德勤基于A(yíng)mazon WAF云原生安全服務(wù)為客戶(hù)交付價(jià)值,aws和德勤合作-ESG跨境

德勤基于A(yíng)mazon WAF云原生安全服務(wù)為客戶(hù)交付價(jià)值,aws和德勤合作

來(lái)源網(wǎng)絡(luò)
來(lái)源網(wǎng)絡(luò)
2022-05-15
點(diǎn)贊icon 0
查看icon 1087

德勤基于A(yíng)mazon WAF云原生安全服務(wù)為客戶(hù)交付價(jià)值,aws和德勤合作基于亞馬遜WAF云原生安全服務(wù)為客戶(hù)提供價(jià)值亞馬遜科技最近在中國(guó)(北京)和寧夏推出了云原生Web應(yīng)用防火墻Amazon WAF service。通過(guò)部署Amazon WAF,客戶(hù)可以靈活有效地定制安全規(guī)則,允許或阻止訪(fǎng)問(wèn)目標(biāo)Web應(yīng)用程序的網(wǎng)絡(luò)流......

德勤基于A(yíng)mazon WAF云原生安全服務(wù)為客戶(hù)交付價(jià)值,aws和德勤合作




基于亞馬遜WAF云原生安全服務(wù)為客戶(hù)提供價(jià)值

亞馬遜科技最近在中國(guó)(北京)和寧夏推出了云原生Web應(yīng)用防火墻Amazon WAF service。通過(guò)部署Amazon WAF,客戶(hù)可以靈活有效地定制安全規(guī)則,允許或阻止訪(fǎng)問(wèn)目標(biāo)Web應(yīng)用程序的網(wǎng)絡(luò)流量,以保護(hù)Web應(yīng)用程序免受常見(jiàn)Web漏洞和僵尸程序的攻擊。亞馬遜WAF在中國(guó)的成功落地,讓亞馬遜云技術(shù)的云原生服務(wù)在中國(guó)更加完善。

隨著云計(jì)算時(shí)代的到來(lái),越來(lái)越多的企業(yè)客戶(hù)將其關(guān)鍵業(yè)務(wù)應(yīng)用遷移到亞馬遜云技術(shù)云,這些客戶(hù)非常關(guān)注云的安全性。同時(shí),隨著云原生服務(wù)越來(lái)越深入的應(yīng)用,云原生服務(wù)的安全性也越來(lái)越受到企業(yè)的重視。必須以實(shí)時(shí)、集中和標(biāo)準(zhǔn)化的方式關(guān)聯(lián)和監(jiān)控客戶(hù)面臨的安全威脅,并將可用資源用于調(diào)查和響應(yīng)可疑活動(dòng)和事件,以使這些安全技術(shù)和服務(wù)發(fā)揮最大作用。

亞馬遜云技術(shù)始終將安全視為重中之重。亞馬遜云技術(shù)負(fù)責(zé)云本身的安全,包括底層物理基礎(chǔ)設(shè)施的安全和托管服務(wù)本身的安全。客戶(hù)將對(duì)“云中的安全性”負(fù)責(zé),并保護(hù)云中構(gòu)建的數(shù)據(jù)和資源的安全性。亞馬遜技術(shù)為客戶(hù)提供了豐富的服務(wù)和工具,幫助他們?cè)谠粕蠘?gòu)建安全性。通過(guò)這些服務(wù),客戶(hù)可以從容應(yīng)對(duì)合規(guī)、有效保護(hù)資源、及時(shí)識(shí)別、響應(yīng)和應(yīng)對(duì)風(fēng)險(xiǎn)和入侵等挑戰(zhàn)。

作為亞馬遜云技術(shù)的全球核心咨詢(xún)合作伙伴,德勤連續(xù)九年被Gartner評(píng)為全球排名第一的安全咨詢(xún)服務(wù)機(jī)構(gòu)。通過(guò)德勤的安全信息和事件管理(SIEM)解決方案,我們?yōu)榭蛻?hù)建立了一個(gè)安全運(yùn)營(yíng)中心(SOC)。主要服務(wù)如下:

