天天看點

亞馬遜雲科技獨特的安全文化起到了哪些作用?

作者:遊戲頭号

北京——2024年4月25日 我們的客戶選擇亞馬遜雲科技運作他們的關鍵應用程式和最敏感的資料。每天,世界上發展最快的初創公司、最大的企業和最值得信賴的政府機構都選擇亞馬遜雲科技作為技術基礎設施平台。他們之是以選擇亞馬遜雲科技,是因為亞馬遜雲科技自建立之初就将安全作為首要任務。我們從根本上将亞馬遜雲科技設計為客戶運作工作負載最安全的平台,我們在公司内部建構了安全文化,将其視為業務營運的必需。

亞馬遜雲科技獨特的安全文化起到了哪些作用?

雖然技術安全措施很重要,但組織是由人組成的。Cyber Safety Review Board (CSRB)近期的一份報告明确表明,有缺陷的安全文化可能是導緻可避免錯誤的根本原因,這些錯誤可能會導緻入侵,甚至長期未被發現。

安全是我們的首要任務

我們的安全文化始于高層,并貫穿公司的各個方面。八年前,我們決定讓安全團隊直接向CEO彙報。這種結構設計重新定義了我們如何将安全融入到亞馬遜雲科技的文化之中,并通過高層上司的參與和可見性,讓公司的每個人都知道安全是我們的最高優先級。我們授權服務團隊完全負責其服務的安全性,并擴大安全最佳實踐和項目,讓我們的客戶有信心在亞馬遜雲科技上進行創新。

我們認為建構強大的安全文化有四個關鍵原則:

  1. 将安全融入到我們的組織結構

在亞馬遜雲科技,我們将安全視為業務的核心功能,與我們的使命目标密切相關。這不僅是一種好的意圖,而且它直接嵌入我們的組織結構中。在亞馬遜,我們特意讓所有的安全團隊向CEO直接彙報,同時也與業務部門緊密合作。這麼做的目的是将安全建構到我們制作決策的結構架構中。每周,由我們的CEO上司的亞馬遜雲科技上司團隊都會與安全團隊會面,讨論安全問題,確定我們在戰術和戰略安全問題上做出正确的選擇,必要時進行糾正。我們内部的營運名額報告會将我們的安全文化與對客戶的影響聯系起來,将資料與業務成果挂鈎,并為上司層提供參與和提問的機會。最高執行層對安全的支援有助于讓安全成為業務的推動力,提升客戶的體驗,而不是成為阻礙。

  1. 安全是每個人的工作

亞馬遜雲科技安全文化建立在強有力的責任模型之上。主人翁精神是亞馬遜“上司力原則”之一。所有員工都會定期接受安全教育訓練,持續強化“安全是每個人的工作”理念。每個服務和産品團隊都完全負責其傳遞的服務或功能的安全性。安全像功能、性能、成本和建構團隊的其他核心職責一樣,融入到每個産品的路線圖、工程計劃和每周會議中。最佳的安全性不是在流程結束或系統外部“拼湊”上去的,而應該是與生俱來,從基礎做起。

亞馬遜雲科技的業務上司層優先考慮建構那些在設計之初就考慮安全的産品和服務。同時,他們努力創造一種鼓勵員工發現并上報潛在安全隐患事件的環境,即使不确定是否存在實際問題。上報是我們在亞馬遜雲科技工作的一部分,我們會為每個人提供了一個“安全地安全報告環境”。我們鼓勵團隊和員工以較高優先級工單的形式向安全團隊報告和上報任何可能的安全問題或隐患。我們甯願聽到可能的安全隐患并進行調查,而不管它是否真的會發生。我們的員工知道即使最終報告無關緊要,公司也是歡迎的。

