Khả năng bảo mật của Đám mây AWS
Cải thiện tình hình bảo mật của bạn bằng cơ sở hạ tầng và dịch vụ của AWS.
Với AWS, bạn sẽ có được khả năng kiểm soát và sự tự tin cần thiết để vận hành doanh nghiệp một cách an toàn với môi trường điện toán linh hoạt và bảo mật nhất hiện nay. Là một khách hàng của AWS, bạn sẽ hưởng lợi từ trung tâm dữ liệu và mạng của AWS được thiết kế để bảo vệ thông tin, danh tính, ứng dụng và thiết bị của bạn. Với AWS, bạn có thể cải thiện khả năng đáp ứng các yêu cầu bảo mật và tuân thủ, chẳng hạn như tính cục bộ của dữ liệu, khả năng bảo vệ và tính bảo mật, với các dịch vụ và tính năng toàn diện của chúng tôi.
AWS cho phép bạn tự động hóa các tác vụ bảo mật thủ công để bạn có thể chuyển hướng tập trung sang mở rộng quy mô và đổi mới doanh nghiệp của mình. Ngoài ra, bạn chỉ chi trả cho những dịch vụ mà mình sử dụng. Tất cả khách hàng đều được hưởng lợi từ thực tế AWS là nền tảng đám mây thương mại duy nhất có dịch vụ và chuỗi cung ứng liên quan được xem xét kỹ lưỡng và công nhận là đủ an toàn cho khối lượng công việc tuyệt mật.
Lợi ích
Thay đổi quy mô an toàn với khả năng quan sát và kiểm soát vượt trội
Với AWS, bạn có quyền kiểm soát vị trí lưu dữ liệu, người có quyền truy cập dữ liệu và tài nguyên mà tổ chức của bạn đang tiêu thụ, tại bất kỳ thời điểm nào. Khả năng kiểm soát truy cập và danh tính mức độ chi tiết kết hợp với việc giám sát liên tục để có thông tin bảo mật gần với thời gian thực đảm bảo rằng bạn luôn có quyền truy cập vào các nguồn tài nguyên thích hợp, bất kể vị trí lưu trữ thông tin.
Tự động hóa và giảm thiểu rủi ro với các dịch vụ tích hợp chuyên sâu
Tự động hóa tác vụ bảo mật trên AWS cho phép tăng cường tính bảo mật bằng cách giảm lỗi cấu hình do con người gây ra và giúp nhóm của bạn có thêm thời gian tập trung vào những công việc quan trọng với doanh nghiệp. Bạn có thể lựa chọn trong số nhiều giải pháp tích hợp chuyên sâu có thể kết hợp để tự động hóa các tác vụ theo cách thức mới, giúp đội ngũ bảo mật của bạn dễ dàng hợp tác chặt chẽ hơn với các đội ngũ nhà phát triển và vận hành nhằm tạo và triển khai mã nhanh chóng hơn và an toàn hơn.
Xây dựng với các tiêu chuẩn cao nhất về quyền riêng tư và bảo mật dữ liệu
AWS luôn thận trọng về quyền riêng tư của bạn. Với AWS, bạn có thể phát triển trên cơ sở hạ tầng toàn cầu bảo mật nhất, bởi bạn luôn được sở hữu dữ liệu của mình, bao gồm khả năng mã hóa, di chuyển và quản lý việc lưu giữ. Mọi lưu lượng dữ liệu qua mạng toàn cầu của AWS, làm nhiệm vụ liên kết các trung tâm dữ liệu và khu vực của chúng tôi đều được mã hóa tự động ở lớp vật lý trước khi rời khỏi các cơ sở bảo mật. Ngoài ra còn có các lớp mã hóa bổ sung, như toàn bộ lưu lượng truy cập kết nối ngang hàng liên khu vực VPC, các kết nối TLS của khách hàng với dịch vụ hoặc giữa các dịch vụ.
Hệ sinh thái đối tác và giải pháp bảo mật lớn nhất
Mở rộng lợi ích của AWS bằng cách sử dụng công nghệ bảo mật và dịch vụ tư vấn từ các nhà cung cấp giải pháp quen thuộc mà bạn đã biết và tin tưởng. Chúng tôi đã lựa chọn cẩn thận các nhà cung cấp có chuyên môn sâu rộng và đã được kiểm chứng trong công tác bảo mật cho mọi giai đoạn ứng dụng đám mây, từ giai đoạn di chuyển ban đầu đến giai đoạn quản lý hàng ngày, liên tục.
Thừa hưởng biện pháp kiểm soát tuân thủ và bảo mật toàn diện nhất
Để hỗ trợ nỗ lực tuân thủ của bạn, AWS thường xuyên đạt được chứng nhận của bên thứ ba đối với hàng nghìn yêu cầu tuân thủ toàn cầu mà chúng tôi không ngừng giám sát để giúp bạn đáp ứng các tiêu chuẩn bảo mật và tuân thủ về tài chính, bán lẻ, chăm sóc sức khỏe, chính phủ và hơn thế nữa.
