精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

AWS公司首席安全官分析和探討AWS公司的規(guī)范性安全性

安全 云安全
盡管AWS公司提供了多種云安全工具,但其理解和實施因用戶而異,這可能導(dǎo)致危險的結(jié)果。

?盡管AWS公司提供了多種云安全工具,但其理解和實施因用戶而異,這可能導(dǎo)致危險的結(jié)果。

隨著云安全變得越來越復(fù)雜,作為全球最大的云計算提供商,AWS公司在建議和協(xié)助客戶避免常見陷阱方面發(fā)揮了更加積極的作用。Steve Schmidt對AWS公司對客戶安全采取了更具規(guī)范性方法的原因,以及它如何影響事件響應(yīng)等領(lǐng)域進行了分析和討論,并解答了為什么限制對云計算資源公共訪問這樣的問題。隨著越來越多的企業(yè)將業(yè)務(wù)遷移到云平臺并需要不同級別的指導(dǎo),AWS 公司擴展了一些方法以提供默認和規(guī)范的實施需求。

Schmidt表示,盡管目前采用云共享責任模型,但優(yōu)先考慮客戶服務(wù)對于云計算提供商來說是必須采取的措施。他探討了AWS公司近年來為減少錯誤配置所做的更改,以及它在事件響應(yīng)中的作用以及AWS公司如何解決云服務(wù)的漏洞。

你曾經(jīng)在一次主題演講中談到了限制用戶對AWS云計算資源的公共訪問。這似乎在影響客戶的大量常見錯誤配置方面取得了進展,因為我們看到的意外數(shù)據(jù)泄露或違規(guī)事件越來越少,這是怎么做到的?

Schmidt:在三年前,我們在默認情況下為S3啟用了“阻止公共訪問”。對于默認關(guān)閉的實例,我們一直采用安全組防火墻規(guī)則。自從開始提供服務(wù)以來就是這種情況。這是我們長期以來認真對待的事情。而且我認為很多客戶對提供的安全工具有了更多的了解;例如,如果使用GuardDuty,它會告訴用戶是否有暴露的資源,并會發(fā)出警告。現(xiàn)在,用戶決定做什么取決于他們自己。我們作為云計算供應(yīng)商并不知道他們的業(yè)務(wù)是什么。他們可能正在運行一個網(wǎng)站,在這種情況下,開放它可能是完全合理的。我們對這些不知情是因為沒有看到他們的數(shù)據(jù)。但與此同時,我們必須向他們提供阻止公共訪問這樣的信息,并向他們說,“請檢查一下,可以嗎?”

你是否了解AWS公司就公共訪問與客戶聯(lián)系的頻率?

Schmidt:除非是特殊情況,否則我們的安全團隊不會主動與客戶聯(lián)系。例如,當Log4J漏洞事件發(fā)生時,我們確實聯(lián)系那些可能易受攻擊的客戶,并在這種情況下向他們發(fā)出警告。但是,在大多數(shù)情況下,客戶訂閱的工具會通知他們。GuardDuty就是警告他們的工具。

具有諷刺意味的是,我的團隊很久以前就構(gòu)建了GuardDuty,這是一個關(guān)于用戶界面的非常棒的工具。很多人并沒有意識到為了啟動GuardDuty需要進行大量的配置。花費一段時間才啟動它的原因之一是我們構(gòu)建了用戶界面,所以實際上只有一個復(fù)選框可以打開它。它成功了。我們看到的效果是驚人的。但是它的啟動需要更加簡單一些,可以讓客戶輕松做出決定。

你是否從客戶那里得到了很多關(guān)于如何進行配置和正確設(shè)置資源以使其不公開的反饋?看起來,盡管云服務(wù)的設(shè)計比客戶管理自己的基礎(chǔ)設(shè)施更容易,但云計算客戶仍然在與所有安全控制、設(shè)置和配置作斗爭。

Schmidt:我們并沒有聽到多少這樣的反饋。我們從客戶那里聽到的是要求給他們更多規(guī)范性指導(dǎo)的請求。他們希望我們告訴他們做事的正確方法。所以我們選擇做的是在開始引入的一些服務(wù)中體現(xiàn)這一點,例如GuardDuty;它有一套非常規(guī)范的標準規(guī)則。如果客戶愿意,可以選擇關(guān)閉它們,但它們在默認情況下存在,而客戶告訴我們,“你比我更了解這些情況,所以要告訴我應(yīng)該怎么做。”

在規(guī)定性指導(dǎo)上,這種方法是出于客戶的要求而采取的必要措施?還是隨著云安全變得越來越復(fù)雜,最終不得不這樣做?

