上周,亚马逊云技术在北京召开了媒体沟通会,重点分享了近期亚马逊云技术re:Inforce全球云安全大会上发布的最新举措、新产品和新服务。亚马逊云技术大中华区产品部总经理陈对Security 419表示,未来产品团队将紧密合作,尽快将re:Inforce上发布的新产品、新服务推向中国。
他进一步表示,亚马逊云技术将继续加大对中国区域安全合规的投入。在为客户提供安全合规基础设施和云服务的基础上,将与光环新网、西云数据共同加速安全合规服务和功能在中国的落地,并继续加强与亚马逊云技术合作伙伴的合作,全方位帮助客户提升云上的安全性和合规性。

新产品堆积如山,放归大海。企业可以立即使用。
据陈介绍,中国的离岸客户现在可以立即使用亚马逊云技术在全球范围内提供的服务,包括在re:Inforce大会期间发布的许多产品和服务,包括:
1.通过这项服务,客户可以为他们的本地服务器、容器、应用程序和其他工作负载设置临时凭证。客户在云端和本地工作负载使用相同的访问控制、部署管道和测试流程,将Amazon IAM的管理能力延伸到客户的云环境,不仅降低了运维成本和复杂度,还进一步提高了客户工作负载的安全性。
2.亚马逊EKS侦探(Amazon Detective for America)将亚马逊侦探覆盖的数据源扩展到亚马逊EKS,可以帮助客户更方便地分析和调查亚马逊EKS集群上Kubernetes的潜在安全问题或可疑活动,并找出根本原因,以便客户快速采取措施解决问题,提高安全性。
3.启动Amazon Guard Duty恶意软件保护,这可以帮助客户检测在其云环境中运行的恶意软件。
该功能的引入进一步扩大了亚马逊GuardDuty的威胁检测范围。亚马逊GuardDuty可以扫描多种文件系统,包括Windows和Linux文件、PDF文件、存档文件、二进制文件、安装文件、邮件等。扫描过程中,不会影响云中相关资源的性能。
Amazon Security Hub和Amazon GuardDuty之间的集成改善了集中和单一管理的客户体验,使客户可以轻松找到他们可能遇到的任何安全问题。使用这一集成功能了解客户组织的整体安全状态,并轻松搜索、过滤、分类、调查任何现有的安全发现并采取措施。
Amazon Duty有专业的合作伙伴提供恶意软件检测解决方案、修复能力和机器学习能力。
4.Amazon Config增加了合规性评分功能,帮助客户跟踪资源的合规性。这个新功能是对Amazon Config的增强,以百分比的形式显示客户相关资源的合规程度。通过该服务,用户可以查看配置变化和AWS资源之间的关系,发现一些不符合要求的配置并快速报警。
许多新措施和新趋势促进了安全的全面发展。
亚马逊云技术推出的一系列新举措。
在产品方面:
1.推出了亚马逊云技术市场供应商洞察,这将简化供应商安全合规性的评估,并实现对风险的持续监控。通过这项服务,亚马逊技术加快了对供应商的评估。对于用户来说,这将大大减少他们的采购评估时间,预计评估时间将从过去的8-12周缩短到1周,从而实现业务的快速上线。

2.推出了专门针对云计算的合规审计培训课程:云审计学院。亚马逊云技术大中华区计划今年将CAA课程引入中国。通过CAA可以引导用户将云技术应用到日常审计工作中,可以应用到安全、合规、审计、风控等部门。这个课程的重点也是增加了符合当地情况的“等级保护”的内容。
3.宣传亚马逊云技术内部员工的安全培训内容,让更多用户受益。亚马逊认为,安全不仅仅是CEO的责任,也不是公司安全团队的责任,而是公司每个人的责任。亚马逊云技术一直强调安全是零工作,其内部安全培训内容会在亚马逊云技术官网公布,企业可以将这些内容用于对员工的培训。
在市场方面:
1.亚马逊云技术认为,安全的能力是在运营中逐渐培养起来的。亚马逊技术自推出云服务16年以来,已经积累了一些服务全球数百万客户的经验。亚马逊会通过反馈机制将这些客户服务体验反馈给所有其他客户。中国的本地客户有自己独特的安全合规要求和环境。围绕与客户的深度合作,持续深入客户真实环境,帮助客户解决隐私保护、数据跨界、云安全建设等云安全合规最棘手的问题。
2.亚马逊云科技将继续加强其安全合作伙伴网络的建设。据介绍,亚马逊云技术在全球建立了完整庞大的合作伙伴网络,包括安全合作伙伴。目前,已经有更多的合作伙伴通过了安全能力认证。亚马逊云技术将所有合作伙伴的能力分为八类。客户可以通过亚马逊云技术的安全类别和安全服务找到最合适的安全合作伙伴。
3.CISO对话:今年,亚马逊云技术将在中国举办CISO对话。CISO对话将创造一个相互交流的平台。通过共同讨论安全管理、文化和技术,安全性和合规性将不再是云业务快速增长的障碍。
为后量子时代提供加密支持
密码学是计算机底层的技术标准,构建了安全的信息交换,但量子计算的出现对传统密码学提出了挑战。在这方面,亚马逊云技术已经将反量子计算密码学标准集成到他们的服务中。亚马逊云客户可以首次享受最新的安全加密标准,而不用担心来自未来量子计算的潜在解密威胁。
据陈介绍,近日公布了第一批后量子密码标准,其中亚马逊云技术是四个优选算法中两个的作者之一。亚马逊科技不仅参与新算法的研究和标准的制定,还进行新算法的落地和产品化:
1.后混合量子密钥交换技术已经实现,后量子密码标准正在整合到亚马逊云技术的服务中。
2.开源信噪比代码库中TLS的代码。
3.这些量子安全算法和选项已经提供给三个服务的TLS连接:亚马逊KMS、亚马逊证书管理器和亚马逊秘密管理器。
4.与互联网标准制定者IETF合作,研究新的TLS技术标准。

陈分享到,亚马逊云技术提供了两种密钥管理方式:静态加密功能,由亚马逊云技术进行管理和控制;亚马逊KMS,控制键由用户自行管理,容量可以根据业务负载自动扩展。他强调,亚马逊云技术数据加密注重价格和性能因素,价格设计得很低,尽可能不影响性能。还提供了亚马逊CloudHSM专用安全模块,帮助用户实现硬件加密。
关于满足未来各行各业的安全需求
陈在接受采访时指出,亚马逊云技术90%的安全服务来自客户反馈,即通过逆向工作从市场需求中挖掘未来应用。但总的来说,他认为客户来自不同的行业,对安全的要求也有很大的不同。对于亚马逊云技术来说,最重要的是能够为各个行业提供所需要的细分安全需求。
满足整个行业的安全需求,一部分来自亚马逊云技术的底层基础能力,比如最新加密技术的应用,IAM身份控制能力的场景应用调整等等。对于特定行业,其安全产品和服务将在满足相关标准认证的前提下,为企业客户满足强监管安全应用的部署提供保障。在这方面,亚马逊云技术有着多年的全球实践经验。
#亚马逊#


