亚马逊云科技提速安全合规服务落地中国 携手德勤推出安全运营中心
- 来源: 2022-03-29 12:40:08
客户将数据中心迁移到云上安全吗?亚马逊云科技是否安全?亚马逊云科技如何保证云中的安全合规?
3月24日 ,亚马逊云科技宣布将持续加大在中国区域安全合规领域的投入,在为客户提供安全合规的基础设施和云服务基础上,与光环新网及西云数据共同加速安全合规服务和功能在中国的落地,并进一步加强与亚马逊云科技合作伙伴的合作,全方位地帮助客户提升云中安全与合规。
亚马逊云科技大中华区战略业务发展部总经理顾凡表示,"安全合规是亚马逊云科技开展一切业务的基础。安全是我们最高优先级的工作,它贯穿于整个亚马逊云科技当中,每个员工都负有安全责任,每项服务都有自己的安全基准。我们本着安全责任共担的原则,一方面确保我们云基础设施以及所提供的云服务自身的安全合规,同时帮助客户掌控云中安全,和客户共同应对云安全威胁,并帮助他们满足不断变化的合规性要求。我们将不断努力,把更多亚马逊云科技全球领先的安全合规产品组合落地中国区域,为企业云上业务保驾护航。"
Job Zero 安全文化:云安全合规是基础
亚马逊云科技有一个"Job Zero 安全文化",即将安全作为亚马逊云科技最高优先级的工作。"Job Zero 安全文化"贯穿在亚马逊云科技整个企业当中。每一位员工都负有安全责任,CEO每周召开安全会议,每个级别的员工都有安全目标,定期举行安全合规的培训及考试。每个服务在设计阶段都要考虑安全问题。亚马逊云科技高度重视安全自动化,通过自动化实现安全标准化和一致性。在安全运营方面,组成了一级响应团队和二级响应团队,提供全天候响应的能力。
在企业独特的安全文化的引领下,亚马逊云科技构建了安全的大规模全球云基础设施,客户无论规模大小均可获得一致的云安全体验。亚马逊云科技的基础设施不仅根据安全最佳实践和标准来建立和管理,而且还考虑了云的独特需求,采用冗余和分层控制、持续验证和测试,大量使用自动化,确保底层基础设施得到7X24小时全天候的监控和保护。亚马逊云科技使用相同的安全硬件和软件来构建和运营全球每个区域。客户无论规模大小均可基于亚马逊云科技强扩展性、高度可靠的基础设施,快速、安全地部署应用程序和数据。
如何保证云中安全:提供数据全生命周期的加密保护
如何保证客户的数据在云上的安全?顾凡在演讲中表示,亚马逊云科技在这个过程中帮到客户在云中安全最突出的集中在三点:一是我们还是要提供更多的云安全服务,让客户在构建云中安全时所使用。第二我们必须要引入丰富的安全合作伙伴,让这些安全合作伙伴的方案也给到客户使用。第三就是最佳实践,因为在全球范围内,跨各个行业总结各种各样的安全最佳实践,这些实践也会告诉客户这个行业的其他客户是怎么做的。
具体而言,一方面,亚马逊云科技严格遵从客户拥有和控制数据的理念,用户对自己的数据拥有完整控制权,可以用任何想用的方式管理私有数据。亚马逊云科技提供了复杂的技术和物理措施来防止未经授权的访问,并以超高的数据隐私和安全标准构建数据相关服务。
另一方面,亚马逊云科技提供了数据全生命周期的加密服务,涵盖了数据的存储、传输以及使用各个环节。所有流经连接亚马逊云科技基础设施和区域互连的全球网络中,所有数据在离开安全设施之前,均在物理层自动加密。在存储过程中,客户可使用Amazon Key Management Service (Amazon KMS)实现存储过程中的加密。Amazon KMS已与140多个亚马逊云科技其他服务集成,用于支持存储在这些服务中的数据的加密,这不但提升了客户的数据安全性,还降低了客户云上加密工作的复杂度,并节省成本。数据计算使用过程中,Amazon Nitro 提供硬件级别的安全机制,实现了网络、存储隔离的独立安全通道,使用 Nitro Enclaves 的加密证明功能,客户可以设置多方计算,其中多个参与方可以加入和处理高度敏感的数据,而无需分别向每个参与方披露或共享实际数据。
此外,亚马逊云科技提供所需的控制权和可见性,帮助客户证明遵守本区域和本地数据隐私法律和法规。亚马逊云科技全球基础设施,让客户可以完全控制数据实际所在的区域,从而满足数据驻留要求。
从技术入手:提供多层次安全防护
据了解,亚马逊云科技为用户提供全方位的安全服务,全球目前有280多项安全、合规服务及功能,涵盖威胁检测和事件响应、身份认证和访问控制、网络和基础设施安全、数据保护与隐私以及风险管控及合规五大领域。
例如,客户可使用威胁检测服务Amazon GuardDuty,持续监测恶意活动和未经授权的行为,该服务具有丰富的情报源并集成了机器学习的能力,可实现威胁的精准定位,并对案件事件进行快速反应。Amazon Security Hub安全事件统一管理平台让客户针对威胁及时响应,并自动执行合规性检查,同时不会影响用户的应用性能。在身份认证和访问控制层面,亚马逊云科技提供Amazon Identity and Access Management,以细颗粒度的身份认证与访问控制机制,结合对安全事件的持续监控和精准的安全权限设置,保障正确资源被相应正确人员访问。