Schmidt:兩者兼而有之。我們首先要做的是了解客戶希望能夠使用的選項,然后我們構(gòu)建了這些選項。然后我們說,“我們現(xiàn)在有很多選擇。”而客戶往往希望更加簡單。有些客戶需要默認設(shè)置,有些需要指導(dǎo),還需要規(guī)范性實施。而在另一方面是真正的大客戶,他們希望采用定制服務(wù),而這些客戶是真正希望自己有控制權(quán)利的人。我們必須為這兩種客戶提供服務(wù)。現(xiàn)在,客戶看到的是GuardDuty之類的復(fù)選框?qū)⒏綆У膬?nèi)容,所有功能均已啟用。但在幕后,有些客戶可以根據(jù)具體情況調(diào)整這些規(guī)則中的每一條,但是我們從認為合適的默認值開始。

如何將事件響應(yīng)因素納入這一規(guī)定性方法?讓我們以Zoom為例,AWS公司已經(jīng)與該公司合作,幫助擴大其事件響應(yīng)團隊,并提供培訓和指導(dǎo)。但是假設(shè)遭遇一次重大的網(wǎng)絡(luò)攻擊。即使網(wǎng)絡(luò)攻擊與AWS公司的技術(shù)無關(guān),那么AWS公司在事件響應(yīng)方面的作用是什么?是否調(diào)動了安全團隊并讓客戶與他們聯(lián)系?

Schmidt:是的。客戶可以聯(lián)系服務(wù)團隊和技術(shù)經(jīng)理。通常情況下,我們會了解客戶在做什么以及需要什么幫助。然后我們將讓相關(guān)方參與。我們會為他們提供幫助。這通常可以做一些事情,例如展示他們需要查看的日志以確定正在發(fā)生的事情,并為這些日志構(gòu)建查詢,這將為他們提供幫助。還教客戶如何啟動EMR集群(如果他們以前沒有這樣做過的話)來解析日志。我們還可以幫助客戶做一些事情,例如確保他們適當?shù)貙Υ疟P進行快照,以便他們可以對快照進行取證。

這取決于客戶。我們通常可以做些什么為他們提供幫助,這將使他們的員工騰出時間去做自己的事情。例如,我們可以很容易地幫助他們提供快照,因為這是從外部進行API調(diào)用的。但我們不能去查看他們的日志,并指出哪些日志有意義,因為那是他們的應(yīng)用程序,所以這在多個方面進行分工,并確保他們擁有正確的專業(yè)知識來提出正確的問題。

這種方法似乎是對云計算責任共擔模型的一種轉(zhuǎn)變。在這種模式下,如果在客戶的環(huán)境中發(fā)生安全事件,那就是客戶的責任,而不是云計算提供商的責任?

Schmidt:盡管我們有共享責任模式,但總是在客戶遇到問題時為他們提供幫助。這就是亞馬遜公司秉承的一種企業(yè)精神。這正是我們內(nèi)部建立客戶服務(wù)流程的方式。我們所有高管都經(jīng)歷過一個客戶連接客戶服務(wù)(C2CS)的過程。例如坐下來接聽客戶服務(wù)電話,回答客戶問題。首先,可以了解客戶的真實感受以及他們的工作方式。但這也是一個讓客戶開心的機會,因為我們會說,“沒問題,我們可以解決這個問題”。我們不會說,“對不起,那是你的問題”,因為這不是我們開展業(yè)務(wù)的方式。其次,告訴客戶“對不起,你只能靠自己了”可不是什么好生意。這不會更好地為客戶提供服務(wù)。

隨著云計算提供商在安全方面發(fā)揮更積極的作用,并積極參與應(yīng)對事件,分擔責任似乎正在發(fā)生一些變化。你是否擔心AWS公司會被進一步納入事件響應(yīng)流程?

