news 2026/5/1 7:03:17

出海安全为本!亚马逊云科技进一步扩展多因素验证,强化统一管理

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
出海安全为本!亚马逊云科技进一步扩展多因素验证,强化统一管理




亚马逊云科技从一开始就将安全为本的原则融入进其服务的构建中,包括为客户设置高标准的默认安全功能。在账户安全的众多要素中,强大的身份验证是账户安全的基础组成部分。多因素验证(MFA)是防止未经授权人员访问系统或数据的最简单且有效的方法之一。我们发现,启用MFA可以防止超过99%的密码相关攻击。亚马逊云科技自首次倡导客户在Amazon Management Console为根用户设置MFA以来,在增强客户账户安全性方面已经取得显著的进展。


近年来,典型的工作场所已经发生了显著变化。随着混合工作模式和自带设备(BYOD)政策的普及,安全界限的界定变得更加错综复杂。众多企业已经调整了安全边界——强化基于身份的访问控制。然而,这一变化也导致用户密码成为了新的安全短板。用户有时会为了使用方便而选择低复杂度的密码,或者在多个网站上重复使用复杂的密码,这在网站发生数据泄露时会大幅增加风险。


亚马逊云科技致力于不断提升客户的安全防护能力,以抵御日益复杂的网络威胁。为此,亚马逊云科技实施了一系列措施,包括监控网络资源,一旦发现凭据泄露,立即阻止客户在亚马逊云科技上使用这些凭据;杜绝使用易被破解的弱安全性密码,并始终倡导避免使用默认密码。


此外,对于尚未启用MFA的客户,若检测到异常登录行为,亚马逊云科技将通过其首选电子邮件地址发送一次性PIN码,以增强登录验证的安全性。尽管采取了这些措施,仍需认识到密码本身依然存在风险。




识别出两个关键机会,有助于改善这种情况。




01




首先,加速推动客户采用MFA,特别是针对拥有高权限的用户,通过MFA提升他们在亚马逊云科技上的默认安全防护。


自2024年5月起,亚马逊云科技要求Amazon Organizations的管理账户的根用户必须使用MFA,并从处于较大规模环境的用户开始。同年6月份,亚马逊云科技推出了对FIDO2 passkeys的支持,这一全新的MFA方法为客户提供了一个既安全又易用的选择来满足他们的安全需求。





此外,亚马逊云科技还进一步将MFA的使用要求扩展至所有独立账户的根用户。随着Amazon Identity and Access Management(IAM)在2024年6月对FIDO2 passkeys的支持,防钓鱼MFA的客户注册率增长了一倍之多。从2024年4月至10月,已有超过75万名亚马逊云科技的根用户启用了MFA。






02




第二项措施在于摒弃对非必要密码的依赖。




密码不仅存在安全隐患,维护基于密码的身份验证体系亦给客户带来了额外的运营负担,这一点对于大规模运营的企业以及那些需定期更换密码以满足监管要求的企业尤为明显。

亚马逊云科技近期又推出了一项创新功能,旨在集中管理Amazon Organizations中管理账户的根访问权限。此功能将极大减少客户所需管理的密码数量,同时确保对根用户权限的严格控制。通过Amazon IAM控制台或Amazon CLI进行简单的配置调整,客户便可轻松启用这一集中化的根访问权限管理(具体流程请访问文章《使用Amazon Organizations集中管理客户根访问权限》)。




该功能一经启用,客户即可从其组织内部成员账户中移除根用户的长期凭据,包括密码和长期访问密钥。这不仅显著提升了客户的安全防护能力,也有效减轻了他们的运营负担。









亚马逊云科技强烈推荐Amazon Organizations中的客户尽快启用集中根访问功能,即刻享受该功能带来的显著优势。如果客户选择继续保留根用户,则必须对这些高权限凭据实施严格的安全保护措施。为了进一步强化对大规模运营客户的支持,并随着诸如passkeys等附加功能的推出,亚马逊云科技正将MFA需求扩展至Amazon Organizations的成员账户。

从2025年春季开始,未启用根访问集中管理的客户将需要为其Amazon Organizations成员账户的根用户注册MFA,以便访问其亚马逊云科技的管理控制台。亚马逊云科技将分阶段实施此变更,并提前通知相关客户,协助他们采取必要措施以符合新规,尽量减少对日常运营的影响。




我们正处在Agentic AI爆发前夜。企业要从"成本优化"转向"创新驱动",通过完善的数据战略和AI云服务,把握全球化机遇。亚马逊将投入1000亿美元在AI算力、云基础设施等领域,通过领先的技术实力和帮助“中国企业出海“和”服务中国客户创新“的丰富经验,助力企业在AI时代突破。


版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/29 14:56:00

14、深入理解内存屏障与设备驱动开发

深入理解内存屏障与设备驱动开发 在现代计算机系统中,为了提高性能,处理器常常会对读写指令进行重排序。然而,这种优化可能会对执行可编程内存输入输出(PMIO)和内存映射输入输出(MMIO)的驱动程序造成干扰。为了防止指令重排序,我们需要使用内存屏障。 1. 内存屏障的概…

作者头像 李华
网站建设 2026/4/25 17:19:18

15、IPMI驱动与直接内存访问(DMA)技术详解

IPMI驱动与直接内存访问(DMA)技术详解 1. IPMI驱动案例分析 IPMI(Intelligent Platform Management Interface)驱动在系统管理中扮演着重要角色。下面将详细介绍IPMI相关的两个关键函数: ipmi2_pci_probe 和 ipmi2_pci_attach 。 1.1 ipmi2_pci_probe函数 该函数用…

作者头像 李华
网站建设 2026/4/23 11:20:25

22、网络驱动:数据结构与数据包处理解析

网络驱动:数据结构与数据包处理解析 1. 以太网设备的初始化与卸载 以太网设备的设置和管理涉及到多个关键函数和数据结构。 ether_ifattach 函数用于为以太网设备设置 ifnet 结构,以下是其部分代码示例: #ifdef VIMAGEifp->if_reassign = ether_reassign; #endif…

作者头像 李华
网站建设 2026/4/29 18:55:38

基于SpringBoot的东方红食品公司采购管理系统的设计与实现_usr5txay

目录具体实现截图项目介绍论文大纲核心代码部分展示项目运行指导结论源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作具体实现截图 本系统(程序源码数据库调试部署讲解)同时还支持java、ThinkPHP、Node.js、Spring B…

作者头像 李华
网站建设 2026/4/18 13:00:58

嵌入式项目之温湿度闹钟

在个人职业发展的经济模型中,薪资水平本质上是对个人“不可替代性”和“价值创造范围”的定价。许多人长期困在低薪的“基础项目”中,并非不努力,而是因为他们始终停留在“螺丝钉”的角色——精通单一技能,但对整个系统的商业价值…

作者头像 李华
网站建设 2026/5/1 3:44:53

Flutter:跨平台开发的未来之选——从入门到进阶全攻略

Flutter:跨平台开发的未来之选——从入门到进阶全攻略 一、引言:为什么Flutter是跨平台开发的最佳选择? 在移动开发领域,跨平台框架的竞争从未停歇。React Native、Xamarin等方案虽各有优势,但Flutter凭借其独特的自…

作者头像 李华