“萬物皆云”時(shí)代,如何守護(hù)云上安全

原標(biāo)題:“萬物皆云”時(shí)代,如何守護(hù)云上安全

近年來,有關(guān)企業(yè)數(shù)據(jù)、網(wǎng)絡(luò)安全合規(guī)的話題一直是業(yè)界關(guān)注的焦點(diǎn)。凡事皆有兩面性,數(shù)據(jù)上云在為廣大企業(yè)帶來各種便利的同時(shí),也給企業(yè)帶來了更多安全方面的隱患。那么在如今這個(gè)“萬物皆云”的時(shí)代,企業(yè)如何才能加強(qiáng)網(wǎng)絡(luò)安全合規(guī)管理,守護(hù)云上數(shù)據(jù)安全?

強(qiáng)強(qiáng)聯(lián)手,創(chuàng)建聯(lián)合云上安全實(shí)驗(yàn)室

作為世界四大會計(jì)師事務(wù)所之一,德勤的服務(wù)在業(yè)界有著極佳的口碑。作為國際頂級的安全咨詢服務(wù)伙伴,德勤曾經(jīng)連續(xù)9年被Gartner評為安全服務(wù)的領(lǐng)導(dǎo)象限。而德勤中國自從2018年宣布與亞馬遜云科技在大中華地區(qū)達(dá)成全面戰(zhàn)略合作關(guān)系以來,以云計(jì)算、數(shù)據(jù)分析、人工智能與機(jī)器學(xué)習(xí)、物聯(lián)網(wǎng)等先進(jìn)技術(shù)和服務(wù)為切入點(diǎn),結(jié)合德勤領(lǐng)先的戰(zhàn)略、業(yè)務(wù)、技術(shù)咨詢能力和行業(yè)實(shí)踐,幫助中國企業(yè)實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型和持續(xù)創(chuàng)新,短短兩年多的時(shí)間里便取得了豐碩的成果。

2021年7月8日,德勤中國再次攜手亞馬遜云科技聯(lián)合創(chuàng)建云上安全實(shí)驗(yàn)室,從系統(tǒng)、組織、可持續(xù)發(fā)展的維度,為客戶提供全方位網(wǎng)絡(luò)安全事件管理解決方案,構(gòu)建安全運(yùn)營中心,助力更多企業(yè)提升云上安全,并進(jìn)一步完善企業(yè)安全合規(guī)管理,響應(yīng)法律法規(guī)的安全合規(guī)要求。

縱觀近年來全球主要的經(jīng)濟(jì)體國家,無一例外均發(fā)布或推出了關(guān)于改善有關(guān)網(wǎng)絡(luò)安全、數(shù)據(jù)保護(hù)和隱私相關(guān)的法律法規(guī)。對此德勤中國網(wǎng)絡(luò)安全與戰(zhàn)略風(fēng)險(xiǎn)事業(yè)群主管合伙人薛梓源認(rèn)為:“網(wǎng)絡(luò)合規(guī)是紅線,安全是底線?!睙o論是跨國企業(yè)抑或是中國本土企業(yè),在國內(nèi)深耕市場的過程中,對于網(wǎng)絡(luò)安全尤其是云安全方面的投入都應(yīng)該加大力度。德勤此次與亞馬遜云科技發(fā)布云上安全聯(lián)合實(shí)驗(yàn)室,既融入了德勤在網(wǎng)絡(luò)安全方面強(qiáng)大的解決方案能力,又結(jié)合了亞馬遜云科技全球領(lǐng)先的云服務(wù)能力,二者可以說是天作之合。

在發(fā)布會現(xiàn)場,薛梓源表示:“企業(yè)上云作為推進(jìn)企業(yè)數(shù)字化轉(zhuǎn)型的關(guān)鍵步伐和實(shí)現(xiàn)全球業(yè)務(wù)拓展的首選途徑,第一要?jiǎng)?wù)就是建立一套完整安全且合規(guī)的系統(tǒng)架構(gòu)和管理體系,以應(yīng)對當(dāng)前云上安全合規(guī)的挑戰(zhàn)。與此同時(shí),面對日趨復(fù)雜且嚴(yán)峻的網(wǎng)絡(luò)安全威脅,企業(yè)需要構(gòu)建敏捷彈性的數(shù)字化網(wǎng)絡(luò)安全運(yùn)營體系,不斷提升組織安全檢測和防御能力。作為全球領(lǐng)先的專業(yè)服務(wù)機(jī)構(gòu),德勤結(jié)合自身在網(wǎng)絡(luò)風(fēng)險(xiǎn)安全咨詢領(lǐng)域深耕多年的豐富經(jīng)驗(yàn)與資源,深刻洞察行業(yè)戰(zhàn)略方向,以領(lǐng)先技術(shù)催生解決方案。此次德勤中國能夠與全球云計(jì)算領(lǐng)域的先行者亞馬遜云科技攜手,可謂是‘強(qiáng)強(qiáng)聯(lián)合’。通過采用包括Amazon WAF等亞馬遜云科技領(lǐng)先的云原生技術(shù)和服務(wù),我們將共同幫助企業(yè)在獲得云服務(wù)收益的同時(shí),改善網(wǎng)絡(luò)風(fēng)險(xiǎn)態(tài)勢?!?/p>

