计世网

Titelseite - keine informationen
Wie zutreffend ist, beantwortet amazonas "cloud engineering" diese drei zentralen fragen bezüglich der einhaltung der einhaltung
Autor: Liu Sha xprop | :. Im netz
2022-04-02
Der anhaltende wandel im geschäft bringt neue herausforderungen für die hängt an der sicherheit mit sich.

 

Ist es sicher, die wolken zu überqueren?

Hängt amazonas "cloud" -technologie wirklich an sich?

Wie hilft amazonas cloud technologies den nutzern, den kodex sicher zu Treffen?

Beim leiter der abteilung für strategische büro der großen chinesischen provinz yamazonen in der volksrepublik china hat McGonagall den journalisten mitgeteilt, dass ihm dort regelmäßig drei fragen gestellt werden, bei denen es um die einhaltung der maßstäbe geht.

In der zwischenzeit darfst du hier nicht mehr arbeiten


Heute gibt es immer mehr firmen, die das einhaltungsproblem haben. Das zunehmend komplexere umfeld für die globale sicherheit führte dazu, dass in 132 ländern gesetze und regulierungen für den datenschutz und die privatsphäre eingeführt wurden, unterschiedliche arten und zahlen Von unternehmen auf den wolken ansteigenden datenarten und -mengen, und anhaltende geschäftsveränderungen stellen die einhaltung der gesetze vor neue herausforderungen.

Auf einer kürzlich bei amazon cloud technologies abgehaltenen pressekonferenz in den medien wurden ausführlich auf diese fragen eingegangen.

   Ist es sicher, die wolken zu überqueren?

Wie man vermuten konnte, würde eine verschiebung Von wolken aus selbstgebauten datenzentren tatsächlich die sicherheitserlebnisse in unternehmen verbessern. Die unternehmen müssen auch für die sicherheit ihrer eigenen datenzentren sorgen; sie müssen jedoch selbst aufbauen mit einer reihe Von fragen der sicherheit, dem management und den kosten, die damit verbunden sind. Aber wenn die apps den wolken über die grenze folgen, müssen sich die unternehmen nicht um die triviale sicherheit ihrer infrastruktur kümmern.

Erstens ist es besser sichtbar. Bei der besseren datenkonsolidierung kann man Von den wolken aus gefahrlos visualisieren, mit einem einzigen betriebssystem.

Zweitens, höhere grad der automatisierung. Die größere bandbreite an sicherheitssystemen zwischen cloud und cloud kann optimal genutzt werden, um eine sichere automatisierung zu ermöglichen. Die integration Von sicherheitsdaten wird unter lokalen gegebenheiten durch produkte verschiedener hersteller kompliziert, während eine massive einbindung der dienstleistungen in den wolken die datenkonsolidierung noch komplizierter machen würde.

Drittens sind die kosten flexibler. Sicherheit an der cloud kostet nicht zu beginn der kosten, sondern wird entsprechend bezahlt.

Vier hängt viel stärker mit der einhaltung der gesetze zusammen. Das kontrollzentrum beginnt an ganz vorne. Wenn sich cloud, der treuhänder, entscheidet, kann der kunde die einhaltung der bestimmungen Von ihm erhalten.

Dies ist der grund, warum sich millionen Von nutzern weltweit auf amazon cloud tech umstellen, bei der fast alle branchen, einschließlich vieler stark regulierter branchen wie finanz - und telekommunikation, vertreten werden, so nasdaq, dass sie ihre gesamten aktivitäten im nasdaq Von zeit zu zeit in amazon cloud tech transferieren. Die führende telefonferin der stadt NTT docomo wird die PB -depot Von dort fernhalten.

   Hängt amazonas "cloud" -technologie wirklich an sich?

In der so genannten "Job Job" -kultur gibt es da eine gewisse sicherheitskultur. So wie amazonas präsident und chef Andy jay-right es so ausgedrückt hat, "sicherheit ist unser eds mehr als jedes andere verlangen."

