Windows

Amazon: يبدو أن Amazon تحرك الأجهزة الأمنية إلى السحابة ، تقول CISO

حل مشكلة تعذر الإتصال بالخادم الوكيل

حل مشكلة تعذر الإتصال بالخادم الوكيل

جدول المحتويات:

Anonim

تتطلع Amazon Web Services (AWS) إلى توسيع عروض الأمان الخاصة بها مع أجهزة الحماية ضد التطفل المستضافة والمزيد ميزات التشفير واسعة النطاق ، لأنه يتطلع إلى زيادة مستوى الحماية التي يمكن للمستخدمين الحصول عليها في السحابة.

بالنسبة للأمازون ، فإن إثبات أن منصة الحوسبة السحابية يمكن أن تقدم نفس المستوى من الأمن حيث أن الأجهزة والبرامج التقليدية تمثل تحديًا مستمرًا.

أنه من الصعب على الشركات تلبية متطلباتها الأمنية الحالية في السحابة هو مفهوم خاطئ شائع ، وفقا لستيفن شميدت ، كبير ضباط أمن المعلومات في خدمات أمازون.

[Furt قراءتها: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows لديك

"على سبيل المثال ، يشعرون بالقلق بشأن التحكم في الوصول ؛ مراقبة جهاز محيط الشبكة ؛ والقدرة على بناء الشبكات بطرق تتوافق مع متطلبات الامتثال أو الإنفاذ الخاصة بها. وفي معظم الحالات ، نجد أنه ليس بإمكانهم فقط القيام بما يقومون به الآن في السحابة ، ولكنهم يمتلكون المزيد من الضوابط الحبيبية.

هناك أيضا سوء فهم حول فصل موارد الحوسبة في السحابة ، Schmidt.

"بعض الأشخاص كتبوا أبحاثًا أكاديمية تقول أنه من الممكن نظريًا ، على سبيل المثال ، أن يكون لديهم قناة جانبية بين برامج Hypervisor … حيث يمكنك تمرير المعلومات بين الأجهزة الظاهرية. والشيء المهم في ذلك هو أن هذه الأوراق الأكاديمية التي تم إعدادها في بيئة مختبرية ، في مقابل الواقع الحقيقي في العالم الحقيقي. ”قال شميت.

خدمة Virtual Private Cloud ، التي تسمح للمستخدمين بتكوين قسم معزول منطقيًا من سحابة Amazon ، ينفي هذا التهديد ، وفقا لشميت.

الأجهزة الأمنية في السحابة

تعمل الشركة الآن مع الشركاء للسماح للشركات بنقل الأجهزة الأمنية إلى السحابة ، بما في ذلك الأجهزة الافتراضية للكشف عن التسلل والوقاية منه. سيكون الانتقال إلى السحاب بمثابة نعمة للمؤسسات التي تشعر بالقلق إزاء هجمات الحرمان من الخدمة التي تعتمد على استخدام نطاق ترددي كبير ، وفقا لشميت.

"من الواضح أن الشركات الفردية لا تستطيع تحمل هذا النوع من الاتصال إلى شبكة الإنترنت ما في وسعنا. علاوة على ذلك ، ليس لديهم بالضرورة الخبرة الشبكية للتخفيف من الهجمات واسعة النطاق في حين أننا نفعل ذلك.

على المدى القصير ، سترى لنا تمكين التشفير على أجزاء أصغر وأكثر دقة من البيانات.

بدأ طريق الأمازون لتحسين وظائف التشفير بالفعل مع إضافة Oracle Transparent Data Encryption إلى خدمة قواعد البيانات العلائقية. (RDS) ، ومع إدخال CloudHSM ، وهي خدمة تستخدم جهازًا منفصلاً لحماية مفاتيح التشفير المستخدمة في التشفير.

"يمكنك أن ترى موضوعًا هنا. أعطِ العملاء الأدوات اللازمة لإنشاء بنية تحتية للتشفير تسمح لهم فقط بالتأكد من أن الأشخاص الذين يريدونهم فقط ، سواء كانوا في مؤسستهم أو في بلدنا ، يمكنهم الوصول إلى تلك البيانات.

Certificates

A key part من الجهود الأمنية في الأمازون تم الحصول على أنواع مختلفة من الشهادات.

"بالنسبة لبعض الصناعات فإنه يجب أن يكون مطلقا. على سبيل المثال ، بالنسبة لـ Amazon.com للانتقال إلى AWS ، كان علينا أن نكون متوافقين مع PCI ، نظرًا لأحجام معاملات بطاقات الائتمان. بالنسبة إلى المنظمات الحكومية الأمريكية للانتقال إلى AWS ، كان علينا أن نلتزم بقواعدها وأنظمتها وأن حكومة المملكة المتحدة يجب أن تكون متوافقة مع قوانينها.

بالنسبة للمنظمات التي لا يشترط فيها الامتثال ، بما في ذلك ISO 27001 ، لا تزال تعمل كطريقة لهم لفهم كيفية أمان الأمازون للممارسات ، وفقًا لشميت.

إحدى الشهادات التي لا تزال الأمازون تعمل عليها هي برنامج إدارة المخاطر والمخولة الفيدرالي (FedRAMP) ، وهو برنامج حكومي يهدف إلى توحيد تقييم الأمن ، والتفويض ، والمراقبة المستمرة للخدمات السحابية ، وفقًا لأمازون.

"إنها عملية متطورة. وقال شميت: "لم تقرر الحكومة الأمريكية تمامًا ما تريد القيام به مع FedRAMP ، وهي مستمرة في تغيير بعض معايير التقييم ، ولكن نأمل أن يتم تسويتها قريبًا لأننا نتطلع حقًا إلى ذلك". يمكن للمنظمات والوكالات الحكومية الاعتماد على FedRAMP بدلاً من إجراء التقييمات الخاصة بهم ، مما يؤدي إلى توفير التكاليف وتقييمات موحدة. اليوم ، أصبحت بعض المنظمات أكثر قدرة على القيام بمراجعة جيدة مقارنة مع غيرها ، لكن برنامج FedRAMP سيعمل على تسوية تلك الاختلافات ورفع مستوى الأمان في المجال الحكومي ، وفقًا لشميت.