国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

亞馬遜云科技CISO:獨特的安全文化起到了哪些作用

0
分享至

4月25日,亞馬遜云科技首席信息安全官Chris Betz 發(fā)表署名文章《亞馬遜云科技獨特的安全文化起到了哪些作用》,從安全是亞馬遜云科技的首要任務(wù)和推進(jìn)云安全的未來進(jìn)行了闡述,文中分享的亞馬遜云科技構(gòu)建強大的安全文化的四個關(guān)鍵原則,對同行業(yè)有借鑒和參考意義,而亞馬遜云科技獨特的安全文化,也揭示了亞馬遜云科技多年來成為更多企業(yè)、機構(gòu)用戶首選的底層邏輯。

亞馬遜云科技獨特的安全文化起到了哪些作用

文/亞馬遜云科技首席信息安全官Chris Betz

我們的客戶選擇亞馬遜云科技運行他們的關(guān)鍵應(yīng)用程序和最敏感的數(shù)據(jù)。每天,世界上發(fā)展最快的初創(chuàng)公司、最大的企業(yè)和最值得信賴的政府機構(gòu)都選擇亞馬遜云科技作為技術(shù)基礎(chǔ)設(shè)施平臺。他們之所以選擇亞馬遜云科技,是因為亞馬遜云科技自創(chuàng)建之初就將安全作為首要任務(wù)。我們從根本上將亞馬遜云科技設(shè)計為客戶運行工作負(fù)載最安全的平臺,我們在公司內(nèi)部構(gòu)建了安全文化,將其視為業(yè)務(wù)運營的必需。

雖然技術(shù)安全措施很重要,但組織是由人組成的。Cyber Safety Review Board (CSRB)近期的一份報告明確表明,有缺陷的安全文化可能是導(dǎo)致可避免錯誤的根本原因,這些錯誤可能會導(dǎo)致入侵,甚至長期未被發(fā)現(xiàn)。

01.安全是我們的首要任務(wù)

我們的安全文化始于高層,并貫穿公司的各個方面。八年前,我們決定讓安全團隊直接向CEO匯報。這種結(jié)構(gòu)設(shè)計重新定義了我們?nèi)绾螌踩谌氲絹嗰R遜云科技的文化之中,并通過高層領(lǐng)導(dǎo)的參與和可見性,讓公司的每個人都知道安全是我們的最高優(yōu)先級。我們授權(quán)服務(wù)團隊完全負(fù)責(zé)其服務(wù)的安全性,并擴大安全最佳實踐和項目,讓我們的客戶有信心在亞馬遜云科技上進(jìn)行創(chuàng)新。

我們認(rèn)為構(gòu)建強大的安全文化有四個關(guān)鍵原則:

(1)將安全融入到我們的組織結(jié)構(gòu)

在亞馬遜云科技,我們將安全視為業(yè)務(wù)的核心功能,與我們的使命目標(biāo)密切相關(guān)。這不僅是一種好的意圖,而且它直接嵌入我們的組織結(jié)構(gòu)中。在亞馬遜,我們特意讓所有的安全團隊向CEO直接匯報,同時也與業(yè)務(wù)部門緊密合作。這么做的目的是將安全構(gòu)建到我們制作決策的結(jié)構(gòu)框架中。每周,由我們的CEO領(lǐng)導(dǎo)的亞馬遜云科技領(lǐng)導(dǎo)團隊都會與安全團隊會面,討論安全問題,確保我們在戰(zhàn)術(shù)和戰(zhàn)略安全問題上做出正確的選擇,必要時進(jìn)行糾正。我們內(nèi)部的運營指標(biāo)報告會將我們的安全文化與對客戶的影響聯(lián)系起來,將數(shù)據(jù)與業(yè)務(wù)成果掛鉤,并為領(lǐng)導(dǎo)層提供參與和提問的機會。最高執(zhí)行層對安全的支持有助于讓安全成為業(yè)務(wù)的推動力,提升客戶的體驗,而不是成為阻礙。

(2)安全是每個人的工作

亞馬遜云科技安全文化建立在強有力的責(zé)任模型之上。主人翁精神是亞馬遜“領(lǐng)導(dǎo)力原則”之一。所有員工都會定期接受安全培訓(xùn),持續(xù)強化“安全是每個人的工作”理念。每個服務(wù)和產(chǎn)品團隊都完全負(fù)責(zé)其交付的服務(wù)或功能的安全性。安全像功能、性能、成本和構(gòu)建團隊的其他核心職責(zé)一樣,融入到每個產(chǎn)品的路線圖、工程計劃和每周會議中。最佳的安全性不是在流程結(jié)束或系統(tǒng)外部“拼湊”上去的,而應(yīng)該是與生俱來,從基礎(chǔ)做起。

