精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

AWS公司首席安全官分析和探討AWS公司的規(guī)范性安全性

安全 云安全
盡管AWS公司提供了多種云安全工具,但其理解和實施因用戶而異,這可能導(dǎo)致危險的結(jié)果。

?盡管AWS公司提供了多種云安全工具,但其理解和實施因用戶而異,這可能導(dǎo)致危險的結(jié)果。

隨著云安全變得越來越復(fù)雜,作為全球最大的云計算提供商,AWS公司在建議和協(xié)助客戶避免常見陷阱方面發(fā)揮了更加積極的作用。Steve Schmidt對AWS公司對客戶安全采取了更具規(guī)范性方法的原因,以及它如何影響事件響應(yīng)等領(lǐng)域進行了分析和討論,并解答了為什么限制對云計算資源公共訪問這樣的問題。隨著越來越多的企業(yè)將業(yè)務(wù)遷移到云平臺并需要不同級別的指導(dǎo),AWS 公司擴展了一些方法以提供默認和規(guī)范的實施需求。

Schmidt表示,盡管目前采用云共享責任模型,但優(yōu)先考慮客戶服務(wù)對于云計算提供商來說是必須采取的措施。他探討了AWS公司近年來為減少錯誤配置所做的更改,以及它在事件響應(yīng)中的作用以及AWS公司如何解決云服務(wù)的漏洞。

你曾經(jīng)在一次主題演講中談到了限制用戶對AWS云計算資源的公共訪問。這似乎在影響客戶的大量常見錯誤配置方面取得了進展,因為我們看到的意外數(shù)據(jù)泄露或違規(guī)事件越來越少,這是怎么做到的?

Schmidt:在三年前,我們在默認情況下為S3啟用了“阻止公共訪問”。對于默認關(guān)閉的實例,我們一直采用安全組防火墻規(guī)則。自從開始提供服務(wù)以來就是這種情況。這是我們長期以來認真對待的事情。而且我認為很多客戶對提供的安全工具有了更多的了解;例如,如果使用GuardDuty,它會告訴用戶是否有暴露的資源,并會發(fā)出警告。現(xiàn)在,用戶決定做什么取決于他們自己。我們作為云計算供應(yīng)商并不知道他們的業(yè)務(wù)是什么。他們可能正在運行一個網(wǎng)站,在這種情況下,開放它可能是完全合理的。我們對這些不知情是因為沒有看到他們的數(shù)據(jù)。但與此同時,我們必須向他們提供阻止公共訪問這樣的信息,并向他們說,“請檢查一下,可以嗎?”

你是否了解AWS公司就公共訪問與客戶聯(lián)系的頻率?

Schmidt:除非是特殊情況,否則我們的安全團隊不會主動與客戶聯(lián)系。例如,當Log4J漏洞事件發(fā)生時,我們確實聯(lián)系那些可能易受攻擊的客戶,并在這種情況下向他們發(fā)出警告。但是,在大多數(shù)情況下,客戶訂閱的工具會通知他們。GuardDuty就是警告他們的工具。

具有諷刺意味的是,我的團隊很久以前就構(gòu)建了GuardDuty,這是一個關(guān)于用戶界面的非常棒的工具。很多人并沒有意識到為了啟動GuardDuty需要進行大量的配置。花費一段時間才啟動它的原因之一是我們構(gòu)建了用戶界面,所以實際上只有一個復(fù)選框可以打開它。它成功了。我們看到的效果是驚人的。但是它的啟動需要更加簡單一些,可以讓客戶輕松做出決定。

你是否從客戶那里得到了很多關(guān)于如何進行配置和正確設(shè)置資源以使其不公開的反饋?看起來,盡管云服務(wù)的設(shè)計比客戶管理自己的基礎(chǔ)設(shè)施更容易,但云計算客戶仍然在與所有安全控制、設(shè)置和配置作斗爭。

Schmidt:我們并沒有聽到多少這樣的反饋。我們從客戶那里聽到的是要求給他們更多規(guī)范性指導(dǎo)的請求。他們希望我們告訴他們做事的正確方法。所以我們選擇做的是在開始引入的一些服務(wù)中體現(xiàn)這一點,例如GuardDuty;它有一套非常規(guī)范的標準規(guī)則。如果客戶愿意,可以選擇關(guān)閉它們,但它們在默認情況下存在,而客戶告訴我們,“你比我更了解這些情況,所以要告訴我應(yīng)該怎么做。”

在規(guī)定性指導(dǎo)上,這種方法是出于客戶的要求而采取的必要措施?還是隨著云安全變得越來越復(fù)雜,最終不得不這樣做?