Und so wird seit 'Job' 'eine sicherheitskultur auch in der gesamten amazonas-calyp' vorgeherrscht: jeder mitarbeiter ist für sicherheit verantwortlich. Die CEO beruft jede woche ein sicherheitstreffen ein; Die mitarbeiter auf allen ebenen haben ein sicherheitsziel, das regelmäßige, sichere schulungen und prüfungen einschließt; Jeder dienst muss in der endstufe seines entwurfs auch sicherheitsfragen berücksichtigen; Die amazonas-cloud-technologie legt außerdem großen wert auf die sichere automatisierung und standardisierung; Im hinblick auf die sicherheit gibt es reaktionsgruppen ersten ranges sowie nullen, die zu jeder zeit rund um die uhr reagieren können.

Überdies ist amazonas - cloud-technologie das erste modell der gemeinsamen verantwortung im bereich der sicherheit, das die einhaltung der einhaltung fördert. Am unteren ende der wolke ist amazonas cloud technology für die ird-cloud-infrastruktur und die sicherheit seiner cloud-dienste zuständig, während die kunden für die sicherheit ihrer eigenen cloud-operationen verantwortlich sind. Die grenze der gemeinsamen verantwortung führt uns bei den Von unseren kunden genutzten dienstleistungen wie IaaS, PaaS und SaaS auf.

Das eisen muss auch hart geschlagen werden. Zur information ist zu sagen, dass amazonas cloud technologies vier schritte unternimmt, um ihre sicherheit zu gewährleisten.

Erstens: die sicherheit der wolken hat mit der infrastruktur begonnen. Amazonas clouds datenzentren und netzwerkarchitektur beruhen auf den höchsten sicherheitsstandards, die Von allen datenzentren und diensten auf der ganzen welt verwendet werden können, um die gleiche standards und kontrolle anzuwenden, die erforderlich sind, um allen kunden ungeachtet seiner größe sichere infrastruktur zur verfügung zu stellen.

Zweitens, sicherheit erstreckt sich über sichere dienste. Amazon cloud technology ist sehr an der sicherheit jeder leistung interessiert, und das sicherheitsteam ist Von anfang an an der entwicklung neuer dienste und funktionen beteiligt, und diese dienste werden nicht gestartet, wenn es bestehende sicherheitsprobleme gibt. Amazon cloud sorgt auch für sicherheit durch massiv integrierte dienstleistungen, die fehlallokation Von menschen und die minderung Von risiken.

Drittens, die idee, den kunden daten zu besitzen und zu kontrollieren. Amazon cloud research hat keinen zugang zu kundendaten, die kunden verfügen immer selbst und können ihre daten auf jede erdenkliche weise verschlüsseln. Alle datenströme verschlüsseln sich auf materialen, bevor sie die sicherheitsanlage Von amazon cloud verlassen.

Viertens erlangt amazonas cloud technologies viele sichere und angemessene sicherheitsstandards und entspricht damit den einhaltungsvorgaben aller regulierungsbehörden weltweit. Diese standards und einhaltungsstandards können alle nutzer erhalten. Ebenso wird amazon cloud technology regelmäßig tausende Von globalen regeln verifiziert haben.

   Wie hilft amazonas cloud technologies den nutzern, den kodex sicher zu Treffen?

Und im hinblick auf die sicherheit Von cloud services hat amazon technology drei prinzipien übernommen:

Idee #1: trümmer auf den wolken truhen um automatisierte schilde zu bauen statt gittern. Um durch die ereignebasierte struktur einen automatisierten schutz zu ermöglichen, der Von der erkennung Von bedrohungen über die erkennung Von vorfällen, der analyse der ursachen und der wiederherstellung bis hin zu deren behebung hinausführt, würden die firmenentwickler ihren schwerpunkt zunehmend auf die operative innovation legen.

