1
洋蔥模型第一層:威脅檢測與事件響應。威脅檢測就像“專業(yè)的天氣預報員”,需要能夠對安全威脅做到精準定位、快速反應、時刻監(jiān)控,并且能夠分析原因。
“人無遠慮,必有近憂。”企業(yè)也是同理。
當處于云上快速發(fā)展的階段,很多企業(yè)專注于眼前的業(yè)務表現(xiàn)、成本管理等“顯性”因素,往往對一些在當時覺得可能無所謂的“隱性”要素不甚在意……
結果呢?時間一長,“肉身”已經(jīng)跑出去老遠,“靈魂”卻落在了后面,導致在后續(xù)的管理經(jīng)營中,風險不斷積聚、漏洞接連不斷,企業(yè)的存續(xù)和發(fā)展出現(xiàn)極大的問題。
“安全不僅僅是技術的問題,也是管理的問題。”亞馬遜云科技大中華區(qū)戰(zhàn)略業(yè)務發(fā)展部總經(jīng)理顧凡表示,安全始終是亞馬遜云科技最高優(yōu)先級的事務,貫穿在每一位員工的工作當中。
顧凡指出,相比自建數(shù)據(jù)中心,客戶選擇了亞馬遜云科技,就無需再去關心瑣碎的底層基礎設施安全,而且他們的云端安全治理將有機會再上一層樓。
這種安全的提升主要體現(xiàn)在:①更高水平的自動化,實現(xiàn)服務的深度集成,數(shù)據(jù)整合更加簡單;②更好的可見性,實現(xiàn)安全的可視化管理;③更加靈活的成本控制,無需前期投入,按使用時長付費;④更高效的合規(guī),不用像自建數(shù)據(jù)中心那樣從零開始。
正因為如此,全球數(shù)百萬的客戶選擇和信賴亞馬遜云科技,其中就包括了金融、電信等很多強監(jiān)管的行業(yè)——在部分人的認知中,這些行業(yè)原本是應該與云無緣的。
事實并非如此:全球最大的股票交易所納斯達克,正在分階段將全部業(yè)務遷移到亞馬遜云科技;日本最大的電信運營商NTT docomo,也逐步將PB級別的數(shù)據(jù)倉庫遷移上云……
為什么這么多的頂級企業(yè)和創(chuàng)新公司如此信任亞馬遜云科技?顧凡認為主要是亞馬遜云科技提供了超強的云上保護,通過安全責任共擔模型,推動了安全及合規(guī)的建設。
在這種機制下,亞馬遜云科技負責底層云基礎設施和所提供云服務的安全,客戶則負責自身云業(yè)務安全。而責任共擔的分界線,則是在IaaS、PaaS、SaaS不同的場景分界線之間移動。
在云服務安全方面,亞馬遜云科技秉持三大理念:理念#1:利用云上的事件驅動型架構去構建自動化防護欄,而非設立關卡;理念#2:云中安全是主動設計出來的,而不僅是被動響應;理念#3:云中安全必須是一個洋蔥型的多層防護,而不是一個雞蛋。
顧凡解析了亞馬遜云科技洋蔥模型的多層防護架構。
1
洋蔥模型第一層:威脅檢測與事件響應。威脅檢測就像“專業(yè)的天氣預報員”,需要能夠對安全威脅做到精準定位、快速反應、時刻監(jiān)控,并且能夠分析原因。
2
洋蔥模型第二層:身份認證與訪問控制。身份認證和訪問如一座堅固城堡的大門。某一點的身份認證被攻破,有可能會帶來意想不到的嚴重后果。沒有好的身份認證的訪問策略,就好像建了一座堅固的城堡,卻把門打開給未知訪客。
3
洋蔥模型第三層:網(wǎng)絡與基礎設施安全。防御DDoS(分布式拒絕服務攻擊)是這一層防護的重點。DDoS防御應全年從始至終,而不能像急診。
4
洋蔥模型第四層:數(shù)據(jù)保護與隱私。亞馬遜云科技提供了數(shù)據(jù)全生命周期的加密服務,對數(shù)據(jù)的保護涵蓋了數(shù)據(jù)的存儲、傳輸以及使用的各個環(huán)節(jié)。
5
洋蔥模型第五層:風險管控及合規(guī)。亞馬遜云科技從三個方面幫助用戶合規(guī)。一是確保亞馬遜云科技服務本身的合規(guī)性;二是合規(guī)方案落地;三是自動化審計。
目前,圍繞五層模型,亞馬遜云科技已經(jīng)提供了業(yè)界最多的280項安全、合規(guī)服務及功能,為客戶提供全方位的安全服務,而且仍在不斷將新的內容增加進來。
具體在中國,據(jù)介紹,截止到2021年,亞馬遜云科技通過與光環(huán)新網(wǎng)和西云數(shù)據(jù)的合作,已經(jīng)在中國區(qū)域(北京與寧夏)推出了50多項安全合規(guī)的服務和功能。
其中包括Web應用程序防火墻Amazon WAF、威脅檢測服務Amazon GuardDuty,以及安全事件統(tǒng)一管理平臺Amazon Security Hub等一系列重量級的安全服務。
為了更好地幫助到中國客戶,亞馬遜云科技還進一步升級了與德勤中國的合作,由德勤中國推出安全運營中心服務,該運營中心將在亞馬遜云科技上為客戶提供云上端到端的安全監(jiān)測及響應服務,提升企業(yè)云上安全。
顧凡總結道,亞馬遜云科技在安全合規(guī)方面具有五大優(yōu)勢:①出色的可見性和控制力;②深度集成實現(xiàn)自動化;③以最高的安全與隱私保護標準構建;④客戶可以繼承亞馬遜云科技全面的安全性與合規(guī)性控制;⑤豐富的安全、合規(guī)合作伙伴。
如果您的企業(yè)也有靈魂管控不了肉身的憂慮,那說明已經(jīng)到了拿起電話,咨詢亞馬遜云科技的時候了。
聯(lián)系客服