定义
在云中实现安全性有七个领域的最佳实践:
-
安全基础知识
-
Identity and Access Management
-
检测
-
基础设施保护
-
数据保护
-
事件响应
-
应用程序安全性
在构建任何工作负载之前,您需要确定可能影响安全性的实践。您需要控制谁可以执行什么操作。另外,您需要能够识别安全事件、保护系统和服务,并通过数据保护机制来保持数据的机密性和完整性。您应该具备一个定义明确且经过实践的流程来响应安全事件。这些工具和技术非常重要,因为它们有助于实现诸如避免财务损失或履行监管义务等目标。
借助 AWS 责任共担模式,组织能够利用云服务实现其安全性与合规性目标。AWS 负责保护用于支持云服务的基础设施的安全,作为 AWS 的客户,您能够专注于使用这些服务来实现目标。还可通过 AWS 云更好地访问安全数据,并以自动化方式响应安全事件。