利用德勤豐富的專(zhuān)業(yè)知識(shí)、技術(shù)和方法,幫助變革和優(yōu)化組織的SOC流程、團(tuán)隊(duì)架構(gòu)和技術(shù)平臺(tái)。

幫助客戶(hù)構(gòu)建和優(yōu)化SOC平臺(tái),包括SIEM系統(tǒng)實(shí)施、優(yōu)化和定制開(kāi)發(fā)服務(wù)。

為客戶(hù)提供SOC安全團(tuán)隊(duì),維護(hù)SOC平臺(tái),并利用SOC平臺(tái)快速分析潛在的安全事件,協(xié)助客戶(hù)采取行動(dòng)預(yù)防或修復(fù)安全事件,避免因非故意錯(cuò)誤或惡意活動(dòng)造成的損失或中斷。

在云上,SIEM可以依托云本身的優(yōu)勢(shì),提供安全信息收集、分析、事件管理等功能。通過(guò)云檢測(cè)和響應(yīng)(CDR),可以實(shí)現(xiàn)及時(shí)的風(fēng)險(xiǎn)檢測(cè)和響應(yīng),最終保護(hù)客戶(hù)的云安全。以最近發(fā)布的亞馬遜WAF服務(wù)為例。Amazon WAF本身提供了豐富的云原生防火墻功能:

亞馬遜WAF允許用戶(hù)創(chuàng)建定制的規(guī)則來(lái)過(guò)濾流量,阻止惡意訪(fǎng)問(wèn)并確保正常請(qǐng)求。比如可以根據(jù)IP地址、HTTP頭、HTTP體或URI字符串過(guò)濾Web請(qǐng)求,可以防范SQL注入或跨站腳本、DDoS等常見(jiàn)攻擊方式。

作為防火墻,亞馬遜WAF還包括監(jiān)控和報(bào)警。用戶(hù)可以設(shè)置條件來(lái)監(jiān)控某些特定的請(qǐng)求。提供準(zhǔn)實(shí)時(shí)的Web流量監(jiān)控日志和報(bào)告,亞馬遜WAF可以根據(jù)這些信息創(chuàng)建新的規(guī)則。

亞馬遜WAF的所有功能也可以通過(guò)管理控制臺(tái)或API進(jìn)行配置。團(tuán)隊(duì)的不同角色,包括安全審查專(zhuān)家,簡(jiǎn)單易用,可以系統(tǒng)化的管理Web應(yīng)用從開(kāi)發(fā)到部署的全過(guò)程安全。亞馬遜WAF也是一個(gè)完全托管的云服務(wù),因此用戶(hù)不必?fù)?dān)心它的擴(kuò)展和可用性。只需在正確的資源上啟用Amazon WAF,無(wú)需部署任何額外的軟件來(lái)完成部署。

德勤基于亞馬遜WAF的特點(diǎn)和功能,結(jié)合行業(yè)實(shí)踐,在SIEM中構(gòu)建了統(tǒng)一的日志分析和可視化,利用自動(dòng)化工具及時(shí)修改規(guī)則,彌補(bǔ)規(guī)則漏洞,實(shí)現(xiàn)實(shí)時(shí)性和超前性保護(hù)。

通過(guò)查看SIEM中的儀表盤(pán),我們可以方便地分析應(yīng)用的正常流量和攻擊流量,直觀(guān)地看到攻擊的類(lèi)型和趨勢(shì),攻擊的來(lái)源IP和國(guó)家。

當(dāng)在系統(tǒng)上發(fā)現(xiàn)可疑攻擊時(shí),安全管理員可以從儀表板中快速捕獲與攻擊相關(guān)的IP信息。通過(guò)進(jìn)一步過(guò)濾IP,我們很容易分析出其具體的攻擊方式。例如:IP的來(lái)源,攻擊請(qǐng)求的頻率;攻擊類(lèi)型,如:隨機(jī)混合7層攻擊,SQL注入與Cookie層,SQL注入與論據(jù)層,XSS和其他攻擊,以及攻擊的目標(biāo)。