亞馬遜云科技的業(yè)務(wù)領(lǐng)導(dǎo)層優(yōu)先考慮構(gòu)建那些在設(shè)計之初就考慮安全的產(chǎn)品和服務(wù)。同時,他們努力創(chuàng)造一種鼓勵員工發(fā)現(xiàn)并上報潛在安全隱患事件的環(huán)境,即使不確定是否存在實際問題。上報是我們在亞馬遜云科技工作的一部分,我們會為每個人提供了一個“安全地安全報告環(huán)境”。我們鼓勵團隊和員工以較高優(yōu)先級工單的形式向安全團隊報告和上報任何可能的安全問題或隱患。我們寧愿聽到可能的安全隱患并進(jìn)行調(diào)查,而不管它是否真的會發(fā)生。我們的員工知道即使最終報告無關(guān)緊要,公司也是歡迎的。

(3)在亞馬遜云科技內(nèi)部傳遞安全專業(yè)知識和所有權(quán)

我們的安全團隊提供了許多關(guān)鍵能力和服務(wù),支持并使我們的工程和服務(wù)團隊有效履行安全職責(zé)。我們提供培訓(xùn)、咨詢、威脅建模工具、自動化代碼掃描框架和工具、設(shè)計審查、滲透測試、自動化API測試框架,最后還會對每個新服務(wù)或新功能進(jìn)行最終的安全審查。安全審查人員有權(quán)對每一個發(fā)布做出批準(zhǔn)或不批準(zhǔn)的決定。如果一個服務(wù)或功能在第一次審查中沒有通過安全審查流程,我們會深入了解原因,以便可以改進(jìn)流程,并在開發(fā)早期發(fā)現(xiàn)問題。發(fā)布一個尚未準(zhǔn)備好的東西對我們而言是一個很大的失敗,我們傾向于保持高的安全標(biāo)準(zhǔn),并始終努力達(dá)到我們客戶所期。

多年來,我們開發(fā)的一種分散安全所有權(quán)的重要機制是Security Guardians(安全衛(wèi)士)項目。該項目培訓(xùn)、發(fā)展和授權(quán)每個two-pizza team(兩個披薩團隊)中的服務(wù)團隊開發(fā)人員,使他們成為產(chǎn)品團隊內(nèi)部的安全大使或衛(wèi)士。站在較高的角度來看,衛(wèi)士是每個團隊的"安全意識"。他們確保產(chǎn)品的安全考慮因素更早、更頻繁地被納入,幫助他們的同事更快地構(gòu)建和發(fā)布產(chǎn)品,同時與主要安全團隊密切合作,幫助確保亞馬遜云科技始終保持高安全標(biāo)準(zhǔn)。安全衛(wèi)士作為跨組織成員能感到被授權(quán),同時也在團隊和亞馬遜云科技整個公司中扮演著關(guān)鍵角色。

(4)通過創(chuàng)新來擴大安全規(guī)模

我們在亞馬遜云科技將安全文化規(guī);牧硪环N方式是創(chuàng)新。我們創(chuàng)新的構(gòu)建工具和流程,幫助我們的所有人盡可能有效地工作并保持專注。我們使用人工智能(AI)來加速我們的安全軟件開發(fā)過程,以及在Amazon Inspector、Amazon Detective、Amazon Config和Amazon CodeWhisperer中新增基于生成式AI的功能,這些功能通過幫助人們做出更好的安全決策并利用更廣泛的知識來補充人工技能。將復(fù)雜的工具與熟練的工程師相結(jié)合的這種模式非常有效,它使人們能夠做出有效安全所需的細(xì)微決策。

對于大型組織而言,可能需要花費數(shù)年時間評估每一種情況并證明系統(tǒng)是安全的可能。即使如此,他們的系統(tǒng)也在不斷變化。我們的自動推理工具使用數(shù)學(xué)邏輯來回答有關(guān)基礎(chǔ)設(shè)施的關(guān)鍵問題,從而檢測可能導(dǎo)致數(shù)據(jù)泄露的錯誤配置。可證明的安全性為上云和云中的安全性提供了更高的保證。我們在存儲、網(wǎng)絡(luò)、虛擬化、身份和加密等關(guān)鍵服務(wù)領(lǐng)域應(yīng)用自動推理。亞馬遜的科學(xué)家和工程師還使用自動推理來證明關(guān)鍵內(nèi)部系統(tǒng)的正確性。我們每天處理超過10億個數(shù)學(xué)查詢,為Amazon Identity and Access Management Access Analyzer, Amazon Simple Storage Service (Amazon S3)阻止公共訪問和其他安全產(chǎn)品提供支持。亞馬遜云科技是第一個,也是唯一一個以這種規(guī)模使用自動推理的云提供商。

