An toàn thông tin

Các giải pháp bảo mật để làm việc an toàn trong thời đại AI tạo sinh

AD 05/07/2024 09:45

An ninh bảo mật của người dùng là ưu tiên hàng đầu của AWS khi công bố cung cấp cho khách hàng ở Việt Nam các giải pháp bảo mật đám mây cho phép họ thử nghiệm và ứng dụng một cách bảo mật, để làm việc nhanh và an toàn, đặc biệt là trong thời đại AI tạo sinh.

Đây là khẳng định của ông Phil Rodrigues, Giám đốc toàn cầu về hiệu quả bảo mật khách hàng, AWS nhân các công bố đáng chú ý của AWS tại re:Inforce 2024 mới đây - sự kiện thường niên về bảo mật do AWS tổ chức.

security.jpg

Hỗ trợ passkey làm yếu tố xác thực thứ hai

AWS đã công bố AWS Identity and Access Management (IAM) đã hỗ trợ passkey như một yếu tố xác thực thứ hai, cung cấp khả năng đăng nhập dễ dàng và an toàn hơn trên các thiết bị của người dùng. Dựa trên các tiêu chuẩn FIDO, passkey sử dụng mật mã khóa công khai, cho phép nhận thức mạnh mẽ hơn, chống lừa đảo tốt hơn và an toàn hơn so với mật khẩu.

Giờ đây, IAM cho phép bạn bảo vệ truy cập vào tài khoản AWS bằng cách sử dụng passkey để xác thực đa yếu tố (MFA) với khả năng hỗ trợ cho các tính năng xác thực tích hợp, chẳng hạn như Touch ID trên Apple MacBooks và nhận dạng khuôn mặt Windows Hello trên PC.

Passkey có thể được tạo bằng khóa bảo mật phần cứng hoặc thông qua nhà cung cấp passkey bạn chọn bằng cách sử dụng dấu vân tay, khuôn mặt hoặc mã PIN của thiết bị. Mã PIN này có thể được đồng bộ hóa trên các thiết bị của bạn để đăng nhập bằng AWS. Tính năng này mở rộng chức năng xác thực MFA hiện có bằng cách dùng passkey làm yếu tố xác thực thứ hai.

Hỗ trợ passkey trong IAM là một tính năng mới giúp cải thiện khả năng sử dụng và khả năng khôi phục MFA. Một số các phương pháp IAM MFA được hỗ trợ bao gồm các passkey được FIDO chứng nhận để tăng cường bảo vệ quyền truy cập vào tài khoản AWS của bạn.

Thêm mới chức năng tạo truy vấn ngôn ngữ tự nhiên được hỗ trợ bởi AI

Tính năng tạo truy vấn bằng ngôn ngữ tự nhiên (bản preview) được hỗ trợ bởi AI cho phép bạn dễ dàng phân tích các sự kiện hoạt động trên môi trường AWS của mình trong CloudTrail Lake mà không phải viết các truy vấn SQL phức tạp.

Giờ đây người dùng có thể đặt câu hỏi bằng tiếng Anh về API của AWS và hoạt động của người dùng, chẳng hạn như "Có bao nhiêu lỗi đã được ghi lại trong tuần qua cho mỗi dịch vụ và nguyên nhân của mỗi lỗi là gì?" hoặc “Cho tôi xem tất cả người dùng đã đăng nhập bằng bảng điều khiển ngày hôm qua?” và AWS CloudTrail sẽ tạo một truy vấn SQL mà bạn có thể chạy hoặc tinh chỉnh để phù hợp với tình huống sử dụng của mình.

Framework ứng dụng AI tạo sinh tốt nhất

Được phát hành vào ngày 11/6, dịch vụ AWS Audit Manager là phiên bản mới của “framework ứng dụng AI tạo sinh tốt nhất”, giúp hiển thị giám sát việc sử dụng AI tạo sinh trên Amazon SageMaker và Amazon Bedrock. Framework của AWS này bao gồm 110 biện pháp kiểm soát trên các lĩnh vực như quản trị, bảo mật dữ liệu, quyền riêng tư, quản lý sự cố và lập kế hoạch đảm bảo tính liên tục trong kinh doanh.