同时,针对DDoS攻击,可使用 Amazon Shield advanced实现全天候的防范DDoS攻击。Amazon Audit Manager通过技术手段让合规更容易,该服务可实现自动地收集各项合规要求的证据,并且持续地进行风险和合规评估。
除了在技术上提供安全防护外,亚马逊云科技还支持众多安全标准与合规性认证,几乎满足全球所有监管机构的合规性要求,客户可全面继承。
据悉,亚马逊云科技在全球业务范围内壹建立了严格的安全性和合规性标准,支持众多安全标准并获得多项合规认证。例如,技术措施方面的 ISO 27001、云安全性方面的 ISO 27017、云隐私方面的 ISO 27018、SOC 1、SOC 2 及 SOC 3、PCI DSS 1 级,以及 Common Cloud Computing Controls Catalogue(C5)等面向欧洲地区的认证。
此外,亚马逊云科技还定期对数千个全球合规性要求进行第三方验证,以帮助客户满足财务、零售、医疗保健、政府等其他方面的安全性与合规性标准。亚马逊云科技在中国区域(北京与宁夏)通过独立的第三方机构验证其标准符合能力,已经完成了网络安全等级保护三级测评 ,获得了中国信息通信研究院可信云服务评估证书,以及诸如ISO9001质量管理体系认证、ISO20000信息技术服务体系认证、ISO27001信息安全管理体系认证、ISO27018云隐私安全管理认证、ISO22301业务连续性管理认证、PCI-DSS支付卡行业数据安全标准认证、SOC认证, TISAX汽车行业信息安全认证等。
据此,客户可全面继承亚马逊云科技的安全性与合规性控制,加强自己的合规和认证计划。借助亚马逊云科技在基础设施覆盖区域取得的安全合规认证以及对各个国家、地区法规的深刻理解,中国企业通过亚马逊云科技可加快实现满足各地合规性控制的要求,快速扩张业务。客户还可以使用亚马逊云科技提供的自动化工具,随时验证其合规性,减轻合规方面的管理负担,让合规更容易。
合作伙伴解决方案:为客户构建1+1>2的安全保护
亚马逊云科技广泛的合作伙伴网络提供数百种行业领先的安全及合规解决方案,多层保护客户的应用和数据安全。
公开资料显示,15 年来全球数百万用户选择亚马逊云科技,包括对数据高度敏感的组织如纳斯达克、道琼斯、美国金融监管局(FINRA)、默沙东等,以及TCL实业、洛阳钼业、安克创新等众多中国客户。TCL实业作为"中国智造"出海的代表性企业,TCL实业已将海外业务的多个重要核心系统部署在亚马逊云科技上,实现安全合规的全球部署,同时使用Amazon WAF、 Amazon GuardDuty、Amazon Security Hub等安全服务提升云端安全。
具体而言,德勤是亚马逊云科技全球核心级咨询合作伙伴,双方在中国也开展了多年的战略合作。在安全合规领域,德勤中国和亚马逊云科技携手创建了云上安全实验室,为客户提供网络安全事件管理解决方案,并发布了一系列企业安全白皮书,为企业解读不同国家和地区关于数据安全和保护的法律法规。此次,亚马逊云科技进一步升级与德勤中国的合作,由德勤中国推出安全运营中心服务。
德勤中国风险咨询部网络安全及战略风险事业群主管合伙人薛梓源表示,"安全运营中心是德勤与亚马逊云科技合作的又一重要成果。非常高兴跟亚马逊云科技不断深化合作,将德勤在风险合规方面的能力与亚马逊云科技的云上安全合规能力优势叠加,助力企业提升云上安全,完善企业安全合规管理,满足企业不断发展变化的安全合规要求。"
还有亚马逊云科技的客户TCL实业的CTO孙力表示:"云上安全是TCL实施全球化战略、实现业务创新的基石。我们信赖亚马逊云自身的安全,欣赏其全球优势以及广泛深入的安全服务。使用多项亚马逊云科技服务打造TCL云端安全体系,让我们能够全方位保障云端安全。
【免责声明】
1、凡本网注明出处非(巨潮财经网)的作品,均转载于自其它媒体,并不代表本网赞同其观点和对其真实性负责,目的在于信息的传递,本网不承担稿件侵权行为的连带责任,如对稿件有质疑请与本网客服联系。
2、刊发此文目的在于传递更多信息,文章内容仅供参考,不构成投资建议,投资者据此操作,风险自担。
3、如涉及作品内容、版权等其它问题,请在15日内联系本网客服。
-
亚马逊云科技提速安全合规服务落地中国 携手德勤推出安全运营中心
亚马逊云科技提速安全合规服务落地中国携手德勤推出安全运营中心
2022-03-29 12:40:08
-
物业丨碧桂园服务2021年股东应占利润40.33亿元,同比增加约50.2%
3月29日,碧桂园服务发布2021年业绩报告。 ">varcontentid= & 039;4850157 & 039;; 文章IDvartitle= " u7269 u4e1a u4e28 u78a7 u6842 u56ed u67
2022-03-29 12:32:01
-
财面儿丨当代置业未能于3月31日或之前刊发2021年业绩 4月1日起停牌
公司将申请股份自2022年4月1日上午九时正起于联交所暂停买卖。 ">varcontentid= & 039;4850158 & 039;; 文章IDvartit...
