AWS Artifact如何处理企业的法规遵从?

安全 云安全
AWS现在提供了一项新服务,称为AWS Artifact,它有助于企业处理合规问题。合规必对于企业采用来说一个关键的因素,但是这个新服务的目的是,使云实例和数据的合规报告更加简单。

亚马逊的新服务AWS Artifact的目的在于,帮助企业简化合规流程。专家Rob Shapland讨论了Artifact的潜在安全优势。

AWS现在提供了一项新服务,称为AWS Artifact,它有助于企业处理合规问题。合规必对于企业采用来说一个关键的因素,但是这个新服务的目的是,使云实例和数据的合规报告更加简单。

[[190998]]

AWS Artifact适用所有AWS客户,且没有额外成本。通过 AWS Management Console可以访问这一服务,而且它还提供访问特殊文档——审计工件的权限,这可用于证明是否符合不同的监管需求。这包含Service Organization Control报告、Payment Card Industry报告和各认证机构的认证。

亚马逊已经允许用户访问限权通过它的标准AWS Identity and Access Management系统来控制,这意味着用户可以精确控制哪些人可以访问AWS Artifact,以及哪些文档可以在访问行列中。每一个文档都安全处理过,具有特定的下载水印;另外,亚马逊鼓励用户不要以不安全的方式发送文档,如邮件。

除此之外,Artifact不会给客户带来任何新的安全隐患; 所有的数据都是针对亚马逊的,它并没有直接地与你的基础架构上存储的系统和数据关联。这只能只能通过安全的AWS Management Console访问,这说明它受益于已实施的所有安全控制。

AWS Artifact是否真的简化的合规性?

这一服务是如何有助于合规流程的,清楚了解这个问题很重要。这并不意味着,你只要简单地登录到AWS上,下载相关的Artifact文档,将其提交给监管机构,就期望它能符合规定。这包括操作系统、应用程序、加密、客户数据、身份和访问管理。事实上,绝大多数证明合规性的工作仍然存在于AWS客户端中。

在一定程度上,AWS Artifact文件只是提供证据来支持审计人员已经知道的事情——AWS基础设施本身是安全配置的。几乎可以肯定,任何不符合要求的领域都将存在于客户控制的领域中,因此,证明合规性的事情还是你的责任。

这意味着你还是需要证明的,例如,你可以在所有服务器上定期修补周期,并提供强大的身份和访问管理策略。然而,在何确定合规方面中你的责任时,Artifact确实进一步向客户提供了建议,这是一个额外收益。

AWS Artifact文档提供一个有用的资源,可以在基础架构层证明合规性,并对客户确定合规责任提供了一些建议。然而,由于绝大多数合规工作需要由客户完成,同时由于共同责任的模式,你一定要了解亚马逊的这项新服务。是的,它很有用,但是在证明合规性方面并不一定有重大变化。

责任编辑:武晓燕 来源: TechTarget中国
相关推荐

2010-01-11 16:21:57

RSA企业内控法规遵从

2020-07-07 10:41:07

数据销毁云计算云安全

2020-09-11 07:00:00

物联网物联网安全

2010-07-26 21:34:35

信息安全安全审计

2012-11-23 09:22:37

云SLA服务水平协议云服务水平协议

2023-06-09 10:36:33

2013-11-12 09:41:27

亚马逊Web服务IaaSPaaS

2019-08-15 10:20:19

云计算技术安全

2010-09-04 10:10:30

云计算云安全RSA

2021-03-24 10:40:26

Python垃圾语言

2011-08-11 13:41:24

云计算云归档

2012-12-12 09:49:41

2020-12-29 09:11:33

LinuxLinux内核

2017-03-13 13:21:34

Git处理大仓库

2019-12-23 10:20:12

Web图片优化前端

2021-03-01 07:31:53

消息支付高可用

2017-10-26 08:43:18

JavaScript内存处理

2011-12-15 12:32:19

JavaNIO

2018-11-21 12:27:21

JavaScript 货币值区域

2012-08-29 10:12:13

人才创业硅谷
点赞
收藏

51CTO技术栈公众号