02.推進(jìn)云安全的未來

在亞馬遜云科技,我們非常重視安全文化。我們一直從客戶的角度出發(fā)逆向工作,不斷提高我們的安全工具和能力標(biāo)準(zhǔn)。例如,亞馬遜云科技支持加密一切。Amazon Key Management Service (Amazon KMS)是第一個也是唯一一個高度可擴展、云原生的密鑰管理系統(tǒng),同時也獲得了FIPS 140-2 Level 3的認(rèn)證。沒有人能夠獲得客戶的明文密鑰,甚至亞馬遜云科技內(nèi)部最有特權(quán)的管理員也不行。通過Amazon Nitro系統(tǒng),亞馬遜云科技的計算服務(wù)Amazon Elastic Compute Cloud (Amazon EC2)都是基于Nitro,我們最大限度地提高了客戶工作負(fù)載的安全,這是行業(yè)首創(chuàng)且至今仍是獨一無二的創(chuàng)新。Nitro系統(tǒng)為所有計算需求(包括最新的基于GPU計算的生成式AI)提供了業(yè)界領(lǐng)先的隱私和隔離。沒有人,包括亞馬遜云科技內(nèi)部最有特權(quán)的管理員,也不能訪問基于Nitro的EC2實例中客戶的工作負(fù)載或數(shù)據(jù)。

我們將繼續(xù)為客戶創(chuàng)新,讓他們能夠快速、安全且有信心地開展業(yè)務(wù)。在云安全領(lǐng)域,我們始終處于領(lǐng)先地位。盡管如此,網(wǎng)絡(luò)安全挑戰(zhàn)仍在不斷演變,我們雖然為迄今取得的成就感到自豪,但我們?nèi)詫⑼ㄟ^不斷創(chuàng)新、提升技術(shù)以及加強安全文化等持續(xù)提升安全性。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
先后崩盤,混雙全軍覆沒,國羽3項沖冠!印度賽決賽賽程

先后崩盤,混雙全軍覆沒,國羽3項沖冠!印度賽決賽賽程

佑銘羽球
2026-01-18 03:09:27
越南U23主帥金相植:我們會觀看并分析中國與烏茲別克的比賽

越南U23主帥金相植:我們會觀看并分析中國與烏茲別克的比賽

懂球帝
2026-01-17 11:39:27
“哈佛城管”暴春被查

“哈佛城管”暴春被查

觀察者網(wǎng)
2026-01-17 10:39:05
公開露面兩天后,李湘再曝大瓜,這次無關(guān)釋永信和讓她懷二胎的人

公開露面兩天后,李湘再曝大瓜,這次無關(guān)釋永信和讓她懷二胎的人

探源歷史
2026-01-18 02:52:13
深圳交警創(chuàng)新“鏈路式”執(zhí)法,被攔車主將無處逃跑

深圳交警創(chuàng)新“鏈路式”執(zhí)法,被攔車主將無處逃跑

映射生活的身影
2026-01-16 22:32:51
這是誰家“霸總”的車?長沙一短劇演員忘摘道具號牌被查處,進(jìn)一步核查發(fā)現(xiàn)多項交通違法

這是誰家“霸總”的車?長沙一短劇演員忘摘道具號牌被查處,進(jìn)一步核查發(fā)現(xiàn)多項交通違法

三湘都市報
2026-01-17 18:55:37
我車禍后,老婆再也沒和我同房過,直到她60歲離世,我才發(fā)現(xiàn)絕筆信

我車禍后,老婆再也沒和我同房過,直到她60歲離世,我才發(fā)現(xiàn)絕筆信

溫情郵局
2026-01-17 14:25:04
一男子相信要打仗,42萬買俄羅斯坦克,被騙后評論區(qū)徹底炸鍋!

一男子相信要打仗,42萬買俄羅斯坦克,被騙后評論區(qū)徹底炸鍋!

