Khả năng bảo mật của Đám mây AWS

Cơ sở hạ tầng và dịch vụ để nâng cao khả năng bảo mật của bạn trên đám mây

Cải thiện tình hình bảo mật của bạn bằng cơ sở hạ tầng và dịch vụ của AWS.

Với AWS, bạn sẽ có được khả năng kiểm soát và sự tự tin cần thiết để vận hành doanh nghiệp một cách an toàn với môi trường điện toán linh hoạt và bảo mật nhất hiện nay. Là một khách hàng của AWS, bạn sẽ hưởng lợi từ trung tâm dữ liệu và mạng của AWS được thiết kế để bảo vệ thông tin, danh tính, ứng dụng và thiết bị của bạn. Với AWS, bạn có thể cải thiện khả năng đáp ứng các yêu cầu bảo mật và tuân thủ, chẳng hạn như tính cục bộ của dữ liệu, khả năng bảo vệ và tính bảo mật, với các dịch vụ và tính năng toàn diện của chúng tôi.

AWS cho phép bạn tự động hóa các tác vụ bảo mật thủ công để bạn có thể chuyển hướng tập trung sang mở rộng quy mô và đổi mới doanh nghiệp của mình. Ngoài ra, bạn chỉ chi trả cho những dịch vụ mà mình sử dụng. Tất cả khách hàng đều được hưởng lợi từ thực tế AWS là nền tảng đám mây thương mại duy nhất có dịch vụ và chuỗi cung ứng liên quan được xem xét kỹ lưỡng và công nhận là đủ an toàn cho khối lượng công việc tuyệt mật.

Bảo mật AWS là gì?

Lợi ích

Để hỗ trợ nỗ lực tuân thủ của bạn, AWS thường xuyên đạt được chứng nhận của bên thứ ba đối với hàng nghìn yêu cầu tuân thủ toàn cầu mà chúng tôi không ngừng giám sát để giúp bạn đáp ứng các tiêu chuẩn bảo mật và tuân thủ về tài chính, bán lẻ, chăm sóc sức khỏe, chính phủ và hơn thế nữa. Bạn được thừa hưởng các biện pháp kiểm soát bảo mật mới nhất do AWS vận hành, tăng cường các chương trình chứng nhận và tuân thủ của riêng bạn, đồng thời nhận được quyền truy cập vào các công cụ mà bạn có thể sử dụng để giảm bớt chi phí và thời gian để triển khai các yêu cầu đảm bảo bảo mật cụ thể của riêng mình. AWS hỗ trợ nhiều tiêu chuẩn bảo mật và chứng nhận tuân thủ hơn bất kỳ dịch vụ nào khác, trong đó có PCI-DSS, HIPAA/HITECH, FedRAMP, GDPR, FIPS 140-2, và NIST 800-171, giúp thỏa mãn các yêu cầu tuân thủ của gần như mọi cơ quan quản lý trên toàn cầu.

Close

Với AWS, bạn có quyền kiểm soát vị trí lưu dữ liệu, người có quyền truy cập dữ liệu và tài nguyên mà tổ chức của bạn đang tiêu thụ, tại bất kỳ thời điểm nào. Khả năng kiểm soát truy cập và danh tính mức độ chi tiết kết hợp với việc giám sát liên tục để có thông tin bảo mật gần với thời gian thực đảm bảo rằng bạn luôn có quyền truy cập vào các nguồn tài nguyên thích hợp, bất kể vị trí lưu trữ thông tin. Giảm thiểu rủi ro khi thay đổi quy mô bằng khả năng bảo mật tự động và dịch vụ giám sát hoạt động để phát hiện các sự kiện bảo mật đáng ngờ, như thay đổi cấu hình, trên toàn bộ hệ sinh thái của bạn. Bạn thậm chí còn có thể tích hợp dịch vụ của chúng tôi với giải pháp sẵn có của mình để hỗ trợ luồng công việc có sẵn, tinh giản quy trình vận hành và đơn giản hóa báo cáo tuân thủ.