Konzept #2: sicherheit in den wolken ist bewusst entworfen, nicht nur reaktiv. Die einhaltung der einhaltung sollte voll und ganz in die unternehmenspraxis eingebettet werden, als oberstes kriterium bei deren leistung. Der aufbau Von sicherheit sollte entsprechend den operativen gegebenheiten und den systemmerkmalen aktiv sowohl auf der technischen als auch auf der leitungsebene erfolgen.

Konzept #3: wolfssicherheit muss ein zwiebelschutz sein, der Von schicht zu schicht verteilt wird und sich nicht nur auf eier erstreckt.

Es dürfte keine probleme geben, die bevölkerung zu schützen.

Stufe 1: gefahrenerkennung und reaktion auf das ereignis. Wie ein "professioneller wetterbeobachter" müssen bedrohungen präzise eingrenzen, schnell reagieren, die aktuelle Lage überwachen und analysieren können, warum. Amazon GuardDuty kann seinen kunden wirtschaftlich und effizient intelligente optionen anbieten, die im umgang mit neuen bedrohungen bei Amazon cloud-technologie nachhaltig sind und eine reiche nachrichtenquelle darstellen. Amazon GuardDuty blockte das lernen Von maschinen, um die bedrohung konkret zu erkennen und die zahl der alarm um 50 prozent zu reduzieren. Die integrierte verwaltung Von Amazon Hub sicherheitsunfällen bietet die möglichkeit, die kunden im umgang mit bedrohungen rund um die uhr über 7x24 stunden zu beobachten, rechtzeitig zu reagieren und einen profi im gangbezogenen protokoll umzusetzen.

Automatisierung wird zwar mit großen investitionen einhergehen, aber langfristig ist es das wert, denn menschen machen fehler.

Ebene zwei: identität und zugriffskontrolle. Ausweise und besuche sind das tor zu einer festung. Ohne eine angemessene ausidentifizierungsstrategie ist ein schloss zu errichten, das einem unbekannten besucher die tür öffnet.

Zur identität bietet amazon cloud technologies zwei lektionen und drei technische ratschläge. Eine erfahrung besteht darin, dass der grundsatz der mindestgenehmigung beibehalten wird, wobei jedes mal festgestellt werden muss, ob es notwendig ist und ob es relevant für die operativen/pflichten ist. Zweitens besteht die erfahrung darin, dass der grundsatz der kleinsten ermächtigung regelmäßig geprüft wird, nicht ständig erteilt wird, sondern dass alle mandate entsprechend der zeit wirksam sein müssen. Als technische empfehlung kann es gelten, den besuch möglichst genau zu erfassen, sodass man die bedingungen für den besuch je nach zeitpunkt, ort und dienstleistungen festlegen kann; Ein multi-faktoren-authentifizierungsprozess zur multi-faktoren-authentifizierung (multi-faktoren-authentifizierung). Drittens die reduzierung des zugangs zu langfristigen zertifikaten Doch eine reihe Von diensten am anderen ende der welt ist die zensur Von Amazon city-ty and Access (IAM). Sie verspricht einen umfassenden zugriff auf informationen, die alle dienste und ressourcen Von Amazon yun-technologien abdecken. Amazon organizabesseres ist ein durchsichtigerer identifizierungs - und kontrolldienst, der diese nummern einer organisation codieren und verwalten, trschaftsmechanismen und datengrenzen einrichten kann.

