Windows

สำหรับ Amazon การพิสูจน์ว่าแพลตฟอร์มคอมพิวเตอร์แบบคลาวด์สามารถให้การรักษาความปลอดภัยในระดับเดียวกันได้เนื่องจากฮาร์ดแวร์และซอฟต์แวร์แบบดั้งเดิมได้รับความท้าทายอย่างต่อเนื่อง < สตีเฟ่นชมิดท์หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูลของ Amazon Web Services กล่าวว่าการที่ บริษัท ต่างๆสามารถตอบสนองความต้องการด้านความปลอดภัยของตนในระบบคลาวด์นั้นเป็นเรื่องที่เข้าใจผิดได้บ่อยมาก

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ

สารบัญ:

Anonim

"ตัวอย่างเช่นพวกเขากังวลเกี่ยวกับการควบคุมการเข้าถึง การควบคุมอุปกรณ์เครือข่ายปริมณฑล และความสามารถในการสร้างเครือข่ายในรูปแบบที่สอดคล้องกับข้อกำหนดหรือข้อกำหนดด้านการบังคับใช้ของตน ในกรณีส่วนใหญ่เราพบว่าไม่เพียง แต่พวกเขาสามารถทำสิ่งที่พวกเขากำลังทำในขณะนี้ในเมฆ แต่มีการควบคุมแบบละเอียดมากขึ้น "Schmidt กล่าวว่า

นอกจากนี้ยังมีความเข้าใจผิดเกี่ยวกับการแยกทรัพยากรคอมพิวเตอร์ในระบบคลาวด์ตาม Schmidt

"บางคนเขียนบทความทางวิชาการที่บอกว่าเป็นไปได้ในทางทฤษฎีเช่นอาจมีช่องทางด้านข้างระหว่าง hypervisors … ซึ่งคุณสามารถส่งผ่านข้อมูลระหว่างเครื่องเสมือนได้ สิ่งที่สำคัญเกี่ยวกับเรื่องนี้ก็คือพวกเขาเป็นเอกสารทางวิชาการที่ตั้งอยู่ในสภาพแวดล้อมในห้องปฏิบัติการไม่ใช่ในโลกแห่งความเป็นจริง "ชมิดท์กล่าว" บริการ Virtual Private Cloud ซึ่งจะช่วยให้ผู้ใช้สามารถกำหนดค่าส่วนที่เป็นลอจิกของเมฆของ Amazon " กล่าวโดย Schmidt

อุปกรณ์รักษาความปลอดภัยในระบบคลาวด์

ขณะนี้ บริษัท กำลังทำงานร่วมกับคู่ค้าเพื่อให้องค์กรต่างๆสามารถย้ายเครื่องใช้รักษาความปลอดภัยไปยังระบบคลาวด์รวมทั้งเครื่องเสมือนเพื่อตรวจจับและป้องกันการบุกรุก ตามที่ Schmidt "แน่นอนแต่ละ บริษัท ไม่สามารถจะมีชนิดของการเชื่อมต่อได้" กับอินเทอร์เน็ตที่เราทำได้ นอกจากนี้พวกเขาไม่จำเป็นต้องมีความชำนาญด้านเครือข่ายเพื่อบรรเทาการโจมตีขนาดใหญ่ในขณะที่เราทำ "เขากล่าว"

Amazon จะขยายการเข้ารหัสข้อมูลที่สามารถใช้เพื่อช่วยปกป้องข้อมูลได้เช่นกัน

"ผมคิดว่า ในระยะสั้นคุณจะเห็นเราสามารถเปิดใช้งานการเข้ารหัสข้อมูลขนาดเล็กและละเอียดยิ่งขึ้น "Schmidt กล่าวว่า

ถนนของ Amazon ในการปรับปรุงฟังก์ชันการเข้ารหัสได้เริ่มขึ้นแล้วด้วยการเพิ่ม Oracle Transparent Data Encryption ล่าสุดในฐานข้อมูลเชิงสัมพันธ์ (RDS) และด้วยการเปิดตัว CloudHSM ซึ่งเป็นบริการที่ใช้อุปกรณ์แยกต่างหากเพื่อปกป้องคีย์เข้ารหัสที่ใช้สำหรับการเข้ารหัส

"คุณสามารถดูธีมได้ที่นี่ ให้ลูกค้ามีเครื่องมือในการสร้างโครงสร้างพื้นฐานสำหรับการเข้ารหัสซึ่งจะช่วยให้มั่นใจได้ว่าเฉพาะคนที่พวกเขาต้องการไม่ว่าจะอยู่ในองค์กรหรือในองค์กรของเราเท่านั้นที่สามารถเข้าถึงข้อมูลเหล่านี้ได้ "ชมิดท์กล่าวว่า

ใบรับรอง

เป็นส่วนสำคัญ ของความพยายามรักษาความปลอดภัยของ Amazon ได้รับการรับรองหลายประเภท

"สำหรับอุตสาหกรรมบางประเภทถือเป็นสิ่งจำเป็นอย่างยิ่ง ตัวอย่างเช่นสำหรับ Amazon.com เพื่อย้ายไปยัง AWS เราต้องเป็นไปตามข้อกำหนดของ PCI เนื่องจากปริมาณการทำธุรกรรมของบัตรเครดิต สำหรับองค์กรภาครัฐของสหรัฐฯที่จะย้ายเข้ามาอยู่ใน AWS เราต้องปฏิบัติตามกฎและระบอบการปกครองของตนและรัฐบาลสหราชอาณาจักรเราก็ต้องปฏิบัติตามกฎเหล่านี้ด้วย "ชมิดท์กล่าว"

สำหรับองค์กรที่ไม่ปฏิบัติตามข้อกำหนดนั้น ซึ่งรวมถึง ISO 27001 ยังคงเป็นวิธีที่ทำให้พวกเขาเข้าใจถึงวิธีการรักษาความปลอดภัยของ Amazon ตามที่ Schmidt

การรับรอง Amazon ฉบับหนึ่งยังคงดำเนินการอยู่คือ Federal Risk and Authorisation Management Program (FedRAMP) ซึ่งเป็นโครงการของรัฐบาลที่มีเป้าหมายเพื่อสร้างมาตรฐานการประเมินการรักษาความปลอดภัยการอนุญาตและการตรวจสอบอย่างต่อเนื่องสำหรับบริการคลาวด์ตามที่ Amazon กล่าวว่า ". รัฐบาลสหรัฐยังไม่ได้ตัดสินใจอะไรมากนักกับ FedRAMP และยังคงมีการเปลี่ยนแปลงเกณฑ์การประเมินบางส่วน แต่หวังว่าจะได้รับการตัดสินในเร็ว ๆ นี้เนื่องจากเรากำลังรอคอยที่จะเป็นอย่างนั้น "ชมิดท์กล่าว

หน่วยงานภาครัฐและหน่วยงานต่างๆสามารถพึ่งพา FedRAMP แทนการประเมินผลของตนเองส่งผลให้เกิดการประหยัดต้นทุนและการประเมินที่สม่ำเสมอ วันนี้องค์กรบางแห่งมีความสามารถในการทบทวนได้ดีกว่าโครงการอื่น ๆ แต่โปรแกรม FedRAMP จะช่วยขจัดความแตกต่างเหล่านี้และเพิ่มแถบความปลอดภัยในพื้นที่ของรัฐบาลตามที่ Schmidt