數(shù)據(jù)爆炸的時(shí)代,數(shù)據(jù)價(jià)值越來越為人們所認(rèn)可,但是隨之而來的安全合規(guī)問題也同樣不可忽視。如何識(shí)別云上敏感數(shù)據(jù)、如何實(shí)現(xiàn)安全數(shù)據(jù)可視化、如何實(shí)現(xiàn)高效的數(shù)據(jù)協(xié)同等問題,成為了企業(yè)在數(shù)字化浪潮下不可忽視的重要課題。
尤其是在企業(yè)業(yè)務(wù)上云、業(yè)務(wù)出海等大趨勢(shì)下,對(duì)于有全球化業(yè)務(wù)需求的企業(yè)而言,其所面對(duì)的客戶角色更加豐富、由各類終端組成的物聯(lián)網(wǎng)生態(tài)也更加多樣化,隨之而來的便是海量數(shù)據(jù)以及跨區(qū)域的數(shù)據(jù)存儲(chǔ)、處理等問題。
在近日召開的亞馬遜云科技數(shù)據(jù)分析與安全媒體溝通會(huì)上,全球化的物聯(lián)網(wǎng)生態(tài)企業(yè)兆瓏科技介紹了其在全球拓展業(yè)務(wù)時(shí),在安全合規(guī)方面的實(shí)踐經(jīng)驗(yàn)。
兆瓏科技的主要業(yè)務(wù)是全球化物聯(lián)網(wǎng)設(shè)備管理平臺(tái)以及商用終端產(chǎn)品,業(yè)務(wù)覆蓋了超100個(gè)國(guó)家和地區(qū),平臺(tái)設(shè)備量超過了1000萬(wàn)臺(tái),不同行業(yè)商戶解決方案及增值服務(wù)需求的平臺(tái)應(yīng)用已經(jīng)超過1萬(wàn)個(gè)。
而隨著其全球化業(yè)務(wù)的持續(xù)增長(zhǎng),據(jù)兆瓏科技云安全專家顧問李少奕介紹,公司每天要處理的數(shù)據(jù)量劇增,之前使用的安全分析平臺(tái)以及第三方的SIEM(Security Information and Event Management安全信息與事件管理)解決方案已經(jīng)無(wú)法滿足需求。其需要能夠保障云上資源的安全性,符合PCI-DSS金融合規(guī)標(biāo)準(zhǔn)和要求、簡(jiǎn)化安全數(shù)據(jù)收集、管理和分析的解決方案。
針對(duì)于此,兆瓏科技采用亞馬遜云科技安全數(shù)據(jù)湖,滿足了PCI-DSS對(duì)日志的監(jiān)控與分析的全部9項(xiàng)要求。同時(shí),安全日志收集效率提升了40%,安全日志存儲(chǔ)成本降低了60%。該方案集中管理了企業(yè)組織賬戶下所有賬戶的安全數(shù)據(jù)。通過Amazon Athena、Amazon SageMaker等安全分析服務(wù),提升分析的效率,幫助企業(yè)搭建基于業(yè)務(wù)的安全威脅檢測(cè)的模型。
誠(chéng)然,降本增效一直是企業(yè)數(shù)字化轉(zhuǎn)型的重要衡量標(biāo)準(zhǔn),而在金融等強(qiáng)監(jiān)管的行業(yè)中,安全合規(guī)有時(shí)候很可能會(huì)在一定程度上影響效率。對(duì)此,李少奕在回答記者有關(guān)“兆瓏科技如何看待合規(guī)和效率的平衡”這一問題時(shí),解答道,以審計(jì)為例,金融行業(yè)最高標(biāo)準(zhǔn)的PCI-DSS合規(guī)要求中300余項(xiàng)要求,如果公司采用多家第三方供應(yīng)商,就需要進(jìn)行多次審計(jì),無(wú)形中就會(huì)降低效率。所以,兆瓏科技集中使用亞馬遜云科技的安全合規(guī)服務(wù),利用其合規(guī)性幫助兆瓏科技增效。
