亚马逊AWS官方博客
Category: Security, Identity, & Compliance
使用 Private CA 在 Amazon EKS 中构建企业级全链路加密连接
当前,大量的应用和微服务都采用容器化的方式部署在 Amazon EKS 中,为了实现容器应用之间和各微服务之间端到端的安全通信,企业需要在 EKS 内部为应用签发私有证书以建立 TLS 通道,同时为了避免证书过期对应用的影响,企业需要有效的监控证书过期时间并提前续订。本文将会介绍如何使用 cert-manager 和 PCA在 EKS 中签发和管理证书,并构建端到端的 TLS 通信。
如何恢复受 CrowdStrike Falcon 代理影响的亚马逊云科技资源?
2024 年 7 月 18 日,CrowdStrike Falcon 代理(csagent.sys)的更新导致采用 Windows 操作系统的设备出现意外停止错误或蓝屏。这包括 Amazon Elastic Compute Cloud(Amazon EC2)实例和 Amazon WorkSpaces Personal 虚拟桌面。此问题仅影响到 Windows Amazon EC2 实例和安装了 CrowdStrike 的个人 WorkSpaces。
亚马逊云科技 Shield 部署小指南(一)Shield Advanced Onboard
AWS Shield 是一项托管服务,旨在保护应用程序和网站免受分布式拒绝服务(DDoS)攻击的影响。它提供了 […]
AWS 为根用户和 IAM 用户增加了密钥多重身份验证(MFA)
安全是 Amazon Web Services(AWS)的首要任务,今天,我们将推出两项功能来帮助您加强 AW […]
为你的游戏服务器加点“盐” – 利用 WAF+SALT 动态规则高效抵御七层 DDoS 攻击
游戏行业长期以来一直是 DDoS 攻击的主要目标。DDoS 攻击具有来源广泛,强度大,攻击源分散等特点,使得其防御难度大大增加。相较于传统的 3/4 层 DDoS 攻击,7 层攻击更为隐蔽,流量更难标记,因此防范难度更高。在本篇博客中,我们将探索利用 WAF+SALT 动态规则来高效抵御七层 DDoS 攻击的解决方案。
使用 AWS Audit Manager 中的新通用控件库简化风险和合规性评估
借助 AWS Audit Manager,您可以将合规性要求映射到 AWS 使用情况数据,并在风险和合规评 […]
亚马逊云科技 WAF 部署小指南(七)使用 Centralized Logging with OpenSearch Light Engine 降低 Amazon WAF 日志监控成本
Amazon WAF 保护 Web 应用程序免受攻击,监控日志确保安全性也很重要。可视化日志数据产生较多成本,本文提供 3 个建议,帮助控制成本优化运营。
RDS MySQL 基于 audit log 构建数据库审计系统
该解决方案利用了 AWS 的无服务器架构,通过 Lambda 函数,Kinesis Data Streams 等服务的搭建,实现了对 RDS MySQL 数据库审计日志的实时监控、分析和告警,同时落入 S3 桶长期保存。
使用 Amazon Connect 分析数据湖简化自定义联络中心洞察
分析对联络中心的成功至关重要。深入了解客户体验的每个接触点有助于您准确衡量绩效并适应不断变化的业务需求。尽 […]
TLS 1.3 与适用于 Java 的 AWS SDK 版本 1.9.5 至 1.10.31 不兼容
本博客旨在告知您,适用于 Java 的 AWS SDK 的旧版本(从版本 1.9.5 到 1.10.31)与 TLS 1.3 不兼容。如果您使用的是这些版本,要想继续能够连接到 AWS 端点,您将需要执行我们在下面概述的三种可能的操作之一。