AWS Artifact如何处理企业的法规遵从?

亚马逊的新服务AWS Artifact的目的在于,帮助企业简化合规流程。专家Rob Shapland讨论了Artifact的潜在安全优势。

AWS现在提供了一项新服务,称为AWS Artifact,它有助于企业处理合规问题。合规必对于企业采用来说一个关键的因素,但是这个新服务的目的是,使云实例和数据的合规报告更加简单。

AWS Artifact适用所有AWS客户,且没有额外成本。通过 AWS Management Console可以访问这一服务,而且它还提供访问特殊文档——审计工件的权限,这可用于证明是否符合不同的监管需求。这包含Service Organization Control报告、Payment Card Industry报告和各认证机构的认证。

亚马逊已经允许用户访问限权通过它的标准AWS Identity and Access Management系统来控制,这意味着用户可以精确控制哪些人可以访问AWS Artifact,以及哪些文档可以在访问行列中。每一个文档都安全处理过,具有特定的下载水印;另外,亚马逊鼓励用户不要以不安全的方式发送文档,如邮件。

除此之外,Artifact不会给客户带来任何新的安全隐患; 所有的数据都是针对亚马逊的,它并没有直接地与你的基础架构上存储的系统和数据关联。这只能只能通过安全的AWS Management Console访问,这说明它受益于已实施的所有安全控制。

AWS Artifact是否真的简化的合规性?

这一服务是如何有助于合规流程的,清楚了解这个问题很重要。这并不意味着,你只要简单地登录到AWS上,下载相关的Artifact文档,将其提交给监管机构,就期望它能符合规定。这包括操作系统、应用程序、加密、客户数据、身份和访问管理。事实上,绝大多数证明合规性的工作仍然存在于AWS客户端中。

在一定程度上,AWS Artifact文件只是提供证据来支持审计人员已经知道的事情——AWS基础设施本身是安全配置的。几乎可以肯定,任何不符合要求的领域都将存在于客户控制的领域中,因此,证明合规性的事情还是你的责任。

这意味着你还是需要证明的,例如,你可以在所有服务器上定期修补周期,并提供强大的身份和访问管理策略。然而,在何确定合规方面中你的责任时,Artifact确实进一步向客户提供了建议,这是一个额外收益。

AWS Artifact文档提供一个有用的资源,可以在基础架构层证明合规性,并对客户确定合规责任提供了一些建议。然而,由于绝大多数合规工作需要由客户完成,同时由于共同责任的模式,你一定要了解亚马逊的这项新服务。是的,它很有用,但是在证明合规性方面并不一定有重大变化。 

原文发布时间为:2017-05-12

本文作者:Rob Shapland

时间: 2024-07-31 14:05:56

AWS Artifact如何处理企业的法规遵从?的相关文章

用网络存储满足法规遵从要求

 如今法规遵从和电子发现的要求越来越高,对数据机密性.完整性和可用性提出了更加严格的要求,这就使得企业数据控制成为所有企业的一块心病.许多企业最高管理层都会考虑这样一个问题,那就是到底多少才够呢? 美国加利福尼亚州Laguna Hills的Saddleback Memorial Medical Center(SMMC)是MemorialCare Medical Center旗下的六家非营利性医疗机构之一.它对于这个问题的回答是:不惜一切代价. SMMC的网络工程师Mark Nicolas表示:"

趋势科技郑弘卿:云安全和法规遵从挑战&解决方案(1)

2010年10月21日-22日的RSA 2010大会虽然已经结束, 但是大会上,很多演讲都精彩绝伦.51CTO作为特邀媒体,对大会进行了相关报道.这次,我们来对趋势科技全球企业级产品研发部门总监郑弘卿的演讲内容进行一下总结.那么,下面就是他演讲的具体内容,主题是<云计算时代的安全和法规遵从挑战&云安全解决方案>(更多内容请参阅RSA 2010信息安全国际论坛专题报道).郑弘卿: 各位朋友.各位来宾下午好.我先自我介绍一下,我是趋势科技的郑弘卿,我是负责趋势科技企业级全球产品研发.很高兴

