0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全为本:亚马逊云科技进一步扩展多因素验证 强化统一安全管理

全球TMT 来源:全球TMT 作者:全球TMT 2025-02-12 17:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

北京2025年2月11日/美通社/ -- 亚马逊云科技从一开始就将安全为本的原则融入进其服务的构建中,包括为客户设置高标准的默认安全功能。在账户安全的众多要素中,强大的身份验证是账户安全的基础组成部分。多因素验证(MFA)是防止未经授权人员访问系统或数据的最简单且有效的方法之一。我们发现,启用MFA可以防止超过99%的密码相关攻击。亚马逊云科技自首次倡导客户在Amazon Management Console为根用户设置MFA以来,在增强客户账户安全性方面已经取得显著的进展。

近年来,典型的工作场所已经发生了显著变化。随着混合工作模式和自带设备(BYOD)政策的普及,安全界限的界定变得更加错综复杂。众多企业已经调整了安全边界——强化基于身份的访问控制。然而,这一变化也导致用户密码成为了新的安全短板。用户有时会为了使用方便而选择低复杂度的密码,或者在多个网站上重复使用复杂的密码,这在网站发生数据泄露时会大幅增加风险。

亚马逊云科技致力于不断提升客户的安全防护能力,以抵御日益复杂的网络威胁。为此,亚马逊云科技实施了一系列措施,包括监控网络资源,一旦发现凭据泄露,立即阻止客户在亚马逊云科技上使用这些凭据;杜绝使用易被破解的弱安全性密码,并始终倡导避免使用默认密码。此外,对于尚未启用MFA的客户,若检测到异常登录行为,亚马逊云科技将通过其首选电子邮件地址发送一次性PIN码,以增强登录验证的安全性。尽管采取了这些措施,我们还必须认识到密码本身仍然存在风险。

我们识别了两个关键机会来改善这种情况。首先,加速推动客户采用MFA,特别是针对拥有高权限的用户,通过MFA提升他们在亚马逊云科技上的默认安全防护。自2024年5月起,亚马逊云科技要求Amazon Organizations的管理账户的根用户必须使用MFA,并从处于较大规模环境的用户开始。同年6月份,亚马逊云科技推出了对FIDO2 passkeys的支持,这一全新的MFA方法为客户提供了一个既安全又易用的选择来满足他们的安全需求。此外,亚马逊云科技还进一步将MFA的使用要求扩展至所有独立账户的根用户。随着Amazon Identity and Access Management (IAM)在2024年6月对FIDO2 passkeys的支持,防钓鱼MFA的客户注册率增长了一倍之多。从2024年4月至10月,已有超过75万名亚马逊云科技的根用户启用了MFA。

第二项措施在于摒弃对非必要密码的依赖。密码不仅存在安全隐患,维护基于密码的身份验证体系亦给客户带来了额外的运营负担,这一点对于大规模运营的企业以及那些需定期更换密码以满足监管要求的企业尤为明显。亚马逊云科技近期又推出了一项创新功能,旨在集中管理Amazon Organizations中管理账户的根访问权限。此功能将极大减少客户所需管理的密码数量,同时确保对根用户权限的严格控制。通过IAM控制台或Amazon CLI进行简单的配置调整,客户便可轻松启用这一集中化的根访问权限管理(具体流程请访问文章《使用Amazon Organizations集中管理客户根访问权限》)。该功能一经启用,客户即可从其组织内部成员账户中移除根用户的长期凭据,包括密码和长期访问密钥。这不仅显著提升了客户的安全防护能力,也有效减轻了他们的运营负担。

亚马逊云科技强烈推荐Amazon Organizations中的客户尽快启用集中根访问功能,即刻享受该功能带来的显著优势。如果客户选择继续保留根用户,则必须对这些高权限凭据实施严格的安全保护措施。为了进一步强化对大规模运营客户的支持,并随着诸如passkeys等附加功能的推出,亚马逊云科技正将MFA需求扩展至Amazon Organizations的成员账户。从2025年春季开始,未启用根访问集中管理的客户将需要为其Amazon Organizations成员账户的根用户注册MFA,以便访问其亚马逊云科技的管理控制台。亚马逊云科技将分阶段实施此变更,并提前通知相关客户,协助他们采取必要措施以符合新规,尽量减少对日常运营的影响。

用户可以在IAM用户指南中了解更多关于集中管理根访问的新功能,以及在Amazon MFA in IAM用户指南中了解更多关于在亚马逊云科技中使用MFA的信息。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 亚马逊
    +关注

    关注

    8

    文章

    2722

    浏览量

    85446
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    BlackBerry QNX与芯驰科技进一步深化战略合作

    BlackBerry有限公司(纽约证券交易所代码:BB;多伦证券交易所代码:BB)旗下业务部门QNX与中国创新汽车半导体供应商芯驰科技今日宣布,双方将进一步深化合作,基于芯驰科技最新代X10
    的头像 发表于 12-04 16:42 1490次阅读