珠聯(lián)璧合,為企業(yè)數(shù)字化轉(zhuǎn)型保駕護(hù)航

德勤與亞馬遜云科技的合作,最早可以追溯到2015年。在很長一段時(shí)間里,雙方開展了一系列在云端的網(wǎng)絡(luò)安全服務(wù)合作,譬如云端的應(yīng)用安全,持續(xù)的實(shí)踐監(jiān)控,云端的精確自動掃描等,均針對于云端應(yīng)用設(shè)施與業(yè)務(wù)安全維護(hù)。

亞馬遜云科技選擇德勤中國作為合作伙伴,是由其系列業(yè)務(wù)能力和商業(yè)場景而決定的,而德勤能夠成為亞馬遜云科技的頂級服務(wù)商,也具備了系列業(yè)務(wù)背景和行業(yè)認(rèn)可。在全球亞馬遜對于技術(shù)能力認(rèn)證的整套“能力體系”中,德勤已經(jīng)獲得了15項(xiàng)亞馬遜全球最高等級的技術(shù)認(rèn)證。德勤團(tuán)隊(duì)整合了云安全方面的專業(yè)經(jīng)驗(yàn)和專業(yè)團(tuán)隊(duì),這使得其在為亞馬遜云科技的用戶服務(wù)時(shí),能夠呈現(xiàn)一攬子的整體化解決方案,覆蓋所有云用戶的不同應(yīng)用場景和云業(yè)務(wù)場景。

眾所周知,云有不同的服務(wù)模式及部署模式,德勤中國與亞馬遜云科技在整個(gè)云安全的責(zé)任決定中也各自承擔(dān)了不同的角色。亞馬遜云科技在為用戶提供優(yōu)質(zhì)的云產(chǎn)品和服務(wù)的同時(shí),德勤中國則可以針對云產(chǎn)品交付、云運(yùn)營、云安全等方面,提供用戶全生命周期和全產(chǎn)線的安全咨詢服務(wù),助力更多企業(yè)完善全線的業(yè)務(wù)運(yùn)營。

在發(fā)布會現(xiàn)場,亞馬遜云科技中國區(qū)生態(tài)系統(tǒng)及合作伙伴部總經(jīng)理汪湧表示:“安全是亞馬遜云科技的首要任務(wù),也是創(chuàng)新的根本保障。” 數(shù)字經(jīng)濟(jì)是全球經(jīng)濟(jì)發(fā)展的引擎,在為企業(yè)的數(shù)字化轉(zhuǎn)型服務(wù)時(shí),怎樣為客戶提供更加安全、合規(guī)的運(yùn)營方法,一直都是亞馬遜云科技始終在認(rèn)真思考的問題。亞馬遜云科技使用全球統(tǒng)一的軟件和硬件技術(shù)來構(gòu)建每一個(gè)區(qū)域,背后的供應(yīng)鏈均通過了完全合規(guī)的審查,可滿足任何高敏感度工作負(fù)載的要求。尤為值得一提的是,亞馬遜云科技在業(yè)內(nèi)首先提出與客戶建立安全責(zé)任共擔(dān)理念,并攜手合作伙伴網(wǎng)絡(luò)成員提供了全面的云安全工具支持,包括了超過230項(xiàng)安全、合規(guī)和管理方面的服務(wù)及功能。

多維服務(wù),全方位守護(hù)云上安全

德勤中國與亞馬遜云科技的此番攜手,依托雙方龐大的資源和優(yōu)勢互補(bǔ),為跨行業(yè)及跨領(lǐng)域的市場客戶提供了全面的端到端解決方案,那么在網(wǎng)絡(luò)安全方面,德勤中國及其網(wǎng)絡(luò)安全咨詢團(tuán)隊(duì)又是如何面向廣大的亞馬遜云科技用戶提供服務(wù)的呢?

