现有的云安全产品

核心提示云计算发展正迅疾如风,猛烈似火。为业务赋能之下,上“云”已成大势所趋!特别是在疫情持续了将近三年的背景下,云市场需求持续爆发。资本方、企业主、客户、用户等等,云正成为各方最受关注的科技领域。2022年,运营商、独立云厂商、外资云厂商纷纷登场

云计算发展迅猛。业务赋能下,上“云”已成大势所趋!尤其是在疫情持续近三年的背景下,云市场需求持续爆发。资本、企业主、客户、用户等。,云正在成为各方最关注的技术领域。2022年,运营商、独立云厂商、国外云厂商相继出现,很多企业“滚”到了云上。

总体来说,整个云计算就是赋能业务,安全赋能云计算。毕竟云安全合规是业务发展的基石。

据了解,多年来,亚马逊云科技作为全球云计算的头号玩家,在云安全领域持续投入。亚马逊云技术在保证云自身安全的同时,还提供了280+的安全、合规服务和功能供用户使用。用户可以利用这些来提高自己的安全级别,提高合规的效率。

其实云安全应该像水和空气一样,它的价值不能简单用金钱来衡量。只有为用户提供优质的水和空气,创造健康的环境,让客户更好地利用云计算创造更多的价值,这才是云安全最大的价值。

这与亚马逊云技术的云安全战略不谋而合。在云安全领域积累了很多方法论和实践经验,值得研究。

一、云安全的重要性和实践

Gartner的《中国云基础设施和平台服务市场指南》预测,到2024年,中国终端用户在系统基础设施和基础设施软件上的支出将有近40%转移到“云服务”上。云何有为;云,大势所趋。但是上云安全吗?这是目前云服务行业最关键的问题。

毕竟云前、云中、云后,整个链条都要考虑“安全”这张牌。比如上云之前,保证云平台本身的安全;云,保证数据迁移过程中的安全性;上了云之后,就要综合考虑云中的安全建设,如何利用云原生的服务来提高安全性和合规效率。

总之,安全可以直达云计算行业的最深处,其重要性不言而喻。现在各种云计算都叫模块化、标准化、预制化、定制化、智能化等等。,但都离不开“安全”。安全性为1,其余为最后一个0。

如今,越来越多的企业意识到构建云安全策略是一项持续的工作。近年来,国内云安全市场一直保持高速增长。权威ICT研究咨询机构吉时信息发布的《2021-2022年云安全市场现状及趋势》报告显示,2021年云安全市场规模首次突破100亿元。在云安全这个子领域,亚马逊云技术投入了大量的精力,积累了丰富的经验。

目前,全球已有数百万用户将自己的数据和业务放在亚马逊云上,其中包括金融、电信等多个监管有力的行业。例如,全球最大的证券交易所纳斯达克将分阶段将所有业务迁移至亚马逊云技术,日本最大的电信运营商NTT docomo将PB级数据仓库迁移至云端。

第二,四个维度的责任分担和云安全

核心问题是,亚马逊云技术在安全方面做的怎么样?

在实践层面,亚马逊云技术构建了“安全责任分担模型”,为云安全的构建设定了基本原则。“分享”是关键词。

亚马逊技术负责云本身的安全,客户负责自己在云端业务的安全。此外,亚马逊云技术将提供多层次的安全保护服务,帮助提高客户云中的安全保护。

通过这种方式,客户可以利用亚马逊云技术提供的基础设施和服务,全面提高安全性和合规性。例如,客户可以通过亚马逊云技术获得必要的控制和信心,他们可以使用当今最灵活和安全的云计算环境安全地开展业务。此外,客户还可以受益于亚马逊云技术数据中心和网络,该数据中心和网络可以保护信息、身份、应用和设备,并提高数据本地性、保护和机密性等核心安全能力。

可以说,这种“安全责任分担模式”大大降低了客户管理和底层基础设施运营的复杂性,节约了成本,同时为客户提供了部署所需的灵活性和控制力。

值得注意的是,作为安全责任分担模式的前提和核心环节,亚马逊云技术如何践行自身安全。毕竟云本身的安全性是信任的基础,是企业决定迁移到云的前提,是企业在云上构建应用的基石。具体来说,主要有四个方面:

第一,核心基础设施。Amazon提供可扩展且高度可靠的基础设施,使客户能够快速安全地部署应用程序和数据。考虑到云的独特要求,采用了冗余和分层控制、持续验证和测试以及自动化的广泛使用,以确保底层基础架构全天候受到监控和保护。要知道,亚马逊云技术的数据中心和网络架构都是按照最高安全标准打造的。所有客户,无论规模大小,都可以获得一致的基于云的安全性,同时不必像传统数据中心那样花费大量资本支出和运营费用。

第二,安全不仅仅是安全服务。亚马逊的安全团队从一开始就深入参与了新服务和功能的开发。如果存在任何已知的安全问题,新服务将不会启动。亚马逊倡导通过深度整合的服务实现自动化和降低风险。亚马逊有一套完整的API管理和安全工具,可以自动执行安全任务,减少人工配置错误。例如,WAF日志分析在安全管理中非常重要。用户可以通过亚马逊Kinesis Data Firehose直接将WAF日志推送到我们的OpenSearch分析服务进行分析,得到更准确的结果。

第三,坚持客户拥有和控制数据的理念。亚马逊不接触客户数据。客户总是有自己的数据,可以自主操作。而且,这些数据到处都是加密的。所有数据流在离开安全设施之前都由物理层自动加密。所有VPC跨区域流量也将被加密,并且服务之间存在TLS连接。

第四,亚马逊云技术得到了很多云自身安全合规的认可,满足全球所有监管机构的合规要求。资料显示,亚马逊云技术已获得98项全球认可的安全标准和合规认证。包括ISO 27001、ISO 27017、ISO 27018、PCI DSS级等。这些无疑都是亚马逊云技术安全实力的佐证。

第三,隐私保护的新阶段,新监管环境下的挑战

值得一提的是,在整个国内云安全领域,隐私保护和合规是细分层面最重要的部分,也是今年关注的焦点。

就在今年8月,据媒体报道,上海数千万条应用代码数据被泄露出售。这不免让人背脊发凉。

2022年7月21日,国家互联网信息办公室对滴滴出行办公室罚款人民币80.26亿元。这是中国监管部门在网络和数据安全领域开出的最大罚单。在商务部最新的技术出口限制和禁止清单中,对抖音采购有具体的限制。

可以看出,国家逐渐重视数据和由数据衍生的算法学习,这意味着监管环境变得更加严格,隐私保护成为国家关注的重点。云时代的数据隐私保护进入了一个新的拐点阶段。这是所有客户都将面临的挑战。

企业如何破局,转型迫在眉睫,现在企业在云上已经表现出越来越多的分层。Gartner预测,到2024年,通过利用云基础设施和可编程性,提高云上工作负载的安全保护将表现出更好的合规性,并比传统数据中心减少至少60%的安全事件。

安全之路漫漫其修远兮,前路需要硬实力竞争,难以一蹴而就。创新是亚马逊云技术在中国发展的源泉。谁将赢得前方的云安全是未知的,但只有寻求变革和创新的人最有希望。

 
友情链接
鄂ICP备19019357号-22