亞馬遜(xun)云(yun)科(ke)(ke)技自動化(hua)推理資深科(ke)(ke)學家(jia)Neha Rungta
北京2022年(nian)10月28日 /美通(tong)社(she)/ -- 安全(quan)(quan)是所有企(qi)(qi)業(ye)(ye)(ye)的(de)重中之(zhi)重。無論是改善安全(quan)(quan)狀況,實施全(quan)(quan)面合規控(kong)制,還是讓員工安全(quan)(quan)地在(zai)家辦公(gong),企(qi)(qi)業(ye)(ye)(ye)都需要(yao)有可靠的(de)系(xi)統作為(wei)支撐。但是,隨著企(qi)(qi)業(ye)(ye)(ye)系(xi)統規模(mo)的(de)空前(qian)壯大,合規要(yao)求也日益變得更復(fu)雜,企(qi)(qi)業(ye)(ye)(ye)需要(yao)新的(de)解決(jue)方案。
在基礎設(she)(she)施(shi)安全(quan)方(fang)面,企業(ye)希(xi)望(wang)有確(que)(que)鑿的(de)(de)證據和方(fang)法來確(que)(que)定其訪問管理(li)、網絡基礎設(she)(she)施(shi)和應用程序的(de)(de)安全(quan)能夠無(wu)懈可擊。云計(ji)算通過聯網方(fang)式(shi)為企業(ye)按需提(ti)供 IT 資源,其好處之一(yi)就(jiu)是使(shi)企業(ye)能夠利(li)用原來無(wu)法在本地獲得的(de)(de)現代(dai)化(hua)技術來更有信(xin)心地保護其基礎設(she)(she)施(shi)的(de)(de)安全(quan)。
其中(zhong)一種(zhong)現代(dai)化(hua)(hua)的(de)(de)方法(fa)就是可證明的(de)(de)安全(quan)性(xing),它(ta)通過(guo)數學證明來(lai)(lai)驗證系統(tong)是否正確(que)(que)運行。對擁有成千(qian)上萬資源的(de)(de)大型企業,如(ru)果通過(guo)手動(dong)評估不(bu)同場景中(zhong)的(de)(de)每(mei)一項數據路徑及相關的(de)(de)控制,來(lai)(lai)證明系統(tong)運行的(de)(de)正確(que)(que)性(xing)和安全(quan)性(xing),通常需要花費數月乃至數年的(de)(de)時間(jian)。而且在(zai)這個評估期間(jian),系統(tong)本身還(huan)在(zai)不(bu)斷變化(hua)(hua)和演進。借助自動(dong)化(hua)(hua)推(tui)理這一新興技(ji)術,這樣(yang)的(de)(de)工作(zuo)可以(yi)在(zai)數秒內完成。
通過可證明安全性實現規模化安全
自動(dong)化(hua)推(tui)理是(shi)可(ke)證(zheng)明(ming)安全性的(de)(de)核心。通過(guo)考慮各種可(ke)能的(de)(de)應用(yong)執(zhi)行、請求和(he)配(pei)置(zhi),自動(dong)化(hua)推(tui)理可(ke)以(yi)(yi)提前預(yu)判出系統的(de)(de)可(ke)能操作,并提供高級別(bie)的(de)(de)安全保證(zheng)。例(li)如,自動(dong)化(hua)推(tui)理工具可(ke)以(yi)(yi)分(fen)析策略和(he)網絡配(pei)置(zhi),證(zheng)明(ming)沒(mei)有潛(qian)在的(de)(de)安全威脅。客戶(hu)采用(yong)這(zhe)種前沿(yan)技術,可(ke)以(yi)(yi)不斷地自動(dong)化(hua)、簡化(hua)云上安全路徑(jing),持續(xu)解決軟(ruan)件系統演變過(guo)程中可(ke)能出現的(de)(de)意(yi)外風險(xian)。
