Категорія: Обчислення в Хмарі

  • Менеджер, придбання талантів | Кар'єра Wiz

    Менеджер, придбання талантів | Кар'єра Wiz

    Приєднуйтесь до компанії, яка винаходить хмарну безпеку та надає можливість бізнесу процвітати в хмарі. Як найшвидше зростаючий стартап коли-небудь, Wiz працює на місії, щоб допомогти організаціям забезпечити хмарне середовище, яке прискорить їхній бізнес. Довіри командам безпеки у всьому світі, у нас є перевірені Запис про успіх і культура, яка цінує талант світового класу.

    Наші чарівники з понад 13 країн працюють разом над захистом інфраструктури наших сотень клієнтів, у тому числі понад 45% Fortune 100, які довіряють нам сканувати та забезпечити понад 230 мільярдів файлів щодня. Ми провідний гравець на масштабному та зростаючому ринку, але це все ще досить рано, щоб зробити суттєвий вплив. У Wiz ви матимете свободу творчо думати, мріяти велику і використовувати свій повний спектр навичок, щоб сприяти нашому рекордному зростанню. Приєднуйтесь до нашої команди та допоможіть нам створити безпечні хмарні середовища, які дозволяють найкращим компаніям рухатися швидше.

    Як менеджер, придбання талантів, ця роль забезпечить, щоб організації з продажу Wiz для Amer мали сильного партнера для підтримки безпрецедентного зростання нашої компанії, що виступає стратегічним радником лідерів різних ініціатив талантів. Цей менеджер зросте та розвиватиме сильну команду рекрутерів, які впроваджують інновації, створюють ефективність, які виконуються з досконалою та перемогли разом для Wiz.

    Ця роль відкрита для віддаленого, але менеджер, придбання талантів має бути доступним для подорожей за потребою

    Якщо ваш досвід близький, але не виконує всіх вимог, будь ласка, подайте заявку. Wiz перебуває на місії побудувати спеціальну компанію. Щоб досягти нашої мети, ми зосереджені на найманні майстрів з різним походженням, перспективами та досвідом.

    Wiz – роботодавець з рівними можливостями. Ми не дискримінуємо на основі раси, релігії, кольору, національного походження, статі (включаючи вагітність, пологи, репродуктивні рішення щодо здоров'я або пов'язані з ними медичні стани), сексуальну орієнтацію, гендерну ідентичність, гендерний вираз, вік, статус захищеного ветерана, статусу, статус Як особа з інвалідністю, генетичною інформацією, політичними поглядами чи діяльністю чи іншими застосовними юридично захищеними характеристиками. Ми також розглядаємо кваліфікованих заявників із кримінальними історіями, що відповідають чинним федеральним, державним та місцевим законодавству.

    Подаючи свою заявку, ви підтверджуєте, що Wiz обробляє ваші особисті дані відповідно до Політики конфіденційності Wiz.

  • Дані NTT завершують придбання білих рішень, Ciosea News та CIO Sea

    Дані NTT завершують придбання білих рішень, Ciosea News та CIO Sea

    NTT Data, глобальний лідер у галузі цифрового бізнесу та ІТ -послуг, успішно закрила раніше оголошене придбання Niveus Solutions, прем'єр -хмарної інженерної компанії, що спеціалізується на послугах Google Cloud Platform (GCP). Придбання прискорює позицію NTT Data як провідного постачальника Solutions GCP та зміцнює його можливості для надання трансформаційних хмарних послуг глобальним клієнтам. Умови придбання не розголошувались. Solutions Solutions підтримує зобов'язання NTT Data розширити свій глобальний бізнес-підрозділ Google Cloud та покращує його портфоліо Cloud та AI для підтримки клієнтів у досягненні їхнього бачення підприємства під керівництвом AI. Придбання ґрунтується на нещодавно розширеному стратегічному партнерстві NTT Data з Google Cloud, яке орієнтоване на спільну інновацію аналітики даних та рішень Genai для клієнтів підприємств.