Close

AWS luôn thận trọng về quyền riêng tư của bạn. Vì khách hàng quan tâm sâu sắc đến bảo mật dữ liệu, chúng tôi có một đội ngũ chuyên gia bảo mật đẳng cấp thế giới giám sát các hệ thống của mình 24/7 để bảo vệ nội dung của bạn. Với AWS, bạn có thể phát triển trên cơ sở hạ tầng toàn cầu bảo mật nhất, bởi bạn luôn được sở hữu dữ liệu của mình, bao gồm khả năng mã hóa, di chuyển và quản lý việc lưu giữ. Mọi lưu lượng dữ liệu qua mạng toàn cầu của AWS, làm nhiệm vụ liên kết các trung tâm dữ liệu và khu vực của chúng tôi đều được mã hóa tự động ở lớp vật lý trước khi rời khỏi các cơ sở bảo mật. Ngoài ra còn có các lớp mã hóa bổ sung, như toàn bộ lưu lượng truy cập kết nối ngang hàng liên khu vực VPC, các kết nối TLS của khách hàng với dịch vụ hoặc giữa các dịch vụ. Với công cụ chúng tôi cung cấp, bạn dễ dàng mã hóa dữ liệu cả khi đang truyền lẫn khi lưu trữ, qua đó đảm bảo rằng chỉ có người dùng được ủy quyền mới có thể truy cập vào dữ liệu này. Bạn có thể làm việc đó bằng các khóa được quản lý bởi AWS Key Management System (KMS) của chúng tôi, hoặc tự quản lý khóa mã hóa của mình bằng CloudHSM với mô-đun bảo mật phần cứng (HSM) được xác thực ở tiêu chuẩn FIPS 140-2 Cấp độ 3. Chúng tôi cũng mang đến cho bạn khả năng kiểm soát và quan sát cần thiết để giúp chứng minh rằng bạn tuân thủ luật và quy định về bảo mật dữ liệu tại địa phương cũng như trong khu vực. Thiết kế của cơ sở hạ tầng toàn cầu của chúng tôi cho phép bạn giữ lại toàn quyền kiểm soát đối với các khu vực địa lý mà bạn lưu trữ dữ liệu, từ đó giúp bạn đáp ứng các yêu cầu về nơi lưu trữ dữ liệu.

Close

Tự động hóa tác vụ bảo mật trên AWS cho phép tăng cường tính bảo mật bằng cách giảm lỗi cấu hình do con người gây ra và giúp nhóm của bạn có thêm thời gian tập trung vào những công việc quan trọng với doanh nghiệp. Bạn có thể lựa chọn trong số nhiều giải pháp tích hợp chuyên sâu có thể kết hợp để tự động hóa các tác vụ theo cách thức mới, giúp đội ngũ bảo mật của bạn dễ dàng hợp tác chặt chẽ hơn với các đội ngũ nhà phát triển và vận hành nhằm tạo và triển khai mã nhanh chóng hơn và an toàn hơn. Ví dụ: bằng cách sử dụng công nghệ như machine learning, AWS cho phép bạn phát hiện, phân loại và bảo vệ dữ liệu nhạy cảm trong AWS một cách tự động và liên tục chỉ với một vài cú nhấp chuột trong bảng điều khiển AWS. Bạn cũng có thể tự động kiểm tra tính bảo mật của ứng dụng và cơ sở hạ tầng để liên tục thực thi các biện pháp kiểm soát tuân thủ và bảo mật, cũng như giúp đảm bảo tính bảo mật, tính toàn vẹn và tính khả dụng vào bất kỳ thời điểm nào. Tự động hóa trong môi trường lai bằng công cụ bảo mật và quản lý thông tin của chúng tôi để dễ dàng tích hợp AWS dưới dạng tiện ích mở rộng liền mạch và an toàn cho môi trường cũ cũng như môi trường tại chỗ của bạn.

