AWS 云安全性

可提升云中安全性的基础设施和服务
CJ Moses 对 2023 年的安全性预测
电子书 | 安全性趋势

AWS 对 2023 年及以后的安全性预测

AWS 首席信息安全官 CJ Moses 分享了云安全性行业的未来趋势以及如何让您的企业有备无患。这些预测基于我们在云安全性和更广泛的技术行业、我们的客户互动和宏观经济趋势中看到的情况。随着企业推动快速创新,了解如何在不断发展的云安全性环境中保持领先将变得至关重要。

阅览电子书 »

利用 AWS 基础设施和服务提升安全性。

使用 AWS,您将获得所需的控制权和信心,可以利用当今最灵活、最安全的云计算环境来安全地开展业务。作为 AWS 客户,您将受益于能够保护您的信息、身份、应用程序和设备的 AWS 数据中心和网络。借助 AWS 提供的全面的服务和功能,您可以提升满足核心安全性和合规性要求的能力,例如数据本地性、保护和机密性。

AWS 让您可以自动化原本需要手动执行的安全任务,因此您可以将精力转移到扩展和创新业务上。另外,您只需为使用的服务付费。经审查,AWS 的服务产品和相关的供应链被视为对绝密的工作负载足够安全,AWS 是唯一能够达到此标准的商业云。

什么是 AWS 安全性?

优势

获得出色的可见性和控制力实现扩展安全

借助 AWS,您可以控制数据的存储位置、有权访问数据的用户以及组织在任何给定时刻消耗的资源。细粒度的身份和访问控制与对近实时安全信息的连续监控相结合,确保无论您的信息存储在哪里,都能始终让正确的资源拥有正确的权限。

通过深度集成的服务实现自动化并降低风险

通过在 AWS 上自动执行安全任务,您可以通过减少人工配置错误并让您的团队有更多时间专注于对您的业务至关重要的其他工作来提高安全性。从各种深度集成的解决方案中进行选择,这些解决方案可以组合在一起以新颖的方式自动执行任务,从而使您的安全团队更轻松地与开发人员团队和运营团队密切合作,以更快、更安全地创建和部署代码。

以最高的隐私和数据安全标准进行构建

AWS 十分注重您的隐私。使用 AWS,您可以在最安全的全球基础设施上进行构建,知道您始终拥有自己的数据,并且能够加密、移动以及管理保留这些数据。 在我们的数据中心和区域互连的 AWS 全球网络中,所有的数据流动在离开我们的安全设施之前,都经过物理层自动加密。另外,还有其他的加密层存在;例如,所有 VPC 跨区域对等流量,以及客户或服务到服务的 TLS 连接。

最大的安全合作伙伴和解决方案生态系统

通过使用您了解和信任的熟悉解决方案提供商提供的安全技术和咨询服务来扩展 AWS 的优势。我们精心挑选了具有深厚专业知识和经过证实的成功经验的提供商,确保云采用的每个阶段(从最初的迁移到持续的日常管理)的安全。

继承最为全面的安全性与合规性控制

为了帮助您实现合规,AWS 定期对数千个全球合规性要求进行第三方验证,我们会持续监控这些要求,以帮助您满足财务、零售、医疗保健、政府及其他方面的安全性与合规性标准。

战略安全

AWS 旨在帮助您为应用程序构建安全、高性能、弹性和高效的基础设施。负责监控此基础设施的世界级安全专家还构建并维护我们丰富多样的创新安全服务,这些服务可以帮助您简化满足自己的安全和法规要求。我们的安全服务和解决方案致力于提供以下关键战略优势,可帮助您的组织实现最佳安全状况:

预防问题

预防

确定用户权限和身份、基础设施保护和数据保护措施,以制定平稳且经过良好计划的 AWS 采用策略。

 

检测问题

检测

通过日志和监控服务来了解组织的安全状况。将这些信息提取到可扩展的平台中,以进行事件管理、测试和审计。

响应问题

响应

自动化事件响应和恢复,以帮助安全团队将重点从响应转移到分析根本原因上。

修复问题

修复

利用事件驱动的自动化功能,以近乎实时的方式快速修复和保护您的 AWS 环境。

客户

Nasdaq 徽标

“AWS 使我们能够以经济有效的方式存储信息,同时减轻了为支持必要基础设施所产生的负担,因为 AWS 对此也非常关注。这对于我们及我们的客户来讲,确实是双赢的。”

Netflix 徽标
Soundcloud 徽标
Liberty Mutual 徽标
Delaware North 徽标
Hess 徽标
Canary 徽标

出于安全性与合规性考虑,客户选择了 AWS

合作伙伴

APN 合作伙伴提供数百种行业领先的安全解决方案,可帮助客户提高其安全性和合规性。我们的合作伙伴通过云继承的可扩展性、可见性和可承受性,使他们能够为客户创造世界一流的产品。了解经过 AWS 合作伙伴能力计划预先审核的产品和解决方案,它们能够在多个领域为您提供支持,其中包括基础设施安全、策略管理、身份管理、安全监控、漏洞管理、数据保护和咨询服务。