  1. 在亞馬遜雲科技内部傳遞安全專業知識和所有權

我們的安全團隊提供了許多關鍵能力和服務,支援并使我們的工程和服務團隊有效履行安全職責。我們提供教育訓練、咨詢、威脅模組化工具、自動化代碼掃描架構和工具、設計審查、滲透測試、自動化API測試架構,最後還會對每個新服務或新功能進行最終的安全審查。安全審查人員有權對每一個釋出做出準許或不準許的決定。如果一個服務或功能在第一次審查中沒有通過安全審查流程,我們會深入了解原因,以便可以改進流程,并在開發早期發現問題。釋出一個尚未準備好的東西對我們而言是一個很大的失敗,我們傾向于保持高的安全标準,并始終努力達到我們客戶所期。

多年來,我們開發的一種分散安全所有權的重要機制是Security Guardians(安全衛士)項目。該項目教育訓練、發展和授權每個two-pizza team(兩個披薩團隊)中的服務團隊開發人員,使他們成為産品團隊内部的安全大使或衛士。站在較高的角度來看,衛士是每個團隊的"安全意識"。他們確定産品的安全考慮因素更早、更頻繁地被納入,幫助他們的同僚更快地建構和釋出産品,同時與主要安全團隊密切合作,幫助確定亞馬遜雲科技始終保持高安全标準。安全衛士作為跨組織成員能感到被授權,同時也在團隊和亞馬遜雲科技整個公司中扮演着關鍵角色。

  1. 通過創新來擴大安全規模

我們在亞馬遜雲科技将安全文化規模化的另一種方式是創新。我們創新的建構工具和流程,幫助我們的所有人盡可能有效地工作并保持專注。我們使用人工智能(AI)來加速我們的安全軟體開發過程,以及在Amazon Inspector、Amazon Detective、Amazon Config和Amazon CodeWhisperer中新增基于生成式AI的功能,這些功能通過幫助人們做出更好的安全決策并利用更廣泛的知識來補充人工技能。将複雜的工具與熟練的工程師相結合的這種模式非常有效,它使人們能夠做出有效安全所需的細微決策。

對于大型組織而言,可能需要花費數年時間評估每一種情況并證明系統是安全的可能。即使如此,他們的系統也在不斷變化。我們的自動推理工具使用數學邏輯來回答有關基礎設施的關鍵問題,進而檢測可能導緻資料洩露的錯誤配置。可證明的安全性為上雲和雲中的安全性提供了更高的保證。我們在存儲、網絡、虛拟化、身份和加密等關鍵服務領域應用自動推理。亞馬遜的科學家和工程師還使用自動推理來證明關鍵内部系統的正确性。我們每天處理超過10億個數學查詢,為Amazon Identity and Access Management Access Analyzer, Amazon Simple Storage Service (Amazon S3)阻止公共通路和其他安全産品提供支援。亞馬遜雲科技是第一個,也是唯一一個以這種規模使用自動推理的雲提供商。

推進雲安全的未來

在亞馬遜雲科技,我們非常重視安全文化。我們一直從客戶的角度出發逆向工作,不斷提高我們的安全工具和能力标準。例如,亞馬遜雲科技支援加密一切。Amazon Key Management Service (Amazon KMS)是第一個也是唯一一個高度可擴充、雲原生的密鑰管理系統,同時也獲得了FIPS 140-2 Level 3的認證。沒有人能夠獲得客戶的明文密鑰,甚至亞馬遜雲科技内部最有特權的管理者也不行。通過Amazon Nitro系統,亞馬遜雲科技的計算服務Amazon Elastic Compute Cloud (Amazon EC2)都是基于Nitro,我們最大限度地提高了客戶工作負載的安全,這是行業首創且至今仍是獨一無二的創新。Nitro系統為所有計算需求(包括最新的基于GPU計算的生成式AI)提供了業界領先的隐私和隔離。沒有人,包括亞馬遜雲科技内部最有特權的管理者,也不能通路基于Nitro的EC2執行個體中客戶的工作負載或資料。

我們将繼續為客戶創新,讓他們能夠快速、安全且有信心地開展業務。在雲安全領域,我們始終處于領先地位。盡管如此,網絡安全挑戰仍在不斷演變,我們雖然為迄今取得的成就感到自豪,但我們仍将通過不斷創新、提升技術以及加強安全文化等持續提升安全性。

作者:亞馬遜雲科技首席資訊安全官Chris Betz

繼續閱讀