首先,雙方基于行業(yè)標(biāo)準(zhǔn)、最佳實(shí)踐和安全威脅態(tài)勢,為客戶提供專屬安全托管服務(wù),幫助客戶更快地發(fā)現(xiàn)和應(yīng)對已知或未知的安全威脅。據(jù)德勤中國網(wǎng)絡(luò)安全服務(wù)總監(jiān)馬紅杰介紹,在具體的應(yīng)用場景里,圍繞安全實(shí)驗(yàn)室的設(shè)置,基于云科技的原生能力SoC運(yùn)營中心,提供7×24小時(shí)以及不同層級的支撐服務(wù),云端原生能力也提供了很多有效的服務(wù)接口,可以對接到不同的云業(yè)務(wù)場景中。與此同時(shí),安全托管服務(wù)也使得上述服務(wù)能力能夠跟業(yè)務(wù)需求實(shí)現(xiàn)無縫對接,而不只是局限于產(chǎn)品級。對于企業(yè)而言,這使得他們可以將更多的時(shí)間和精力集中在自身的業(yè)務(wù)運(yùn)營方面,使得整個(gè)安全和業(yè)務(wù)能夠更好地集成在一起。

其次,幫助中國的本土客戶、出??蛻艉驮谌A的跨國客戶,評估網(wǎng)絡(luò)安全風(fēng)險(xiǎn),對標(biāo)網(wǎng)絡(luò)安全和隱私領(lǐng)域相關(guān)法律,法規(guī)要求,進(jìn)行網(wǎng)絡(luò)安全成熟度分析,并協(xié)助客戶采取迅速有效的安全防護(hù)和監(jiān)控措施,快速響應(yīng)安全合規(guī)要求。在基礎(chǔ)設(shè)施方面,德勤中國結(jié)合亞馬遜云科技在云端的專業(yè)能力和高彈性的業(yè)務(wù)支撐服務(wù),使得其在不同的部署模式下都能夠有效地支撐在線業(yè)務(wù)運(yùn)營。隨著云業(yè)務(wù)逐漸向應(yīng)用級轉(zhuǎn)移,無論是SaaS還是PaaS應(yīng)用都基于以上應(yīng)用為節(jié)點(diǎn)。圍繞上述應(yīng)用的安全和自身性能,提供了從全生命周期乃至于DevSecOps整個(gè)運(yùn)營過程的支撐服務(wù),使得企業(yè)可以在云端應(yīng)用無憂。

從核心的托管服務(wù)和合規(guī)服務(wù),再到圍繞著以DevSecOps這樣的云端應(yīng)用持續(xù)集成的過程,聯(lián)合云上安全實(shí)驗(yàn)室推出了云上安全卓越中心——Cyber Cloud CoE (Center of Excellence),幫助企業(yè)克服安全與合規(guī)障礙,快速遷移上云。Cyber Cloud CoE 參照DevSecOps 和零信任模型,推動一系列云安全服務(wù)解決方案,譬如安全區(qū)部署、云安全排程和自動化(包括DevSecOps)、云安全監(jiān)控和響應(yīng)、應(yīng)用安全、基礎(chǔ)架構(gòu)安全、多云安全策略部署、云災(zāi)備彈性部署等,使得用戶在使用服務(wù)時(shí)既可以保持彈性,又能夠呈現(xiàn)整體風(fēng)格,為客戶帶來更加豐富的價(jià)值。

在企業(yè)上云面臨各種挑戰(zhàn)的當(dāng)下,德勤中國攜手亞馬遜云科技,通過雙方的強(qiáng)強(qiáng)聯(lián)合與優(yōu)勢互補(bǔ),助力更多的中國本地企業(yè)出海邁向國際市場,幫助更多的海外企業(yè)能夠在中國市場落地生根,遍地開花。未來雙方還將持續(xù)在數(shù)字化網(wǎng)絡(luò)運(yùn)營體系中發(fā)揮更多的作用,賦能企業(yè)數(shù)字化轉(zhuǎn)型,推動產(chǎn)業(yè)生態(tài)建設(shè),全方位守護(hù)云上安全。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2021-07-20
“萬物皆云”時(shí)代,如何守護(hù)云上安全
德勤中國自從2018年宣布與亞馬遜云科技在大中華地區(qū)達(dá)成全面戰(zhàn)略合作關(guān)系以來,以云計(jì)算、數(shù)據(jù)分析、人工智能與機(jī)器學(xué)習(xí)、物聯(lián)網(wǎng)等先進(jìn)技術(shù)和服務(wù)為切入點(diǎn),結(jié)合德勤領(lǐng)先的戰(zhàn)略、業(yè)務(wù)、技術(shù)咨詢能力和行業(yè)實(shí)踐,

長按掃碼 閱讀全文