0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全为本:亚马逊云科技进一步扩展多因素验证 强化统一安全管理

全球TMT 来源:全球TMT 作者:全球TMT 2025-02-12 17:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

北京2025年2月11日/美通社/ -- 亚马逊云科技从一开始就将安全为本的原则融入进其服务的构建中,包括为客户设置高标准的默认安全功能。在账户安全的众多要素中,强大的身份验证是账户安全的基础组成部分。多因素验证(MFA)是防止未经授权人员访问系统或数据的最简单且有效的方法之一。我们发现,启用MFA可以防止超过99%的密码相关攻击。亚马逊云科技自首次倡导客户在Amazon Management Console为根用户设置MFA以来,在增强客户账户安全性方面已经取得显著的进展。

近年来,典型的工作场所已经发生了显著变化。随着混合工作模式和自带设备(BYOD)政策的普及,安全界限的界定变得更加错综复杂。众多企业已经调整了安全边界——强化基于身份的访问控制。然而,这一变化也导致用户密码成为了新的安全短板。用户有时会为了使用方便而选择低复杂度的密码,或者在多个网站上重复使用复杂的密码,这在网站发生数据泄露时会大幅增加风险。

亚马逊云科技致力于不断提升客户的安全防护能力,以抵御日益复杂的网络威胁。为此,亚马逊云科技实施了一系列措施,包括监控网络资源,一旦发现凭据泄露,立即阻止客户在亚马逊云科技上使用这些凭据;杜绝使用易被破解的弱安全性密码,并始终倡导避免使用默认密码。此外,对于尚未启用MFA的客户,若检测到异常登录行为,亚马逊云科技将通过其首选电子邮件地址发送一次性PIN码,以增强登录验证的安全性。尽管采取了这些措施,我们还必须认识到密码本身仍然存在风险。

我们识别了两个关键机会来改善这种情况。首先,加速推动客户采用MFA,特别是针对拥有高权限的用户,通过MFA提升他们在亚马逊云科技上的默认安全防护。自2024年5月起,亚马逊云科技要求Amazon Organizations的管理账户的根用户必须使用MFA,并从处于较大规模环境的用户开始。同年6月份,亚马逊云科技推出了对FIDO2 passkeys的支持,这一全新的MFA方法为客户提供了一个既安全又易用的选择来满足他们的安全需求。此外,亚马逊云科技还进一步将MFA的使用要求扩展至所有独立账户的根用户。随着Amazon Identity and Access Management (IAM)在2024年6月对FIDO2 passkeys的支持,防钓鱼MFA的客户注册率增长了一倍之多。从2024年4月至10月,已有超过75万名亚马逊云科技的根用户启用了MFA。

第二项措施在于摒弃对非必要密码的依赖。密码不仅存在安全隐患,维护基于密码的身份验证体系亦给客户带来了额外的运营负担,这一点对于大规模运营的企业以及那些需定期更换密码以满足监管要求的企业尤为明显。亚马逊云科技近期又推出了一项创新功能,旨在集中管理Amazon Organizations中管理账户的根访问权限。此功能将极大减少客户所需管理的密码数量,同时确保对根用户权限的严格控制。通过IAM控制台或Amazon CLI进行简单的配置调整,客户便可轻松启用这一集中化的根访问权限管理(具体流程请访问文章《使用Amazon Organizations集中管理客户根访问权限》)。该功能一经启用,客户即可从其组织内部成员账户中移除根用户的长期凭据,包括密码和长期访问密钥。这不仅显著提升了客户的安全防护能力,也有效减轻了他们的运营负担。

亚马逊云科技强烈推荐Amazon Organizations中的客户尽快启用集中根访问功能,即刻享受该功能带来的显著优势。如果客户选择继续保留根用户,则必须对这些高权限凭据实施严格的安全保护措施。为了进一步强化对大规模运营客户的支持,并随着诸如passkeys等附加功能的推出,亚马逊云科技正将MFA需求扩展至Amazon Organizations的成员账户。从2025年春季开始,未启用根访问集中管理的客户将需要为其Amazon Organizations成员账户的根用户注册MFA,以便访问其亚马逊云科技的管理控制台。亚马逊云科技将分阶段实施此变更,并提前通知相关客户,协助他们采取必要措施以符合新规,尽量减少对日常运营的影响。

用户可以在IAM用户指南中了解更多关于集中管理根访问的新功能,以及在Amazon MFA in IAM用户指南中了解更多关于在亚马逊云科技中使用MFA的信息。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 亚马逊
    +关注

    关注

    8

    文章

    2736

    浏览量

    85892
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    奥迪与上汽集团进一步深化战略合作

    基于双方长期稳固的合作根基,奥迪与上汽集团正式签署战略合作协议,进一步深化合作。协议聚焦AUDI品牌未来车型的全价值链布局,核心覆盖整车研发领域,并将在上海设立奥迪创新技术中心。
    的头像 发表于 04-21 14:01 165次阅读

    如何进一步从SPI NOR闪存启动电路板?