Schmidt:兩者兼而有之。我們首先要做的是了解客戶希望能夠使用的選項,然后我們構(gòu)建了這些選項。然后我們說,“我們現(xiàn)在有很多選擇。”而客戶往往希望更加簡單。有些客戶需要默認設(shè)置,有些需要指導(dǎo),還需要規(guī)范性實施。而在另一方面是真正的大客戶,他們希望采用定制服務(wù),而這些客戶是真正希望自己有控制權(quán)利的人。我們必須為這兩種客戶提供服務(wù)。現(xiàn)在,客戶看到的是GuardDuty之類的復(fù)選框?qū)⒏綆У膬?nèi)容,所有功能均已啟用。但在幕后,有些客戶可以根據(jù)具體情況調(diào)整這些規(guī)則中的每一條,但是我們從認為合適的默認值開始。

如何將事件響應(yīng)因素納入這一規(guī)定性方法?讓我們以Zoom為例,AWS公司已經(jīng)與該公司合作,幫助擴大其事件響應(yīng)團隊,并提供培訓和指導(dǎo)。但是假設(shè)遭遇一次重大的網(wǎng)絡(luò)攻擊。即使網(wǎng)絡(luò)攻擊與AWS公司的技術(shù)無關(guān),那么AWS公司在事件響應(yīng)方面的作用是什么?是否調(diào)動了安全團隊并讓客戶與他們聯(lián)系?

Schmidt:是的。客戶可以聯(lián)系服務(wù)團隊和技術(shù)經(jīng)理。通常情況下,我們會了解客戶在做什么以及需要什么幫助。然后我們將讓相關(guān)方參與。我們會為他們提供幫助。這通常可以做一些事情,例如展示他們需要查看的日志以確定正在發(fā)生的事情,并為這些日志構(gòu)建查詢,這將為他們提供幫助。還教客戶如何啟動EMR集群(如果他們以前沒有這樣做過的話)來解析日志。我們還可以幫助客戶做一些事情,例如確保他們適當?shù)貙Υ疟P進行快照,以便他們可以對快照進行取證。

這取決于客戶。我們通常可以做些什么為他們提供幫助,這將使他們的員工騰出時間去做自己的事情。例如,我們可以很容易地幫助他們提供快照,因為這是從外部進行API調(diào)用的。但我們不能去查看他們的日志,并指出哪些日志有意義,因為那是他們的應(yīng)用程序,所以這在多個方面進行分工,并確保他們擁有正確的專業(yè)知識來提出正確的問題。

這種方法似乎是對云計算責任共擔模型的一種轉(zhuǎn)變。在這種模式下,如果在客戶的環(huán)境中發(fā)生安全事件,那就是客戶的責任,而不是云計算提供商的責任?

Schmidt:盡管我們有共享責任模式,但總是在客戶遇到問題時為他們提供幫助。這就是亞馬遜公司秉承的一種企業(yè)精神。這正是我們內(nèi)部建立客戶服務(wù)流程的方式。我們所有高管都經(jīng)歷過一個客戶連接客戶服務(wù)(C2CS)的過程。例如坐下來接聽客戶服務(wù)電話,回答客戶問題。首先,可以了解客戶的真實感受以及他們的工作方式。但這也是一個讓客戶開心的機會,因為我們會說,“沒問題,我們可以解決這個問題”。我們不會說,“對不起,那是你的問題”,因為這不是我們開展業(yè)務(wù)的方式。其次,告訴客戶“對不起,你只能靠自己了”可不是什么好生意。這不會更好地為客戶提供服務(wù)。

隨著云計算提供商在安全方面發(fā)揮更積極的作用,并積極參與應(yīng)對事件,分擔責任似乎正在發(fā)生一些變化。你是否擔心AWS公司會被進一步納入事件響應(yīng)流程?