Schmidt:我認為這取決于個人客戶。我們提供了所有客戶可以訂閱的正常服務(wù)。我認為這是重要的事情之一——我們將盡所能幫助客戶。我們往往“盡力而為”,在這種情況下,我們必須在特定的服務(wù)水平協(xié)議(SLA)內(nèi)做出響應(yīng)。對于那些想要獲得幫助的客戶,他們通常簽署了支持合同。對于其他情況,我們將在適當和合理的情況下盡可能地提供服務(wù)。在那里,合理性是一個相對重要的術(shù)語。如果有客戶說,“請你幫我分析2EB的日志?”然后我們會告訴他們這有點困難。

云計算漏洞的話題最近一直是信息安全社區(qū)關(guān)注的一個重點,因為沒有像傳統(tǒng)軟件漏洞那樣記錄它們的通用漏洞披露(CVE)系統(tǒng)。一些專家試圖通過啟動他們自己的云計算漏洞開放數(shù)據(jù)庫來啟動這項工作。你是否認為需要包含云計算漏洞的更好的通用漏洞披露(CVE)系統(tǒng),即使這些錯誤不需要與客戶的那部分交互?這會讓客戶受益嗎?

Schmidt:我不這么認為,其原因是客戶的數(shù)據(jù)已經(jīng)存在。如果他們在選擇的搜索引擎中搜索“AWS安全公告”,將直接進入我們詳細描述所有內(nèi)容的頁面。還有一個必須去看看的地方,這不會是權(quán)威的信息,我認為這對客戶沒有幫助。它可能會幫助那些出售工具的人。但是數(shù)據(jù)就在那里,這很重要。在特定的數(shù)據(jù)中,我們真正關(guān)心的是客戶是否必須做些什么。這就是為什么我們總是把它列入安全公告的原因。它非常明確地指出客戶需要采取行動,或者客戶應(yīng)該更新到版本X或其他任何內(nèi)容。

我們非常努力地找出正確的信息級別,以便它有用且不嘈雜。噪音部分是一個問題,因為如果互聯(lián)網(wǎng)上的每一個異常都被報告到某個地方,那么人們就會迷失方向,錯過真正重要的東西。客戶需要閱讀的部分是采取行動的部分,也就需要更新軟件。我們不只是發(fā)布公告。實際上我們有一個流程,可以向客戶推送警報。如果我們知道客戶正在運行RDS MySQ L 3.8.4,將會向他推送一條消息,說明3.8.4版本中存在需要更新的漏洞。客戶需要選擇在維護窗口期間接受我們提供的軟件更新或立即自行更新。


責任編輯:華軒 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2015-04-01 11:03:39

2015-09-25 10:17:01

AWS合規(guī)性安全風險

2023-07-30 15:00:21

2023-09-26 08:21:30

2016-11-04 13:27:25

AWS安全性失誤

2016-11-23 14:00:32

AWS安全性提升

2017-12-02 12:00:39

2014-12-08 10:41:05

亞馬遜AWS服務(wù)加密密鑰管理服務(wù)

2012-08-29 09:29:28

SQL Server

2015-08-21 17:47:38

Docker安全EC2容器服務(wù)

2021-11-18 13:46:08

大數(shù)據(jù)駕駛安全數(shù)據(jù)技術(shù)