Bảo mật có chiến lược
AWS được thiết kế nhằm giúp bạn xây dựng cơ sở hạ tầng bảo mật, linh hoạt, hiệu quả với hiệu năng cao dành cho ứng dụng của bạn. Các chuyên gia bảo mật đẳng cấp thế giới đã giám sát cơ sở hạ tầng của chúng tôi cũng chính là những người xây dựng và duy trì một nhóm chọn lọc bao gồm nhiều loại dịch vụ bảo mật tân tiến, giúp bạn đơn giản hóa việc đáp ứng các yêu cầu về bảo mật và luật định của chính mình. Các giải pháp và dịch vụ bảo mật của chúng tôi tập trung vào việc cung cấp các lợi ích chiến lược quan trọng dưới đây, vô cùng cần thiết trong việc giúp bạn triển khai khả năng bảo mật tối ưu cho tổ chức của mình:
Ngăn chặn
Xác định danh tính và quyền của người dùng, biện pháp bảo vệ cơ sở hạ tầng và dữ liệu để có chiến lược áp dụng AWS trơn tru và theo kế hoạch.
Phát hiện
Có khả năng quan sát tình hình bảo mật của tổ chức bằng các dịch vụ giám sát và ghi nhật ký. Truyền thông tin này vào nền tảng có thể thay đổi quy mô để quản lý, kiểm thử và kiểm tra sự kiện.
Ứng phó
Khả năng ứng phó và phục hồi sau sự cố được tự động hóa nhằm giúp chuyển sự tập trung của đội ngũ bảo mật từ ứng phó sang phân tích nguyên nhân gốc.
Khắc phục
Tận dụng khả năng tự động hóa dựa vào sự kiện để nhanh chóng khắc phục và bảo vệ môi trường AWS của bạn gần với thời gian thực.
Khách hàng
"AWS cho phép chúng tôi lưu trữ thông tin một cách hiệu quả về chi phí đồng thời giảm bớt gánh nặng hỗ trợ cơ sở hạ tầng cần thiết vì AWS đã lo liệu điều đó. Đó thực sự là việc đôi bên cùng có lợi cho chúng tôi và khách hàng của mình."
Để bảo đảm tính bảo mật và tuân thủ, khách hàng lựa chọn AWS.
Đối tác
Đối tác APN cung cấp hàng trăm giải pháp bảo mật đầu ngành giúp khách hàng cải thiện tính bảo mật và tuân thủ. Khả năng mở rộng, hiển thị và có thể chi trả mà các đối tác của chúng tôi thừa hưởng với nền tảng đám mây cho phép họ tạo ra các dịch vụ đẳng cấp thế giới cho khách hàng. Hãy tìm hiểu về các sản phẩm và giải pháp đã được Chương trình đối tác năng lực AWS xác định đủ điều kiện để hỗ trợ khách hàng trong nhiều lĩnh vực, bao gồm bảo mật cơ sở hạ tầng, quản lý chính sách, quản lý danh tính, giám sát bảo mật, quản lý lỗ hổng bảo mật, bảo vệ dữ liệu và dịch vụ tư vấn.
Các sản phẩm này bổ sung cho các dịch vụ AWS hiện có để giúp bạn triển khai cấu trúc bảo mật toàn diện và trải nghiệm trơn tru hơn trên các môi trường trên đám mây cũng như tại chỗ của bạn. Ngoài ra, hãy tham khảo Giải pháp bảo mật trong AWS Marketplace của chúng tôi để lựa chọn hàng loạt dịch vụ bảo mật từ hàng trăm nhà cung cấp phần mềm độc lập.
Bảo mật mạng và cơ sở hạ tầng
Tính năng kiểm tra mạng được thiết kế để phát hiện và bảo vệ khối lượng công việc của bạn khỏi lưu lượng mạng độc hại hoặc trái phép.
Bảo mật máy chủ và điểm cuối
Trình đại diện phát hiện và bảo vệ bạn khỏi phần mềm độc hại và các mối đe dọa khác được tìm thấy trên hệ điều hành hoặc máy chủ của bạn. Bao gồm AV, EDR, EPP, FIM và HIDS.
Bảo vệ và mã hóa dữ liệu
Giúp bảo vệ dữ liệu bằng cách mã hóa, phân tích hành vi người dùng và nhận dạng nội dung.
Quản trị, rủi ro và tuân thủ (Đối tác công nghệ)
Giúp cung cấp phân tích để đánh giá khả năng kiểm soát hoặc chính sách của AWS (IAM, S3) cũng như các khuôn khổ pháp lý như PCI, GDPR và HIPAA.
Ghi nhật ký, giám sát, phát hiện mối đe dọa và phân tích
Ghi nhật ký, báo cáo và phân tích nhật ký tập trung nhằm cung cấp khả năng quan sát và thông tin chi tiết về bảo mật.
Kiểm soát định danh và truy cập
Giúp xác định và quản lý danh tính, chính sách truy cập và quyền của người dùng. Giúp thực thi công tác quản trị tại doanh nghiệp, bao gồm xác thực người dùng, cấp phép và xác thực một lần.