    Niveus Solutions додає понад 1000 фахівців з інженерії GCP до команди хмарних служб NTT Data, яка має досвід в галузі рідної модернізації, аналітики даних та AI, подальшому зміцненні можливостей NTT Data. Завдяки перевіреним досвідом у галузях, таких як фінансові послуги, виробництво, автомобільна, роздрібна торгівля та логістика, Niveus Solutions покращує можливості даних NTT Data для забезпечення масштабованих, безпечних та галузевих хмарних рішень у всьому світі.

    • Опубліковано 6 лютого 2025 року о 07:32 ранку IST

    Більшість читається в хмарних обчисленнях

  • Як реплікація стану сеансу мережі AWS максимально збільшує високу доступність для трафіку програми

    Як реплікація стану сеансу мережі AWS максимально збільшує високу доступність для трафіку програми

    Брандмауер AWS Network – це керована, державна мережева брандмауер та служба захисту вторгнення, яку ви можете використовувати для реалізації правил брандмауера для тонкого зернистого контролю над вашим мережевим трафіком. За допомогою мережевого брандмауера ви можете фільтрувати трафік на периметрі вашої віртуальної приватної хмари (VPC); У тому числі фільтрування трафіку, що надходить і надходить з Інтернет -шлюзу, Nat Gateway, над VPN або AWS Direct Connect. У цій публікації ми показуємо вам, як мережевий брандмауер AWS використовує реплікацію сеансу, щоб допомогти підтримувати високу доступність для вашого трафіку додатків.

    Реплікація стану сеансу брандмауера

    Державний двигун, який використовується мережевим брандмауером, застосовує політику безпеки мережі відповідно до визначених клієнтами правилами. Під час перегляду державних потоків мережевий брандмауер підтримує реконструйований стан – в таблиці потоку – для кожного з'єднання. Мережевий брандмауер – це розподілена послуга, розповсюдження трафіку та стан з'єднання над багатьма хостами брандмауера, що використовують кінцеві точки балансира навантаження шлюзу.

    Існує декілька оперативних причин, чому хости -бекенди можуть бути введені та поза ним, наприклад, події автоматичного масштабування для коригування для зміни рівнів трафіку або встановлення програмного забезпечення для безпеки та інших оновлень послуг. Під час цих операцій, якщо трафік містить тривалий трафік, мережевий брандмауер дозволяє цим потоком стікати протягом декількох хвилин, перш ніж замінити господарів та переоцінити їх на нові господарі.

    Коли існуючий потік перебалансується на новий хост, який не містить стану підключення, з'єднання обробляється відповідно до політики налаштованої політики брандмауера. Мережевий брандмауер або відхилить, або відхилить ці з'єднання, або мережевий брандмауер може бути налаштований на те, щоб продовжувати застосовувати правила політики брандмауера без контексту з попереднього з'єднання. Обидва варіанти мають наслідки: використання drop або reject Дія підтримує безпеку, змушуючи перезавантаження та повторно відзначити з'єднання, але ціною деяких зламаних з'єднань, поки continue Дія вимагає написання правил брандмауера, які можуть приймати з'єднання, порушені серединою.

    У грудні 2024 року AWS запровадила можливість мережевого брандмауера для повторити стан сеансу між хостами Backend, зменшуючи кількість випадків, коли політика винятку по потоку повинна застосовуватися до зламаних з'єднань. Тепер більшість цих невдалих потоків переходять до нового господаря, який вже містить правильний стан потоку, дозволяючи цим зв’язкам продовжуватись без переривання. Ця функція автоматично увімкнена за замовчуванням на всі брандмауери, і ви не потрібні. Політика винятку від потоку продовжуватиме застосовуватися в рідкісних випадках, коли стан не може автоматично реплікувати або коли з'єднання порушені з інших причин, таких як зміни маршрутизації в мережі.