Ebene drei: netz - und infrastruktursicherheit. Besonders wichtig ist die verteidigung gegen die DDoS. Die fdos sollten das ganze jahr hindurch Laufen und nicht wie ein notfall behandelt werden. Die stabilität und kontinuität der geschäfte wären gefährdet, wenn wir warten würden, bis die dodos gezählt wurden. Die die lieferung rund um die uhr abwicked, die sie zur verfügung gestellt haben. Amazon WAF bietet eine verschlüsselte datenbank mit einem Web mit 'firewall'

Ebene vier: datenschutz und privatsphäre Amazonas cloud sorgt für eine lebenslange verschlüsselung der daten während des gesamten lebens und die bewahrung der daten umfasst die speicherung, übertragung und nutzung Von daten. Die Amazon KMS cover-manager kann die verschlüsselung Von speicherprozessen ermöglichen, die mit 140 weiteren diensten Von Amazon cloud technologies integriert ist, und die daten, die in diesen diensten gespeichert sind, sowohl verschlüsselt als auch stark generiert, was die wahrscheinlichkeit Von störungen reduziert. Von zon wird ein verschlüsselungsgerät an codecodes mit höheren datenanforderungen eingebaut, das die datensicherheit garantiert. Der amanitro entro bietet ein geheimes rechenfeld in einer crisis, innerhalb dessen die kunden ein abgetrenntes umfeld schaffen, um sensible daten zu verarbeiten, ohne jedoch ihren eigenen systemverwaltern, entwicklern und anwendungen zugriff zu gewähren, und so die während der cover-datenverarbeitung auf angriff nehmen.

Fünfter teil: die einhaltung der gesetze in bezug auf risiken. Amazonas cloud-technologie kann den nutzern dabei helfen, sich an drei fronten zu orientieren: erstens, dafür zu sorgen, dass die dienste der cloud technologie an sich ausreichend sind; Hängt das hängt vom hängt ab; Und drittens, die automatikprüfung. Die einhaltung der bestimmungen Von amazon cloud technology erstreckt sich nicht nur in der region der infrastruktur, sondern erstreckt sich auch in jede einzelne cloud-dienstleistung. Die kunden nutzen diese dienste, um deren einhaltung Von den zertifizierungsstellen anerkannt werden zu können. Mit der vereinfachung des prüfungsmanagements und der formalen beurteilung der prüfungsverwaltung können diese das prüfmanagement programmieren, beweismittel einscanlen und die ergebnisse der prüfprüfung anhand verschiedener vorlagen einarbeiten, die die erfassung der beweise erleichtern. , Amazon wolken technologie geliefert Amazon Trusted Advisor, etwa, Amazon einen Bulletins sicherheitsnachricht., Amazon einen Documentation wolken dienstleistungen empfehlungen Von online, Hängt das einhaltungsgefühl des klienten in allem Von ihm ab.

Angenommen, dies sei der fall, so die zeitung, beschleunigt amazonas technologie jetzt die eingrenzung der einhaltungsdienste und -funktionen in der chinesischen region. Bis 2021 hat amazon cloud research durch zusammenarbeit mit glo needs, siougon-daten, mehr als 50 einsame, sichere dienstleistungen und funktionen in der chinesischen region (peking und nimchaa) entwickelt.

Darüber hinaus bietet das amazonas - "cloud technologies" -netzwerk Von APN in ähnlicher weise sicherheitslösungen, die in hunderten Von branchen führend sind. Kürzlich ist amazon cloud technology dabei, die zusammenarbeit mit china weiter auszubauen, auf den dienst des "sicheren betriebszentrums" gestellt worden, das dienste zur überwachung der sicherheit und zum eingehen Von entwicklungen auf der oberfläche Von amazon anbieten und damit die sicherheit Von unternehmen verbessern wird.

Gu Fan noch fasste amazon wolken technologie in den wolken sicherheit der fünf großen, Waren. Unsichtbar und kontrolle auf langfristige einbindung automatisierten, in der sicherheit datenschutz aufzubauen, kunden bekomme amazon wolken technologie umfassende sicherheit mit GeGuiXing, große partner kann zu gemeinsamen.

Der schlusspunkt ist, dass "die einhaltung der gesetze, das hängt Von allem ab, was Von amazon technologies entwickelt wird. Wir werden weiterhin daran arbeiten, den höchsten wunsch der klienten im hinblick auf die einhaltung ihrer gesetze noch besser zu erfüllen."

Verantwortlicher redakteur: liu sha