Schmidt:我認為這取決于個人客戶。我們提供了所有客戶可以訂閱的正常服務(wù)。我認為這是重要的事情之一——我們將盡所能幫助客戶。我們往往“盡力而為”,在這種情況下,我們必須在特定的服務(wù)水平協(xié)議(SLA)內(nèi)做出響應(yīng)。對于那些想要獲得幫助的客戶,他們通常簽署了支持合同。對于其他情況,我們將在適當和合理的情況下盡可能地提供服務(wù)。在那里,合理性是一個相對重要的術(shù)語。如果有客戶說,“請你幫我分析2EB的日志?”然后我們會告訴他們這有點困難。

云計算漏洞的話題最近一直是信息安全社區(qū)關(guān)注的一個重點,因為沒有像傳統(tǒng)軟件漏洞那樣記錄它們的通用漏洞披露(CVE)系統(tǒng)。一些專家試圖通過啟動他們自己的云計算漏洞開放數(shù)據(jù)庫來啟動這項工作。你是否認為需要包含云計算漏洞的更好的通用漏洞披露(CVE)系統(tǒng),即使這些錯誤不需要與客戶的那部分交互?這會讓客戶受益嗎?

Schmidt:我不這么認為,其原因是客戶的數(shù)據(jù)已經(jīng)存在。如果他們在選擇的搜索引擎中搜索“AWS安全公告”,將直接進入我們詳細描述所有內(nèi)容的頁面。還有一個必須去看看的地方,這不會是權(quán)威的信息,我認為這對客戶沒有幫助。它可能會幫助那些出售工具的人。但是數(shù)據(jù)就在那里,這很重要。在特定的數(shù)據(jù)中,我們真正關(guān)心的是客戶是否必須做些什么。這就是為什么我們總是把它列入安全公告的原因。它非常明確地指出客戶需要采取行動,或者客戶應(yīng)該更新到版本X或其他任何內(nèi)容。

我們非常努力地找出正確的信息級別,以便它有用且不嘈雜。噪音部分是一個問題,因為如果互聯(lián)網(wǎng)上的每一個異常都被報告到某個地方,那么人們就會迷失方向,錯過真正重要的東西。客戶需要閱讀的部分是采取行動的部分,也就需要更新軟件。我們不只是發(fā)布公告。實際上我們有一個流程,可以向客戶推送警報。如果我們知道客戶正在運行RDS MySQ L 3.8.4,將會向他推送一條消息,說明3.8.4版本中存在需要更新的漏洞。客戶需要選擇在維護窗口期間接受我們提供的軟件更新或立即自行更新。


責任編輯:華軒 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2015-04-01 11:03:39

2015-09-25 10:17:01

AWS合規(guī)性安全風險

2023-07-30 15:00:21

2023-09-26 08:21:30

2016-11-04 13:27:25

AWS安全性失誤

2016-11-23 14:00:32

AWS安全性提升

2017-12-02 12:00:39

2014-12-08 10:41:05

亞馬遜AWS服務(wù)加密密鑰管理服務(wù)

2012-08-29 09:29:28

SQL Server

2015-08-21 17:47:38

Docker安全EC2容器服務(wù)

2021-11-18 13:46:08

大數(shù)據(jù)駕駛安全數(shù)據(jù)技術(shù)