    Малюнок 1: Потік реплікації стану сеансуМалюнок 1: Потік реплікації стану сеансу

    На малюнку 1 показана послідовність подій для підтримки постійного з'єднання під час операцій із заміни хоста брандмауера:

    1. Потік мережі надходить до кінцевої точки брандмауера мережі і пересилається на хост брандмауера (хост брандмауера 1) за допомогою балансира навантаження Gateway.
    2. Ведучий брандмауера 1 відновлюється з цільової групи балансира навантаження шлюзу, що призводить до того, що балансир навантаження шлюзу припиняє призначати новому потоці хост-хост, але підтримує існуючі.
    3. Служба експортує таблицю стану сесії, що залишилася, із хоста брандмауера 1.
    4. Служба повторює дані таблиці сеансу для інших хостів здорового бекенда.
    5. Операція змивання потоку призводить до того, що балансир навантаження шлюзу перепризначить решту потоків на хост 1 до інших хостів, що працюють на службі, де поточні потоки продовжуватимуть перевірятись державними правилами перевірки, налаштованими на брандмауері.

    Деякі з ключових міркувань для власних навантажень:

    Висновок

    У цій публікації ми окреслили, як брандмауер AWS Network використовує свою здатність повторювати стан з'єднання у декількох хостах брандмауера, щоб підтримувати високу доступність для трафіку програми. Ця функція увімкнена за замовчуванням для існуючих та нових клієнтів, і немає додаткових витрат або змін конфігурації, необхідних для використання цієї функції.

    Щоб дізнатися більше про брандмауер AWS Network, див. Сторінку продукту Birewall Network Network та документацію про сервіс. Щоб побачити, в які регіони AWS мережевий брандмауер доступний, див. AWS Services за регіонами.

    Якщо у вас є відгуки про цю публікацію, надішліть коментарі в Коментарі Розділ нижче. Якщо у вас є питання щодо цієї публікації, зверніться до підтримки AWS.

    Тушар Ягдейл
    Тушар Ягдейл

    Тушар – архітектор спеціалізованих рішень, орієнтований на мережу в AWS, де він допомагає клієнтам будувати та розробляти масштабовані, високодоступні, безпечні, стійкі та економічно вигідні мережі. Він має понад 15 років досвіду побудови та забезпечення центру обробки даних та хмарних мереж.
    Аміш Шах
    Аміш Шах

    AMISH – досвідчений лідер продукту, який має досвід понад 15 років розробки інноваційних та масштабованих рішень для випадків роботи в мережі, безпеці та хмарному використанню. В даний час він очолює службу брандмауера мережі AWS, де він допомагає розробити рішення безпеки, які захищають навантаження AWS. Поза роботою Аміш із задоволенням грає в крикет та футбол, любить подорожувати, а нещодавно почав збирати ніші.
    Вікрам Саурабх
    Вікрам Саурабх

    Вікрам – досвідчений інженерний лідер, який має 20 -річний досвід роботи в галузі програмного забезпечення, насамперед у створенні продуктів та послуг брандмауера. В даний час він очолює інженерну команду брандмауера AWS і раніше керував інженерною командою брандмауера DNS Route53. Поза роботою Вікрам із задоволенням грає в крикет, походи та розгадування математичних головоломок.
    Джеймі Лавінь
    Джеймі Лавінь

    Джеймі – головний програмний інженер Dev, який має понад 10 років досвіду створення та експлуатації високостійких служб безпеки мережі на AWS. Джеймі був технічним керівництвом служби брандмауера мережі AWS з моменту її створення та продовжує зосереджуватися на тому, щоб він відповідав потребам безпеки, відповідності та доступності своїх внутрішніх та зовнішніх клієнтів.

  • SAP кидає життєвий шлях до великих організацій з новими пропозиціями ECC

    SAP кидає життєвий шлях до великих організацій з новими пропозиціями ECC

    Мета, за словами Крамера, – «зменшити ризики, вразливості безпеки та проблеми з дотриманням, пов'язані з застарілими системами. Це не просто технічна зміна; Це сприяє бізнесу, який дозволяє підприємствам модернізувати темпами, який є керованим. Успіх також повернеться до того, що клієнт приймає ефективні зміни та управління даними, вимагаючи від них повну відповідальність. Для клієнтів SAP ключове питання полягає не в тому, якщо, а як – і як швидко – вони можуть перейти ».