2022-03-29 12:45:11
-
发改委:推动更多符合条件的存量项目发行基础设施REITs
发改委:推动更多符合条件的存量项目发行基础设施REITs
2022-03-29 11:43:03
-
杭州推出新政40条促进服务业领域困难行业恢复发展
杭州推出新政40条促进服务业领域困难行业恢复发展
2022-03-29 11:37:54
-
亚马逊云科技提速安全合规服务落地中国 携手德勤推出安全运营中心
亚马逊云科技提速安全合规服务落地中国携手德勤推出安全运营中心
2022-03-29 12:40:08
-
物业丨碧桂园服务2021年股东应占利润40.33亿元,同比增加约50.2%
3月29日,碧桂园服务发布2021年业绩报告。 ">varcontentid= & 039;4850157 & 039;; 文章IDvartitle= " u7269 u4e1a u4e28 u78a7 u6842 u56ed u67
2022-03-29 12:32:01
-
财面儿丨当代置业未能于3月31日或之前刊发2021年业绩 4月1日起停牌
公司将申请股份自2022年4月1日上午九时正起于联交所暂停买卖。 ">varcontentid= & 039;4850158 & 039;; 文章IDvartit...
2022-03-29 12:45:11
-
油价调整消息:今天3月29日全国调价后92、95号汽油、柴油价格表
北京时间2022年3月29日凌晨,车主喜讯传来,国际原油市场大幅下跌5%,布伦特原油期货价格跌破112美元,美国原油期货价格一度...
2022-03-29 12:12:05
-
如何看待美债利率上行至2.5%?
在通胀高企的背景下,美联储紧缩预期逐渐升温是美债自2021年9月以来快速上行的主要因素。今年年内预计美债利率跟随美联储紧缩...
2022-03-29 12:01:19
-
我所知道的哪家银行存款利率最高,我这样选择存款方式的
原来银行存款有这么大讲究,你还在傻傻放在银行里存活期吗,如果你的资金段时间不用,又不想投资,想安全又能够拿到相比高的...
2022-03-29 12:04:25
-
如何看待指数之间的潜力比较?
指数是指数基金依照的凭借,指数表现得好指数基金表现得就不会差,所以在选择指数基金之前我们首先要了解指数的知识,对指数...
2022-03-29 12:04:21
-
消息人士:加密交易所FTX正考虑设立FoF基金
PANews3月29日消息,据Blockworks报道,三位知情人士透露,加密货币交易所FTX考虑设立一个FoF基金(FundofFunds),为外部数字资产投资组合经
2022-03-29 11:51:49
-
明源云(0909.HK)涨约7%,去年收入增28.1%,亏损大幅收窄
2021年收益录得21 85亿,按年增加28 1%;亏损由上一年度7 04亿元,收窄至3 44亿元。
2022-03-29 11:42:10
-
朝云集团(6601.HK)2021年业绩稳健增长,宠物板块最为亮眼,派息率或提升至约80%
配置吸引力得到了显著强化。
2022-03-29 11:58:42
-
化肥股走高,云天化(600096.SH)涨超6%
11部门部署做好春耕化肥保供稳价工作。
2022-03-29 11:43:29
-
发改委:推动更多符合条件的存量项目发行基础设施REITs
发改委:推动更多符合条件的存量项目发行基础设施REITs
2022-03-29 11:43:03
-
杭州推出新政40条促进服务业领域困难行业恢复发展
杭州推出新政40条促进服务业领域困难行业恢复发展
2022-03-29 11:37:54
-
快讯|港股延续升势,H股ETF、恒生指数ETF联袂上涨
快讯|港股延续升势,H股ETF、恒生指数ETF联袂上涨
2022-03-29 11:38:33
-
封闭期将满 五只创新未来基金迎“大考”
封闭期将满五只创新未来基金迎“大考”
2022-03-29 11:35:48
-
19省明确新冠抗原检测最高限价 北京总费用不得超11.37元/次
19省明确新冠抗原检测最高限价北京总费用不得超11 37元 次
2022-03-29 11:40:29
-
传统产业焕发新活力,欣灵电气冲击创业板
传统产业焕发新活力,欣灵电气冲击创业板
2022-03-29 11:37:13
-
快讯 | 外婆家北京公司油烟排放超标被罚1.2万
快讯|外婆家北京公司油烟排放超标被罚1 2万
2022-03-29 11:24:13
-
口腔护理消费风头正劲,唯品会电动牙刷日均销量赶超传统牙刷
口腔护理消费风头正劲,唯品会电动牙刷日均销量赶超传统牙刷
2022-03-29 11:37:36
-
基金周策略丨市场震荡下行,年内固收+基金多亏钱
投资要点:上周基础市场回顾:上周A股震荡下行,两市日均成交量回落至9510亿元;市场资金面合理充裕,债市小幅上行;美股上涨...