    稳定性。 根据 T2080 快速入门指南文档,DIP 设置设置为 JTAG 的硬编码 RCW,并且能够使用 CCS 读取硬编码的 RCW 值。 如何进一步从 SPI NOR 闪存启动电路板
    发表于 04-16 08:51

    英飞凌继续登顶全球微控制器市场榜首,进一步巩固领先地位

    在整体市场小幅下滑的背景下,2025年市场份额达到23.2%(2024年为21.4%)集成汽车以太网以进一步强化面向软件定义汽车的微控制器业务,并为人形机器人领域开辟增长机遇英飞凌为微控制器产品组合
    的头像 发表于 03-12 17:07 1354次阅读
    英飞凌继续登顶全球微控制器市场榜首,<b class='flag-5'>进一步</b>巩固领先地位

    百度萝卜快跑与Uber进一步深化战略合作

    今天,萝卜快跑与全球最大的移动出行服务平台Uber共同宣布,双方将进一步深化战略合作,计划于2026年第季度在阿联酋迪拜正式推出全无人驾驶出行服务,这也是迪拜首次迎来全无人驾驶出行服务。
    的头像 发表于 02-11 16:50 1356次阅读

    天合储能与Lightshift Energy进一步扩大战略合作

    近日,天合储能宣布将与美国领先的储能开发、建设及运营方 Lightshift Energy(以下简称 “Lightshift”) 进一步扩大战略合作。在既有合作基础上,双方历史累计及在建、将建项目合计,保障联合交付储能项目规模超过 1GWh,持续支持美国多个州的电网建设与稳定运行。
    的头像 发表于 12-22 15:14 507次阅读

    亚马逊科技扩展模型选择 Amazon Bedrock新增18款开放权重模型

    亚马逊科技在2025 re:Invent全球大会上宣布在Amazon Bedrock中新增18款开放权重模型,进一步强化其提供广泛全托管模型选择的承诺。Amazon Bedrock使
    的头像 发表于 12-13 13:53 891次阅读

    BlackBerry QNX与众森软件进一步深化战略合作

    今日,深圳市众森软件有限公司(以下简称"众森软件")正式宣布与全球领先的实时操作系统与嵌入式软件供应商 QNX(BlackBerry有限公司旗下部门QNX)进一步深化战略合作。此次合作将进一步推动下代智能网联汽车与智慧出行解决
    的头像 发表于 12-04 16:40 2077次阅读

    纳微半导体与文晔科技进一步强化战略合作

    ——文晔科技股份有限公司(台股代码:3036)今日宣布双方将进一步强化战略合作,共同为亚洲市场提供更强大的氮化镓与碳化硅功率器件技术支持与供应链服务。
    的头像 发表于 12-04 15:13 1671次阅读

    上汽奥迪与创维汽车智能合作进一步深化升级

    近日,创维汽车智能迎来重要突破:上汽奥迪客户将当前公司开发的显示屏项目沿用至上汽奥迪其他主力车型。这决定不仅体现了客户对创维汽车智能技术实力与服务品质的高度认可,更标志着双方合作进一步深化升级。
    的头像 发表于 11-25 10:32 881次阅读

    知声与头部财产保险公司进一步扩大合作

    近日,知声智能科技股份有限公司(以下简称“知声”,股票代码:9678.HK)与某头部财产保险公司(以下简称“该财险公司”)进一步扩大合作,双方正式签署协议,将业务从智能医疗审核延伸至该财险公司关注的伤残等级、三期鉴定等更多维
    的头像 发表于 09-10 15:43 1046次阅读

    英飞凌推出新型ID Key S USB,扩展其USB令牌安全控制器产品组合,进一步提升其安全性与多功能性

    【2025年7月24日, 德国慕尼黑讯】 全球功率系统和物联网领域的半导体领导者英飞凌科技股份公司(FSE代码:IFX / OTCQX代码:IFNNY)近日推出新型英飞凌ID Key系列,进一步扩展
    的头像 发表于 07-29 13:14 724次阅读
    英飞凌推出新型ID Key S USB,<b class='flag-5'>扩展</b>其USB令牌<b class='flag-5'>安全</b>控制器产品组合,<b class='flag-5'>进一步</b>提升其<b class='flag-5'>安全</b>性与多功能性

    智驾安全,发展到哪一步了?

    智驾安全,发展到哪一步了?
    的头像 发表于 06-10 11:28 844次阅读

    新品 | Atomic Motion Base v1.2,新增电池保护,供电更安全

    继AtomicMotionBase与v1.0版之后,我们带来了全新升级的AtomicMotionBasev1.2。在延续强劲驱动与扩展能力的基础上,新增电池保护芯片,进一步强化供电
    的头像 发表于 06-06 18:16 1144次阅读
    新品 | Atomic Motion Base v1.2,新增电池保护,供电更<b class='flag-5'>安全</b>

    亚马逊科技与伦敦证券交易所集团扩展多年合作关系

    )业务部门的首选服务提供商。此次协议的签署标志着双方现有合作伙伴关系的进一步深化。   通过将内部系统迁移至亚马逊科技,伦敦证券交易所集团将进一
    发表于 05-07 14:00 520次阅读

    芯盾时代全场景身份治理解决方案助力企业提升业务安全

    芯盾时代中标某人寿保险,持续深化业务安全项目合作。芯盾时代为客户建设IAM系统,为PC端和移动端的应用提供统一安全、便捷的统一身份管理服务
    的头像 发表于 05-07 10:29 1009次阅读