    Джеремі Робертс, старший директор з питань досліджень та контенту в дослідницькій групі Info-Tech, сказав: “Існує ретельне співвідношення між модернізацією та хмарою. Ми давно знаємо, що це напрямок, в якому йдуть основні постачальники програмного забезпечення, але вони бачать хмару як місце призначення, де їх хочуть бути. Це майбутнє SAP. Однак не всі клієнти, як гунг, про перехід ».

    Ця пропозиція, за його словами, “відчуває відповідь на нерішучість основних хмарних клієнтів, щоб швидко та значно змінити свою діяльність. Реальність полягає в тому, що, коли ви лінійно зростаєте, складність вашої організації може зростати експоненціально. Ця складність втілена у вашому ERP ».

  • Топ -15 інструментів дотримання хмар у 2025 році

    Зберігання голови в хмарах може здатися мрійливим, але управління дотриманням там не зовсім вражає. З порушеннями даних про підйом та правила завжди змінюються, залишатися сумісними у хмарі – це не лише для великих хлопців – це обов'язково для всіх, від стартапів, що займаються першим аудитом до підприємств, що зберігають речі вище борту. На щастя, з правильними інструментами у вашому кутку, керуючи дотримання хмари стає набагато простим, менш напруженим, і – сміємо сказати – керований.

    Якщо ви перебуваєте на місії захистити свій бізнес, переконайтеся, що ваші хмарні дані є безпечними, залишайтеся на вершині вимог до відповідності та зменшуйте ці безсонні ночі, ви прийшли в потрібне місце.

    Приєднуйтесь до нас, коли ми занурюємось у Топ -інструменти дотримання хмари на 2025 рік І подивіться, як вони можуть допомогти вашій справі з упевненістю парити.

    Що все -таки дотримання безпеки хмарної безпеки?

    Перехід до хмари поставляється з великими пільгами – знижуйте ІТ -витрати, збільшення швидкості операцій, гнучкість пропозицій продуктів та безперебійна співпраця, щоб назвати декілька. Але з цією зручністю виникає новий рівень проблем безпеки та ризиків.

    Незалежно від того, що ви використовуєте AWS, GCP або MS Azure як свій IAAS (інфраструктура як послуга), розміщення ваших даних у хмарі не означає, що це безпечно. Без належних заходів безпеки даних та заходи дотримання хмар, підприємства SAAS ризикують вразливими ситуаціями безпеки, порушеннями даних та штрафами на порушення.

    Ось де дотримання хмарної безпеки Заходить – гарантуючи, що ваша хмарна інфраструктура відповідає необхідним галузевим стандартам, законам про захист даних та найкращими практиками безпеки.

    Інструменти дотримання хмари пояснені

    Інструменти дотримання хмар, по суті, є вашими пілотами відповідності-керувати вами процедурами, політикою та практиками, що контролюють дані в хмарі. Ці рішення допомагають вашому бізнесу керувати регуляторними вимогами та протоколами безпеки, пов'язаними з використанням хмарних послуг.

    Незалежно від того, що це здійснює найкращі практики CSA, відповідність ключових рамках безпеки та конфіденційності, таких як ISO 27001, SOC 2, GDPR, NIST або CIS COLLERSE, або проходять оцінки хмарної безпеки, ці інструменти гарантують, що ваш бізнес працює на більшій відповідності. І повірте мені, у сучасному цифровому бізнесі, програмне забезпечення для дотримання хмар-це не те, що ви можете дозволити пропустити.

    Отримати відповідність 90% швидше з Автоматизація

    15 інструментів дотримання хмар у 2025 році Топ -15 інструментів дотримання хмар у 2025 році

    Чому ваш бізнес потребує інструменту дотримання хмар

    Забезпечення даних у хмарі – лише одна з багатьох переваг інвестування в інструменти дотримання хмар. Ось що в ньому для вашого бізнесу:

    Попереду зміни вимог до відповідності:

    Інструменти для дотримання хмар допомагають вам відповідати галузевим стандартам, такими як SOC 2 та ISO 27001, залишаючись на вершині розвитку стандартів безпеки та правил. Це спокій в одному стратегічному кроці.

