An toàn thông tin

Các giải pháp bảo mật để làm việc an toàn trong thời đại AI tạo sinh

AD 05/07/2024 09:45

An ninh bảo mật của người dùng là ưu tiên hàng đầu của AWS khi công bố cung cấp cho khách hàng ở Việt Nam các giải pháp bảo mật đám mây cho phép họ thử nghiệm và ứng dụng một cách bảo mật, để làm việc nhanh và an toàn, đặc biệt là trong thời đại AI tạo sinh.

Đây là khẳng định của ông Phil Rodrigues, Giám đốc toàn cầu về hiệu quả bảo mật khách hàng, AWS nhân các công bố đáng chú ý của AWS tại re:Inforce 2024 mới đây - sự kiện thường niên về bảo mật do AWS tổ chức.

security.jpg

Hỗ trợ passkey làm yếu tố xác thực thứ hai

AWS đã công bố AWS Identity and Access Management (IAM) đã hỗ trợ passkey như một yếu tố xác thực thứ hai, cung cấp khả năng đăng nhập dễ dàng và an toàn hơn trên các thiết bị của người dùng. Dựa trên các tiêu chuẩn FIDO, passkey sử dụng mật mã khóa công khai, cho phép nhận thức mạnh mẽ hơn, chống lừa đảo tốt hơn và an toàn hơn so với mật khẩu.

Giờ đây, IAM cho phép bạn bảo vệ truy cập vào tài khoản AWS bằng cách sử dụng passkey để xác thực đa yếu tố (MFA) với khả năng hỗ trợ cho các tính năng xác thực tích hợp, chẳng hạn như Touch ID trên Apple MacBooks và nhận dạng khuôn mặt Windows Hello trên PC.

Passkey có thể được tạo bằng khóa bảo mật phần cứng hoặc thông qua nhà cung cấp passkey bạn chọn bằng cách sử dụng dấu vân tay, khuôn mặt hoặc mã PIN của thiết bị. Mã PIN này có thể được đồng bộ hóa trên các thiết bị của bạn để đăng nhập bằng AWS. Tính năng này mở rộng chức năng xác thực MFA hiện có bằng cách dùng passkey làm yếu tố xác thực thứ hai.

Hỗ trợ passkey trong IAM là một tính năng mới giúp cải thiện khả năng sử dụng và khả năng khôi phục MFA. Một số các phương pháp IAM MFA được hỗ trợ bao gồm các passkey được FIDO chứng nhận để tăng cường bảo vệ quyền truy cập vào tài khoản AWS của bạn.

Thêm mới chức năng tạo truy vấn ngôn ngữ tự nhiên được hỗ trợ bởi AI

Tính năng tạo truy vấn bằng ngôn ngữ tự nhiên (bản preview) được hỗ trợ bởi AI cho phép bạn dễ dàng phân tích các sự kiện hoạt động trên môi trường AWS của mình trong CloudTrail Lake mà không phải viết các truy vấn SQL phức tạp.

Giờ đây người dùng có thể đặt câu hỏi bằng tiếng Anh về API của AWS và hoạt động của người dùng, chẳng hạn như "Có bao nhiêu lỗi đã được ghi lại trong tuần qua cho mỗi dịch vụ và nguyên nhân của mỗi lỗi là gì?" hoặc “Cho tôi xem tất cả người dùng đã đăng nhập bằng bảng điều khiển ngày hôm qua?” và AWS CloudTrail sẽ tạo một truy vấn SQL mà bạn có thể chạy hoặc tinh chỉnh để phù hợp với tình huống sử dụng của mình.

Framework ứng dụng AI tạo sinh tốt nhất

Được phát hành vào ngày 11/6, dịch vụ AWS Audit Manager là phiên bản mới của “framework ứng dụng AI tạo sinh tốt nhất”, giúp hiển thị giám sát việc sử dụng AI tạo sinh trên Amazon SageMaker và Amazon Bedrock. Framework của AWS này bao gồm 110 biện pháp kiểm soát trên các lĩnh vực như quản trị, bảo mật dữ liệu, quyền riêng tư, quản lý sự cố và lập kế hoạch đảm bảo tính liên tục trong kinh doanh.

Đề xuất hướng dẫn xử lý quyền truy cập không sử dụng để bảo đảm đặc quyền thấp nhất

Dịch vụ phân tích AWS Identity and Access Management (IAM) Access Analyzer giờ đây có thể đề xuất các khuyến nghị hữu ích hướng dẫn xử lý quyền truy cập không sử dụng. Nhờ đó, bạn có thể sử dụng các hướng dẫn từng bước do IAM Access Analyzer đề xuất để thông báo cho các nhà phát triển về các quyền truy cập không được sử dụng và đơn giản hóa cách thức họ chỉnh sửa các quyền này.