Close

Mở rộng lợi ích của AWS bằng cách sử dụng công nghệ bảo mật và dịch vụ tư vấn từ các nhà cung cấp giải pháp quen thuộc mà bạn đã biết và tin tưởng. Chúng tôi đã lựa chọn cẩn thận các nhà cung cấp có chuyên môn sâu rộng và đã được kiểm chứng trong công tác bảo mật cho mọi giai đoạn ứng dụng đám mây, từ giai đoạn di chuyển ban đầu đến giai đoạn quản lý hàng ngày, liên tục. Lựa chọn từ Mạng lưới đối tác AWS (APN) của chúng tôi, một chương trình toàn cầu của Đối tác công nghệ và tư vấn với rất nhiều chuyên gia về giải pháp và dịch vụ tập trung vào bảo mật dành cho khối lượng công việc cùng trường hợp sử dụng cụ thể của bạn. Giải pháp đối tác APN cho phép tự động hóa, thay đổi quy mô và tăng tính linh hoạt cho khối lượng công việc của bạn. Dễ dàng tìm kiếm, mua, triển khai và quản lý các giải pháp phần mềm sẵn sàng hoạt động trên nền tảng điện toán đám mây này, bao gồm các sản phẩm phần mềm dưới dạng dịch vụ (SaaS), chỉ trong vài phút từ AWS Marketplace. Những giải pháp này phối hợp cùng nhau để giúp bảo mật dữ liệu của bạn theo những cách thức mà bạn không thể thực hiện tại chỗ, đồng thời có sẵn những giải pháp cho khối lượng công việc cùng nhiều trường hợp sử dụng khác nhau.

Close

Thay đổi quy mô an toàn với khả năng quan sát và kiểm soát vượt trội

Với AWS, bạn có quyền kiểm soát vị trí lưu dữ liệu, người có quyền truy cập dữ liệu và tài nguyên mà tổ chức của bạn đang tiêu thụ, tại bất kỳ thời điểm nào. Khả năng kiểm soát truy cập và danh tính mức độ chi tiết kết hợp với việc giám sát liên tục để có thông tin bảo mật gần với thời gian thực đảm bảo rằng bạn luôn có quyền truy cập vào các nguồn tài nguyên thích hợp, bất kể vị trí lưu trữ thông tin.

Đọc thêm »

Tự động hóa và giảm thiểu rủi ro với các dịch vụ tích hợp chuyên sâu

Tự động hóa tác vụ bảo mật trên AWS cho phép tăng cường tính bảo mật bằng cách giảm lỗi cấu hình do con người gây ra và giúp nhóm của bạn có thêm thời gian tập trung vào những công việc quan trọng với doanh nghiệp. Bạn có thể lựa chọn trong số nhiều giải pháp tích hợp chuyên sâu có thể kết hợp để tự động hóa các tác vụ theo cách thức mới, giúp đội ngũ bảo mật của bạn dễ dàng hợp tác chặt chẽ hơn với các đội ngũ nhà phát triển và vận hành nhằm tạo và triển khai mã nhanh chóng hơn và an toàn hơn.

Đọc thêm »

Xây dựng với các tiêu chuẩn cao nhất về quyền riêng tư và bảo mật dữ liệu

AWS luôn thận trọng về quyền riêng tư của bạn. Với AWS, bạn có thể phát triển trên cơ sở hạ tầng toàn cầu bảo mật nhất, bởi bạn luôn được sở hữu dữ liệu của mình, bao gồm khả năng mã hóa, di chuyển và quản lý việc lưu giữ. Mọi lưu lượng dữ liệu qua mạng toàn cầu của AWS, làm nhiệm vụ liên kết các trung tâm dữ liệu và khu vực của chúng tôi đều được mã hóa tự động ở lớp vật lý trước khi rời khỏi các cơ sở bảo mật. Ngoài ra còn có các lớp mã hóa bổ sung, như toàn bộ lưu lượng truy cập kết nối ngang hàng liên khu vực VPC, các kết nối TLS của khách hàng với dịch vụ hoặc giữa các dịch vụ.

Đọc thêm »

Hệ sinh thái đối tác và giải pháp bảo mật lớn nhất

Mở rộng lợi ích của AWS bằng cách sử dụng công nghệ bảo mật và dịch vụ tư vấn từ các nhà cung cấp giải pháp quen thuộc mà bạn đã biết và tin tưởng. Chúng tôi đã lựa chọn cẩn thận các nhà cung cấp có chuyên môn sâu rộng và đã được kiểm chứng trong công tác bảo mật cho mọi giai đoạn ứng dụng đám mây, từ giai đoạn di chuyển ban đầu đến giai đoạn quản lý hàng ngày, liên tục.