    Посилити поставу безпеки:

    Ці інструменти інтегрують функції аудиту хмарної безпеки для виявлення та виправлення вразливості, забезпечення вашої безпеки безпеки залишається недоторканим та захищаючи ваш бізнес від порушення, здоровенних штрафів та можливих репутаційних збитків.

    Підвищити ефективність роботи:

    Автоматизуючи завдання з дотриманням, ви зменшуєте ручні зусилля та мінімізуєте помилку людини, звільняючи свою команду, щоб максимально зростати бізнес, а не загравати завдяки стомлюючим завданням, пов'язаним з дотриманням, такими як оцінки ризику, збір доказів, контроль моніторингу або управління ризиками постачальника.

    15 найкращих інструментів дотримання хмари на 2025 рік

    Ось наші найкращі вибори для програмного забезпечення для управління дотриманням хмар, при цьому кожен інструмент пропонує унікальні сильні сторони, які роблять його чудовим вибором для різних потреб бізнесу.

    1. Сфера

    Від стартапів до налагоджених підприємств, платформа автоматизації дотримання Scytale-це відмінний вибір для підприємств, які прагнуть спростити свої подорожі з дотриманням ключових рамок дотримання безпеки та конфіденційності даних, таких як SOC 2, GDPR, HIPAA або NIST. За допомогою Scytale ви отримуєте центр дотримання все в одному, який поєднує інноваційні функції автоматизації з спеціалізованою командою експертів GRC, яка допоможе вам досягти та підтримувати дотримання хмари без клопоту.

    Топ -15 інструментів дотримання хмарних 15
    1. Автоматизація

    Ідеально підходить для стартапів та таголовки, Scrut Automation пропонує впорядкований моніторинг відповідності та автоматизацію для рамок, таких як GDPR та SOC 2. Його інтуїтивна інформаційна панель змушує управління дотриманням хмари відчувати себе набагато менш непосильним.

    Скріть автоматизацію Топ -15 інструментів дотримання хмар
    1. AWS Security Hub

    Створений для користувачів AWS, цей інструмент забезпечує централізовану інформацію про безпеку та відповідність у всіх ваших облікових записах AWS. Його інтеграція з іншими послугами AWS забезпечує плавний моніторинг дотримання хмар та всебічну звітність.

    AWS Security Hub Top 15 Хмарні інструменти відповідності
    1. Лакеверка

    Lacework спеціалізується на хмарних інструментах аудиту безпеки, які пропонують виявлення загрози в режимі реального часу та відомості про відповідність. Завдяки неперевершеній багаторазовому видимості та захисту на одній потужній платформі, орієнтованій на AI, Lacework дозволяє бізнесу без зусиль керувати дотриманням хмар.

    Топ -15 інструментів дотримання хмарних 15
    1. Сентінелон

    Відомий своїми потужними рішеннями, орієнтованими на AI, SentineLone перевершує захист хмарних навантажень, забезпечуючи відповідність різним регуляторним вимогам.

    Топ -15 інструментів дотримання хмарних 15
    1. Тенденція хмара одна

    Цей інструмент – це універсальна електростанція, яка охоплює все, від моніторингу дотримання хмар до управління позиціями безпеки. Це особливо зручно для підприємств, що працюють у багаторазових середовищах.

    Trend Cloud One Top 15 Хмарні інструменти відповідності
    1. Безпека ORCA

    Безпека ORCA – це все простота та глибина. Він пропонує агентне сканування на вразливості та прогалини у відповідності, що робить його легким, але сильним вибором для підприємств усіх розмірів.

    Орка безпека Топ -15 інструментів дотримання хмар
    1. Топас

    Thoropass підібраний для підприємств, які прагнуть проявляти аудит відповідності без головних болів. Його зручний інтерфейс та заздалегідь побудовані шаблони роблять сертифікацію та оцінку дотримання хмарного вітер.