鎖定攻擊IP時(shí),往往需要分析其具體攻擊類(lèi)型,以確認(rèn)是否需要加入亞馬遜WAF黑名單。此時(shí),通過(guò)分析攻擊請(qǐng)求的具體JSON信息,分析其詳細(xì)的攻擊來(lái)源、IP、國(guó)家等。,并知道其命中的規(guī)律,以及具體的命中位置等信息。確認(rèn)后,規(guī)則列表會(huì)通過(guò)調(diào)用API自動(dòng)更新。

德勤基于亞馬遜云技術(shù)的原生服務(wù),為客戶(hù)提供高質(zhì)量的云安全托管服務(wù)。其網(wǎng)絡(luò)云托管安全服務(wù)涵蓋網(wǎng)絡(luò)安全等六個(gè)領(lǐng)域:

同時(shí),德勤和亞馬遜云技術(shù)共同基于行業(yè)標(biāo)準(zhǔn)、領(lǐng)先實(shí)踐和威脅情況,構(gòu)建和運(yùn)營(yíng)適當(dāng)規(guī)模的安全服務(wù),以滿(mǎn)足客戶(hù)持續(xù)的業(yè)務(wù)需求,使客戶(hù)能夠更專(zhuān)注于云帶來(lái)的業(yè)務(wù)靈活性?xún)?yōu)勢(shì)。雙方的安全專(zhuān)家緊密合作,在以下十個(gè)領(lǐng)域提供托管安全服務(wù):

基礎(chǔ)設(shè)施漏洞掃描

亞馬遜網(wǎng)絡(luò)服務(wù)基礎(chǔ)設(shè)施漏洞掃描

分布式拒絕服務(wù)的緩慢釋放

DDoS分布式拒絕服務(wù)緩解

安全最佳實(shí)踐監(jiān)控

亞馬遜網(wǎng)絡(luò)服務(wù)安全最佳實(shí)踐監(jiān)控

資產(chǎn)清單的可見(jiàn)性

Amazon Web Services資產(chǎn)庫(kù)存可見(jiàn)性

托管入侵防御系統(tǒng)

托管入侵防御系統(tǒng)(IPS)

合規(guī)監(jiān)控

亞馬遜網(wǎng)絡(luò)服務(wù)合規(guī)性監(jiān)控

監(jiān)控和安全事件的分類(lèi)

監(jiān)控、分類(lèi)安全事件

托管亞馬遜云技術(shù)端點(diǎn)檢測(cè)和響應(yīng)

Amazon Web Services端點(diǎn)的托管檢測(cè)和響應(yīng)

連續(xù)事件報(bào)警和響應(yīng)

持續(xù)的事件警報(bào)和響應(yīng)

網(wǎng)絡(luò)應(yīng)用防火墻(WAF)

托管Web應(yīng)用防火墻(WAF)

如今,出于加強(qiáng)安全和保護(hù)資產(chǎn)的目的,許多企業(yè)迫切需要實(shí)施或部署各種安全技術(shù)和服務(wù),以達(dá)到盡早預(yù)防和檢測(cè)威脅的效果。德勤的網(wǎng)絡(luò)云安全服務(wù),通過(guò)主動(dòng)監(jiān)控和管理網(wǎng)絡(luò)風(fēng)險(xiǎn),提高組織的威脅管理能力,為企業(yè)的亞馬遜云技術(shù)之旅保駕護(hù)航。企業(yè)可以致力于創(chuàng)新,以更好地應(yīng)對(duì)日益激烈的市場(chǎng)競(jìng)爭(zhēng)。


文章推薦
店鋪商品數(shù)量上限,閑魚(yú)商品數(shù)量上限
谷歌云SSH如何開(kāi)啟root密碼登陸,谷歌云怎么改用戶(hù)名和密碼
shopify怎么收款,shopify收款渠道
關(guān)于在Wish上產(chǎn)品促銷(xiāo)的規(guī)則,2022wish跨境電商入駐條件及費(fèi)用

