Khả năng bảo mật của Đám mây AWS

Cơ sở hạ tầng và dịch vụ để nâng cao khả năng bảo mật của bạn trên đám mây
Dự đoán về bảo mật của CN Moses cho năm 2023
sách điện tử | Xu hướng bảo mật

Dự đoán về bảo mật của AWS cho năm 2023 và nhiều dự đoán khác

CJ Moses, Giám đốc bảo mật thông tin của AWS, chia sẻ những điều sắp xảy ra đối với ngành bảo mật trên đám mây và cách chuẩn bị cho doanh nghiệp của bạn. Những dự đoán này dựa trên những gì chúng tôi quan sát được trong ngành công nghệ bảo mật và rộng hơn là trên đám mây, hành vi tương tác với khách hàng của chúng tôi và xu hướng kinh tế vĩ mô. Khi các doanh nghiệp thúc đẩy đổi mới một cách nhanh chóng, việc hiểu được cách tiên phong trong bối cảnh bảo mật trên đám mây đang phát triển sẽ rất quan trọng.

Đọc sách điện tử »

Cải thiện tình hình bảo mật của bạn bằng cơ sở hạ tầng và dịch vụ của AWS.

Với AWS, bạn sẽ có được khả năng kiểm soát và sự tự tin cần thiết để vận hành doanh nghiệp một cách an toàn với môi trường điện toán linh hoạt và bảo mật nhất hiện nay. Là một khách hàng của AWS, bạn sẽ hưởng lợi từ trung tâm dữ liệu và mạng của AWS được thiết kế để bảo vệ thông tin, danh tính, ứng dụng và thiết bị của bạn. Với AWS, bạn có thể cải thiện khả năng đáp ứng các yêu cầu bảo mật và tuân thủ, chẳng hạn như tính cục bộ của dữ liệu, khả năng bảo vệ và tính bảo mật, với các dịch vụ và tính năng toàn diện của chúng tôi.

AWS cho phép bạn tự động hóa các tác vụ bảo mật thủ công để bạn có thể chuyển hướng tập trung sang mở rộng quy mô và đổi mới doanh nghiệp của mình. Ngoài ra, bạn chỉ chi trả cho những dịch vụ mà mình sử dụng. Tất cả khách hàng đều được hưởng lợi từ thực tế AWS là nền tảng đám mây thương mại duy nhất có dịch vụ và chuỗi cung ứng liên quan được xem xét kỹ lưỡng và công nhận là đủ an toàn cho khối lượng công việc tuyệt mật.

Bảo mật AWS là gì?

Lợi ích

Thay đổi quy mô an toàn với khả năng quan sát và kiểm soát vượt trội

Với AWS, bạn có quyền kiểm soát vị trí lưu dữ liệu, người có quyền truy cập dữ liệu và tài nguyên mà tổ chức của bạn đang tiêu thụ, tại bất kỳ thời điểm nào. Khả năng kiểm soát truy cập và danh tính mức độ chi tiết kết hợp với việc giám sát liên tục để có thông tin bảo mật gần với thời gian thực đảm bảo rằng bạn luôn có quyền truy cập vào các nguồn tài nguyên thích hợp, bất kể vị trí lưu trữ thông tin.

Tự động hóa và giảm thiểu rủi ro với các dịch vụ tích hợp chuyên sâu

Tự động hóa tác vụ bảo mật trên AWS cho phép tăng cường tính bảo mật bằng cách giảm lỗi cấu hình do con người gây ra và giúp nhóm của bạn có thêm thời gian tập trung vào những công việc quan trọng với doanh nghiệp. Bạn có thể lựa chọn trong số nhiều giải pháp tích hợp chuyên sâu có thể kết hợp để tự động hóa các tác vụ theo cách thức mới, giúp đội ngũ bảo mật của bạn dễ dàng hợp tác chặt chẽ hơn với các đội ngũ nhà phát triển và vận hành nhằm tạo và triển khai mã nhanh chóng hơn và an toàn hơn.

Xây dựng với các tiêu chuẩn cao nhất về quyền riêng tư và bảo mật dữ liệu

AWS luôn thận trọng về quyền riêng tư của bạn. Với AWS, bạn có thể phát triển trên cơ sở hạ tầng toàn cầu bảo mật nhất, bởi bạn luôn được sở hữu dữ liệu của mình, bao gồm khả năng mã hóa, di chuyển và quản lý việc lưu giữ. Mọi lưu lượng dữ liệu qua mạng toàn cầu của AWS, làm nhiệm vụ liên kết các trung tâm dữ liệu và khu vực của chúng tôi đều được mã hóa tự động ở lớp vật lý trước khi rời khỏi các cơ sở bảo mật. Ngoài ra còn có các lớp mã hóa bổ sung, như toàn bộ lưu lượng truy cập kết nối ngang hàng liên khu vực VPC, các kết nối TLS của khách hàng với dịch vụ hoặc giữa các dịch vụ.