    Топ -15 інструментів дотримання хмарних 15 Thoropass
    1. Центр безпеки Microsoft Azure

    Якщо ви перебуваєте в екосистемі Azure, цей інструмент не є мандрівником. Він надає єдиний погляд на вашу позицію безпеки та відповідності в Azure Services, що робить програмне забезпечення на основі хмарного дотримання без зусиль.

    Центр безпеки Microsoft Azure Top 15 Хмарні інструменти відповідності
    1. Crowdstrike Falcon Cloud Security

    Crowdstrike відомий своїм проактивним підходом до інструментів дотримання хмарних безпеки. Він не тільки визначає ризики, але й надає діючі уявлення для їх швидкого вирішення.

    Crowdstrike Falcon Cloud Security Top 15 Хмарні інструменти відповідності
    1. Prisma Cloud

    PRISMA Cloud пропонує комплексний моніторинг хмарної безпеки та відповідності, з такими функціями, як сповіщення в режимі реального часу та пріоритетність ризику. Це ідеально підходить для підприємств, що жонглюють кількома рамками відповідності.

    Prisma Cloud Top 15 Хмарні інструменти відповідності
    1. Перевірте Cloudguard

    Цей інструмент світить у забезпеченні розширеної запобігання загрозам та управлінню дотриманням хмарних середовищ. Її можливості інтеграції роблять його улюбленим для гібридних хмарних налаштувань.

    Перевірте точку Cloudguard Топ -15 інструментів дотримання хмар
    1. Vcompy

    Vcomply виводить клопоти з управління з управління, ризику та відповідності (GRC) з його простою, масштабованою платформою. Особливо він підходить для підприємств, які шукають хмарне програмне забезпечення з дотриманням відповідності з великою зручністю.

    Vcomply Top 15 інструментів дотримання хмар
    1. Клоб

    Kloudle спрощує моніторинг дотримання хмар, автоматизуючи виявлення ризику та забезпечуючи чіткі етапи відновлення. Це чудовий вибір для менших команд, які хочуть залишатися сумісними, не порушуючи поту.

    Топ -15 інструментів дотримання хмарних 15
    1. CORO Кібербезпека

    Платформа Coro Cybersecurity-це єдиний магазин для кібербезпеки та відповідності. Це сильний вибір для підприємств, які хочуть впоратися з мінімальними ручними зусиллями.

    Coro Cybersecurity Top 15 Хмарні інструменти відповідності

    Вибір правильного інструменту дотримання хмар

    З такою кількістю варіантів, як ви обираєте правильний? Так само, як і у виборі рамки дотримання хмари для прийняття та впровадження, подібний підхід застосовується, коли справа стосується вибору правильного інструменту дотримання хмар для вашого бізнесу.

    Вам потрібно буде розглянути ключові фактори, такі як:

    • Тип вашої організації
    • Необхідне управління
    • Дані, які ви зберігаєте та зберігаєте (включаючи регіони, де знаходяться ваші клієнти)
    • Здатність вашої організації впроваджувати та максимально збільшити значення вашого інструменту управління дотриманням хмар (На підказку: Наявність практичної підтримки відданих експертів GRC є головним плюсом).

    Почніть з з'ясування конкретних потреб вашого бізнесу. Незалежно від ваших унікальних вимог, зосередьтеся на інструментах, які безперешкодно інтегруються з вашими поточними робочими процесами та пропонують гнучкість для масштабування з вашим бізнесом.

    Наприклад, невеликий, орієнтований на продукт запуску SAAS, може не мати ресурсів або часу для присвячення команди управлінню питаннями відповідності або прийняттю дотримання безпеки або рамки конфіденційності даних. З іншого боку, масштаб може боротися за те, щоб не відставати від вимог до відповідності хмару, що ускладнює підтримку дотримання ключових рамок. Однак, нехтування дотриманням хмарної безпеки на початку може спричинити ефект пульсації пізніше, тому завжди є гарною ідеєю вирішити основні потреби дотримання, при цьому не маючи на увазі постійну відповідність та масштабованість.