Tính năng kiểm tra chính sách đối với quyền truy cập tài nguyên công khai và quan trọng

AWS Identity and Access Management (IAM) Access Analyzer đã có thể mở rộng khả năng kiểm tra chính sách tùy chỉnh để chủ động phát hiện các bản cập nhật không tuân thủ chính sách, cấp quyền truy cập công khai hoặc quyền truy cập vào các tài nguyên AWS quan trọng trước khi triển khai.

Đội ngũ an ninh bảo mật có thể sử dụng các bài kiểm tra này để đơn giản hóa việc đánh giá, tự động phê duyệt các chính sách tuân thủ tiêu chuẩn bảo mật và điều tra sâu hơn khi các chính sách không được tuân thủ. Các bài kiểm tra chính sách tùy chỉnh phát huy sức mạnh của công nghệ tự động suy luận - đảm bảo an ninh bảo mật có bằng chứng toán học.

Dịch vụ chống mã độc

AWS công bố phát hành rộng rãi dịch vụ chống mã độc Amazon GuardDuty Malware Protection cho Amazon S3. Tính năng bổ sung này của GuardDuty Malware Protection cho phép người dùng quét các đối tượng mới được tải lên Amazon S3 để tìm mã độc, virus tiềm ẩn và các nội dung tải lên đáng ngờ khác và cách ly trước khi chúng được đưa vào các quy trình triển khai.

GuardDuty Malware Protection cho Amazon S3 được cung cấp tại tất cả các Khu vực AWS có GuardDuty, ngoại trừ Khu vực Trung Quốc và Khu vực GovCloud (Hoa Kỳ).

Tính năng chèn dịch vụ

Tính năng chèn dịch vụ của AWS Cloud WAN đơn giản hóa việc tích hợp các dịch vụ mạng như tường lửa, hệ thống phát hiện/ngăn chặn xâm nhập và các thiết bị khác vào mạng toàn cầu của bạn. Đảm bảo việc không tăng chi phí quản lý khi hệ thống mạng phát triển.

Tính năng chèn dịch vụ của AWS Cloud WAN hỗ trợ nhiều phương án sử dụng và kiến trúc phổ biến, cho dù khách hàng đang kiểm tra lưu lượng Cloud WAN giữa các VPC, giữa các Khu vực (regions) AWS, hay lưu lượng từ hệ thống tại cơ sở của họ đến VPC và từ VPC hoặc hệ thống tại cơ sở của họ đến internet.

Hỗ trợ giao thức đăng ký chứng chỉ đơn giản

AWS Private Certificate Authority (AWS Private CA) là một CA linh hoạt, có tính khả dụng cao mà các tổ chức sử dụng để cấp chứng chỉ riêng nhằm bảo mật các ứng dụng và thiết bị của họ.