5个关键问题,让“云归档”实现电子发现和法规遵从

云应用在渐渐受到人的追捧之后,它的样式也变的多起来,"云归档"就是其中一个,它基于云的归档正在逐步增长,而数据存储的管理者对其抱有巨大期望:有更多选择来将公司的底层基础架构进行外包,有更大的潜力来搭建一个无缝的用户体验,并具有几乎无限的扩展容量.除此之外,存储管理员可以通过按需付费的定价模式来进行支付,无需预先的巨大投入. 不过在采用基于云的归档,或考虑在一份漂亮的服务等级协议(SLA)上签字之前,都要考虑清楚再下手. 诸如电子发现或法规遵从过程中的检索要求,虽然大多数的IT管理员都完

亚信基于AWS构建世界级企业互联网平台

本文讲的是 亚信基于AWS构建世界级企业互联网平台,BSS将与亚马逊AWS在开发.培训和市场推广上展开合作. 2月22日,亚信发布公告称,将基于亚马逊AWS建立世界级的企业互联网平台,专注于开发.培训.市场领域,目标是助力电信行业与企业客户通过IT架构转型,实现更加高效运营. 新一代的企业级互联网平台使得电信和企业客户可以更加快速的开发新产品,为客户提供更好的服务,在快速更迭的全球经济中保持竞争优势. 亚信集团CTO金亚东,亚马逊AWS全球副总裁.中国区执行董事容永康代表双方签署合作协议,这意味

Compliance - 法规遵从

Compliance - 法规遵从 美国的FISMA.HIPAA及OX和250.html">欧盟的http://www.aliyun.com/zixun/aggregation/13681.html">数据保护指令(Data Protection Directive ),还有卡行业的PCI DSS,都是云计算须遵从的法规,因此,云服务提供者不得不采用社区或混合模式来部署云计算,而这些模式通常代价昂贵并且提供的好处有限. (责任编辑:蒙遗善)

IBM收购Promontory让Watson法规遵从更智能

IBM本周四表示,计划收购合规咨询公司Promontory Financial Group,把更多的金融监管专业知识带入Watson的认知计算平台. Promontory是一家全球咨询运营公司,目标是帮助银行管理金融领域日益增加的监管和风险管理要求. 考虑到这一点,IBM希望利用Promontory--该公司有很多前监管领域和银行业的高管--的行业专业知识来教会Watson关于法规.风险和法规遵从的方方面面. IBM还利用这次收购创建了一个新的子公司,名为Watson Financial Ser

企业注册法规及相关流程

不同的企业类型对注册资本有着不同的最低限额,在目前的经济环境中,与创办企业者距离较近的企业形式有:非公司企业法人.有限责任公司.股份有限责任公司.个体工商户.私营独资企业.私营合伙企业,其注册资本的最低限额及注册的基本要求如下: 一.非公司企业法入:最低注册资金3万元9001.html">人民币基本要求: (l)有符合规定的名称和章程; (2)有国家授予的企业经营管理的财产或者企业所有的财产,并能够以其财产承担民事责任; (3)有与生产经营规模相适应的经营管理机构.财务核算机构.劳动组织以

ERP实施如何处理企业山头和潜规则

中国企业实施ERP项目都会碰到不同的障碍,集中表现在管理不规范,管理水平低下导致的山头政治和财务不透明等方面.实施ERP对于老板来说是爱恨交集的事情,非常的矛盾.笔者认为处理实施中的困难,需要做到: 1.明确ERP是管理者的系统,需要无条件为管理者服务,透明化流程是对各级管理者而言的,要理清各级管理者对项目的基本目标和要求. 2.权衡公司.行业和国情,特别是相关的财务方面的现状.谁搞定了财务,谁就离成功 ERP目标不远. 3.明确实施策略,不能盲目,要对公司有全面深入的了解,知道哪些的东西是目前

AWS可以支持企业使用其自己的Ldap做鉴权吗?

问题描述 rt.如何配置呢? 解决方案