    1738683139 369 Топ 15 інструментів дотримання хмар у 2025 році Топ -15 інструментів дотримання хмар у 2025 році

    Зробіть дотримання хмари вітерцем з Scytale

    Управління дотриманням не повинно відчувати себе схожим на Еверест. За допомогою правильних інструментів дотримання хмар ви не просто відповідаєте вимогам щодо дотримання безпеки та регуляторних вимог – ви збираєтесь далі, щоб захистити дані свого бізнесу та клієнтів, створювати довіру та налаштувати себе на успіх.

    У Scytale ми тут, щоб зробити цю подорож більш гладкою. Наша платформа автоматизації відповідності розроблена для того, щоб вивезти здогадки з управління дотриманням хмари, щоб ви могли ефективно керувати та захищати конфіденційні дані в хмарі, залишаючись відповідними ключовими вимогами. Плюс до цього, наша спеціалізована команда експертів GRC завжди під рукою, щоб провести вас через процес.

    Поширені запитання

    Як інструменти дотримання хмари покращують аудит безпеки?

    Інструменти дотримання хмар впорядкування аудитів шляхом автоматизації ключових завдань, таких як збір доказів, постійний моніторинг управління, огляди доступу до користувачів, управління ризиками постачальника, управління аудитом та звітність. Це економить час, зменшує ризик помилок людини та гарантує, що ви відповідаєте вимогам щодо відповідності. Вони також забезпечують легкий доступ до журналів аудиту та звітів про відповідність, що робить весь процес більш ефективним та менш напруженим.

    Які галузі отримують найбільше користь від інструментів дотримання хмарної безпеки?

    Такі галузі, як охорона здоров'я, Fintech та Tech, які займаються конфіденційними даними, найбільше приносять користь. Ці сектори повинні відповідати суворим правилам, як HIPAA, GDPR або CCPA. Інструменти дотримання хмарної безпеки допомагають їм залишатися сумісними, захищати дані клієнтів та уникати дорогих штрафних санкцій.

    Як інструменти дотримання хмари допомагають виявити загрозу в режимі реального часу?

    Інструменти дотримання хмар постійно постійно контролюють системи, шукаючи загрози безпеці та вразливості. Завдяки оновленню та сповіщеннях у режимі реального часу вам буде повідомлено про підозрілу діяльність, що дозволяє швидко реагувати. Це захищає ваші дані та гарантує, що ви завжди відповідають стандартам безпеки, навіть коли виникають нові загрози.

    Топ -15 інструментів дотримання хмарних дотримання у 2025 році з’явився вперше в Scytale.

    *** Це блог, що працює в мережі Bloggers Security, з блогу | Scytale, автор, Ешлі Дюкрей, менеджер контенту, Scytale. Прочитайте оригінальну публікацію за адресою: https://positivim.com.ua/wp-content/uploads/2025/02/Топ-15-інструментів-дотримання-хмар-у-2025-році

  • Як подолати 3 ключові проблеми Azure

    Як подолати 3 ключові проблеми Azure

    3. Загрози хмарних перешкод

    Ви турбуєтесь про захист конфіденційної інформації від порушень та несанкціонованого доступу? Чи вважаєте ви складним для відповідності стандартам та правилам відповідності, пов'язаних з галуззю? Вас турбує потенційна втрата інтелектуальної власності через вразливості в системах ШІ?

    Безпека – це завжди пріоритет у хмарі. Зі збільшенням витонченості кіберзагрозів забезпечення надійних протоколів безпеки та дотримання в умовах хмарного середовища стає першорядним. Підприємства часто стикаються з труднощами у виявленні вразливості та встановлення необхідних заходів безпеки для захисту конфіденційних даних та додатків.

    Ваш експертний партнер може забезпечити багато полегшення для цих больових точок. Комплексне кероване залучення послуг для Azure повинна включати надійні функції безпеки, такі як розширене виявлення загроз, моніторинг у режимі реального часу та реагування на інциденти, щоб забезпечити своє середовище безпечним.

    Далі: П'ять способів отримати максимальну користь від оцінки хмари.

  • Великобританія оголошує “Всесвітній” стандарт безпеки AI

    Великобританія оголошує “Всесвітній” стандарт безпеки AI

    Уряд Великобританії оголосив про новий кодекс практики AI, який він стверджує, буде основою глобального стандарту для забезпечення технології за допомогою Європейського інституту стандартів телекомунікацій (ETSI).

