Windows

Amazon se snaží přesunout bezpečnostní zařízení do oblaku, říká CISO

UFO

UFO

Obsah:

Anonim

Amazon Web Services (AWS) se snaží rozšiřovat své bezpečnostní nabídky s hostovanými zařízeními pro ochranu proti vniknutí a více rozsáhlé šifrovací funkce, protože se snaží zvýšit úroveň ochrany, kterou mohou uživatelé dostat do svého cloudu.

Pro Amazon dokazuje, že jeho cloud computing platforma může nabízet stejnou úroveň zabezpečení jako tradiční hardware a software, Podle společnosti Stephen Schmidt, vedoucí útvaru informační bezpečnosti společnosti Amazon Web Services, je obtížné, aby firmy splnily své stávající bezpečnostní požadavky v oblacích.

její čtení: Jak odstranit malware z počítače se systémem Windows]

"Například se obávají kontroly přístupu; ovládání síťového obvodového zařízení; a schopnost vytvářet sítě způsobem, který je v souladu s jejich konkrétními požadavky na dodržování nebo prosazování. Ve většině případů zjistíme, že nejenom dělají to, co dělají právě v oblaku, ale mají mnohem podrobnější kontroly, "říká Schmidt.

Existuje také mylná představa o oddělení výpočetních zdrojů v oblacích, podle Schmidt. "" Někteří lidé napsali akademické doklady, které říkají, že je teoreticky možné mít například nějaký vedlejší kanál mezi hypervisory … kde byste mohli předat informace mezi virtuálními stroji. Důležitou věcí je to, že jde o akademické dokumenty umístěné v laboratorním prostředí, na rozdíl od skutečného světa, "řekl Schmidt.

Služba Virtual Private Cloud, která umožňuje uživatelům konfigurovat logicky izolovanou část oblaku Amazon, že společnost Schmidt zcela vyvrací hrozbu

Bezpečnostní zařízení v oblaku

Společnost nyní spolupracuje s partnery, aby umožnila podnikům přesunout bezpečnostní zařízení do cloudu, včetně virtuálních zařízení pro detekci a prevenci narušení. Přesun do oblaku bude přínosem pro podniky, které se zajímají o útoky typu "odmítnutí služby", které se spoléhají na použití šarží šířky pásma, podle Schmidta.

"Samozřejmě, že jednotlivé společnosti si nemohou dovolit mít takovou konektivitu k internetu, který můžeme. Navíc nemají nutně zkušenosti se sítí, aby zmírňovaly rozsáhlé útoky, zatímco my děláme, "řekl.

Amazon se bude rozšiřovat o způsoby, jak šifrovat lze použít k ochraně informací, stejně jako

v krátkodobém horizontu uvidíte, abychom umožnili šifrování na menších a podrobnějších částech dat, "říká Schmidt.

Amazonova cesta ke zlepšení šifrovacích funkcí již začala s nedávným přidáním Oracle Transparent Data Encryption do jeho relační databáze (RDS) a se zaváděním služby CloudHSM, která používá samostatné zařízení pro ochranu kryptografických klíčů použitých pro šifrování.

"Zde vidíte téma. Dejte zákazníkům nástroje pro vytvoření šifrovací infrastruktury, která jim umožní získat přístup k těmto datům pouze lidem, kteří chtějí, "uvedl Schmidt.

Certifikace

Klíčová část Amazonské bezpečnostní úsilí získává různé druhy certifikací.

"Pro některé průmyslové odvětví je to absolutní nutnost. Například pro Amazon.com přesunout na AWS jsme museli být kompatibilní s PCI, kvůli objemům transakcí kreditní kartou. Vládní organizace USA se musí přestěhovat do AWS, musíme být v souladu s jejich pravidly a režimy a pro britskou vládu musíme být v souladu s jejich, "řekl Schmidt.

U organizací, kde není dodržování předpisů nutností, pak certifikace, včetně ISO 27001, stále fungují jako způsob, jak jim rozumět, jak Amazon praktikuje bezpečnost, podle Schmidta.

Jedna certifikace, na níž Amazon stále pracuje, je federální program pro správu rizik a oprávnění (FedRAMP), vládní program, jehož cílem je standardizovat bezpečnostní hodnocení, autorizaci a průběžné sledování cloudových služeb podle Amazon.

"Jedná se o vyvíjející se proces. Americká vláda se zcela nerozhodla, co chce s FedRAMPem dělat, a stále mění některé hodnotící kritéria, ale doufejme, že to bude vyřešeno brzy, protože se na to opravdu těšíme, "řekl Schmidt.

Vládní organizace a agentury se mohou spoléhat na FedRAMP namísto svých vlastních hodnocení, což vede k úsporám nákladů a jednotným hodnocením. Dnes jsou některé organizace schopné provést dobrý přehled než jiné, ale program FedRAMP vyřeší tyto rozdíly a zvýší bezpečnostní barvu ve vládním prostoru, podle Schmidta.