这些产品是对现有 AWS 产品的补充,可帮助您部署综合的安全架构,并为您提供更加流畅的跨云和本地环境的无缝体验。要了解有关 NIST 框架和我们的网络安全合作伙伴,请单击此处。 此外,请参阅我们在 AWS Marketplace 中的安全解决方案,您可以从数百家独立软件供应商提供的众多产品中进行选择。

网络和基础设施安全

网络检测功能旨在检测您的工作负载,保护其免受恶意或未经授权的流量影响。

了解更多 »

主机和终端节点安全性

用于检测并防范操作系统或主机上的恶意软件和其他威胁的代理。包括 AV、EDR、EPP、FIM 和 HIDS。

了解更多 »

数据保护和加密

通过加密、用户行为分析和内容识别来帮助保护数据。

了解更多 »

监管、风险与合规性(技术合作伙伴)

帮助提供分析以评估控制措施或 AWS 策略(IAM、S3)以及监管框架(如 PCI、GDPR 和 HIPAA)。

了解更多 »

日志记录、监控、威胁检测和分析

集中记录、报告和分析日志,以提供可见性和安全性见解。

了解更多 »

身份和访问控制

帮助定义和管理用户身份、访问策略和权利。帮助实施业务治理,包括用户身份验证、授权和单点登录。

了解更多 »

漏洞和配置分析

帮助检查应用程序部署的安全风险和漏洞,同时提供优先顺序和相关建议来协助修复。

了解更多 »

应用程序安全

评估代码、逻辑和应用程序输入以检测软件漏洞和威胁。

了解更多 »

咨询合作伙伴

为 AWS 客户提供专家指导,说明如何利用安全工具并将最佳实践融入到其环境的每一个环节。

了解更多 »

安全工程

通过现代安全工具和框架加快人员和进程,从而提供 AWS 云上独一无二的安全功能。

了解更多 »

监管、风险与合规性

在帮助客户完成和成功获得行业保证以及各种认证计划的审核和认证方面取得了显著成功。

了解更多 »

安全运营与自动化

实践证明,具有为所有行业纵向市场的客户构建可扩展的解决方案的能力,以及从头开始构建安全的基础设施、环境和应用程序方面的专业知识。

了解更多 »

学习

通过白皮书、视频、文章、博客文章、培训和文档等资源了解云安全性。 了解详情 >>

AWS 开源安全

AWS 致力于通过在社区支持下开发与安全相关的关键技术,为更广泛的开源生态系统贡献代码、资源和人才,从而提高开源安全标准。

观看视频 »

边缘安全:核心原则

本白皮书通过讨论边缘安全的三个领域,为安全主管提供了在边缘实施深度防御安全策略的基础知识。

AWS 白皮书 »

AWS 安全基础知识

在这个自主进度课程中,您将了解基本的 AWS 云安全概念,包括 AWS 访问控制、数据加密方法,以及如何保护对 AWS 基础设施的网络访问。我们将向您介绍 AWS Cloud 中的安全责任以及各种可用的安全服务。

AWS 培训课程 »

AWS 安全参考架构

Amazon Web Services(AWS)安全参考架构(AWS SRA)是一套在多账户环境中部署全面 AWS 安全服务的完整指南。

AWS Prescriptive Guidance »

AWS 安全简介

AWS 的安全方法,包括可用于客户的控制手段。

了解详情 »

免费数字化培训

通过数百节自控进度的免费 AWS 基础知识数字化课程进行学习。

了解详情 »

课堂培训

强化您的技术技能,并向认证 AWS 讲师学习。

了解详情 »

AWS Certification

通过行业认可的凭证来证明您具备专业知识。

了解详情 »

安全性、身份与合规性的最新动态?

查看全部 >>

专家指导

通过安全支持和专业服务的专家指导

安全支持

  • 通过 Trusted Advisor 提供实时见解
  • 通过技术客户经理 (TAM) 主动提供支持和建议

专业服务

  • 深入性安全解决方案的战略性建议
  • 根据《安全运营行动手册》检测并应对安全问题

正确安全启动/运行良好

  • 部署原生 AWS 安全服务的操作参考
  • 自助服务、引导式和托管式路径

漏洞报告

了解我们处理任何云服务方面的潜在漏洞的实践。

报告漏洞和可疑电子邮件

报告漏洞

AWS 会调查所报告的全部漏洞

举报可疑电子邮件

如有任何可疑电子邮件,请通知我们 

联系 AWS 业务代表
有问题? 联系 AWS 业务代表
探讨安全角色?
立即申请 »
想了解 AWS 安全性动态?
在 Twitter 上关注我们 »