Đọc thêm »

Thừa hưởng biện pháp kiểm soát tuân thủ và bảo mật toàn diện nhất

Để hỗ trợ nỗ lực tuân thủ của bạn, AWS thường xuyên đạt được chứng nhận của bên thứ ba đối với hàng nghìn yêu cầu tuân thủ toàn cầu mà chúng tôi không ngừng giám sát để giúp bạn đáp ứng các tiêu chuẩn bảo mật và tuân thủ về tài chính, bán lẻ, chăm sóc sức khỏe, chính phủ và hơn thế nữa.

Đọc thêm »

Bảo mật có chiến lược

AWS được thiết kế nhằm giúp bạn xây dựng cơ sở hạ tầng bảo mật, linh hoạt, hiệu quả với hiệu năng cao dành cho ứng dụng của bạn. Các chuyên gia bảo mật đẳng cấp thế giới đã giám sát cơ sở hạ tầng của chúng tôi cũng chính là những người xây dựng và duy trì một nhóm chọn lọc bao gồm nhiều loại dịch vụ bảo mật tân tiến, giúp bạn đơn giản hóa việc đáp ứng các yêu cầu về bảo mật và luật định của chính mình. Các giải pháp và dịch vụ bảo mật của chúng tôi tập trung vào việc cung cấp các lợi ích chiến lược quan trọng dưới đây, vô cùng cần thiết trong việc giúp bạn triển khai khả năng bảo mật tối ưu cho tổ chức của mình:

Ngăn chặn sự cố

Ngăn chặn

Xác định danh tính và quyền của người dùng, biện pháp bảo vệ cơ sở hạ tầng và dữ liệu để có chiến lược áp dụng AWS trơn tru và theo kế hoạch.

 

Phát hiện sự cố

Phát hiện

Có khả năng quan sát tình hình bảo mật của tổ chức bằng các dịch vụ giám sát và ghi nhật ký. Truyền thông tin này vào nền tảng có thể thay đổi quy mô để quản lý, kiểm thử và kiểm tra sự kiện.

Ứng phó với sự cố

Ứng phó

Khả năng ứng phó và phục hồi sau sự cố được tự động hóa nhằm giúp chuyển sự tập trung của đội ngũ bảo mật từ ứng phó sang phân tích nguyên nhân gốc.

Khắc phục sự cố

Khắc phục

Tận dụng khả năng tự động hóa dựa vào sự kiện để nhanh chóng khắc phục và bảo vệ môi trường AWS của bạn gần với thời gian thực.

Khách hàng

Logo của Nasdaq

"AWS cho phép chúng tôi lưu trữ thông tin một cách hiệu quả về chi phí đồng thời giảm bớt gánh nặng hỗ trợ cơ sở hạ tầng cần thiết vì AWS đã lo liệu điều đó. Đó thực sự là việc đôi bên cùng có lợi cho chúng tôi và khách hàng của mình."

Logo của Netflix
Logo Soundcloud
Logo của Liberty Mutual
Logo của Delaware North
Logo của Hess
Logo của Canary

Để bảo đảm tính bảo mật và tuân thủ, khách hàng lựa chọn AWS.

Đối tác

Đối tác APN cung cấp hàng trăm giải pháp bảo mật đầu ngành giúp khách hàng cải thiện tính bảo mật và tuân thủ. Khả năng mở rộng, hiển thị và có thể chi trả mà các đối tác của chúng tôi thừa hưởng với nền tảng đám mây cho phép họ tạo ra các dịch vụ đẳng cấp thế giới cho khách hàng. Hãy tìm hiểu về các sản phẩm và giải pháp đã được Chương trình đối tác năng lực AWS xác định đủ điều kiện để hỗ trợ khách hàng trong nhiều lĩnh vực, bao gồm bảo mật cơ sở hạ tầng, quản lý chính sách, quản lý danh tính, giám sát bảo mật, quản lý lỗ hổng bảo mật, bảo vệ dữ liệu và dịch vụ tư vấn.