Đề xuất hướng dẫn xử lý quyền truy cập không sử dụng để bảo đảm đặc quyền thấp nhất

Dịch vụ phân tích AWS Identity and Access Management (IAM) Access Analyzer giờ đây có thể đề xuất các khuyến nghị hữu ích hướng dẫn xử lý quyền truy cập không sử dụng. Nhờ đó, bạn có thể sử dụng các hướng dẫn từng bước do IAM Access Analyzer đề xuất để thông báo cho các nhà phát triển về các quyền truy cập không được sử dụng và đơn giản hóa cách thức họ chỉnh sửa các quyền này.

Tính năng kiểm tra chính sách đối với quyền truy cập tài nguyên công khai và quan trọng

AWS Identity and Access Management (IAM) Access Analyzer đã có thể mở rộng khả năng kiểm tra chính sách tùy chỉnh để chủ động phát hiện các bản cập nhật không tuân thủ chính sách, cấp quyền truy cập công khai hoặc quyền truy cập vào các tài nguyên AWS quan trọng trước khi triển khai.

Đội ngũ an ninh bảo mật có thể sử dụng các bài kiểm tra này để đơn giản hóa việc đánh giá, tự động phê duyệt các chính sách tuân thủ tiêu chuẩn bảo mật và điều tra sâu hơn khi các chính sách không được tuân thủ. Các bài kiểm tra chính sách tùy chỉnh phát huy sức mạnh của công nghệ tự động suy luận - đảm bảo an ninh bảo mật có bằng chứng toán học.

Dịch vụ chống mã độc

AWS công bố phát hành rộng rãi dịch vụ chống mã độc Amazon GuardDuty Malware Protection cho Amazon S3. Tính năng bổ sung này của GuardDuty Malware Protection cho phép người dùng quét các đối tượng mới được tải lên Amazon S3 để tìm mã độc, virus tiềm ẩn và các nội dung tải lên đáng ngờ khác và cách ly trước khi chúng được đưa vào các quy trình triển khai.

GuardDuty Malware Protection cho Amazon S3 được cung cấp tại tất cả các Khu vực AWS có GuardDuty, ngoại trừ Khu vực Trung Quốc và Khu vực GovCloud (Hoa Kỳ).

Tính năng chèn dịch vụ

Tính năng chèn dịch vụ của AWS Cloud WAN đơn giản hóa việc tích hợp các dịch vụ mạng như tường lửa, hệ thống phát hiện/ngăn chặn xâm nhập và các thiết bị khác vào mạng toàn cầu của bạn. Đảm bảo việc không tăng chi phí quản lý khi hệ thống mạng phát triển.

Tính năng chèn dịch vụ của AWS Cloud WAN hỗ trợ nhiều phương án sử dụng và kiến trúc phổ biến, cho dù khách hàng đang kiểm tra lưu lượng Cloud WAN giữa các VPC, giữa các Khu vực (regions) AWS, hay lưu lượng từ hệ thống tại cơ sở của họ đến VPC và từ VPC hoặc hệ thống tại cơ sở của họ đến internet.

Hỗ trợ giao thức đăng ký chứng chỉ đơn giản

AWS Private Certificate Authority (AWS Private CA) là một CA linh hoạt, có tính khả dụng cao mà các tổ chức sử dụng để cấp chứng chỉ riêng nhằm bảo mật các ứng dụng và thiết bị của họ.