Hệ sinh thái đối tác và giải pháp bảo mật lớn nhất

Mở rộng lợi ích của AWS bằng cách sử dụng công nghệ bảo mật và dịch vụ tư vấn từ các nhà cung cấp giải pháp quen thuộc mà bạn đã biết và tin tưởng. Chúng tôi đã lựa chọn cẩn thận các nhà cung cấp có chuyên môn sâu rộng và đã được kiểm chứng trong công tác bảo mật cho mọi giai đoạn ứng dụng đám mây, từ giai đoạn di chuyển ban đầu đến giai đoạn quản lý hàng ngày, liên tục.

Thừa hưởng biện pháp kiểm soát tuân thủ và bảo mật toàn diện nhất

Để hỗ trợ nỗ lực tuân thủ của bạn, AWS thường xuyên đạt được chứng nhận của bên thứ ba đối với hàng nghìn yêu cầu tuân thủ toàn cầu mà chúng tôi không ngừng giám sát để giúp bạn đáp ứng các tiêu chuẩn bảo mật và tuân thủ về tài chính, bán lẻ, chăm sóc sức khỏe, chính phủ và hơn thế nữa.

Bảo mật có chiến lược

AWS được thiết kế nhằm giúp bạn xây dựng cơ sở hạ tầng bảo mật, linh hoạt, hiệu quả với hiệu năng cao dành cho ứng dụng của bạn. Các chuyên gia bảo mật đẳng cấp thế giới đã giám sát cơ sở hạ tầng của chúng tôi cũng chính là những người xây dựng và duy trì một nhóm chọn lọc bao gồm nhiều loại dịch vụ bảo mật tân tiến, giúp bạn đơn giản hóa việc đáp ứng các yêu cầu về bảo mật và luật định của chính mình. Các giải pháp và dịch vụ bảo mật của chúng tôi tập trung vào việc cung cấp các lợi ích chiến lược quan trọng dưới đây, vô cùng cần thiết trong việc giúp bạn triển khai khả năng bảo mật tối ưu cho tổ chức của mình:

Ngăn chặn sự cố

Ngăn chặn

Xác định danh tính và quyền của người dùng, biện pháp bảo vệ cơ sở hạ tầng và dữ liệu để có chiến lược áp dụng AWS trơn tru và theo kế hoạch.

 

Phát hiện sự cố

Phát hiện

Có khả năng quan sát tình hình bảo mật của tổ chức bằng các dịch vụ giám sát và ghi nhật ký. Truyền thông tin này vào nền tảng có thể thay đổi quy mô để quản lý, kiểm thử và kiểm tra sự kiện.

Ứng phó với sự cố

Ứng phó

Khả năng ứng phó và phục hồi sau sự cố được tự động hóa nhằm giúp chuyển sự tập trung của đội ngũ bảo mật từ ứng phó sang phân tích nguyên nhân gốc.

Khắc phục sự cố

Khắc phục

Tận dụng khả năng tự động hóa dựa vào sự kiện để nhanh chóng khắc phục và bảo vệ môi trường AWS của bạn gần với thời gian thực.

Khách hàng

Logo của Nasdaq

"AWS cho phép chúng tôi lưu trữ thông tin một cách hiệu quả về chi phí đồng thời giảm bớt gánh nặng hỗ trợ cơ sở hạ tầng cần thiết vì AWS đã lo liệu điều đó. Đó thực sự là việc đôi bên cùng có lợi cho chúng tôi và khách hàng của mình."

Logo của Netflix
Logo Soundcloud
Logo của Liberty Mutual
Logo của Delaware North
Logo của Hess
Logo của Canary

Để bảo đảm tính bảo mật và tuân thủ, khách hàng lựa chọn AWS.

Đối tác

Đối tác APN cung cấp hàng trăm giải pháp bảo mật đầu ngành giúp khách hàng cải thiện tính bảo mật và tuân thủ. Khả năng mở rộng, hiển thị và có thể chi trả mà các đối tác của chúng tôi thừa hưởng với nền tảng đám mây cho phép họ tạo ra các dịch vụ đẳng cấp thế giới cho khách hàng. Hãy tìm hiểu về các sản phẩm và giải pháp đã được Chương trình đối tác năng lực AWS xác định đủ điều kiện để hỗ trợ khách hàng trong nhiều lĩnh vực, bao gồm bảo mật cơ sở hạ tầng, quản lý chính sách, quản lý danh tính, giám sát bảo mật, quản lý lỗ hổng bảo mật, bảo vệ dữ liệu và dịch vụ tư vấn.

