能力越大責任越大 AWS的安全任務勢在必行


能力越大責任越大 AWS的安全任務勢在必行


雲端運算在現代生活中處處可見,其安全性極為關鍵。AWS 資通安全部門主管 Chris Betz 表示,AWS 將不斷創新以增強安全相關措施,其中包括「威脅情報」的不可或缺性、供需彼此的「共同責任」以及「安全文化」於該公司的根深蒂固。


編譯/戴偉丞




雲端運算在現代生活中處處可見,其安全性極為關鍵。AWS 資通安全部門主管 Chris Betz 表示,AWS 將不斷創新以增強安全相關措施,其中包括「威脅情報」的不可或缺性、供需彼此的「共同責任」以及「安全文化」於該公司的根深蒂固。





能力越大責任越大 AWS的安全任務勢在必行
雲端運算在現代生活中處處可見,其安全性極為關鍵。(圖/123RF)



核心理念:預防勝於治療




Betz 認為,AWS 的安全理念圍繞在主動及全面保護,將其視為服務的基本要件。他表示,該公司對於產品的安全性進行深入投資,更意識到,即使有最安全的雲端,仍有不當行為者試圖攻擊其產品與用戶。所謂安全性投資,包括安全基礎設施 Sonaris 等工具偵測未經授權存取 AWS 資源的攻擊,以更廣泛地了解潛在威脅,並能夠快速做出回應、強化網路整體安全。




威脅情報的重要性




透過追蹤與分析惡意行為的活動,AWS 得以在威脅造成影響前做出立即反擊。Betz 提供該公司 MadPot 工具,可將威脅情報自動提供於公司內部有關部門。根據 AWS 的部落格文章顯示,該方法在2023年5月至2024年4月期間,有240億次的阻絕成功案例。可見該方法在 AWS 如此龐大營運體當中的成效是相當驚人的。




更多新聞:資訊安全架構師 確保數位世界的安全使命




供需雙方的共同責任模式




供需雙方的安全義務,對於雲端基礎架構的安全均為關鍵。除了 AWS 本身盡其所能提供安全架構,用戶本身也必須保護雲端中的應用程式與資料安全。Betz 也承認,當客戶在理解與執行此共同責任模式時確實面臨困難,但是該公司也致力推動對於客戶的教育,確保他們了解自身責任,並有效利用 AWS 各項安全工具,進而避免安全問題對於客戶業務產生不必要的影響。




安全文化於AWS根深蒂固




回到 AWS 內部本身,隨著服務項目與範圍不斷擴大,Betz 表示,安全性仍然會是該公司注重的議題。無論是安全工具的導入、威脅情報的超前部署,都是 AWS 在其公司內部建立其安全文化的有效做法。此外,從領導人到獨立開發人員的職能訓練,還有每週至少一小時針對安全問題的廣泛討論,也是建立安全文化的重要基石。AWS 將藉此更能夠提供客戶更為安全的互聯網生態體系。




資料來源:Forbes



這篇文章 能力越大責任越大 AWS的安全任務勢在必行 最早出現於 TechNice科技島-掌握科技與行銷最新動態



最新科技新聞
人氣科技新聞
行動版 電腦版