大数跨境

AWS 安全负责人分享七大理由,阐明为何安全始终是亚马逊的首要任务

AWS 安全负责人分享七大理由,阐明为何安全始终是亚马逊的首要任务 亚马逊
2024-06-11
2
导读:AWS高管Chris Betz探讨了安全如何深深融入亚马逊的企业文化,并分享了在生成式AI时代帮助客户保护自身安全的工具。

作为亚马逊网络服务(AWS)首席信息安全官(CISO),克里斯·贝茨致力于确保AWS云基础设施的安全性,在保护AWS客户数据的同时,也保障使用AWS的公司的客户数据安全。那么,这位前AWS客户如何着手处理这项庞大且至关重要的工作?
在AWS年度云安全会议re:Inforce召开前,我们采访了贝茨。与会者将在会议上与专家、合作伙伴及推动生成式AI时代安全发展的构建者展开合作。以下是他亲述的七个理由,阐释为何安全自第一天起就是公司层面的优先事项,并将永远是亚马逊的首要任务。


1. 良好的安全是尝试包括生成式AI在内的新技术的关键

生成式AI可通过强大的工具改变几乎每一种客户体验。然而,若缺乏明确治理,其引发的安全和隐私担忧不容忽视。因此,热衷于采用生成式AI的组织中,员工常将安全部门视为守门员或“不”部门。这不仅观念错误,也不利于业务发展。在AWS,我们始终视安全为业务赋能者:安全能降低风险、增强韧性,并赋予客户更快、更自信地创新的能力——尤其是在快速演进的生成式AI时代。
我们希望客户的团队被视为“是”部门,与员工协作支持业务目标,理解风险并帮助采取必要的缓解措施。


2. 安全是每个人的责任——从首席执行官到开发人员

美国政府咨询委员会近期报告指出,薄弱的文化可能是导致可避免错误的根本原因,这些错误使入侵得以成功并长期未被发现。在AWS,我们有意让安全团队直接向CEO汇报,旨在将安全融入结构框架。安全始于高层,但责任同样需从下至上流动。安全不仅是安全团队的工作,更是一种分散的责任:每个产品团队都对其交付的服务或功能的安全负责。安全被纳入每一个产品路线图、工程计划和每周站会中,如同能力、性能和成本一样。最好的安全并非可在流程末尾或系统外部“附加”之物;相反,它是内在且基础的。


3. 对生成式AI的安全方法意味着让客户掌控自己的数据

我在客户探索如何采用生成式AI时听到的最大担忧是如何保护数据。AWS Nitro System在此发挥关键作用。Nitro的专用硬件及相关固件实施限制措施,确保包括AWS员工在内的任何人都无法获得对底层基础设施、客户Amazon EC2虚拟服务器上运行的工作负载或数据的逻辑访问权限。
在安全构建生成式AI应用方面,我们的Amazon Bedrock服务让客户能够完全控制用于定制其应用底层基础模型的数据。借助Bedrock,数据在传输和静态存储时均经过加密,确保数据保持私密和安全。


4. 生成式人工智能具有提升客户安全性的能力

生成式AI的强大功能和易用性不仅使其对客户极具吸引力,也成为IT和安全管理员不可或缺的工具,帮助他们更有效地识别和解决问题。在今年的re:Inforce大会上,我们宣布推出两项全新的基于生成式AI的安全功能:
一项新的自然语言查询生成能力使安全管理员能够轻松快速地分析AWS CloudTrail Lake——一项允许组织存储和查询事件以进行安全调查的服务。现在,安全管理员可以提出问题,例如“过去一周每个服务记录了多少错误,以及每个错误的原因是什么?”,CloudTrail将生成相应的查询。
AWS Audit Manager客户现在可以访问预建框架,了解其生成式AI在Amazon SageMaker上的实施情况是否符合AWS推荐的最佳实践。SageMaker客户现在可以开始审计其生成式AI的使用情况并自动化证据收集,提供一致的方法来跟踪AI模型的使用情况和权限、标记敏感数据以及警示任何问题。


5. 最好的安全防御是主动出击

每天,我们在整个AWS基础设施中扫描、检测并阻止网络攻击。作为拥有最大公共网络覆盖面的云提供商,AWS能够实时洞察互联网上某些活动的独特见解。去年秋天,我们分享了关于MadPot的详细信息,这是一个全球分布的威胁传感器(也称为蜜罐)网络,帮助我们的团队理解攻击者的战术和技术。每当攻击者试图针对我们的任何一个威胁传感器时,我们都会利用这些威胁情报来帮助保护客户。
此外,在今年的re:Inforce大会上,我们首次公开讨论了Sonaris,这是我们内部使用的一种工具,用于分析网络流量,以识别并阻止恶意尝试连接大量客户账户以寻找漏洞的行为。从2023年5月到2024年4月,Sonaris拒绝了超过240亿次扫描存储在Amazon S3中的客户数据的尝试,并阻止了近2.6万亿次发现运行在客户Amazon EC2虚拟服务器上的易受攻击服务的尝试。这是幕后发生的惊人工作量,以确保客户的业务不受中断地继续进行。


6. 良好的安全包括做好基础工作

虽然密码有助于保护数字资产,但它们还不够。多因素认证(MFA)要求用户提供除密码之外的更多信息才能访问网站或应用程序,从而起到额外的安全层作用。它已经存在了20多年,但仍未被普遍采用。
为了帮助AWS客户保护其账户,今年早些时候我们启动了一项新计划,该计划将强制AWS Organizations(一种用于管理具有多个账户的AWS环境的工具)的根用户账户使用MFA,以进一步降低账户接管的风险,为客户提供一个免费的MFA安全密钥。为了使MFA更容易采用,在今年的re:Inforce大会上,我们宣布AWS Identity and Access Management(IAM)——一种用于安全管理和访问AWS服务和资源的身份与访问管理工具——现在支持将通行密钥(passkeys)作为第二种认证方法。通行密钥使用公钥密码学,能够实现比密码更安全、具有强抗钓鱼能力的身份验证。


7. 安全需要持续的创新承诺

每天,全球增长最快的初创企业、规模最大的企业和最受信赖的政府机构都使用AWS来运行其技术基础设施。他们选择我们,是因为从第一天起,安全就是我们的首要任务。我们设计AWS的目的是让客户以最具安全性的方式运行其工作负载,并将内部文化围绕安全这一商业关键要素构建起来。我们继续为客户进行创新,使他们能够快速、安全且自信地推动业务发展,我们在云安全领域的记录无与伦比。网络安全挑战将持续演变,尽管我们为迄今为止取得的成就感到自豪,但我们致力于在创新并推进我们的技术和安全文化的过程中不断改进。
了解更多关于这些安全主题以及在AWS re:Inforce上讨论的内容。
【声明】内容源于网络
0
0
亚马逊
亚马逊旨在借助亚马逊全球资源,帮助中国卖家抓住跨境电商新机遇,发展出口业务,拓展全球市场,打造国际品牌。
内容 3158
粉丝 0
亚马逊 亚马逊旨在借助亚马逊全球资源,帮助中国卖家抓住跨境电商新机遇,发展出口业务,拓展全球市场,打造国际品牌。
总阅读397.4k
粉丝0
内容3.2k