2023-10-07 00:05:07

2023-05-30 10:24:17

規(guī)范性分析數(shù)學模型

2023-02-17 13:55:41

2023-10-05 06:01:28

2015-03-30 10:16:22

2021-08-03 10:18:22

物聯(lián)網(wǎng)預(yù)測性維護規(guī)范性維護

2009-11-23 09:07:14

2013-10-12 10:58:24

初創(chuàng)公司亞馬遜AWS

2017-12-02 12:47:34

AWSExpedia
點贊
收藏

51CTO技術(shù)棧公眾號

日韩成人精品在线观看| 国产永久精品大片wwwapp| 亚洲国产wwwccc36天堂| 精品亚洲欧美日韩| 一区二区乱子伦在线播放| 99久久久久久中文字幕一区| 日韩欧美一级片| 116极品美女午夜一级| 夜级特黄日本大片_在线| 国产福利一区二区三区视频在线 | 九九九九九精品| 久久影视中文字幕| 黄色另类av| 在线午夜精品自拍| 中国特级黄色片| 成人精品国产| 婷婷丁香激情综合| av磁力番号网| 韩国三级av在线免费观看| 国产麻豆精品视频| 国产精品久久久久久久久免费| 欧美xxxx黑人xyx性爽| 国内精品伊人久久久| 精品蜜桃在线看| 超碰成人在线播放| 欧美人体一区二区三区| 亚洲国产精品人人做人人爽| 老司机av福利| 爱久久·www| 久久蜜桃av一区精品变态类天堂| 国产精品一级久久久| 国产又粗又猛又爽又黄的视频一| 久久亚洲欧美| 国内久久久精品| av成人免费网站| 999久久久91| 国产一区二区三区在线免费观看 | 欧美极品在线视频| tube国产麻豆| 99久久精品网站| 尤物九九久久国产精品的分类 | 1769国产精品| 中文字幕在线观看视频网站| 伊人影院久久| 久久人人爽人人| 亚洲国产精一区二区三区性色| 午夜视频一区| 久久在线免费视频| 国产高潮流白浆| 久久久久久影院| 欧美精品在线第一页| 极品美妇后花庭翘臀娇吟小说| 成人看的羞羞网站| 日韩中文字幕免费| av最新在线观看| 亚洲字幕久久| 欧美黑人xxx| 国产午夜在线播放| 男人的天堂亚洲| 国产999视频| 做爰无遮挡三级| 另类小说视频一区二区| 国产日韩中文在线| 国产黄色av网站| 粉嫩13p一区二区三区| 粉嫩高清一区二区三区精品视频 | av一区二区三区在线| 久久精彩视频| 超碰97在线免费观看| 中文字幕在线不卡一区二区三区| 亚洲AV无码成人精品一区| 先锋成人av| 午夜精品福利在线| 激情婷婷综合网| 亚洲香蕉久久| 亚洲国产欧美一区| 亚洲av熟女国产一区二区性色| 精品国产乱码久久久| 日韩最新在线视频| 日韩免费一二三区| 久久久国产亚洲精品| 国产精品美乳一区二区免费| 91欧美日韩麻豆精品| 国产成人高清在线| 欧美精品一区二区视频| 蜜桃av在线免费观看| 亚洲午夜在线视频| 中文字幕第21页| 无人区乱码一区二区三区| 亚洲国产精品久久91精品| 日本二区在线观看| 欧美日韩亚洲一区| 国产91色在线|| 国产精品久久久久久在线| 成人性生交大合| 手机看片福利永久国产日韩| 欧美大片黄色| 欧美手机在线视频| 手机免费看av片| 日韩成人精品一区| 国内精品久久久久久| 国产精品露脸视频| 99久久久久免费精品国产| 亚洲电影免费| 在线看片福利| 日韩欧美一级二级三级| 中文字幕 自拍| 国内一区二区三区| 国产精品在线看| 欧美日韩在线中文字幕| 一级日本不卡的影视| 在线观看免费成人av| 一区二区亚洲视频| 中文字幕精品国产| 国产成人一级片| 国产69精品久久久久777| 亚洲人成人77777线观看| 