2023-10-07 00:05:07

2023-05-30 10:24:17

規(guī)范性分析數(shù)學模型

2023-02-17 13:55:41

2023-10-05 06:01:28

2015-03-30 10:16:22

2021-08-03 10:18:22

物聯(lián)網(wǎng)預(yù)測性維護規(guī)范性維護

2009-11-23 09:07:14

2013-10-12 10:58:24

初創(chuàng)公司亞馬遜AWS

2017-12-02 12:47:34

AWSExpedia
點贊
收藏

51CTO技術(shù)棧公眾號

国产一区二区三区精彩视频| 欧美日韩精品福利| 国产主播一区二区三区四区| 欧美特黄aaaaaa| 狠狠做六月爱婷婷综合aⅴ | 亚洲第一精品电影| 日韩精品一区二区三区不卡 | 精品伊人久久久| 欧美中文字幕一二三区视频| 国产日产欧美一区二区| 五月激情婷婷综合| 久久99久久久久久久久久久| 国内精品国产三级国产在线专| 国产精久久一区二区三区| 久久久精品区| 欧美探花视频资源| 99视频在线免费播放| 里番在线观看网站| 99国产精品99久久久久久| 国产在线视频不卡| 国产精品久久久久久人| 天天综合精品| 亚洲女人天堂成人av在线| 无套白嫩进入乌克兰美女| 怡红院在线观看| 91麻豆免费看| 亚洲影院高清在线| 在线观看xxxx| 爽好多水快深点欧美视频| 欧美国产视频日韩| 亚洲怡红院在线观看| 国产麻豆精品久久| 日韩av在线高清| 国产精品熟妇一区二区三区四区| 欧美一级网址| 欧美在线免费视屏| aⅴ在线免费观看| 高清视频在线观看三级| 一区二区三区国产| 无码人妻精品一区二区三区99v| 国产尤物视频在线| 97超碰欧美中文字幕| 成人av片网址| 国内老熟妇对白hdxxxx| 韩国成人精品a∨在线观看| 国产精品h在线观看| 国产一级片毛片| 国产欧美不卡| 91av视频导航| 五月天综合激情| 99亚洲视频| 国产69精品久久久久9999| 中文字幕av免费在线观看| 中国成人一区| 久久久av网站| 日韩在线一卡二卡| 香港欧美日韩三级黄色一级电影网站| 国产一区二区三区在线观看视频 | 中文字幕av不卡| 深夜福利成人| 永久免费av片在线观看全网站| 国产欧美日韩一区二区三区在线观看| 欧美主播一区二区三区美女 久久精品人 | 中国美女乱淫免费看视频| 香蕉久久精品| 亚洲人成在线播放| 极品久久久久久久| 久久影视一区| 久久99青青精品免费观看| 久久久久久福利| 国产一在线精品一区在线观看| 欧美成人精品xxx| 国产亚洲精品av| 国产偷自视频区视频一区二区| 欧美在线视频在线播放完整版免费观看| 97免费在线观看视频| 亚洲免费网站| 国产精品美女久久久久av超清| 中文字幕免费在线看| 国产一区二区三区四区五区美女 | 国产成人黄色| 日韩在线一区二区三区免费视频| 国产一区二区精彩视频| 91久久中文| 国产激情视频一区| 国产成人麻豆精品午夜在线| 成人黄色综合网站| 欧美日韩一区二区三区在线观看免| 美国成人毛片| 日韩毛片精品高清免费| 成人网站免费观看入口| 亚洲精品国产嫩草在线观看| 欧美一区二区三区啪啪| a天堂视频在线观看| 精品高清在线| 欧美黑人巨大xxx极品| 97人妻一区二区精品视频| 精东粉嫩av免费一区二区三区| 国产精品免费观看高清| av播放在线| 亚洲成人免费在线观看| www.