李少奕還表示,亞馬遜安全合規(guī)服務(wù)是可以提升金融企業(yè)的合規(guī)效率的。例如,Payment Cryptography——專門用于金融行業(yè)的加密機(jī),在這項(xiàng)服務(wù)推出前,金融機(jī)構(gòu)可能會(huì)用Amazon Cloud HSM處理交易端到端(P2PE)的加密,但這就需要做很多額外的開發(fā)工作來適配合規(guī)的硬性要求。而亞馬遜云科技推出了這項(xiàng)服務(wù)之后,根據(jù)用戶的需求以及合規(guī)的要求,不斷做產(chǎn)品迭代和創(chuàng)新,幫助客戶實(shí)現(xiàn)效率提升。
據(jù)介紹,兆瓏科技基于數(shù)據(jù)湖底層Amazon S3生命周期管理的功能有效降低成本,實(shí)現(xiàn)了熱數(shù)據(jù)存儲(chǔ)90天,365天失效,90天之后公司會(huì)歸檔到成本更低的存儲(chǔ)檔位,成本降到約1/5。
值得一提的是,針對(duì)才不斷涌現(xiàn)的創(chuàng)新技術(shù),例如量子計(jì)算、AI等,其實(shí)也會(huì)在安全合規(guī)方面帶來新的挑戰(zhàn),但同時(shí),企業(yè)能夠成為安全防護(hù)的重要助力。
據(jù)李少奕介紹,面對(duì)生成式AI的爆火,兆瓏科技的策略是用AI對(duì)抗AI。具體而言,亞馬遜云科技擁有多款A(yù)I為安全賦能的服務(wù),例如Amazon CodeWhisperer,可以幫助公司有效識(shí)別安全漏洞,為企業(yè)的開發(fā)者提供代碼建議和代碼審查功能,這樣就可以在SDLC前端把安全威脅消除。
此外,兆瓏科技也會(huì)利用亞馬遜云科技AI相關(guān)的服務(wù),例如,利用Amazon CodeGuru對(duì)代碼進(jìn)行安全掃描,幫助兆瓏實(shí)現(xiàn)全開發(fā)生命周期DevSecOps;通過Amazon GuardDuty利用AI技術(shù)檢測(cè)云上的威脅。同時(shí),兆瓏科技會(huì)搭配Amazon Detective服務(wù),以圖分析的形式查看云上威脅和各個(gè)資源之間的關(guān)聯(lián)性,幫助公司有效定位威脅事件,以便進(jìn)行快速響應(yīng)和快速排查。
兆瓏科技同時(shí)還會(huì)把AI能力應(yīng)用到其平臺(tái)安全服務(wù)和產(chǎn)品中,例如應(yīng)用掃描、終端安全檢測(cè)分析等,通過這些工具可以對(duì)平臺(tái)上應(yīng)用和設(shè)備進(jìn)行更嚴(yán)格安全掃描,,及時(shí)發(fā)現(xiàn)惡意軟件等漏洞,保證整個(gè)生態(tài)的安全性。
在業(yè)務(wù)出海方面,李少奕表示,“亞馬遜云科技為兆瓏科技提供了很大的幫助,其基礎(chǔ)設(shè)施覆蓋的國(guó)家非常廣,超過240個(gè)。亞馬遜云科技通過安全標(biāo)準(zhǔn)和合規(guī)認(rèn)證的數(shù)量非常多,超過140項(xiàng),幫助我們滿足合規(guī)需求。另外,兆瓏科技利用亞馬遜云科技的責(zé)任共擔(dān)模型實(shí)現(xiàn)‘合規(guī)繼承’,更好地保障云平臺(tái)上的用戶數(shù)據(jù)安全。”
正如李少奕所講“安全合規(guī)永不止步”。未來,兆瓏科技將持續(xù)提升安全數(shù)據(jù)分析的效率,為設(shè)備管理平臺(tái)保駕護(hù)航!