Các sản phẩm này bổ sung cho các dịch vụ AWS hiện có để giúp bạn triển khai cấu trúc bảo mật toàn diện và trải nghiệm trơn tru hơn trên các môi trường trên đám mây cũng như tại chỗ của bạn. Ngoài ra, hãy tham khảo Giải pháp bảo mật trong AWS Marketplace của chúng tôi để lựa chọn hàng loạt dịch vụ bảo mật từ hàng trăm nhà cung cấp phần mềm độc lập.

Bảo mật mạng và cơ sở hạ tầng

Tính năng kiểm tra mạng được thiết kế để phát hiện và bảo vệ khối lượng công việc của bạn khỏi lưu lượng mạng độc hại hoặc trái phép.

Tìm hiểu thêm »

Bảo mật máy chủ và điểm cuối

Trình đại diện phát hiện và bảo vệ bạn khỏi phần mềm độc hại và các mối đe dọa khác được tìm thấy trên hệ điều hành hoặc máy chủ của bạn. Bao gồm AV, EDR, EPP, FIM và HIDS.

Tìm hiểu thêm »

Bảo vệ và mã hóa dữ liệu

Giúp bảo vệ dữ liệu bằng cách mã hóa, phân tích hành vi người dùng và nhận dạng nội dung.

Tìm hiểu thêm »

Quản trị, rủi ro và tuân thủ (Đối tác công nghệ)

Giúp cung cấp phân tích để đánh giá khả năng kiểm soát hoặc chính sách của AWS (IAM, S3) cũng như các khuôn khổ pháp lý như PCI, GDPR và HIPAA.

Tìm hiểu thêm »

Ghi nhật ký, giám sát, phát hiện mối đe dọa và phân tích

Ghi nhật ký, báo cáo và phân tích nhật ký tập trung nhằm cung cấp khả năng quan sát và thông tin chi tiết về bảo mật.

Tìm hiểu thêm »

Kiểm soát định danh và truy cập

Giúp xác định và quản lý danh tính, chính sách truy cập và quyền của người dùng. Giúp thực thi công tác quản trị tại doanh nghiệp, bao gồm xác thực người dùng, cấp phép và xác thực một lần.

Tìm hiểu thêm »

Phân tích cấu hình và lỗ hổng

Giúp kiểm tra quá trình triển khai ứng dụng của bạn để biết được lỗ hổng và nguy cơ về bảo mật, đồng thời cung cấp tư vấn cũng như ưu tiên để hỗ trợ khắc phục.

Tìm hiểu thêm »

Bảo mật ứng dụng

Đánh giá mã, logic và dữ liệu đầu vào của ứng dụng để phát hiện các lỗ hổng và mối đe dọa đối với phần mềm.

Tìm hiểu thêm »

Đối tác tư vấn

Cung cấp cho khách hàng của AWS hướng dẫn của chuyên gia về cách tận dụng công cụ bảo mật và triển khai phương pháp thực hành tốt nhất vào từng lớp của môi trường.

Tìm hiểu thêm »

Kỹ thuật bảo mật

Thúc đẩy nhân sự và đẩy nhanh quy trình bằng công cụ và framework bảo mật hiện đại nhằm cung cấp khả năng bảo mật chỉ có trên Đám mây AWS.

Tìm hiểu thêm »

Quản trị, rủi ro và tuân thủ

Chứng tỏ thành công trong việc giúp khách hàng tìm cách và vượt qua các bài kiểm tra, cũng như được công nhận đối với các chương trình chứng nhận và bảo đảm của ngành.

Tìm hiểu thêm »

Hoạt động bảo mật và tự động hóa bảo mật

Khả năng đã được chứng thực trong việc xây dựng các giải pháp mở rộng cho khách hàng trên tất cả các ngành dọc và chuyên môn đã được chứng minh trong việc xây dựng cơ sở hạ tầng, môi trường và ứng dụng an toàn, từ đầu đến cuối.

Tìm hiểu thêm »

Học tập

Tìm hiểu về bảo mật đám mây với các tài nguyên như báo cáo nghiên cứu chuyên sâu, video, bài viết, bài đăng blog, khóa đào tạo và tài liệu. Tìm hiểu thêm >>

Cách bật tính năng mã hóa trên trình duyệt bằng AWS SDK mã hóa cho JavaScript và Node.js

Trong bài đăng này, chúng tôi sẽ chỉ cho bạn cách sử dụng AWS SDK mã hóa (“ESDK”) cho JavaScript để xử lý khối lượng công việc mã hóa trong trình duyệt đối với ứng dụng giả định. 