精品在线| 国偷自产视频一区二区久| 在线看片第一页欧美| 国产亚洲精品久久久久久打不开| 日韩精品欧美精品| 动漫一区二区在线| 日韩av中文| 富二代精品短视频| 精产国品一区二区三区| 欧美色图激情小说| 97在线精品视频| 国产精品久久久久久免费播放| 99久久精品国产观看| 最新中文字幕久久| gogo亚洲高清大胆美女人体| 欧美成va人片在线观看| 国产视频123区| 欧美在线综合| 精品国产一区二区三区麻豆免费观看完整版 | 欧美黄色影院| 蜜臀久久99精品久久久无需会员 | 亚洲成人av中文字幕| 99在线视频免费| 久久精品毛片| 久久99欧美| 激情影院在线| 日韩一区二区在线观看视频播放| 色婷婷在线影院| 亚洲成人在线| 国产精品二区三区| av免费在线网站| 在线成人免费视频| 2017亚洲天堂| 免费高清成人在线| 日韩欧美视频一区二区三区四区| 三级在线看中文字幕完整版| 亚洲第一页自拍| 国产极品在线播放| 成人激情午夜影院| 九九爱精品视频| 精品av导航| 97欧美精品一区二区三区| 黄色一级a毛片| 亚洲国产成人av| 97人妻精品一区二区三区免费 | 欧美丰满少妇xxxxx| 国产理论片在线观看| 国产精品九色蝌蚪自拍| 亚洲 欧美 日韩系列| 成人免费av| 国产精品手机播放| 久久精品视频免费看| 欧美精品99久久久**| 日韩欧美国产成人精品免费| 国内精品视频666| 亚洲AV无码成人精品一区| 亚洲高清国产拍精品26u| 色妞欧美日韩在线| 国产日韩一级片| 亚洲在线视频网站| 久久久久亚洲无码| 亚洲尤物精选| 亚洲国内在线| 国产亚洲高清一区| 久久久久久国产三级电影| 欧美 日韩 中文字幕| 岛国精品视频在线播放| 国产特级黄色录像| 免费成人美女在线观看.| 婷婷视频在线播放| 国产一区调教| 国产精品久久久久久超碰| 日本在线观看视频| 精品国产三级电影在线观看| 欧美三级韩国三级日本三斤在线观看| 26uuu欧美日本| 蜜臀av免费观看| 欧美不卡在线| 精品国产乱码久久久久久丨区2区| 免费观看亚洲| 久久久精品国产亚洲| 欧美一级片免费| 色噜噜狠狠一区二区三区果冻| 色撸撸在线视频| 成人黄色网址在线观看| 日本999视频| 欧美一区视频| 欧美二区在线| 韩国一区二区三区视频| 欧美一区二区三区精品电影| 中文字幕在线播放| 亚洲第一区第二区| 一区二区小视频| 五月激情综合婷婷| 蜜桃av.com| 久久久美女毛片| 不卡的一区二区| 日韩精品免费视频人成| 2019日韩中文字幕mv| 色乱码一区二区三区网站| 国产综合 伊人色| 精品91福利视频| 国产成人精品日本亚洲| 久久大胆人体| 中文国产成人精品久久一| 成人免费视频国产免费麻豆| 欧美视频三区在线播放| 日韩成人在线免费视频| 亚洲欧美一区二区三区极速播放| 3d动漫精品啪啪一区二区下载 | 亚洲天堂久久| 亚洲欧洲一二三| 你微笑时很美电视剧整集高清不卡| 91色精品视频在线| 国产经典一区| 2019精品视频| 久草在线视频网站| 另类色图亚洲色图| 日韩黄色影院| 国产亚洲一区二区精品| 亚洲三区在线播放| 亚洲成人精品久久久| 国产99久一区二区三区a片 | 91大神在线播放精品| а√天堂官网中文在线| 色偷偷综合社区| 福利片在线看| 亚洲午夜未满十八勿入免费观看全集| 少妇精品视频一区二区 | 同心难改在线观看| 精品美女一区二区三区| 国产三级第一页| 欧美日韩国产精品自在自线| 成人h动漫精品一区二区下载| 疯狂蹂躏欧美一区二区精品| 国产在线视频在线观看| 夜夜精品视频一区二区| www.