點(diǎn)擊咨詢(xún)現(xiàn)在有哪些新興平臺(tái)值得關(guān)注 >>>


特別聲明:以上文章內(nèi)容僅代表作者本人觀(guān)點(diǎn),不代表ESG跨境電商觀(guān)點(diǎn)或立場(chǎng)。如有關(guān)于作品內(nèi)容、版權(quán)或其它問(wèn)題請(qǐng)于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

全球最大電商平臺(tái)
查看更多
搜索 放大鏡
韓國(guó)平臺(tái)交流群
加入
韓國(guó)平臺(tái)交流群
掃碼進(jìn)群
歐洲多平臺(tái)交流群
加入
歐洲多平臺(tái)交流群
掃碼進(jìn)群
美國(guó)賣(mài)家交流群
加入
美國(guó)賣(mài)家交流群
掃碼進(jìn)群
ESG跨境專(zhuān)屬福利分享群
加入
ESG跨境專(zhuān)屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣(mài)家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣(mài)家交流群
掃碼進(jìn)群
《波蘭allegro知識(shí)百科》
《Darty知識(shí)百科》
《法國(guó)Fnac知識(shí)百科》
《PEAKS 出海經(jīng)營(yíng)方法論白皮書(shū)》
2025跨境電商營(yíng)銷(xiāo)日歷
《2024年全球消費(fèi)趨勢(shì)白皮書(shū)——美國(guó)篇》
《2024TikTok出海達(dá)人營(yíng)銷(xiāo)白皮書(shū)》
《Coupang自注冊(cè)指南》
《eMAG知識(shí)百科》
《TikTok官方運(yùn)營(yíng)干貨合集》
通過(guò)ESG入駐平臺(tái),您將解鎖
綠色通道,更高的入駐成功率
專(zhuān)業(yè)1v1客戶(hù)經(jīng)理服務(wù)
運(yùn)營(yíng)實(shí)操指導(dǎo)
運(yùn)營(yíng)提效資源福利
平臺(tái)官方專(zhuān)屬優(yōu)惠
聯(lián)系顧問(wèn)

平臺(tái)顧問(wèn)

平臺(tái)顧問(wèn) 平臺(tái)顧問(wèn)

微信掃一掃
馬上聯(lián)系在線(xiàn)顧問(wèn)

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營(yíng)干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
【平臺(tái)干貨】eMAG知識(shí)百科
涵蓋從開(kāi)店到大賣(mài)6個(gè)板塊:開(kāi)店、運(yùn)營(yíng)、廣告、選品、上架、物流
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營(yíng)必備干貨包
包含8個(gè)TikTok最新運(yùn)營(yíng)指南(市場(chǎng)趨勢(shì)、運(yùn)營(yíng)手冊(cè)、節(jié)日攻略等),官方出品,專(zhuān)業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)coupang平臺(tái)自注冊(cè)指南
韓國(guó)Coupang電商平臺(tái)從注冊(cè)準(zhǔn)備、提交申請(qǐng)到完成注冊(cè),開(kāi)店全流程詳細(xì)指引。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——全球合集
涵括全球100+個(gè)電商平臺(tái)的核心信息,包括平臺(tái)精煉簡(jiǎn)介、競(jìng)爭(zhēng)優(yōu)勢(shì)、熱銷(xiāo)品類(lèi)、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)電商節(jié)日營(yíng)銷(xiāo)指南
10+韓國(guó)電商重要營(yíng)銷(xiāo)節(jié)點(diǎn)詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長(zhǎng);8大節(jié)日營(yíng)銷(xiāo)技巧輕松撬動(dòng)大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
2025跨境電商營(yíng)銷(xiāo)日歷
包括傳統(tǒng)中、外重要節(jié)日及重點(diǎn)電商營(yíng)銷(xiāo)節(jié)點(diǎn)還對(duì)營(yíng)銷(xiāo)關(guān)鍵市場(chǎng)、選品輔以說(shuō)明,讓你的365天安排的明明白白!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺(tái),詳細(xì)解讀優(yōu)勢(shì)、入駐條件、熱銷(xiāo)品等
立即領(lǐng)取