Các sản phẩm này bổ sung cho các dịch vụ AWS hiện có để giúp bạn triển khai cấu trúc bảo mật toàn diện và trải nghiệm trơn tru hơn trên các môi trường trên đám mây cũng như tại chỗ của bạn. Để tìm hiểu thêm về khung NIST và Đối tác an ninh mạng của chúng tôi, hãy nhấn vào đây. Ngoài ra, hãy tham khảo Giải pháp bảo mật trong Chợ điện tử AWS của chúng tôi để lựa chọn hàng loạt dịch vụ bảo mật từ hàng trăm nhà cung cấp phần mềm độc lập.

Bảo mật mạng và cơ sở hạ tầng

Tính năng kiểm tra mạng được thiết kế để phát hiện và bảo vệ khối lượng công việc của bạn khỏi lưu lượng mạng độc hại hoặc trái phép.

Tìm hiểu thêm »

Bảo mật máy chủ và điểm cuối

Trình đại diện phát hiện và bảo vệ bạn khỏi phần mềm độc hại và các mối đe dọa khác được tìm thấy trên hệ điều hành hoặc máy chủ của bạn. Bao gồm AV, EDR, EPP, FIM và HIDS.

Tìm hiểu thêm »

Bảo vệ và mã hóa dữ liệu

Giúp bảo vệ dữ liệu bằng cách mã hóa, phân tích hành vi người dùng và nhận dạng nội dung.

Tìm hiểu thêm »

Quản trị, rủi ro và tuân thủ (Đối tác công nghệ)

Giúp cung cấp phân tích để đánh giá khả năng kiểm soát hoặc chính sách của AWS (IAM, S3) cũng như các khuôn khổ pháp lý như PCI, GDPR và HIPAA.

Tìm hiểu thêm »

Ghi nhật ký, giám sát, phát hiện mối đe dọa và phân tích

Ghi nhật ký, báo cáo và phân tích nhật ký tập trung nhằm cung cấp khả năng quan sát và thông tin chi tiết về bảo mật.

Tìm hiểu thêm »

Kiểm soát định danh và truy cập

Giúp xác định và quản lý danh tính, chính sách truy cập và quyền của người dùng. Giúp thực thi công tác quản trị tại doanh nghiệp, bao gồm xác thực người dùng, cấp phép và xác thực một lần.

Tìm hiểu thêm »

Phân tích cấu hình và lỗ hổng

Giúp kiểm tra quá trình triển khai ứng dụng của bạn để biết được lỗ hổng và nguy cơ về bảo mật, đồng thời cung cấp tư vấn cũng như ưu tiên để hỗ trợ khắc phục.

Tìm hiểu thêm »

Bảo mật ứng dụng

Đánh giá mã, logic và dữ liệu đầu vào của ứng dụng để phát hiện các lỗ hổng và mối đe dọa đối với phần mềm.

Tìm hiểu thêm »

Đối tác tư vấn

Cung cấp cho khách hàng của AWS hướng dẫn của chuyên gia về cách tận dụng công cụ bảo mật và triển khai phương pháp thực hành tốt nhất vào từng lớp của môi trường.

Tìm hiểu thêm »

Kỹ thuật bảo mật

Thúc đẩy nhân sự và đẩy nhanh quy trình bằng công cụ và framework bảo mật hiện đại nhằm cung cấp khả năng bảo mật chỉ có trên Đám mây AWS.

Tìm hiểu thêm »

Quản trị, rủi ro và tuân thủ

Chứng tỏ thành công trong việc giúp khách hàng tìm cách và vượt qua các bài kiểm tra, cũng như được công nhận đối với các chương trình chứng nhận và bảo đảm của ngành.

Tìm hiểu thêm »

Hoạt động bảo mật và tự động hóa bảo mật

Khả năng đã được chứng thực trong việc xây dựng các giải pháp mở rộng cho khách hàng trên tất cả các ngành dọc và chuyên môn đã được chứng minh trong việc xây dựng cơ sở hạ tầng, môi trường và ứng dụng an toàn, từ đầu đến cuối.

