亚马逊AWS官方博客
Tag: security
在中国区实现 SCP 功能的替代方案
本文将讨论一种替代方案,以便在 BJS 和 ZHY 实现类似 SCP 的功能。
运用“云财务管理”杠杆,撬动您的商业世界
很多朋友可能还不太熟悉Cloud Financial Management (CFM)概念——这是一套框架,用于共享云支出管理及优化层面的各类工具、技能集,以及与执行流程相关的最佳实践、功能与指南。
在 AWS 上做好入侵检测
Amazon GuardDuty 是一项持续的安全监控服务,通过分析VPC流日志、AWSCloudTrail管理事件日志、CloudTrailS3数据事件日志和DNS日志来检测入侵信息。
新增功能 – 使用 WebAuthn 对 AWS SSO 执行 Multi-Factor Authentication
即日起,除了当前支持的一次性密码 (OTP) 和 Radius 身份验证器之外,您还可以将 WebAuthn 作为一种新的 Multi-Factor Authentication (MFA) 添加到 AWS Single Sign-On。添加对 WebAuthn(一种 W3C 规范,与 FIDO Alliance 协同开发)的支持后,您现在可以使用系统管理员预置的或笔记本电脑或智能手机中内置的各种可互操作的身份验证器进行身份验证。例如,您现在可以点击硬件安全密钥,触摸 Mac 上的指纹传感器,或使用移动设备或 PC 上的面部识别功能,在 AWS 管理控制台或 AWS 命令行界面 (CLI) 中进行身份验证。
在 AWS 上构建安全的电商平台
电商已经深入生活的方方面面,电商平台作为直接面对消费者的业务平台,处理着大量的个人敏感数据,包括姓名,住址,电话号码,银行卡号等等。同时电商平台要维持24小时的运营,任何原因导致的业务中断都可能会造成订单的损失,用户体验下降等等。又由于平台面对的消费者通常来自于不同的国家和地区,这就使得电商平台要适应不同区域的合规要求。
基于 AWS Config 实现持续合规:以多重身份验证的持续合规配置为例
持续合规以合规即代码(Compliance-as-code)为思路,通过将安全合规工作的代码化、自动化,大幅提高安全合规工作的质量和效率。本文以多重身份验证为例,介绍了基于AWS云服务实现持续合规的思路和方法。
AWS 容器服务的安全实践
AWS容器服务的安全实践。
保护 EC2 实例的开源工具 – Fail2Ban
Protect EC2 instance with Fail2Ban
在 AWS 上构建安全的 Citrix 桌面云
本文介绍如何借助公有云原生的安全服务提升 Citrix 解决方案的安全防护能力。
基于 Amazon GuardDuty 威胁级别的自动化通知
Amazon GuardDuty 是一种威胁检测服务,可持续监控恶意活动和未经授权的行为,从而保护您的 AWS 账户和工作负载.但很多时候管理员并没有对Amazon GuardDuty 的调查结果进行主动监测,导致出现严重风险时没有及时发现和响应,本文介绍了一种方法可以根据Amazon GuardDuty 报告的威胁级别通过电话和主动邮件的方式及时通知管理员,避免风险进一步扩大,让管理人员能够及时响应和处理。