爱啪视频在线观看视频免费| 日韩一本二本av| 欧美a在线播放| 裸体素人女欧美日韩| 国产激情一区二区三区在线观看 | 午夜精品久久久久久久99黑人| 97国产精品久久久| 国产精品无码永久免费888| 国模无码视频一区二区三区| 日韩在线观看一区二区三区| 自拍偷拍亚洲欧美| 无码一区二区三区在线观看| av高清不卡在线| 国产亚洲黄色片| 欧美日韩黄色| 久久亚洲精品成人| 亚洲一区二区视频在线播放| 国产日韩高清在线| 国产亚洲综合视频| 中国av一区| 97精品国产97久久久久久春色| 亚洲第一页视频| 一区二区三区四区亚洲| 香蕉视频xxxx| 欧美在线日韩| av一区二区三区四区电影| 2024短剧网剧在线观看| 日韩免费视频一区二区| 欧美日韩成人免费观看| 国产成人av在线影院| 亚洲国产精品女人| 一区二区三区亚洲变态调教大结局 | 欧美日韩国产一二三| 91资源在线播放| 日本色综合中文字幕| 水蜜桃一区二区| 日韩久久一区| 欧美老女人xx| 欧美视频久久久| 欧美午夜激情在线| 91网站免费视频| 人人爽香蕉精品| 小说区视频区图片区| 久久久久亚洲精品中文字幕| 欧美日本在线视频中文字字幕| 成 人片 黄 色 大 片| 亚洲国产乱码最新视频| 日本一区二区在线免费观看| 亚洲在线视频| 亚洲精品成人三区| 国产亚洲久久| 国产69精品99久久久久久宅男| 三级在线观看网站| 在线观看一区二区视频| 999精品在线视频| 成人免费黄色大片| 不卡影院一区二区| 天天综合亚洲| 国产在线播放一区二区| 亚洲成av在线| 欧美日韩国产成人高清视频| 天天操天天干天天插| 91久久精品网| 加勒比婷婷色综合久久| 久久伊99综合婷婷久久伊| 亚洲黄色av网址| 激情综合网址| 日韩欧美第二区在线观看| 精品视频成人| 日韩美女av在线免费观看| 国产乱色在线观看| 国产丝袜一区二区| 国产伦精品一区二区三区视频痴汉 | 亚洲二区自拍| 懂色av一区二区| 国产精品一区二区三区久久久| 欧美人动性xxxxz0oz| 国产亚洲精品成人av久久ww| www三级免费| 在线精品亚洲一区二区不卡| 青青草原在线免费观看| 久久人人爽爽爽人久久久| 亚洲自拍第三页| 另类亚洲自拍| 高清无码一区二区在线观看吞精| 九九视频免费观看视频精品| 国产成人女人毛片视频在线| 久久久久伊人| 欧美中文字幕在线| 激情网站在线| 久久天天躁狠狠躁夜夜躁| 免费在线超碰| 亚洲成人av在线播放| 97久久人国产精品婷婷| 色欧美日韩亚洲| 五月天综合在线| 一区在线中文字幕| 成人在线手机视频| 久久免费看少妇高潮| 国产视频精品视频| 激情综合网最新| 国产九九在线视频| 视频一区二区不卡| 欧美网站免费观看| 一区视频在线| 欧洲美女和动交zoz0z| 第一sis亚洲原创| 秋霞久久久久久一区二区| 日韩人体视频| 久久亚洲高清| 激情小说亚洲色图| 国产精品国模大尺度私拍| 精品视频一二| 成人欧美一区二区三区在线湿哒哒| 日韩欧美看国产| 欧美最猛性xxxx| 超碰aⅴ人人做人人爽欧美| 国自产精品手机在线观看视频| 在线观看的网站你懂的| 美日韩精品免费观看视频| 日本视频在线播放| 精品国产网站地址| 黄色成人在线| 久久6精品影院| 天天干在线视频论坛| 欧美成在线视频| 天堂8中文在线| 欧美精品日韩三级| 久久久123| 国产+人+亚洲| 亚洲十八**毛片| 欧美资源在线观看| 日韩大尺度黄色| 国产欧美日韩综合精品| 欧美少妇激情| 亚洲自拍偷拍第一页| 91嫩草精品| 久久99九九| 极品美女一区二区三区| 亚洲国产精品久久久久久女王| 99久久99视频只有精品| 公共露出暴露狂另类av| 欧美破处大片在线视频| 欧美亚洲日本一区二区三区| 