Amazon создает центр для секретных данных разведки США

Amazon создает центр для секретных данных разведки США

Amazon Web Services (AWS) объявила о создании центра обработки данных, предназначенного для разведки США и других правительственных учреждений, работающих с данными секретного уровня. Проект получил название AWS Secret Region, он будет использоваться спецслужбами, которые обычно имеют дело с конфиденциальной информацией.

Новая услуга будет доступна разведывательным службам США через действующий коммерческий контракт на облачные услуги AWS и будет соответствовать определенным государственным стандартам.

Запуск AWS Secret Region производится спустя шесть после того, как AWS представила GovCloud, свой первый центр обработки данных для клиентов из государственного сектора США, который позволяет государственным учреждениям и подрядчикам загружать и переносить конфиденциальные данные в облако.

Напомним, что AWS вместе с Microsoft Azure в июне прошлого года объявили о получении ими самого высокого разрешения согласно Федеральной программе управления рисками и авторизацией (FedRAMP) для своих правительственных облачных предложений. Это значит, что они отвечают самым строгим требованиям безопасности правительства США.

Интересно, что недавно национальная общественная вещательная корпорация Австралии (Australian Broadcasting Corporation, ABC) подтвердила, что два незащищенных хранилища AWS S3 оставили конфиденциальные данные открытыми для общественности.

Об этом инциденте мы писали ранее — выяснилось, что фрилансеры стали причиной утечки важных данных из облака Amazon

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

NGR Softlab дополнил платформу Dataplan модулем Role Mining Application

Российский разработчик решений по информационной безопасности NGR Softlab в составе аналитической платформы Dataplan выпустил модуль Role Mining Application, который реализует функции майнинга (генерации) модели управления доступом на основе ролей (RBAC).

Role Mining Application — модуль оценки текущего состояния системы разграничения прав доступа. Предназначен для актуализации правил разграничения доступа, автоматической генерации и оптимизации ролевой модели, что позволяет снизить риски утечки данных.

Модуль проанализирует Active Directory и оценит ее состояние по ряду качественных метрик, определит состав групп безопасности и выдаст рекомендации по улучшению текущей системы разграничения доступа. С помощью алгоритмов машинного обучения выявит группы безопасности и пользователей с наивысшими уровнями риска, а также сформирует проект модели разграничения доступа на основе ролей.

Модуль Role Mining Application поможет ИБ-специалистам выявить пользователей с аномальными правами доступа и группы безопасности с низкой эффективностью, сократить время предоставления прав доступа для новых сотрудников или при перемещении существующих на новую должность (роль), показать объективную картину доступа к ресурсам, а также помочь в аудите перед внедрением систем управления доступом.

«Управление доступом одна из важнейших задач информационной безопасности. Неактуальные права доступа к информационным системам могут предоставить возможность нелегитимного доступа к конфиденциальной информации и спровоцировать существенные риски для бизнеса, — отмечает Дмитрий Пудов, генеральный директор NGR Softlab. — Мы последовательно расширяем возможности платформы, предоставляя аналитические решения задач информационной безопасности в наиболее востребованных областях, чтобы обеспечить заказчикам защиту от актуальных угроз. Role Mining Application — модуль расширения для аналитической платформы Dataplan, который позволяет ответственным подразделениям заказчика повысить качество управления доступом на основе ролей».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru