伴随数字浪潮的兴起,上云成为趋势。数据显示,2021年,全球云计算市场规模达到908.9亿美元(约合人民币5790亿元),同比增长41.4%,并且呈快速发展的态势,在如此庞大的需求和海量数据之下,如何保证云上安全成为关注焦点,也是云服务商正面临的巨大考验。

亚马逊首席信息安全官 Steve Schmidt表示,亚马逊云科技在全球拥有数百万客户,每天追踪的事件达数十亿条,这使得亚马逊云科技能检测到更多的安全威胁。面对此,亚马逊云科技采取了多种举措,包括在研发团队设置安全守护者角色以及增设应用安全审查流程将安全融入到产品或服务的开发生命周期和运营中,从人和数据两个角度设计安全,以及提倡构建多层次的纵深防护等,这能够让亚马逊云科技可以迅速定位和解决这些安全威胁,并将这些能力更新到安全服务中让更多的客户受益。

据亚马逊云科技大中华区产品部总经理陈晓建介绍:“通过我们的海量运营、通过我们去支持全球数百万客户的各种安全事件,然后把在一个客户中所取得的实践,能够复用到其他客户中来,从而取得规模效益。”

亚马逊云科技大中华区产品部总经理陈晓建

亚马逊云科技大中华区产品部总经理陈晓建

如今,亚马逊云科技在安全理念方面已经形成了六大理念:

一是安全的高优先级是解决基本问题,亚马逊云科技在这一领域有丰富的实践,并将这些实践内置到云服务中。

二是规模效应:亚马逊云科技每天都需要处理全球海量的API请求和日志记录,从中能够监测到更多异常,在快速解决发生在单个客户身上异常情形的过程中,生成经验,让其他用户从中受益,免受同样的威胁或攻击。

三是将安全融入产品或服务的开发生命周期和运营当中,亚马逊云科技设置了安全守护者小组,按照一定比例在产品团队中设置安全人员岗位,他们为产品和服务的所有安全负责,同时还设置了独立的应用安全审查流程,适用于所有产品的服务的更新与发布。

四是将人和数据分开,两个维度交叉形成的交集是一个更严谨的安全方案。

五是洋葱型的多层防护,云中安全应该是一个洋葱型的多层防护,而不是一个鸡蛋:一方面,云上安全需要层层递进的防护机制,不同层次之间还有互补机制;一方面,不能过度依赖于某一个单点控制、单一服务或产品,否则点故障就会导致发生安全事件。以防火墙为例,其能够阻挡外部攻击,但不能解决恶意的内部攻击,这就需要访问控制,主机安全和数据加密来共同解决,这就是典型的多层防护。

六是Stronger together-聚⼒携⼿才能⾛向强⼤:从根本上这些能力都来源于亚马逊云科技的客户,客户对安全的需求,促使亚马逊云科技进步与提升,并把这些发现、经验和实践总结出来,让更多客户获益。这就实现了亚马逊云科技和用户一起携手进步。

理念支撑下,亚马逊云科技根据需求,不断更新云安全相关的产品与功能,如最新推出的亚马逊云科技Marketplace Vendor Insights(预览版),其简化了对供应商的安全合规评估并实现对风险的持续监测。通过该服务,亚马逊云科技加速了对供应商的评估,将用户的采购时间从8-12周缩短到7天,从而实现业务的快速上线。 

亚马逊云科技还推出了专门为云计算设计的合规审计培训课程:Cloud Academy Audit,并计划在今年将CAA的课程引入到中国,并增加等级保护的内容。

此外,在2022 re:Inforce上,亚马逊云科技在向外界展示了其在加密、自动化推理等方面的新方向,还推出Amazon GuardDuty Malware Protection、Amazon Identity and Access Management (Amazon IAM) Roles Anywhere、Amazon Detective for Elastic Kubernetes Service(Amazon EKS)等新产品,更新Amazon Config功能,以逐步构建云上安全环境及满足客户合规要求。

陈晓建表示:“云上安全的态势时刻变化,日新月异,我们必须进行前瞻性的思考,保持敏锐的洞察,源源不断为客户提供像水和空气一样无处不在的安全防护。亚马逊云科技始终将安全作为高优先级的工作,将安全作为一种文化贯穿在亚马逊云科技整个企业运营当中。我们会加速安全理念、新的安全服务及功能在中国区域的落地,与中国客户一起解决云上安全和合规的棘手挑战,为他们云上业务创新保驾护航。”

