用使得政府机构、医疗和金融服务等被高度监管的行业客户,正在用与过去完全不同的方式在云上更安全的运行业务。

亚马逊云科技开发了多种自动化推理工具帮助客户实现应用的可证明安全性。其中一个工具可以大规模地分析访问控制策略,为Amazon IAM Access Analyzer、Amazon S3 Block Public Access等服务提供功能支持。这些功能确保“不受限制的公开访问”的不被授权,使客户能够迅速识别对其云资源的越权访问,并加以补救。另一个工具可以在几秒之内检查所有网络路径,并为Amazon VPC Reachability Analyzer以及Amazon Inspector等服务提供支持,帮助客户了解其使用的亚马逊云科技网络的安全与合规,并采取行动加以改善。

携手共同实现安全性

客户不需要成为安全专家或是数学家就能实现其软件的完整性,并管理其关键基础设施。事实上,作为一名科学家,我之所以研究、设计、构建和实施可证明安全性工具来确保持续的云安全,就是为了让企业可以将更多精力放在业务扩展和转型上。

借助亚马逊云科技,企业无需管理繁重的底层工作以及预付费用,就可以借助如机器学习、物联网、数据湖、数据分析等复杂技术完成企业的重要任务。这样客户就可以做真正重要的事情——快速、灵活和大规模地进行业务创新。

让自动化成为标准

可证明安全性还处于早期发展阶段。尽管自动化推理只在最近才得以实际应用,亚马逊云科技正在努力使此项技术变为日常工程标准,来为客户创造功能更为强大的、易用的工具。


本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

亚马逊云科技(AWS)是云服务的发明者,而一年一度的AWS re:Invent大会,也被视为是云服务行业的风向标。随着近日在美国拉斯维加斯的大会落幕,亚马逊云科技也马不停蹄地展开了re:Invent的中国行活动,我们也满...

关键字: 生成式AI 亚马逊云科技 AWS Graviton

北京——2023年10月9日 今天,亚马逊云科技全球销售、市场和服务高级副总裁Matt Garman对内宣布了大中华区领导人变更。全文如下。

关键字: 亚马逊云科技 人工智能

北京2023年9月8日 /美通社/ -- 日前,"云融数智 创领未来"2023浪潮云海云图生态峰会产品技术伙伴专场在北京成功举办。来自开源基金会、云安全、PaaS、数据库服务、容灾备份等领域的头部领先...

关键字: 云安全 私有云 数据库 NI

北京——2023年7月13日 亚马逊云科技日前宣布推出金融支付加密服务Amazon Payment Cryptography,为支付处理类应用程序提供加密及密钥功能,简化客户在处理借记卡、信用卡和储值卡的支付应用过程中为...

关键字: 密钥 API 亚马逊云科技

北京——2023年6月7日 全球云安全领域的行业盛会亚马逊云科技re:Inforce 2023全球大会将于当地时间6月13日至14日在美国加利福尼亚州正式开启。亚马逊云科技将在re:Inforce 2023上,围绕六大云...

关键字: 云安全 数据保护 云上系统

武汉——2023年5月19日,亚马逊云科技宣布与武汉经济技术开发区(以下简称“武汉经开区”)合作,在武汉设立新能源与智能网联汽车数字化赋能中心。该中心将依托武汉经开区完备的汽车产业体系和资源,发挥亚马逊云科技在云计算、大...

关键字: 新能源 智能网联汽车 亚马逊云科技

北京——2023年2月16日 亚马逊云科技继2022年在中东、欧洲、亚太等地区推出5个区域(Region)、15个可用区(Availability Zone,简称AZ)后,2023年伊始又在亚太地区推出墨尔本区域,继续在...

关键字: 云基础设施 亚马逊云科技

北京——2023年2月10日 亚马逊云科技宣布通过与光环新网和西云数据的紧密合作推出六款新的Amazon Elastic Compute Cloud(Amazon EC2)实例,包括在北京区域推出Amazon EC2 R...

关键字: 亚马逊云科技 自研芯片 处理器

北京——2023年2月8日 亚马逊云科技进一步强化合作伙伴“3+3战略”,推出合作伙伴ProServe Inside和合作伙伴解决方案工厂两大新项目,通过提供多元化的精准赋能,助力合作伙伴成就价值。合作伙伴ProServ...

关键字: 亚马逊云科技 数字化
关闭