分享云安全领域技术创新及发展趋势,亚马逊云科技re:Inforce 2023全球大会为云上安全赋能

S&P《企业之声:2022年信息安全、预算和展望》研究报告指出,有37%的受访者表示云基础设施安全是他们的主要安全支出,65%的受访者表示将计划采用云供应商的高级安全服务。安全是亚马逊云科技的重中之重,re:Inforce全球大会则深化了亚马逊云科技在安全领域的承诺。

fe19cdb8a44d412fab7aa77c4e6bcfca.png

 

关于re:Inforce的历史

五年前,云计算盛会re:Invent 2018在全球瞩目下圆满落幕。同期,亚马逊云科技首席信息安全官(CISO)Steve Schmidt正式宣布,2019年亚马逊云科技将推出首个聚焦云安全问题的会议——亚马逊云科技re:Inforce全球大会。该会议旨在聚集全球安全领域的专业人士,分享一系列采用亚马逊云科技服务和工具的云上安全实践,并针对风险管理的最新方法进行深入研究。

首届亚马逊云科技re:Inforce全球大会于2019年6月25日-26日在马萨诸塞州的波士顿会展中心举行,之后随着疫情起起伏伏,re:Inforce线下会议的举办也经历了诸多坎坷:2020年,re:Inforce受疫情影响而取消;2021年,原定于8月24-25日在德克萨斯州休斯敦举办的线下会议临时改为线上举办,Amazon CSO Steve Schmidt,亚马逊云科技CISO CJ Moses以及亚马逊云科技副总裁Kurt Kufeld在线上分享了主题演讲。2022年re:Inforce终于重回马萨诸塞州的波士顿,与超过6000名参会者齐聚线下,Steve Schmidt,CJ Moses和Kurt Kufeld在现场带来了精彩的主题演讲。

在2022年的re:Inforce上,亚马逊云科技宣布推出新一代对数据隐私保护、加密、IAM,以及零信任等核心能力,展示了在推动和引领云安全领域发展的决心。例如,GuardDuty恶意软件保护,它可以提供无代理的恶意软件检测,使客户能够在EC2和容器实例上扫描EBS上的恶意文件;以及针对Kubernetes环境的Amazon Detective来提高容器安全能力,即通过机器学习、统计分析等方式使客户能够对安全检测进行深入调查,在容器和Kubernetes用例中继续扩展核心安全能力。

亚马逊云科技还推出了审计认证课程——Cloud Audit Academy,它旨在向治理、风险和合规性的专业人士传授通用合规框架和亚马逊云科技的优秀安全实践。目前的课程重点为支付卡行业的数据安全标准,即PCI-DSS。

此外,在re:Inforce上也发起了诸多行动呼吁,例如“加密一切”,即利用亚马逊云科技密钥管理服务(KMS)等服务来进行数据加密;“阻止公共访问”提出常见的云配置问题可通过主动控制来避免;“审查IAM访问分析器”强调了理解身份和使用本地工具持续监控的重要性。

今年,亚马逊云科技re:Inforce 2023全球大会再度来袭!这场全球云安全领域的行业盛会于当地时间6月13日至14日在美国加利福尼亚州正式开启。亚马逊云科技大会上围绕六大云安全领域——应用安全、数据保护、数据治理及风险合规管控、身份认证和访问控制、网络和基础设施安全、威胁检测和事件响应,通过主题演讲、技术及非技术分享、展区等上百场活动,与客户分享全球安全领域的最新洞察与成功实践,让安全成为客户业务敏捷发展的驱动力。

 

主题演讲:分享全球云安全领域的技术创新及发展新趋势

亚马逊云科技首席信息安全官CJ Moses携行业领先的演讲嘉宾为大家带来主题演讲。CJ Moses在亚马逊云科技负责带领团队进行安全产品设计及安全工程,他介绍了亚马逊云科技最新的安全技术创新,以及如何帮助客户从底层芯片到顶层的各个技术堆栈的不同层面去改善企业的安全状况。

452aaab02af346b08015fa2701d7014a.png

 

此外,达美航空公司高级副总裁兼首席信息安全官Debbie Wheeler也加入了大会的主题演讲阵容。Wheeler领导达美航空的信息安全团队,负责达美航空的网络安全工作,保护达美航空和客户个人重要的信息,同时确保达美航空的整体网络弹性。

 

关注亚马逊云科技re:Inforce 2023全球大会,亚马逊云科技将在6月19日与大家同步共享主题演讲和决策者论坛内容线上点播!

以下是对提供的参考资料的总结,按照要求结构化多个要点分条输出: 4G/5G无线网络优化与网规案例分析: NSA站点下终端掉4G问题:部分用户反馈NSA终端频繁掉4G,主要因终端主动发起SCGfail导致。分析显示,在信号较好的环境下,终端可能因节能、过热保护等原因主动释放连接。解决方案建议终端侧进行分析处理,尝试关闭节电开关等。 RSSI算法识别天馈遮挡:通过计算RSSI平均值及差值识别天馈遮挡,差值大于3dB则认定有遮挡。不同设备分组规则不同,如64T和32T。此方法可有效帮助现场人员识别因环境变化引起的网络问题。 5G 160M组网小区CA不生效:某5G站点开启100M+60M CA功能后,测试发现UE无法正常使用CA功能。问题原因在于CA频点集标识配置错误,修正后测试正常。 5G网络优化与策略: CCE映射方式优化:针对诺基亚站点覆盖农村区域,通过优化CCE资源映射方式(交织、非交织),提升RRC连接建立成功率和无线接通率。非交织方式相比交织方式有显著提升。 5G AAU两扇区组网:与三扇区组网相比,AAU两扇区组网在RSRP、SINR、下载速率和上传速率上表现不同,需根据具体场景选择适合的组网方式。 5G语音解决方案:包括沿用4G语音解决方案、EPS Fallback方案和VoNR方案。不同方案适用于不同的5G组网策略,如NSA和SA,并影响语音连续性和网络覆盖。 4G网络优化与资源利用: 4G室分设备利旧:面对4G网络投资压减与资源需求矛盾,提出利旧多维度调优策略,包括资源整合、统筹调配既有资源,以满足新增需求和提质增效。 宏站RRU设备1托N射灯:针对5G深度覆盖需求,研究使用宏站AAU结合1托N射灯方案,快速便捷地开通5G站点,提升深度覆盖能力。 基站与流程管理: 爱立信LTE基站邻区添加流程:未提供具体内容,但通常涉及邻区规划、参数配置、测试验证等步骤,以确保基站间顺畅切换和覆盖连续性。 网络规划与策略: 新高铁跨海大桥覆盖方案试点:虽未提供详细内容,但可推测涉及高铁跨海大桥区域的4G/5G网络覆盖规划,需考虑信号穿透、移动性管理、网络容量等因素。 总结: 提供的参考资料涵盖了4G/5G无线网络优化、网规案例分析、网络优化策略、资源利用、基站管理等多个方面。 通过具体案例分析,展示了无线网络优化中的常见问题及解决方案,如NSA终端掉4G、RSSI识别天馈遮挡、CA不生效等。 强调了5G网络优化与策略的重要性,包括CCE映射方式优化、5G语音解决方案、AAU扇区组网选择等。 提出了4G网络优化与资源利用的策略,如室分设备利旧、宏站RRU设备1托N射灯等。 基站与流程管理方面,提到了爱立信LTE基站邻区添加流程,但未给出具体细节。 新高铁跨海大桥覆盖方案试点展示了特殊场景下的网络规划需求。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值