计世资讯首席分析师任伟巍认为:“在企业数字化转型的过程中,安全和合规是上云和用云的基石。越来越多的企业认识到构建云安全战略是一项持续性工作,需要有自上而下的顶层设计,要以安全为出发点构建云上应用。亚马逊云科技在自身的实践中,将安全融入到产品或服务的开发生命周期和运营中,在研发团队设置安全守护者角色以及增设应用安全审查流程,从人和数据两个角度设计更严谨的安全,并提倡构建多层次的纵深防护,能够为企业数字化转型提供了更安全规范的保障。”

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2024-12-12 10:27:43
市场情报 Amazon Bedrock全新升级,新增业界领先的AI防护、新智能体功能和模型定制能力
Amazon Bedrock新增自动化推理检查、多智能体协作和模型蒸馏三项新功能,基于坚实的企业级功能基础构建,助力客户更快地从概念验证过渡到生产级的生成式人工智能 <详情>
2024-12-10 10:32:26
市场情报 亚马逊云科技推出新一代Amazon SageMaker,为数据、分析和AI提供统一平台
新一代Amazon SageMaker,将客户所需的快速SQL分析、PB级大数据处理、数据探索和集成、模型开发和训练以及生成式人工智能(AI)等功能统一到一个集成平台上。 <详情>
2024-12-06 11:42:41
市场情报 亚马逊云科技在Amazon Bedrock上推出100多个新模型
模型扩展规模空前,并新增推理优化工具及额外的数据功能,为客户提供了更大的灵活性和控制力,更快构建和部署生产级生成式AI <详情>
2024-12-05 10:52:00
市场情报 亚马逊云科技推出Amazon Trainium2全新实例及新一代AI训练芯片Amazon Trainium3
全新Amazon EC2 Trn2实例采用亚马逊云科技最新的Trainium2 AI芯片,性价比较当前基于GPU的EC2实例提升30-40% <详情>
2024-11-15 14:23:00
云资讯 亚马逊云科技的主动防御体系:全球规模下的网络安全
亚马逊云科技的主动防御体系由多个协作系统组成,涵盖了从引诱攻击到分析威胁并最终封锁其入侵路径的全过程。 <详情>
中兴通讯发布第三代模块化间接蒸发冷却解决方案,树立数据中心绿色制冷新标杆
2025-04-29 17:08:57
面向未来 Rambus CryptoManager如何重塑数据中心安全格局?
2025-04-29 13:22:16
1年5000P!算力“国家队”京算公司树行业新标杆
2025-04-28 11:01:06
万国数据全国首单“数据中心持有型不动产ABS”在上交所 成功挂牌上市
2025-04-25 11:11:02
供需牵引,生态共筑:2025中国智算产业生态发展大会即将启幕
2025-04-25 10:02:00
智算中心面临“分水岭”:施耐德电气以四维创新驱动价值破局
2025-04-24 14:35:25
上海市启动2024年度全市算力资源摸底工作通知
2025-04-24 13:44:00
聚焦投资、技术与可持续发展——中国—东南亚数字基础设施合作论坛圆满举行
2025-04-23 17:54:00
从算力变革到AI生产力创新 首届酒仙桥论坛丨AIDC创新驱动生产力新变革论坛成功举办
2025-04-22 10:19:00
Rambus 通过新一代CryptoManager安全IP解决方案增强数据中心与人工智能保护
2025-04-16 10:55:15
油城算力攀“新峰” 丝路云网架“金桥” ——克拉玛依市算力产业发展纪实
2025-04-15 10:57:00
筑AI生产力底座 酒仙桥论坛丨AIDC创新驱动力新变革专场将于4月16日隆重举行
2025-04-11 18:26:00
26亿!普洛斯中国首支数据中心基金完成募集 AI驱动算力资产升温
2025-04-07 16:10:47
科智咨询:寒冬将尽,春山可望!AI引领中国IDC市场进入新一轮增长周期
2025-04-03 12:04:48
原创|中国智算中心建设“过剩论”的另一面
2025-04-02 11:38:00