亚马逊AWS官方博客
Category: Security, Identity, & Compliance
AWS 等保基础服务:Amazon RDS for MySQL 自查和加固指南(下)
为了提高数据库系统的安全性,满足国家网络安全等级保护制度(后文简称“等保”)的要求,本文章以亚马逊云科技北京区域的 Amazon RDS(MySQL 8.0.35 版本)为例,参考等保三级测评要求,探讨并为客户对 Amazon RDS for MySQL 在进行等保自查时提供整改和加固指南。
AWS WAF 与 AWS Amplify Hosting 的集成正式可用
现在,我们宣布 AWS WAF 与 AWS Amplify Hosting 的集成正式可用。 Web 应用程序 […]
FortiGate 支持 AWS Nitro TPM 2.0:提升云环境中的硬件级数据安全防护
随着网络安全威胁日益增加,数据加密成为网络安全防护的核心。本文介绍了 FortiGate V7.6.1 及后续版本对 AWS Nitro TPM 2.0 的支持,这一硬件安全技术通过加密密钥的安全存储和硬件保护,为云环境提供物理层面的安全保障。
AWS 一周综述:Omdia 认可、Amazon Bedrock RAG 评估、国际妇女节活动等(2025 年 3 月 24 日)
今年三月适逢国际妇女节,我有幸参加了上周末在深圳举办的“科技女性” (Women in Tech) 用户小组聚 […]
使用安全组和 NACL 动态管控私有子网互联网访问
最近笔者客户希望用较小的成本,对私有子网内资源的互联网访问进行动态管控。未授权的资源(如 EC2 实例)禁止访问互联网,只允许指定的资源(如特定 IP 的 EC2 实例)访问互联网,且有临时调整允许/禁止互联网访问的需求。本文介绍了通过仅变更 SG,NACL 动态调整私有子网中资源(如特定 IP 的 EC2 实例)允许/禁止互联网访问的轻量级解决方案。
AWS 一周综述:Amazon Q CLI 代理、AWS Step Functions、AWS Lambda 等(2025 年 3 月 10 日)
随着北半球天气逐渐转好,人们有了更多学习和交流的机会。本周,我将前往旧金山,我们可以在 AWS GenAI L […]
AWS 一周综述:Anthropic Claude 3.7、JAWS Days、跨账户访问等(2025 年 3 月 3 日)
我对去年 9 月在伦敦 AWS GenAI Loft 活动中现场构建应用程序的时光记忆犹新。AWS GenAI […]
AWS 一周综述:云俱乐部队长应用程序、Formula 1®、Amazon Nova 提示工程等(2025 年 2 月 24 日)
2 月 20 日举办的 2025 年 AWS 开发者日活动展示了如何将可靠的生成式人工智能集成到开发工作流程中 […]
在移动应用中集成 AWS WAF Bot Control 实现电商网站防护
AWS WAF Bot Control 作为 AWS 提供的托管式规则组,能有效识别和管理自动化访问。虽然目前已有多篇关于 PC 端集成的文章,但移动端的集成方案相对较少。本文将重点介绍如何在 iOS 和 Android 应用中实现 Bot Control 防护。
Autel 基于 AWS Security Hub 的 DNS Firewall 威胁事件集中管理解决方案
中文版本 | English Version 关于 Autel 成立于 2004 年,深圳市道通科技股份有限公 […]