你食不食油餅
2026-01-18 00:03:16
章澤天播客表現(xiàn)大翻車!采訪接不上話腦袋空空,學(xué)霸人設(shè)遭質(zhì)疑

章澤天播客表現(xiàn)大翻車!采訪接不上話腦袋空空,學(xué)霸人設(shè)遭質(zhì)疑

萌神木木
2026-01-16 11:24:59
浙江省委常委、政法委書記王成國當(dāng)選省人大常委會副主任

浙江省委常委、政法委書記王成國當(dāng)選省人大常委會副主任

澎湃新聞
2026-01-17 15:56:26
拿著1300萬美元的工資,火箭鋒線新援到底什么時候才能恢復(fù)狀態(tài)?

拿著1300萬美元的工資,火箭鋒線新援到底什么時候才能恢復(fù)狀態(tài)?

稻谷與小麥
2026-01-18 02:18:47
女人染上“性癮”是一種怎樣的體驗?可能和你想象得不同

女人染上“性癮”是一種怎樣的體驗?可能和你想象得不同

紙上的心語
2025-11-23 11:36:00
剛從上;貋恚艺f句不中聽的:素質(zhì)這塊,錢真花對了地方!

剛從上海回來,我說句不中聽的:素質(zhì)這塊,錢真花對了地方!

科學(xué)發(fā)掘
2026-01-17 15:40:06
北京一男房東因聯(lián)系不上女租客,擔(dān)心出事,直接開鎖進(jìn)了房間。

北京一男房東因聯(lián)系不上女租客,擔(dān)心出事,直接開鎖進(jìn)了房間。

南權(quán)先生
2026-01-12 16:44:03
李湘禁言,紀(jì)母入獄,王中磊開店:2026開年,娛樂圈沒有常勝將軍

李湘禁言,紀(jì)母入獄,王中磊開店:2026開年,娛樂圈沒有常勝將軍

世鑫的筆記
2026-01-17 17:16:40
林彪向來不愛與人寒暄,卻對一人破例,他主動說道:有事沒事來家里玩

林彪向來不愛與人寒暄,卻對一人破例,他主動說道:有事沒事來家里玩

文史明鑒
2026-01-18 00:26:12
2-1,47歲蘭帕德神了:率隊逆轉(zhuǎn)英超前冠軍,狂攬55分排名第一

2-1,47歲蘭帕德神了:率隊逆轉(zhuǎn)英超前冠軍,狂攬55分排名第一

側(cè)身凌空斬
2026-01-17 22:37:15
徐帆帶養(yǎng)女亮相時尚活動,被徐朵的“凸嘴”嚇到,內(nèi)娛門檻真低!

徐帆帶養(yǎng)女亮相時尚活動,被徐朵的“凸嘴”嚇到,內(nèi)娛門檻真低!

蕾爸退休日記
2026-01-17 17:53:20
殺豬宴翻車!

殺豬宴翻車!

梳子姐
2026-01-17 15:31:27
湖人內(nèi)訌!近40年最差防守!東契奇休戰(zhàn)不打了

湖人內(nèi)訌!近40年最差防守!東契奇休戰(zhàn)不打了

籃球教學(xué)論壇
2026-01-17 10:58:34
2026-01-18 08:44:49
紫竹商業(yè)評論 incentive-icons
紫竹商業(yè)評論
科技金融消費體驗,行業(yè)觀察
418文章數(shù) 1041關(guān)注度
往期回顧 全部

科技要聞

兩枚火箭發(fā)射失利,具體原因正排查

頭條要聞

美國因格陵蘭島問題對歐洲8國加關(guān)稅 多國反擊特朗普

頭條要聞

美國因格陵蘭島問題對歐洲8國加關(guān)稅 多國反擊特朗普

體育要聞

三巨頭走了倆,聯(lián)盟笑柄卻起飛了

娛樂要聞

馬年春晚首次聯(lián)排場外細(xì)節(jié)!

財經(jīng)要聞

保不準(zhǔn),人民幣會閃擊6.8!

汽車要聞

林肯賈鳴鏑:穩(wěn)中求進(jìn),將精細(xì)化運營進(jìn)行到底

態(tài)度原創(chuàng)

房產(chǎn)
親子
藝術(shù)
健康
家居

房產(chǎn)要聞

真四代來了!這次,海口樓市將徹底顛覆!

親子要聞

都不容易啊,有的人在生孩子的前一刻還在干工作,這也太厲害了!

藝術(shù)要聞

你絕對想不到!央美華宜玉的水彩畫竟然如此震撼!

血常規(guī)3項異常,是身體警報!

家居要聞

歲月柔情 現(xiàn)代品質(zhì)輕奢

無障礙瀏覽 進(jìn)入關(guān)懷版