亚马逊增强AWS安全性 新增加密密钥管理

[[123878]]

新推出的亚马逊云计算服务(AWS)安全功能包含一个加密密钥管理服务,旨在提高云计算安全性以及加强AWS对企业的吸引力。

在其举办的2014年re:Invent大会上,亚马逊云服务公司对其安全产品组合进行了重要的补充,其中包括新的加密密钥管理服务。

首先,这个云服务巨头推出了AWS密钥管理服务(KMS),其目的是让用户可以集中控制其加密密钥,包括内部部署和基于云的应用和服务的密钥。AWS高级副总裁Andy Jassy在其主题演讲中表示,加密是其公司的云安全战略的重要组成部分。

“当你想到安全性,以及想到那些非常关心其数据隐私性和安全性的公司时,”Jassy表示,“这些公司都会加密他们的数据。”

Jassy表示,有些客户很放心让亚马逊管理加密密钥,而其他客户则喜欢自己来管理密钥。KMS解决了这两方面的挑战,它为客户提供了对亚马逊保存的密钥的更多可视性和控制,并提供了更方便和安全的方法来存储和更换密钥,以让客户自己管理密钥。KMS还通过AWS CloudTrail让用户可以查看对这些密钥的访问。

“你可以在AWS管理控制台通过点击来进行加密,或者你可以选择通过我们提供的SDK以编程方式来实现这一点,”Jassy表示,“你有一个集中的地方来创建、禁用以及查看所有密钥,以及对密钥设置策略。”

KMS现在已经可供使用。对于创建、管理和使用密钥,每个月每个密钥版本售价为1美元。此外,API对该服务的请求售价为每1万个请求0.03美元,还有每个月2万个免费请求。

该云服务提供商还推出了AWS Config,这是新的资源依赖和审计服务,该服务旨在提高用户对其AWS资源、配置历史和配置更改通知的可视性。AWS Config的数据可以用于合规性审计和安全分析,以及云资源跟踪。AWS Config是基于CloudTrail提供的用户视图,CloudTrail追踪API调用。

安全研究公司Securosis***执行官兼分析师Rich Mogull表示,AWS Config是必备工具,因为有太多公司缺乏对其云基础设施运行情况的可视性。

“Config是核心企业需求,”Mogull表示,“虽然它并不***,但通过结合Config和CloudTrail,你可以了解云计算基础设施的情况,以及每个公司需求。”

AWS Config的预览版本现已上市;该服务的售价为每个配置项为0.003美元。

***,新推出的AWS Service Catalog工具让企业可以创建托管门户网站,来管理其AWS资源。虽然这并不是专门的安全工具,但Service Catalog让企业可以访问控制,以确定哪些用户可以部署这些云计算资源,这些资源部署在什么配置,以及哪些员工访问了这些资源。

AWS Service Catalog还会生成报告和审计数据用于合规性需求,由CloudTrail追踪。Service Catalog预计在2015年初发布。

与加密一样,合规工具已经成为AWS安全战略的焦点。Jassy表示,几年前,企业经常声称安全和合规问题是转移其计算工作负载和数据到云计算的“障碍物”,但现在这已经改变。

Jassy表示:“现在我们看到的新常态是,安全和合规性正成为企业转移到云计算的理由,你会看到多方面的体现。”

Mogull表示这三个产品(AWS KMS、Config和Service Catalog)表明AWS致力于提高云计算安全性。

Mogull补充说,“他们知道安全性是进入企业市场的筹码。”

原文出自:http://www.searchsecurity.com.cn/showcontent_86560.htm

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148947.html<

(0)
运维的头像运维
上一篇2025-03-12 09:35
下一篇 2025-03-12 09:36

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注