亞馬(ma)遜云(yun)科技運(yun)行(xing)著(zhu)數以十萬計的(de)(de)(de)客戶(hu)關(guan)鍵任務(wu)(wu)工(gong)作負載,將(jiang)該技術(shu)廣泛應用(yong)(yong)于存儲、網(wang)絡、虛(xu)擬化(hua)和加密等關(guan)鍵領域來提(ti)升安全(quan)性,也(ye)是首家(jia)規(gui)模化(hua)使(shi)(shi)用(yong)(yong)自動化(hua)推理(li)的(de)(de)(de)云(yun)服務(wu)(wu)提(ti)供商。客戶(hu)廣泛使(shi)(shi)用(yong)(yong)的(de)(de)(de)諸多重點(dian)服務(wu)(wu)如身份與訪問管理(li)服務(wu)(wu),對象(xiang)存儲服務(wu)(wu),等都用(yong)(yong)到了這(zhe)一(yi)技術(shu)。這(zhe)一(yi)技術(shu)的(de)(de)(de)應用(yong)(yong)使(shi)(shi)得政府機構、醫療和金融服務(wu)(wu)等被高度監(jian)管的(de)(de)(de)行(xing)業客戶(hu),正在用(yong)(yong)與過(guo)去完全(quan)不同的(de)(de)(de)方式在云(yun)上更安全(quan)的(de)(de)(de)運(yun)行(xing)業務(wu)(wu)。
亞馬遜(xun)云科(ke)技(ji)開發了多(duo)種(zhong)自(zi)動化(hua)推理工具幫(bang)助客戶實現應用(yong)的(de)可證明(ming)安(an)全(quan)性。其(qi)(qi)中(zhong)一個工具可以大規模地(di)分析(xi)訪問控制策(ce)略,為(wei) 、等服務提供(gong)功能支持。這些功能確保 "不受限制的(de)公開訪問"的(de)不被授權(quan),使(shi)客戶能夠迅(xun)速識別對其(qi)(qi)云資源(yuan)的(de)越權(quan)訪問,并(bing)加以補(bu)救(jiu)。另(ling)一個工具可以在幾(ji)秒之內檢查所有網(wang)(wang)絡(luo)路徑,并(bing)為(wei)以及 等服務提供(gong)支持,幫(bang)助客戶了解其(qi)(qi)使(shi)用(yong)的(de)亞馬遜(xun)云科(ke)技(ji)網(wang)(wang)絡(luo)的(de)安(an)全(quan)與合規,并(bing)采(cai)取行動加以改善。
攜手共同實現安全性
客戶不需要(yao)成為安全(quan)專家或是數(shu)學(xue)家就能實(shi)現其(qi)軟件的完整性,并管理其(qi)關鍵基礎(chu)設施。事實(shi)上,作為一名科學(xue)家,我之所以(yi)研究(jiu)、設計(ji)、構(gou)建和(he)實(shi)施可證(zheng)明安全(quan)性工(gong)具來確保持續的云(yun)安全(quan),就是為了讓企業可以(yi)將更多精力放在(zai)業務擴展和(he)轉型上。
借助亞馬遜云科技(ji),企(qi)(qi)業(ye)無需管(guan)理(li)繁重(zhong)的(de)底層工作(zuo)以及預付費用(yong),就可(ke)以借助如機器學(xue)習(xi)、物(wu)聯網、數據湖(hu)、數據分析等復雜技(ji)術完成企(qi)(qi)業(ye)的(de)重(zhong)要(yao)任務(wu)。這樣客戶就可(ke)以做真正重(zhong)要(yao)的(de)事情——快速、靈活和大規模地進行業(ye)務(wu)創新(xin)。
讓自動化成為標準
可證(zheng)明(ming)安全性還處于早期發展階(jie)段。盡管(guan)自(zi)動化推(tui)理只在最近才得以實際應(ying)用,亞(ya)馬遜云科技正在努(nu)力使此項技術變為(wei)日常工(gong)(gong)程標準,來為(wei)客戶創(chuang)造功能更為(wei)強大的、易用的工(gong)(gong)具。
了解更多關于亞馬遜云科技的可證明安全性,。