页面加载中,请稍候
来源:林佳楠发布时间:2022-11-251600浏览
询问 AI台湾亚马逊网络服务(AWS Taiwan)举办云端安全研讨会,趋势科技人员表示,公司使用超过800个AWS帐户,内部网安团队虽只有10多人,但善用云端工具可减轻工作管理负担,其中身份识别管理是网安防护关键。AWS也建议,使用者都应开启多重要素验证(Mulfi-Factor Authentication;MFA)和单一登入(Single Sign-On;SSO)整合服务。
趋势科技资深网安专员简万亿祥分享,约8~10年前开始接触AWS,处理混合云相关专案,1年前开始负责网安事宜。趋势科技与AWS、微软(Microsoft)、Google、VMware都有企业联盟,全球员工超过8,500人。趋势在AWS上使用逾800个帐户,部署超过500个虚拟私有云、26,000多个弹性云端运算系统等工作负载,跨越10多个区域服务。
AWS资深解决方案架构师Scott Liao认为,趋势科技的工作负载量体已算相当大,如何管理数百个帐户、处理跨部门工作、以及人员离职后交接,对组织来说都是挑战。
简万亿祥表示,使用AWS Transit Gateway服务后,将96条虚拟私有网络(VPN)收敛到14条。该服务也让不同云之间的数据传输不须再经过地端的骨干网络。对于须管理众多虚拟私有云、且有连回地端需求的组织而言,Transit Gateway是相当好的集中管理服务。
针对公司的网安策略规划,他认为,架构设计以简单好用为原则,并利用云端部署网安工具、侦测和分析威胁、进行多帐号网安管理等工作。身份识别管理须与单一登入系统整合,限制使用权限范围,并做好帐号登入稽核管理。
2022年网安界有相当多变革,包括政府法规、网安单位设立等要求,组织的网安漏洞以及国家级的网安事件也层出不穷。许多企业IT人员被拉拔成网安单位人员,AWS也遇到许多人前来询问网安怎么做、是否花钱买了防火墙就没事。
Scott强调,若把企业比喻成一间房子,以前做网安只要封锁门窗、阻挡外人进入即可。但现今情势已转变,「连在房子里要拿饼干吃,都要担心饼干是不是假的。」当恶意攻击花招愈来愈多,防守方要做的网安防护工作也随之增加。以前企业网安可能只有一个人负责,现在则需要一整个团队。
AWS总部日前宣布,AWS Identity and Access Management (IAM)可支持数个MFA装置,每位用户可使用高达8个装置,包含FIDO安全金钥硬件、基于时间的一次性口令等方式。AWS人员建议,使用者都应开启MFA服务以及集中身份登入管理的单一入口。
网络安全商Check Point日前发布2023年趋势预测指出,企业的分散式网络与云端部署比以往更复杂,网安团队须整合其IT和安全基础建设,提升防御能力并减少工作量,进而有效抵御威胁。据其调查,超过3分之2的网安长认为,使用较少厂商的解决方案有助于提升企业安全。
责任编辑:朱原弘
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!
2026-06-09

2026-06-11

2026-06-30