Ông Phil Rodrigues, Giám đốc toàn cầu về hiệu quả bảo mật khách hàng, AWS cho biết: "AWS cung cấp cho khách hàng ở Việt Nam các giải pháp bảo mật đám mây cho phép họ thử nghiệm và ứng dụng một cách bảo mật, để làm việc nhanh và an toàn, đặc biệt là trong thời đại AI tạo sinh. Chúng tôi tập trung vào việc liên tục nâng cao tiêu chuẩn bảo mật trên thị trường bằng cách cung cấp không gian an toàn nhất cho các nhà phát triển (builder) ở Việt Nam phát triển các ứng dụng sáng tạo”./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Chuyển đổi số hướng tới phục vụ người dân trong kỷ nguyên mới
    Đất nước ta đang bắt đầu bước vào kỷ nguyên mới, kỷ nguyên vươn mình, kỷ nguyên thịnh vượng của dân tộc Việt Nam phát triển, giàu mạnh, kỷ nguyên của sự bứt phá, đổi mới mạnh mẽ, quyết liệt và cách mạng, dưới sự lãnh đạo của Đảng Cộng sản, hướng tới mục tiêu dân giàu, nước mạnh, xã hội xã hội chủ nghĩa, sánh vai với các cường quốc năm châu như Chủ tịch Hồ Chí Minh hằng mong đợi.
  • Gỡ điểm nghẽn khoán chi và thương mại hóa các kết quả nghiên cứu
    Ngày 17/2, Quốc hội thảo luận ở hội trường về Dự thảo Nghị quyết thí điểm một số chính sách tháo gỡ vướng mắc trong hoạt động khoa học, công nghệ và đổi mới sáng tạo.
  • Chiêu trò lừa đảo giả mạo ứng dụng thuế tiếp tục tái diễn
    Cục An toàn thông tin, Bộ TT&TT, vừa đưa ra cảnh báo về các thủ đoạn lừa đảo trực tuyến nổi bật trong tuần từ 10/2 - 16/2/2025). Trong đó, đặc biệt đáng chú ý là tình trạng một số đối tượng lừa đảo bằng hình thức gọi điện thoại, gửi tin nhắn đến người nộp thuế tự xưng là công chức thuế tại các chi cục thuế đề nghị cài đặt các ứng dụng của ngành thuế.
  • Đẩy mạnh hoạt động kinh doanh mảng SAP cho thị trường Nhật Bản
    Mới đây, FPT đã triển khai dự án FPT BTP Park với sự đồng hành của SAP Japan, công ty thành viên của SAP. Dự án này với mục tiêu mở rộng đội ngũ chuyên gia trong mảng này lên 1.000 người trong năm 2025 và 3.000 người tới năm 2027.‏
  • Các kỹ sư Trung Quốc sử dụng tre trong cây cầu vượt biển dài nhất thế giới như thế nào
    Nhóm nghiên cứu từ Viện nghiên cứu Nam Kinh, Trung Quốc đã phát triển các công nghệ xử lý tre thông minh, xanh hơn và bền hơn.
  • Ứng dụng hoạt hình 2D trong số hóa nội dung: Giải pháp tối ưu cho doanh nghiệp và giáo dục
    Trong bối cảnh công nghệ số phát triển mạnh mẽ, số hóa không chỉ là xu hướng mà còn là giải pháp thiết yếu giúp các tổ chức và doanh nghiệp truyền tải thông tin một cách hiệu quả và sáng tạo. Trong đó, video hoạt hình 2D đang trở thành công cụ đắc lực, giúp chuyển đổi những khái niệm phức tạp thành hình ảnh sinh động, dễ hiểu, tạo ra giá trị bền vững trong quản lý và kinh doanh. Mytoon tự hào là đơn vị chuyên cung cấp các giải pháp số hóa nội dung qua hoạt hình 2D, mang đến những sản phẩm sinh động, dễ hiểu và phù hợp với mọi đối tượng khán giả.
  • Ngã rẽ nào cho Meta
    Facebook đã khởi động kỷ nguyên truyền thông xã hội hiện đại vào đầu những năm 2000. Nhưng tham vọng mở rộng của công ty mẹ Meta trong thập kỷ qua không đạt được thành công như vậy. Tuy nhiên, công ty này vẫn đang cố gắng hiện thực hóa với sản phẩm mới nhất: robot hình người (humanoid robots).
  • Hàng nhập khẩu từ 1 triệu đồng trở xuống gửi qua chuyển phát nhanh quốc tế phải nộp VAT
    Theo Quyết định số 01/2025/QĐ-TTg ngày 3/1/2025 của Thủ tướng Chính phủ, từ 18/2/2025, hàng hóa nhập khẩu gửi qua dịch vụ chuyển phát nhanh quốc tế có trị giá hải quan trong định mức miễn thuế nhập khẩu theo quy định tại khoản 2 Điều 29 Nghị định số 134/2016/NĐ-CP (hàng hóa giá trị từ 1 triệu đồng trở xuống hoặc có số tiền thuế phải nộp dưới 100.000 đồng Việt Nam) và không thuộc mặt hàng phải có giấy phép nhập khẩu, kiểm tra chuyên ngành phải nộp thuế giá trị gia tăng (GTGT).
  • Meta chính thức công bố xây dựng tuyến ​​cáp quang biển kết nối 5 châu lục
    Dự án cáp quang biển mới nhất của Meta sẽ kéo dài hơn 50.000 km và kết nối 5 châu lục.
  • Đào tạo chuyên sâu kiến trúc sư, kỹ sư trưởng và cao cấp thiết kế vi mạch bán dẫn
    Phát triển các chương trình đào tạo chuyên sâu về thiết kế vi mạch là yếu tố then chốt để ngành công nghiệp vi mạch bán dẫn của Việt Nam có thể vươn lên mạnh mẽ trong khu vực và thế giới.
Các giải pháp bảo mật để làm việc an toàn trong thời đại AI tạo sinh
POWERED BY ONECMS - A PRODUCT OF NEKO