Phân tích cấu hình và lỗ hổng
Giúp kiểm tra quá trình triển khai ứng dụng của bạn để biết được lỗ hổng và nguy cơ về bảo mật, đồng thời cung cấp tư vấn cũng như ưu tiên để hỗ trợ khắc phục.
Bảo mật ứng dụng
Đánh giá mã, logic và dữ liệu đầu vào của ứng dụng để phát hiện các lỗ hổng và mối đe dọa đối với phần mềm.
Đối tác tư vấn
Cung cấp cho khách hàng của AWS hướng dẫn của chuyên gia về cách tận dụng công cụ bảo mật và triển khai phương pháp thực hành tốt nhất vào từng lớp của môi trường.
Kỹ thuật bảo mật
Thúc đẩy nhân sự và đẩy nhanh quy trình bằng công cụ và framework bảo mật hiện đại nhằm cung cấp khả năng bảo mật chỉ có trên Đám mây AWS.
Quản trị, rủi ro và tuân thủ
Chứng tỏ thành công trong việc giúp khách hàng tìm cách và vượt qua các bài kiểm tra, cũng như được công nhận đối với các chương trình chứng nhận và bảo đảm của ngành.
Hoạt động bảo mật và tự động hóa bảo mật
Khả năng đã được chứng thực trong việc xây dựng các giải pháp mở rộng cho khách hàng trên tất cả các ngành dọc và chuyên môn đã được chứng minh trong việc xây dựng cơ sở hạ tầng, môi trường và ứng dụng an toàn, từ đầu đến cuối.
Học tập
Tìm hiểu về bảo mật đám mây với các tài nguyên như báo cáo nghiên cứu chuyên sâu, video, bài viết, bài đăng blog, khóa đào tạo và tài liệu. Tìm hiểu thêm >>
Cách bật tính năng mã hóa trên trình duyệt bằng AWS SDK mã hóa cho JavaScript và Node.js
Trong bài đăng này, chúng tôi sẽ chỉ cho bạn cách sử dụng AWS SDK mã hóa (“ESDK”) cho JavaScript để xử lý khối lượng công việc mã hóa trong trình duyệt đối với ứng dụng giả định.
Bảo mật tại biên: Các nguyên tắc cốt lõi
Báo cáo nghiên cứu chuyên sâu này cung cấp nền tảng để các chuyên viên phụ trách bảo mật thực hiện chiến lược bảo mật phòng thủ theo chiều sâu tại biên bằng cách giải quyết ba lĩnh vực bảo mật tại biên.
Kiến thức cơ bản về bảo mật của AWS
Trong khóa học tự điều chỉnh nhịp độ này, bạn sẽ tìm hiểu các khái niệm cơ bản về bảo mật của đám mây AWS, bao gồm kiểm soát truy cập, các phương pháp mã hóa dữ liệu và cách bảo mật cho truy cập mạng vào cơ sở hạ tầng AWS của bạn. Chúng ta sẽ đề cập đến trách nhiệm bảo mật của bạn trong đám mây AWS và các dịch vụ liên quan đến bảo mật khác nhau có sẵn.
Kiến trúc tham khảo về bảo mật của AWS
Kiến trúc tham khảo về bảo mật của Amazon Web Services (AWS) (AWS SRA) là một bộ hướng dẫn tổng thể để triển khai bổ sung đầy đủ các dịch vụ bảo mật AWS trong môi trường đa tài khoản.
Giới thiệu về Bảo mật của AWS
Cách tiếp cận bảo mật của AWS, bao gồm các biện pháp kiểm soát có sẵn cho khách hàng.
Đào tạo kỹ thuật số miễn phí
Tìm hiểu kiến thức với hàng trăm khóa học kỹ thuật số miễn phí dựa trên tốc độ cá nhân về các nội dung cơ bản của AWS.
Chương trình đào tạo trên lớp
Nâng cao kỹ năng chuyên môn và học tập từ người hướng dẫn được chính thức công nhận của AWS.
AWS Certification
Chứng thực chuyên môn của bạn bằng giấy chứng nhận được công nhận trên toàn ngành.
Hướng dẫn từ chuyên gia
Hỗ trợ bảo mật
- Thông tin chuyên sâu theo thời gian thực thông qua Trusted Advisor
- Hỗ trợ và ủng hộ chủ động với Quản lý khách hàng kỹ thuật (TAM)
Dịch vụ chuyên nghiệp
- Tham vấn chiến lược để tạo Giải pháp bảo mật chuyên sâu
- Phát hiện và ứng phó các vấn đề bảo mật với Sổ tay vận hành bảo mật
Báo cáo lỗ hổng
Tìm hiểu về phương pháp thực hành của chúng tôi để giải quyết lỗ hổng tiềm ẩn trong mọi khía cạnh của các dịch vụ đám mây.
Báo cáo lỗ hổng
AWS điều tra tất cả lỗ hổng đã được báo cáo
Báo cáo email đáng ngờ
Vui lòng thông báo cho chúng tôi về mọi email đáng ngờ