Ông Phil Rodrigues, Giám đốc toàn cầu về hiệu quả bảo mật khách hàng, AWS cho biết: "AWS cung cấp cho khách hàng ở Việt Nam các giải pháp bảo mật đám mây cho phép họ thử nghiệm và ứng dụng một cách bảo mật, để làm việc nhanh và an toàn, đặc biệt là trong thời đại AI tạo sinh. Chúng tôi tập trung vào việc liên tục nâng cao tiêu chuẩn bảo mật trên thị trường bằng cách cung cấp không gian an toàn nhất cho các nhà phát triển (builder) ở Việt Nam phát triển các ứng dụng sáng tạo”./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Để đổi mới sáng tạo không bị cản trở, mà được khơi thông và lan tỏa
    Theo Bộ trưởng Bộ KH&CN Nguyễn Mạnh Hùng: "Chúng ta cần tạo ra một hệ sinh thái ĐMST mà ở đó, doanh nghiệp có thể cải tiến sản phẩm phù hợp với thị trường trong nước, người dân có thể sáng tạo trong điều kiện thực tế của mình, nhà nước hỗ trợ môi trường, thể chế và động lực để đổi mới sáng tạo không bị cản trở, mà được khơi thông và lan toả".
  • "Báo chí trong kỷ nguyên mới phải sáng tạo, đổi mới mạnh mẽ"
    Phó Trưởng ban Tuyên giáo và Dân vận Trung ương Phan Xuân Thuỷ nhấn mạnh: Báo chí trong kỷ nguyên mới phải sáng tạo, đổi mới mạnh mẽ để đáp ứng nhu cầu của công chúng, theo kịp sự phát triển của thời đại, công cuộc chuyển đổi số của đất nước.
  • Thủ tướng: "Thần tốc táo bạo" để đưa Việt Nam trở thành trung tâm đổi mới sáng tạo
    Thủ tướng đánh giá thời gian qua, đất nước ta đã đạt được một số kết quả tích cực về sự phát triển khoa học công nghệ, đổi mới sáng tạo, trong đó có vai trò của hoạt động khởi nghiệp.
  • Đổi mới sáng tạo - Doanh nghiệp tiên phong - Quốc gia thịnh vượng
    Năm 2017, Đại hội đồng Liên hợp quốc đã chọn ngày 21/4 hằng năm là Ngày Sáng tạo và Đổi mới sáng tạo thế giới với mục đích nhằm nâng cao nhận thức về vai trò của sáng tạo và đổi mới sáng tạo trong phát triển kinh tế, xã hội và phát triển bền vững.
  • 75 năm thành lập Hội Nhà báo Việt Nam: Những truyền thống vẻ vang
    Cách đây 75 năm, ngày 21/4/1950, tại xóm Roòng Khoa, xã Ðiềm Mặc, huyện Ðịnh Hóa, tỉnh Thái Nguyên đã diễn ra Đại hội thành lập Hội Những người viết báo Việt Nam, nay là Hội Nhà báo Việt Nam.
  • Báo chí trong bối cảnh bùng nổ mạng xã hội và chuyển đổi số
    Báo chí là một trong những loại hình phương tiện truyền thông đại chúng hiện đại. Các tác phẩm, sản phẩm báo chí luôn phải mang đến công chúng những giá trị thông tin thời sự, chân thật, khách quan về các sự kiện, vấn đề diễn ra trong đời sống xã hội. Dù trong bối cảnh phát triển nào thì các loại hình báo chí vẫn đóng vai trò quan trọng là phương tiện truyền thông chủ lực, thiết yếu dẫn dắt, định hướng dư luận xã hội.
  • Duy trì cam kết với cổ đông, VPBank năm thứ 3 liên tiếp trả cổ tức tiền mặt
    Năm thứ 3 liên tiếp, VPBank dự kiến duy trì chính sách cổ tức tiền mặt, thể hiện năng lực tài chính vững mạnh, chiến lược tăng trưởng hợp lý và cam kết mang lại lợi ích lớn nhất cho cổ đông.
  • Cảnh báo lợi dụng hình thức "xe ôm công nghệ" để lừa đảo
    Công an thành phố Hà Nội cho biết thời gian qua, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an thành phố đã xử lý nhiều vụ việc liên quan đến hành vi chiếm đoạt tài sản của khách hàng do các đối tác tài xế xe công nghệ thực hiện.
  • Xuất bản Việt Nam cần đẩy mạnh ứng dụng khoa học công nghệ để sớm trở thành công nghiệp xuất bản
    Ngành xuất bản Việt Nam đang trải qua quá trình chuyển đổi mạnh mẽ để thích ứng với sự phát triển của khoa học công nghệ. Trong bối cảnh toàn cầu hóa và cuộc Cách mạng công nghiệp 4.0, việc ứng dụng công nghệ hiện đại không chỉ là xu hướng mà còn là yêu cầu cấp thiết giúp ngành xuất bản phát triển bền vững và tiệm cận với mô hình công nghiệp xuất bản hiện đại.
  • Chuyển đổi số - liều vắc-xin hiệu quả
    Trong thời cách mạng công nghiệp 4.0, chuyển đổi số được kỳ vọng là chiếc "đũa thần" giải quyết bài toán tăng trưởng chậm và năng suất thấp. Ở nhiều quốc gia, đó cũng là công cụ quan trọng để xử lý tình trạng lãng phí nguồn lực - căn bệnh kinh niên của khu vực công.
Các giải pháp bảo mật để làm việc an toàn trong thời đại AI tạo sinh
POWERED BY ONECMS - A PRODUCT OF NEKO