色小姐com| 亚洲日本中文字幕区| 欧洲美女女同性互添| 亚洲三级免费电影| 小早川怜子一区二区的演员表| 国产精品久久久久影院亚瑟| 黑人と日本人の交わりビデオ| 国产午夜精品久久久久久免费视| 亚洲成人网在线播放| 国产亚洲短视频| 亚洲最大成人网站| 久久久久久久久久看片| 国产人妻大战黑人20p| 国产日韩在线不卡| av电影在线不卡| 亚洲国产成人私人影院tom| 青青青视频在线播放| 亚洲欧洲日本在线| 国产一区二区视频在线观看免费| 亚洲欧美激情在线| 久久久久亚洲av无码专区| 亚洲国产一区视频| 日韩欧美三级视频| 日韩欧美在线中文字幕| 无码久久精品国产亚洲av影片| 欧美网站一区二区| 国产乱色精品成人免费视频| 在线播放欧美女士性生活| 亚洲AV无码成人片在线观看| 精品国产髙清在线看国产毛片| 日日夜夜精品免费| 国产亚洲欧美另类中文| 搞黄网站在线观看| 97精品欧美一区二区三区| 久久sese| 91在线观看免费| 日韩人体视频| 亚洲三区在线| 国内成人在线| av免费在线播放网站| 久久99精品一区二区三区| 亚洲av午夜精品一区二区三区| 97se亚洲国产综合自在线不卡| 无码少妇精品一区二区免费动态| 中文字幕一区二区不卡| 国产精品第九页| 欧美中文字幕一区二区三区亚洲| 国产av精国产传媒| 亚洲美女喷白浆| 黄网址在线观看| 88国产精品欧美一区二区三区| 国产韩日精品| 国产a一区二区| 欧洲杯什么时候开赛| 日本国产中文字幕| 快she精品国产999| 亚洲911精品成人18网站| 国产日韩精品一区二区三区| 久久久久成人网站| 在线视频中文字幕一区二区| 国产白浆在线观看| 亚洲性生活视频| 成人高潮aa毛片免费| 国产精品欧美激情在线播放| 国产suv精品一区| 一区二区三区免费看| av不卡免费看| 黄色三级视频在线播放| 国产丝袜在线精品| 久久这里只有精品国产| 久久的色偷偷| 裸模一区二区三区免费| 天天精品视频| 免费在线观看亚洲视频| 美女脱光内衣内裤视频久久网站 | 久久成人亚洲| 两性午夜免费视频| 亚洲国产精品高清| 啦啦啦免费高清视频在线观看| 日韩午夜激情av| 亚洲图片88| 国产成人精品视| 美女午夜精品| 日韩精品在线视频免费观看| 极品美女销魂一区二区三区| 谁有免费的黄色网址| 欧美日韩国产丝袜美女| 亚洲国产成人在线观看| 久久精品国产免费观看| 成人精品一区二区三区电影| 免费看成人午夜电影| 亚洲乱亚洲高清| 国内自拍偷拍视频| 亚洲综合在线免费观看| 国产男女猛烈无遮挡| 久久精品视频在线观看| 日韩黄色碟片| 亚洲欧洲日本国产| 男女男精品视频网| 亚洲精品国产精品国自| 在线观看日韩av先锋影音电影院| 手机看片福利永久| 国语自产精品视频在线看抢先版图片 | 久久精品国内一区二区三区水蜜桃| 国产一级不卡毛片| 久久精品综合网| www毛片com| 国产亚洲人成网站在线观看| 456亚洲精品成人影院| 欧美精品一区二区三区在线四季| 亚洲欧美视频一区二区三区| 国产高清自拍视频| 色又黄又爽网站www久久| 黄色国产在线| 国产精品欧美日韩| 91一区二区三区四区| 三年中文在线观看免费大全中国| 亚洲欧美另类在线| 国模私拍视频在线| 欧美一性一乱一交一视频| 精品国产乱码| 日本黄大片一区二区三区| 国产精品灌醉下药二区| 国产精品无码久久av| 欧美国产第一页| 久久a级毛片毛片免费观看| av免费播放网址| 国产精品日日摸夜夜摸av| 在线黄色av网站| 久久99久久久久久久噜噜| 欧美人与动xxxxz0oz| 好男人www社区| 亚洲少妇屁股交4| 日本激情视频网站| 国产成人中文字幕| 午夜影院欧美| 老司机免费视频| 欧美性色综合网| 丝袜综合欧美| 免费在线成人av| 久久99精品国产麻豆婷婷洗澡| 丝袜 亚洲 另类 欧美 重口| 亚洲国产精品福利| 国产精品久久久久77777丨| 亚洲精品天堂成人片av在线播放| 99视频超级精品| 在线观看亚洲国产| 久久久亚洲成人| 日韩激情免费| 成人在线电影网站| 欧美日韩亚洲综合| 大桥未久在线视频| 一级二级三级欧美| 99热99精品| 97超碰资源站| 国产91精品视频在线观看| 99精品视频在线观看播放| 无码一区二区精品| 5566中文字幕一区二区电影| 日韩激情电影免费看| 最新av网址在线观看| 久久久久久亚洲综合影院红桃|