亞馬遜的新服務AWS Artifact的目的在于,幫助企業簡化合規流程。專家Rob Shapland討論了Artifact的潛在安全優勢。
AWS現在提供了一項新服務,稱為AWS Artifact,它有助于企業處理合規問題。合規必對于企業采用來說一個關鍵的因素,但是這個新服務的目的是,使云實例和數據的合規報告更加簡單。
AWS Artifact適用所有AWS客戶,且沒有額外成本。通過 AWS Management Console可以訪問這一服務,而且它還提供訪問特殊文檔——審計工件的權限,這可用于證明是否符合不同的監管需求。這包含Service Organization Control報告、Payment Card Industry報告和各認證機構的認證。
亞馬遜已經允許用戶訪問限權通過它的標準AWS Identity and Access Management系統來控制,這意味著用戶可以精確控制哪些人可以訪問AWS Artifact,以及哪些文檔可以在訪問行列中。每一個文檔都安全處理過,具有特定的下載水??;另外,亞馬遜鼓勵用戶不要以不安全的方式發送文檔,如郵件。
除此之外,Artifact不會給客戶帶來任何新的安全隱患; 所有的數據都是針對亞馬遜的,它并沒有直接地與你的基礎架構上存儲的系統和數據關聯。這只能只能通過安全的AWS Management Console訪問,這說明它受益于已實施的所有安全控制。
AWS Artifact是否真的簡化的合規性?
這一服務是如何有助于合規流程的,清楚了解這個問題很重要。這并不意味著,你只要簡單地登錄到AWS上,下載相關的Artifact文檔,將其提交給監管機構,就期望它能符合規定。這包括操作系統、應用程序、加密、客戶數據、身份和訪問管理。事實上,絕大多數證明合規性的工作仍然存在于AWS客戶端中。
在一定程度上,AWS Artifact文件只是提供證據來支持審計人員已經知道的事情——AWS基礎設施本身是安全配置的。幾乎可以肯定,任何不符合要求的領域都將存在于客戶控制的領域中,因此,證明合規性的事情還是你的責任。
這意味著你還是需要證明的,例如,你可以在所有服務器上定期修補周期,并提供強大的身份和訪問管理策略。然而,在何確定合規方面中你的責任時,Artifact確實進一步向客戶提供了建議,這是一個額外收益。
AWS Artifact文檔提供一個有用的資源,可以在基礎架構層證明合規性,并對客戶確定合規責任提供了一些建議。然而,由于絕大多數合規工作需要由客戶完成,同時由于共同責任的模式,你一定要了解亞馬遜的這項新服務。是的,它很有用,但是在證明合規性方面并不一定有重大變化。