www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > > 美通社全球TMT
[導讀]北京2025年2月11日 /美通社/ -- 亞馬遜云科技從一開始就將安全為本的原則融入進其服務的構建中,包括為客戶設置高標準的默認安全功能。在賬戶安全的眾多要素中,強大的身份驗證是賬戶安全的基礎組成部分。多因素驗證(MFA)是防止未經授權人員訪問系統(tǒng)或數據的最簡單且有效的方法之一...

北京2025年2月11日 /美通社/ -- 亞馬遜云科技從一開始就將安全為本的原則融入進其服務的構建中,包括為客戶設置高標準的默認安全功能。在賬戶安全的眾多要素中,強大的身份驗證是賬戶安全的基礎組成部分。多因素驗證(MFA)是防止未經授權人員訪問系統(tǒng)或數據的最簡單且有效的方法之一。我們發(fā)現,啟用MFA可以防止超過99%的密碼相關攻擊。亞馬遜云科技自首次倡導客戶在Amazon Management Console為根用戶設置MFA以來,在增強客戶賬戶安全性方面已經取得顯著的進展。

近年來,典型的工作場所已經發(fā)生了顯著變化。隨著混合工作模式和自帶設備(BYOD)政策的普及,安全界限的界定變得更加錯綜復雜。眾多企業(yè)已經調整了安全邊界——強化基于身份的訪問控制。然而,這一變化也導致用戶密碼成為了新的安全短板。用戶有時會為了使用方便而選擇低復雜度的密碼,或者在多個網站上重復使用復雜的密碼,這在網站發(fā)生數據泄露時會大幅增加風險。

亞馬遜云科技致力于不斷提升客戶的安全防護能力,以抵御日益復雜的網絡威脅。為此,亞馬遜云科技實施了一系列措施,包括監(jiān)控網絡資源,一旦發(fā)現憑據泄露,立即阻止客戶在亞馬遜云科技上使用這些憑據;杜絕使用易被破解的弱安全性密碼,并始終倡導避免使用默認密碼。此外,對于尚未啟用MFA的客戶,若檢測到異常登錄行為,亞馬遜云科技將通過其首選電子郵件地址發(fā)送一次性PIN碼,以增強登錄驗證的安全性。盡管采取了這些措施,我們還必須認識到密碼本身仍然存在風險。

我們識別了兩個關鍵機會來改善這種情況。首先,加速推動客戶采用MFA,特別是針對擁有高權限的用戶,通過MFA提升他們在亞馬遜云科技上的默認安全防護。自2024年5月起,亞馬遜云科技要求Amazon Organizations的管理賬戶的根用戶必須使用MFA,并從處于較大規(guī)模環(huán)境的用戶開始。同年6月份,亞馬遜云科技推出了對FIDO2 passkeys的支持,這一全新的MFA方法為客戶提供了一個既安全又易用的選擇來滿足他們的安全需求。此外,亞馬遜云科技還進一步將MFA的使用要求擴展至所有獨立賬戶的根用戶。隨著Amazon Identity and Access Management (IAM) 在2024年6月對FIDO2 passkeys的支持,防釣魚MFA的客戶注冊率增長了一倍之多。從2024年4月至10月,已有超過75萬名亞馬遜云科技的根用戶啟用了MFA。 

第二項措施在于摒棄對非必要密碼的依賴。密碼不僅存在安全隱患,維護基于密碼的身份驗證體系亦給客戶帶來了額外的運營負擔,這一點對于大規(guī)模運營的企業(yè)以及那些需定期更換密碼以滿足監(jiān)管要求的企業(yè)尤為明顯。亞馬遜云科技近期又推出了一項創(chuàng)新功能,旨在集中管理Amazon Organizations中管理賬戶的根訪問權限。此功能將極大減少客戶所需管理的密碼數量,同時確保對根用戶權限的嚴格控制。通過IAM控制臺或Amazon CLI進行簡單的配置調整,客戶便可輕松啟用這一集中化的根訪問權限管理(具體流程請訪問文章《使用Amazon Organizations集中管理客戶根訪問權限》)。該功能一經啟用,客戶即可從其組織內部成員賬戶中移除根用戶的長期憑據,包括密碼和長期訪問密鑰。這不僅顯著提升了客戶的安全防護能力,也有效減輕了他們的運營負擔。

