亚马逊AWS官方博客
Category: Security, Identity, & Compliance
基于 Nitro Enclave 构建安全的可信执行环境
Nitro Enclave 使用户可以在亚马逊云科技上,简便,安全地运行隔离的可信计算环境,用于处理私钥,PII等敏感数据,支持 Intel,AMD 芯片的计算实例,没有任何额外费用,具备更好的灵活性和成本效益,且与云原生的安全服务 KMS,ACM 直接集成,为用户提供更好的使用体验和安全性保障。
使用 AWS Backup Audit Manager 监控、评估和证明备份合规性
今天,我很高兴地宣布推出 AWS Backup Audit Manager,它是 AWS Backup 的一项新功能,可帮助您监控和评估备份的合规性状态,以满足业务和法规要求,并使您能够生成有助于向审计员和监管机构证明合规性的报告。
使用Teleport在亚马逊云科技上构建安全高可用的云原生堡垒机
使用 Teleport 在 AWS 构建高可用的云原生堡垒机,为 EC2,RDS,EKS,Redshift 等资源提供安全可控的远程连接和一致的运维体验
使用由 Amazon 提供支持的 Sumo Logic Cloud SIEM 防范多云和混合环境威胁
今天,我想介绍我们的一个合作伙伴创建打造的解决方案:由 Amazon 提供支持的 Sumo Logic Cloud SIEM。Sumo Logic Cloud SIEM 在多云和混合环境中提供深度安全分析和情境化威胁数据,以缩短检测和响应威胁的时间。您可以使用此解决方案来快速检测和响应优先级较高的问题,包括对您的业务或品牌造成负面影响的恶意活动。该解决方案提供 300 多项开箱即用的集成(包括主要 Amazon 服务),可以帮助减少针对 PCI 和 HIPAA 等法规进行合规性审查所需的时间和精力。
Amazon CodeGuru Reviewer 更新:全新的 Java 检测器和 CI/CD 与 GitHub 操作的集成
Amazon CodeGuru 让您可以自动进行代码审查并提高代码质量,并且得益于 4 月份推出的全新定价模式,您可以根据存储库的大小,以较低且固定的月费率开始使用(最多可节省 90% 的费用)。CodeGuru Reviewer 使用 Amazon Web Services管理控制台、Amazon Web Services 软件开发工具包和 Amazon CLI,帮助您检测在 Java 和 Python 应用程序中难以发现的潜在缺陷和错误。
在中国区实现 SCP 功能的替代方案
本文将讨论一种替代方案,以便在 BJS 和 ZHY 实现类似 SCP 的功能。
基于 AWS IoT 证书授权最终用户访问云上资源
前言 企业在 AWS 上构建自己的应用系统时,常常需要授权应用系统的最终用户直接访问 AWS 资源(例如:允许 […]
使用全新的 AWS WAF Bot Control 减少您网站上不需要的流量
根据 AWS Shield 威胁研究团队所做的研究,在进入典型 Web 应用程序的流量中,高达 51% 的流量 […]
在 AWS 上做好入侵检测
Amazon GuardDuty 是一项持续的安全监控服务,通过分析VPC流日志、AWSCloudTrail管理事件日志、CloudTrailS3数据事件日志和DNS日志来检测入侵信息。
GuardDuty 可视化安全管理
本文将向您展示通过无服务器化的方式,将GuardDuty与ElasticSearch相结合,并使用Kibana可视化呈现GuardDuty的发现结果,使您能直观地对安全状况进行整体把控,以及有针对性地浏览、查询和统计不同维度的安全调查数据。