2022-03-29 11:11:59
-
俄乌和平谈判的进展和新冠疫情的复苏打压了原油价格
俄罗斯与乌克兰和平谈判的进展打压了油价。随着新冠肺炎的复苏,WTI原油价格下跌了8 45%,接近103 00美元。欧佩克+可能会试...
2022-03-29 11:11:29
-
预制菜概念股震荡走强 融创中国(1918.HK)跌超17%
獐子岛2连板,深粮控股、中水渔业涨停,国联水产、海欣食品、双汇发展、大湖股份、西安饮食、好当家等跟涨。融创中国(1918 H...
2022-03-29 10:53:38
-
新宙邦(300037.SZ)涨超7%报85.11元 总市值351亿元
新宙邦(300037 SZ)涨超7%,报85 11元,总市值351亿元。新宙邦公布2021年年度报告,公司实现2021年度营业收入69 51亿元,同比增长134 76%;实
2022-03-29 10:52:33
-
海螺创业(0586.HK)涨4.35%报22.8港元 总市值416亿港元
海螺创业(0586 HK)涨4 35%,报22 8港元,总市值416亿港元。该公司昨日发布财报,截至2021年12月31日止年度,公司实现收入为人民币83 50亿元
2022-03-29 10:51:21
-
新能源车调价频繁 有预订车主变身“黄牛”
新能源车调价频繁有预订车主变身“黄牛”
2022-03-29 10:38:30
-
美国司法部批准针对亚马逊、谷歌和苹果的反垄断法案
美国司法部批准针对亚马逊、谷歌和苹果的反垄断法案
2022-03-29 10:30:37
-
中国太保寿险:服务在“疫”线 守护在云端
2022-03-29 10:36:02
-
物业|卓越商企服务2021年归母净利润5.1亿元 同比增长57%
截至报告期末,公司合约面积5680万平方米,同比增长26 9% ">varcontentid= & 039;4850110 & 039;; 文章IDvartitle= " u7269 u4e1a uff5c u5353 u8d
2022-03-29 10:36:58
-
物业丨新大正2021年毛利率18.65% 同比下滑12.84%
3月28日晚间,新大正发布2021年业绩报告。 ">varcontentid= & 039;4850111 & 039;; 文章IDvartitle= " u7269 u4e1a u4e28 u65b0 u5927 u6b632021
2022-03-29 10:45:29
-
物业丨新大正聘任古希印为副总裁 曾履职招商积余、禹佳生活
杨谭兼任财务负责人 ">varcontentid= & 039;4850112 & 039;; 文章IDvartitle= " u7269 u4e1a u4e28 u65b0 u5927 u6b63 u8058 u4efb u53e4 u5e
2022-03-29 10:24:58
- 1永安药业(002365.SZ)现涨5.91%报10.76元,总市值32亿元
- 2闻泰科技(600745.SH)今日盘中继续拉升,一度逼近涨停报139.97元
- 3昊海生物科技(6826.HK)涨5.5%报53.7港元,总市值94.4亿港元
- 4欧舒丹(0973.HK)大幅拉升涨超10%,报32.45港元逼近历史高价
- 5华友钴业(603799.SH)涨逾4%报139.15元,总市值1699亿元
- 6港股科技股继续走弱,恒生科技指数跌超2%
- 7达利食品(3799.HK)涨4.46%,报4.22港元创近两周新高
- 8智度股份(000676.SZ)涨停报7.46元,总市值95.23亿
- 9顺鑫农业(000860.SZ)涨停,酒鬼酒、水井坊涨超4%