Blog Bảo mật AWS >>

Bảo mật tại biên: Các nguyên tắc cốt lõi

Báo cáo nghiên cứu chuyên sâu này cung cấp nền tảng để các chuyên viên phụ trách bảo mật thực hiện chiến lược bảo mật phòng thủ theo chiều sâu tại biên bằng cách giải quyết ba lĩnh vực bảo mật tại biên.

Báo cáo nghiên cứu chuyên sâu của AWS >>

Kiến thức cơ bản về bảo mật của AWS

Trong khóa học tự điều chỉnh nhịp độ này, bạn sẽ tìm hiểu các khái niệm cơ bản về bảo mật của đám mây AWS, bao gồm kiểm soát truy cập, các phương pháp mã hóa dữ liệu và cách bảo mật cho truy cập mạng vào cơ sở hạ tầng AWS của bạn. Chúng ta sẽ đề cập đến trách nhiệm bảo mật của bạn trong đám mây AWS và các dịch vụ liên quan đến bảo mật khác nhau có sẵn.

Khóa học về AWS Training >>

Kiến trúc tham khảo về bảo mật của AWS

Kiến trúc tham khảo về bảo mật của Amazon Web Services (AWS) (AWS SRA) là một bộ hướng dẫn tổng thể để triển khai bổ sung đầy đủ các dịch vụ bảo mật AWS trong môi trường đa tài khoản.

Hướng dẫn chỉ định của AWS >>

Giới thiệu về Bảo mật của AWS

Cách tiếp cận bảo mật của AWS, bao gồm các biện pháp kiểm soát có sẵn cho khách hàng.

Tìm hiểu thêm >>

Đào tạo kỹ thuật số miễn phí

Tìm hiểu kiến thức với hàng trăm khóa học kỹ thuật số miễn phí dựa trên tốc độ cá nhân về các nội dung cơ bản của AWS.

Tìm hiểu thêm >>

Chương trình đào tạo trên lớp

Nâng cao kỹ năng chuyên môn và học tập từ người hướng dẫn được chính thức công nhận của AWS.

Tìm hiểu thêm >>

AWS Certification

Chứng thực chuyên môn của bạn bằng giấy chứng nhận được công nhận trên toàn ngành.

Tìm hiểu thêm >>

Thông tin mới về Bảo mật, định danh và tuân thủ?

Xem tất cả >>

Hướng dẫn từ chuyên gia

Hướng dẫn từ chuyên gia qua hoạt động hỗ trợ bảo mật và dịch vụ chuyên nghiệp

Hỗ trợ bảo mật

  • Thông tin chuyên sâu theo thời gian thực thông qua Trusted Advisor
  • Hỗ trợ và ủng hộ chủ động với Quản lý khách hàng kỹ thuật (TAM)

Dịch vụ chuyên nghiệp

  • Tham vấn chiến lược để tạo Giải pháp bảo mật chuyên sâu
  • Phát hiện và ứng phó các vấn đề bảo mật với Sổ tay vận hành bảo mật

Báo cáo lỗ hổng

Tìm hiểu về phương pháp thực hành của chúng tôi để giải quyết lỗ hổng tiềm ẩn trong mọi khía cạnh của các dịch vụ đám mây.

Báo cáo lỗ hổng và email đáng ngờ

Báo cáo lỗ hổng

AWS điều tra tất cả lỗ hổng đã được báo cáo

Báo cáo email đáng ngờ

Vui lòng thông báo cho chúng tôi về mọi email đáng ngờ 

Vui lòng liên hệ với đại diện kinh doanh AWS
Bạn có câu hỏi? Hãy kết nối với đại diện kinh doanh AWS
Bạn muốn khám phá vai trò bảo mật?
Đăng ký ngay hôm nay »
Bạn muốn cập nhật thông tin về Bảo mật AWS?
Theo dõi chúng tôi trên Twitter »