为了企业云上安全,亚马逊云科技和德勤出手了

智能进化论 2021-07-24 21:31:26

云计算成本低、便捷性高、扩展性好等特点,在加速企业数字化转型的同时,也带来了云上安全的新挑战。

一方面,企业的IT基础设施日益复杂,云上的攻击方式呈现融合式趋势,安全威胁将更多来自综合类的攻击手段。云平台不仅要应对传统网络架构中的DDoS、入侵、病毒等常态问题,还要面临云平台架构的虚拟机逃逸、资源滥用、横向穿透等新安全问题。单点的安全防护日益脆弱,企业需要建立一套完整的安全合规系统架构和管理体系。

另一方面,新的国际化格局下,各国政府对信息安全的监管力度不断加大,越来越多企业面临全球化的合规挑战,需要应对不同地区的安全合规要求。

2021年7月8日,全球规模最大的云服务提供商亚马逊云科技与全球最大的专业服务机构德勤联合发布云上安全实验室,旨在让用户使用亚马逊云科技云服务的同时,打造高效数字化风险防控体系,全方位护航用户云上安全。

此次,双方云上安全实验室将采用“产品技术+咨询服务”的合作模式,双方将在托管安全服务、安全合规服务、基础设施安全服务和应用安全服务等各个领域打造端对端的服务能力和行业解决方案。

在托管安全服务方面,双方基于行业标准、最佳实践和安全威胁形势,为客户提供全托管的安全服务,帮助客户更快发现和应对已知或未知的威胁。

在安全合规服务方面,云上安全实验室全面支持中国出海企业以及跨国企业入华发展的安全需求。针对中国出海企业,提供符合欧盟《通用数据保护条例》(GDPR)、美国加州消费者隐私保护法案(CCPA)、巴西的通用数据保护法(LGPD)等在内的安全合规服务。针对跨国企业进入中国市场,提供符合《中华人民共和国网络安全法》、《中华人民共和国数据安全法》的安全合规服务。

在基础设施和应用安全服务方面,实验室提供基础设施漏洞扫描、持续事件告警和响应、Secure Landing Zone、DevSecOps等安全解决方案。

目前,亚马逊云科技与德勤已经联合打造了医疗行业系统安全合规上云最佳实践,帮助本土药企泰格医药实现了数据安全上云。双方合作还帮助某国际著名医药科技企业实现了亚马逊云上ERP企业应用系统的安全合规设计、实施及运营。

亚马逊云科技与德勤的合作由来已久。早在2015年,德勤就已经成为亚马逊云科技的核心级全球咨询合作伙伴。2018年,德勤中国与亚马逊云科技达成大中华区战略合作关系。

在云安全领域,双方都积累了丰富经验与资源。作为连续9年被 Gartner 评为全球排名第一的安全咨询服务机构,目前德勤已获得15项亚马逊云科技服务能力认证。

亚马逊云科技与合作伙伴能够为客户提供从网络安全、配置管理、访问控制到数据加密的数百种工具,以及丰富的安全服务与解决方案。亚马逊云科技在云计算行业内首推的责任共担模式,目前已经成为行业标准做法。现在,云服务厂商与使用者对不同层次安全问题采取共同负担或分而治之的策略,已经成为实现云上安全防护最佳实践的重要趋势。

责任共担模式是指,亚马逊云科技负责“云本身的安全”,负责运行、管理和控制从主机操作系统和虚拟层到服务运营所在设施的物理安全性的组件;客户负责“云内部的安全”,负责管理来宾操作系统(包括更新和安全补丁)、其他相关应用程序软件以及亚马逊云科技提供的安全组防火墙的配置。

通过云上安全实验室,亚马逊云科技与德勤还将共同研究、探索企业云上安全的新态势,帮助企业应对日益复杂的安全挑战。

-END-

本文为「智能进化论」原创作品,智能进化论专注云计算和智能科技领域的深度评论。

0 阅读:1

智能进化论

简介:专注AI产业趋势、场景应用的商业评论。