ข้ามไปที่เนื้อหาหลัก

AWS Cloud Security

การปฏิบัติตามข้อกำหนดของ AWS

เรียนรู้เพิ่มเติมเกี่ยวกับข้อเสนอการปฏิบัติตามข้อกำหนดของเราและเหตุผลที่เราบริการลูกค้าได้ดีที่สุด

ภาพรวม

AWS รองรับมาตรฐานการรักษาความปลอดภัยและการรับรองการปฏิบัติตามข้อกําหนด 143 รายการ รวมถึง PCI-DSS, HIPAA/HITECH, FedRAMP, GDPR, FIPS 140-3 และ NIST 800-171 ซึ่งช่วยให้ลูกค้าสามารถปฏิบัติตามข้อกําหนดได้ทั่วโลก

อ่านเอกสารรายงานความเสี่ยงและการปฏิบัติตามข้อกำหนดของ AWS »

ดูการประกาศล่าสุด »

ประโยชน์ของการปฏิบัติตามข้อกำหนดกับ AWS

เรียนรู้เพิ่มเติมเกี่ยวกับการรับรอง ข้อบังคับ และเฟรมเวิร์ก AWS ที่สอดคล้องเพื่อสนับสนุนการปฏิบัติตามข้อกำหนดของลูกค้า

AWS ผ่านการตรวจสอบของบริษัทอื่นสำหรับข้อบังคับด้านการปฏิบัติตามข้อกำหนดทั่วโลกนับพันรายการเป็นประจำ เราได้ตรวจสอบข้อบังคับอย่างต่อเนื่องเพื่อช่วยให้คุณบรรลุมาตรฐานความปลอดภัยและการปฏิบัติตามข้อกำหนดด้านการเงิน การค้าปลีก การดูแลสุขภาพ รัฐบาล และอื่นๆ

การควบคุมเหล่านี้จะเสริมความแข็งแกร่งให้กับโปรแกรมการปฏิบัติตามข้อกำหนดและการรับรองของคุณเอง และได้รับสิทธิ์เข้าถึงเครื่องมือที่คุณสามารถใช้ลดค่าใช้จ่ายและเวลาในการเปิดตัวข้อกำหนดการรับประกันความปลอดภัยที่เฉพาะเจาะจงของคุณเองในขณะเดียวกัน

วิธีการรับรองความถูกต้องแบบดั้งเดิมกลายเป็นสิ่งท้าทายตามขนาด ลดความเสี่ยงและเปิดใช้การปรับขนาดโดยใช้บริการตรวจสอบกิจกรรมของเราซึ่งจะตรวจหาการเปลี่ยนแปลงของการกำหนดค่าและเหตุการณ์ความปลอดภัยในระบบของคุณ แม้แต่การผสานรวมบริการของเราเข้ากับโซลูชันที่คุณมีอยู่เพื่อลดความซับซ้อนในการปฏิบัติงานและการรายงานการปฏิบัติตามข้อกำหนดของคุณ

รับการเข้าถึงตามความต้องการกับรายงานความปลอดภัยและการปฏิบัติตามข้อกำหนด AWS และ ISV โดยใช้ AWS Artifact ค้นหารายงาน ใบรับรอง การรับรอง และเอกสารรับรองอื่น ๆ จากบุคคลที่สามของ AWS ที่ออกโดยผู้ตรวจสอบในแหล่งข้อมูลขนาดใหญ่

การปฏิบัติตามข้อกำหนดเป็นความรับผิดชอบร่วมกัน

ความปลอดภัยและการปฏิบัติตามข้อกำหนดเป็นความรับผิดชอบร่วมกันระหว่าง AWS และลูกค้า โมเดลที่ใช้ร่วมกันนี้ช่วยลดภาระด้านการดำเนินการของลูกค้าได้โดยที่ AWS จะเป็นผู้ดำเนินการ จัดการ และควบคุมคอมโพเนนต์จากระบบการปฏิบัติการโฮสต์และการแสดงข้อมูลที่ในระดับที่ลึกถึงระบบรักษาความปลอดภัยทางกายภาพของสิ่งอำนวยความสะดวกที่มีการใช้บริการนี้อยู่ ลูกค้ามีความรับผิดชอบและต้องจัดการระบบปฏิบัติการของผู้ใช้ทั่วไป (ซึ่งประกอบด้วยการอัปเดตและแพตช์การรักษาความปลอดภัย) ซอฟต์แวร์แอปพลิเคชันอื่นๆ ที่เกี่ยวข้อง รวมทั้งการกำหนดค่าไฟร์วอลล์กลุ่มมาตรการรักษาความปลอดภัยจาก AWS

Missing alt text value

บรรลุเป้าหมายในการปฏิบัติตามข้อกำหนดบน AWS

AWS Audit Manager

ตรวจสอบการใช้งาน AWS ของคุณอย่างต่อเนื่องเพื่อลดความซับซ้อนในการประเมินความเสี่ยงและการปฏิบัติตามข้อกำหนดของมาตรฐานข้อบังคับและอุตสาหกรรม

Amazon GuardDuty

ปกป้องบัญชี AWS และเวิร์กโหลดของคุณด้วยการตรวจจับภัยคุกคามอัจฉริยะและการเฝ้าติดตามอย่างต่อเนื่อง

AWS Artifact

พอร์ทัลแบบบริการตนเองที่ไม่มีค่าใช้จ่ายเพื่อการเข้าถึงรายงานการปฏิบัติตามข้อกำหนดของ AWS ตามความต้องการ

บริการรับประกันความปลอดภัยของ AWS

กำลังมองหาสิ่งสนับสนุนในการปฏิบัติตามกฎระเบียบในสภาพแวดล้อมของคุณอยู่ใช่หรือไม่ AWS สามารถช่วยให้ทีมของคุณปฏิบัติตามข้อกำหนดด้านการปฏิบัติตามข้อกำหนดในอุตสาหกรรมต่าง ๆ ได้

Missing alt text value

ความเป็นส่วนตัวของข้อมูล

AWS ให้ลูกค้าเป็นเจ้าของและควบคุมเนื้อหาของตนโดยการออกแบบด้วยเครื่องมือที่เรียบง่ายแต่ทรงพลังที่ช่วยให้ลูกค้าสามารถกำหนดได้ว่าจะจัดเก็บข้อมูลของลูกค้าที่ใด ป้องกันเนื้อหาของลูกค้าระหว่างขนส่งหรือแวะพัก และจัดการการเข้าถึงบริการและทรัพยากรของ AWS

Missing alt text value

คำขอข้อมูล

เราทราบดีว่าลูกค้าให้ความสำคัญอย่างมากเกี่ยวกับความเป็นส่วนตัวและการรักษาความปลอดภัยข้อมูล และเราปรับการทำงานของเราให้เหมาะสมที่สุดเพื่อทำความเข้าใจเกี่ยวกับเรื่องนี้อย่างถูกต้องเพื่อลูกค้า

Missing alt text value