    BlackBerry QNX与众森软件进一步深化战略合作

    今日,深圳市众森软件有限公司(以下简称"众森软件")正式宣布与全球领先的实时操作系统与嵌入式软件供应商 QNX(BlackBerry有限公司旗下部门QNX)进一步深化战略合作。此次合作将进一步推动下代智能网联汽车与智慧出行解决
    的头像 发表于 12-04 16:40 1651次阅读

    纳微半导体与文晔科技进一步强化战略合作

    ——文晔科技股份有限公司(台股代码:3036)今日宣布双方将进一步强化战略合作,共同为亚洲市场提供更强大的氮化镓与碳化硅功率器件技术支持与供应链服务。
    的头像 发表于 12-04 15:13 638次阅读

    上汽奥迪与创维汽车智能合作进一步深化升级

    近日,创维汽车智能迎来重要突破:上汽奥迪客户将当前公司开发的显示屏项目沿用至上汽奥迪其他主力车型。这决定不仅体现了客户对创维汽车智能技术实力与服务品质的高度认可,更标志着双方合作进一步深化升级。
    的头像 发表于 11-25 10:32 465次阅读

    知声与头部财产保险公司进一步扩大合作

    近日,知声智能科技股份有限公司(以下简称“知声”,股票代码:9678.HK)与某头部财产保险公司(以下简称“该财险公司”)进一步扩大合作,双方正式签署协议,将业务从智能医疗审核延伸至该财险公司关注的伤残等级、三期鉴定等更多维
    的头像 发表于 09-10 15:43 609次阅读

    蔚来进一步拓展其全球业务

    8月18日,蔚来公司宣布将于2025年至2026年期间陆续进入新加坡、乌兹别克斯坦和哥斯达黎加三个市场,进一步拓展其全球业务,为当地用户带来创新、可持续、高品质的智能电动出行体验。
    的头像 发表于 08-20 17:00 1137次阅读

    英飞凌推出新型ID Key S USB,扩展其USB令牌安全控制器产品组合,进一步提升其安全性与多功能性

    【2025年7月24日, 德国慕尼黑讯】 全球功率系统和物联网领域的半导体领导者英飞凌科技股份公司(FSE代码:IFX / OTCQX代码:IFNNY)近日推出新型英飞凌ID Key系列,进一步扩展
    的头像 发表于 07-29 13:14 494次阅读
    英飞凌推出新型ID Key S USB,<b class='flag-5'>扩展</b>其USB令牌<b class='flag-5'>安全</b>控制器产品组合,<b class='flag-5'>进一步</b>提升其<b class='flag-5'>安全</b>性与多功能性

    智驾安全,发展到哪一步了?

    智驾安全,发展到哪一步了?
    的头像 发表于 06-10 11:28 542次阅读

    新品 | Atomic Motion Base v1.2,新增电池保护,供电更安全

    继AtomicMotionBase与v1.0版之后,我们带来了全新升级的AtomicMotionBasev1.2。在延续强劲驱动与扩展能力的基础上,新增电池保护芯片,进一步强化供电
    的头像 发表于 06-06 18:16 807次阅读
    新品 | Atomic Motion Base v1.2,新增电池保护,供电更<b class='flag-5'>安全</b>

    亚马逊科技与伦敦证券交易所集团扩展多年合作关系

    )业务部门的首选服务提供商。此次协议的签署标志着双方现有合作伙伴关系的进一步深化。   通过将内部系统迁移至亚马逊科技,伦敦证券交易所集团将进一
    发表于 05-07 14:00 437次阅读

    芯盾时代全场景身份治理解决方案助力企业提升业务安全

    芯盾时代中标某人寿保险,持续深化业务安全项目合作。芯盾时代为客户建设IAM系统,为PC端和移动端的应用提供统一安全、便捷的统一身份管理服务
    的头像 发表于 05-07 10:29 705次阅读

    芯盾时代与某基金启动统一身份认证第五期项目‌建设

    芯盾时代与某基金正式启动统一身份认证第五期项目‌建设,完善统一权限管理、动态风险防控等能力,同时满足信创建设要求,为用户提供“无感知、高安全”的服务体验,实现了
    的头像 发表于 03-26 11:10 763次阅读

    迅为2K0300开发板进一步刨析,打造HMI体机产品的灵活优势

    迅为2K0300开发板进一步刨析,打造HMI体机产品的灵活优势
    的头像 发表于 02-26 13:58 1046次阅读
    迅为2K0300开发板<b class='flag-5'>进一步</b>刨析,打造HMI<b class='flag-5'>一</b>体机产品的灵活优势

    亚马逊科技强化因素验证统一安全管理再升级

    亚马逊科技自创立之初,就将安全理念深植于服务构建的核心,致力于为客户提供高标准的安全防护。在账户安全的诸多要素中,身份
    的头像 发表于 02-13 10:31 545次阅读

    PingCAP携手亚马逊科技,加速全球业务拓展

    提供商。 基于亚马逊科技提供的强大无服务器技术和先进的安全理念,PingCAP已成功助力全球众多企业实现数字化转型,涵盖金融服务、电商、企业应用及游戏等多个行业。这合作不仅彰显了P
    的头像 发表于 12-23 15:05 855次阅读