亚洲免费综合| 欧美女同在线观看| 国产米奇在线777精品观看| 苍井空张开腿实干12次| 99国产精品久久久| youjizz亚洲女人| 亚洲九九爱视频| www日韩精品| 欧美日韩久久一区二区| 精品国产亚洲av麻豆| 亚洲国产私拍精品国模在线观看| 美女做暖暖视频免费在线观看全部网址91 | 艳妇乳肉豪妇荡乳xxx| 26uuu国产一区二区三区| 无码少妇精品一区二区免费动态| 中文字幕亚洲电影| 国产亚洲欧美精品久久久久久| 色综合久久久久| 国产99999| 亚洲精品在线视频| 九七久久人人| 91大神在线播放精品| 国产成+人+综合+亚洲欧美| 成人中文字幕在线观看| 女同一区二区三区| 在线码字幕一区| 99精品久久久| 成人性生交免费看| 97精品电影院| 91久久国产综合| 91成人国产精品| 高h放荡受浪受bl| 中文字幕亚洲欧美一区二区三区| 最新黄网在线观看| 国产精品福利在线| 欧美色图五月天| 丰满女人性猛交| 日本欧美大码aⅴ在线播放| 中国特级黄色片| 国产精品久久免费看| 五月婷婷亚洲综合| 欧美一区二区三区精品| 国产一级片在线播放| 国内精品久久久久久影视8| 欧洲亚洲精品久久久久| 欧美国产视频在线观看| 国内成人在线| 在线成人免费av| 中文字幕一区二区5566日韩| 日本高清不卡码| 精品成人一区二区三区| 成人免费在线| 国产剧情日韩欧美| 日本亚洲不卡| 精品国偷自产一区二区三区| 久久国产尿小便嘘嘘| 国产人妻一区二区| 欧美视频一区二区三区…| 亚洲经典一区二区三区| 久久亚洲电影天堂| 综合久草视频| 一区二区三区四区五区视频| 香港伦理在线| 亚洲国产精品自拍| 亚洲综合精品视频| 一区二区三区视频免费| 在线天堂新版最新版在线8| 国产伦精品一区二区三区高清版 | 中文字幕的久久| 极品国产91在线网站| 日韩精品视频免费专区在线播放| 密臀av在线| 懂色av一区二区三区在线播放| 亚洲一区在线| 能看毛片的网站| 亚洲欧美日韩系列| a级片免费视频| 欧美日本在线视频中文字字幕| 久久免费福利| 日韩一二区视频| 国产成人精品亚洲777人妖| 亚洲欧美一区二区三区四区五区| 7777精品伊人久久久大香线蕉的 | 在线视频一区二区免费| 猫咪在线永久网站| 国产高清在线不卡| 日韩精品不卡一区二区| 91女神在线观看| 亚洲免费大片在线观看| www.久久色| 国模精品视频一区二区| 欧美日韩导航| 成人免费毛片播放| 日本一区二区高清| 一级片免费观看视频| 精品国偷自产在线视频| 欧美区一区二区| 国产黄页在线观看| 国产亚洲污的网站| 亚洲天堂中文字幕在线| 久久综合久中文字幕青草| xxxxxhd亚洲人hd| 免费在线观看亚洲视频| 久久久久久亚洲综合影院红桃| 中文字幕欧美人妻精品| 久热精品视频在线观看| 国产精品极品| 国产超碰在线播放| 亚洲柠檬福利资源导航| 日本波多野结衣在线| 日本中文字幕不卡免费| 欧美大人香蕉在线| 国产香蕉精品视频| 欧美性猛交xxxx乱大交退制版| 国产素人视频在线观看| 国产精品一区而去| 日本亚洲最大的色成网站www| 久久免费看少妇高潮v片特黄 | 色噜噜久久综合| 国产激情在线视频| 蜜桃视频在线观看成人| 久久成人久久爱| 日韩免费观看一区二区| 日韩在线观看免费网站| 国产精品网在线观看| 91国产精品视频在线观看| 亚洲综合色自拍一区| 国产精品四虎| 国产66精品久久久久999小说| 久久狠狠婷婷| 久久成人国产精品入口| 亚洲视频精品在线| 99精品在免费线中文字幕网站一区 | 久久精品二区亚洲w码| 精品亚洲永久免费| 爽爽爽爽爽爽爽成人免费观看| 国产精品白丝av嫩草影院| 亚洲精品20p| 日韩欧美成人精品|