Tìm hiểu thêm »

Học tập

Tìm hiểu về bảo mật đám mây với các tài nguyên như báo cáo nghiên cứu chuyên sâu, video, bài viết, bài đăng blog, khóa đào tạo và tài liệu. Tìm hiểu thêm >>

Cách bật tính năng mã hóa trên trình duyệt bằng AWS SDK mã hóa cho JavaScript và Node.js

Trong bài đăng này, chúng tôi sẽ chỉ cho bạn cách sử dụng AWS SDK mã hóa (“ESDK”) cho JavaScript để xử lý khối lượng công việc mã hóa trong trình duyệt đối với ứng dụng giả định. 

Blog Bảo mật AWS >>

Bảo mật tại biên: Các nguyên tắc cốt lõi

Báo cáo nghiên cứu chuyên sâu này cung cấp nền tảng để các chuyên viên phụ trách bảo mật thực hiện chiến lược bảo mật phòng thủ theo chiều sâu tại biên bằng cách giải quyết ba lĩnh vực bảo mật tại biên.

Báo cáo nghiên cứu chuyên sâu của AWS >>

Kiến thức cơ bản về bảo mật của AWS

Trong khóa học tự điều chỉnh nhịp độ này, bạn sẽ tìm hiểu các khái niệm cơ bản về bảo mật của đám mây AWS, bao gồm kiểm soát truy cập, các phương pháp mã hóa dữ liệu và cách bảo mật cho truy cập mạng vào cơ sở hạ tầng AWS của bạn. Chúng ta sẽ đề cập đến trách nhiệm bảo mật của bạn trong đám mây AWS và các dịch vụ liên quan đến bảo mật khác nhau có sẵn.

Khóa học về AWS Training >>

Kiến trúc tham khảo về bảo mật của AWS

Kiến trúc tham khảo về bảo mật của Amazon Web Services (AWS) (AWS SRA) là một bộ hướng dẫn tổng thể để triển khai bổ sung đầy đủ các dịch vụ bảo mật AWS trong môi trường đa tài khoản.

Hướng dẫn chỉ định của AWS >>

Giới thiệu về Bảo mật của AWS

Cách tiếp cận bảo mật của AWS, bao gồm các biện pháp kiểm soát có sẵn cho khách hàng.

Tìm hiểu thêm >>

Đào tạo kỹ thuật số miễn phí

Tìm hiểu kiến thức với hàng trăm khóa học kỹ thuật số miễn phí dựa trên tốc độ cá nhân về các nội dung cơ bản của AWS.

Tìm hiểu thêm >>

Chương trình đào tạo trên lớp

Nâng cao kỹ năng chuyên môn và học tập từ người hướng dẫn được chính thức công nhận của AWS.

Tìm hiểu thêm >>

AWS Certification

Chứng thực chuyên môn của bạn bằng giấy chứng nhận được công nhận trên toàn ngành.

Tìm hiểu thêm >>

Thông tin mới về Bảo mật, định danh và tuân thủ?

Xem tất cả >>

Hướng dẫn từ chuyên gia

Hướng dẫn từ chuyên gia qua hoạt động hỗ trợ bảo mật và dịch vụ chuyên nghiệp

Hỗ trợ bảo mật

  • Thông tin chuyên sâu theo thời gian thực thông qua Trusted Advisor
  • Hỗ trợ và ủng hộ chủ động với Quản lý khách hàng kỹ thuật (TAM)

Dịch vụ chuyên nghiệp

  • Tham vấn chiến lược để tạo Giải pháp bảo mật chuyên sâu
  • Phát hiện và ứng phó các vấn đề bảo mật với Sổ tay vận hành bảo mật

Bắt đầu đúng cách/Vận hành suôn sẻ bảo mật

  • Các tài liệu tham khảo về vận hành để triển khai dịch vụ bảo mật AWS gốc
  • Lộ trình tự phục vụ, được hướng dẫn và được quản lý

Báo cáo lỗ hổng

Tìm hiểu về phương pháp thực hành của chúng tôi để giải quyết lỗ hổng tiềm ẩn trong mọi khía cạnh của các dịch vụ đám mây.

Báo cáo lỗ hổng và email đáng ngờ

Báo cáo lỗ hổng

AWS điều tra tất cả lỗ hổng đã được báo cáo

Báo cáo email đáng ngờ

Vui lòng thông báo cho chúng tôi về mọi email đáng ngờ 

Vui lòng liên hệ với đại diện kinh doanh AWS
Bạn có câu hỏi? Hãy kết nối với đại diện kinh doanh AWS
Bạn muốn khám phá vai trò bảo mật?
Đăng ký ngay hôm nay »
Bạn muốn cập nhật thông tin về Bảo mật AWS?
Theo dõi chúng tôi trên Twitter »