亞馬遜云科技強烈推薦Amazon Organizations中的客戶盡快啟用集中根訪問功能,即刻享受該功能帶來的顯著優(yōu)勢。如果客戶選擇繼續(xù)保留根用戶,則必須對這些高權限憑據實施嚴格的安全保護措施。為了進一步強化對大規(guī)模運營客戶的支持,并隨著諸如passkeys等附加功能的推出,亞馬遜云科技正將MFA需求擴展至Amazon Organizations的成員賬戶。從2025年春季開始,未啟用根訪問集中管理的客戶將需要為其Amazon Organizations成員賬戶的根用戶注冊MFA,以便訪問其亞馬遜云科技的管理控制臺。亞馬遜云科技將分階段實施此變更,并提前通知相關客戶,協助他們采取必要措施以符合新規(guī),盡量減少對日常運營的影響。

用戶可以在IAM用戶指南中了解更多關于集中管理根訪問的新功能,以及在Amazon MFA in IAM用戶指南中了解更多關于在亞馬遜云科技中使用MFA的信息。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯系該專欄作者,如若文章內容侵犯您的權益,請及時聯系本站刪除。
換一批
延伸閱讀

大眾汽車集團加速推進生產數字化轉型 數字化生產平臺(Digital Production Platform)成為大眾汽車的"工廠云",在全球生產基地實現人工智能(AI)與前沿 IT...

關鍵字: 亞馬遜 大眾汽車 AI 數字化

深圳2025年8月27日 /美通社/ -- 2025年8月27日,華測檢測認證集團股份有限公司(簡稱CTI華測檢測,股票代碼300012)與北京戴納實驗科技股份有限公司(簡稱戴納科技)在華測集團上?;赝瓿蓱?zhàn)略簽約,雙方...

關鍵字: TI AI BSP 智能化

以生成式AI驅動客戶交互體驗升級 北京2025年8月27日 /美通社/ -- 云勢數據基于亞馬遜云科技領先的云和生成式AI服務,構建ConnectNow全渠道智能化聯絡中心,通過全渠道接入、坐席智能輔助、Agentic...

關鍵字: 亞馬遜 智能客服 NEC 生成式AI

助力青少年科學素質提升 激發(fā)創(chuàng)新潛能  銀川2025年8月20日 /美通社/ -- 亞馬遜云科技"AI在未來"夏日挑戰(zhàn)營暨2025年夏令營活動于8月17日至20日在寧夏銀川市成功...

關鍵字: 亞馬遜 AI ACER 自動駕駛

-Delska在拉脫維亞新建的10兆瓦數據中心獲得Tier III設計認證 拉脫維亞里加2025年8月20日 /美通社/ -- 北歐數據中心運營商Delska即將啟用的EU...

關鍵字: 數據中心 TI 冷卻系統(tǒng) AN

北京2025年8月15日 /美通社/ -- 亞馬遜云科技日前宣布,Amazon DocumentDB Serverless已正式可用,這是Amazon DocumentDB(兼容MongoDB)的一種全新配置,能夠根據應...

關鍵字: DOCUMENT SERVER 亞馬遜 數據庫管理

助力企業(yè)更快、更輕松地遷移VMware工作負載,無需重構應用或變更架構 北京2025年8月11日 /美通社/ -- 亞馬遜云科技日前宣布Amazon Elastic VMware Service(Amazon EVS)...

關鍵字: SERVICE VMWARE 亞馬遜 TI

北京2025年8月6日 /美通社/ -- 亞馬遜云科技宣布,Anthropic最新一代模型Claude Opus 4.1與Claude Sonnet 4,現已在Amazon Bedrock全面上線。這批新型雙模推理模型支...

關鍵字: 模型 PIC 亞馬遜 CK

亞馬遜云科技向生成式AI技術創(chuàng)新中心追加一倍投資 本文作者:亞馬遜云科技專業(yè)服務與Agentic AI副總裁Francessca Vasquez,亞馬遜云科技生成式AI創(chuàng)新與交付團隊負責人Taimur Rashid。...

關鍵字: 亞馬遜 AI技術 生成式AI AGENT

客戶現可通過Amazon Bedrock和Amazon SageMaker AI使用OpenAI開放權重模型,實現將先進的開放權重模型與全球最廣泛云服務的深度集成。亞馬遜云科技首次上線OpenAI開放權重模型,向數百萬亞...

關鍵字: 亞馬遜 模型 PEN AI
關閉