    Опубліковано в п'ятницю як добровільний кодекс практики, поряд із керівництвом впровадження, він був розроблений у тісній співпраці з Національним центром кібербезпеки (NCSC) та різними зовнішніми зацікавленими сторонами.

    13 принципів коду охоплюють безпечну конструкцію, розробку, розгортання, технічне обслуговування та аспекти закінчення життя життєвого циклу AI. Вони впливають на постачальників програмного забезпечення, які розробляють AI, використовують сторонні AI та пропонують його клієнтам, а також звичайні організації, які створюють власні або використовують зовнішні надання послуг та компонентів AI.

    Код не застосовуватиметься до постачальників AI, які пропонують або продають моделі та компоненти, але не відіграють роль у розробці чи їх розгортанні. Ці суб'єкти будуть охоплені окремим програмним кодексом практики та кодексом кібер -управління, заявив уряд.

    Детальніше про урядові ініціативи безпеки AI: уряд Великобританії запускає схему безпеки AI для вирішення Deepfakes

    Принципи такі:

    1. Підвищити обізнаність про загрози безпеці та ризиків через навчання персоналу
    2. Розробити системи AI для безпеки, функціональності та продуктивності
    3. Оцінити/моделювати загрози та керувати ризиками, пов'язаними з використанням ШІ
    4. Увімкніть людську відповідальність за системи AI
    5. Визначте, відстежувати та захистити активи, включаючи взаємозалежності/підключення
    6. Безпечна інфраструктура, включаючи API, моделі, дані та навчальні та обробки трубопроводів
    7. Забезпечте ланцюг поставок програмного забезпечення
    8. Дані документа, моделі та підказки з чітким аудитом дизайну системи та планів технічного обслуговування після розгортання
    9. Проводити відповідне тестування та оцінку
    10. Розгортання надійно, включаючи тестування попереднього розгортання та інформацію для кінцевих користувачів про те, як їх дані будуть використовуватися, доступ до нього та зберігаються, а також як надійно використовувати, керувати, інтегрувати та налаштувати AI
    11. Підтримуйте регулярні оновлення безпеки, патчі та пом'якшення
    12. Моніторинг поведінки системи з журналами системних та користувачів для підтримки дотримання безпеки, розслідувань інцидентів та виправлення вразливості
    13. Забезпечити належне утилізацію даних та модель

    NCSC CTO, Ollie Whitehouse, стверджував, що критично важливо, щоб Великобританія надавала пріоритетній безпеці, оскільки, схоже, використовує трансформаційну силу ШІ відповідно до амбітного плану дій AI, оголошеного урядом минулого місяця.

    “Новий кодекс практики, який ми створили у співпраці з глобальними партнерами, допоможе не лише підвищити стійкість систем AI проти шкідливих нападів, але й сприяти середовищу, в якому британські інновації AI можуть процвітати”, – додав він.

    “Великобританія лідирує на шляху, встановлюючи цей стандарт безпеки, зміцнюючи наші цифрові технології, приносячи користь глобальній спільноті та посилюючи нашу позицію як найбезпечніше місце для життя та роботи в Інтернеті”.

    Цей крок настає лише через місяць після того, як уряд оголосив про плани криміналізації створення сексуальних явних глибоких витівок.

  • Експерти: DeepSeek встановлює орієнтир для китайських фірм

    Експерти: DeepSeek встановлює орієнтир для китайських фірм

    Зростаюча кількість китайських фірм готова слідувати DeepSeek у просуванні інновацій та співпраці та здійснення глобальних проривів, незважаючи на раунди санкцій США, заявили в неділю експерти галузі.

    Як повідомляється, вони висловлювали коментарі після того, як Рада національної безпеки США розгляне передбачуване наслідки національної безпеки DeepSeek, приватного китайського стартапу, який нещодавно розгойдував технічний світ із супер вигідною великою мовою AI.

    DeepSeek вже створив альянс з ланцюгів поставок доморощу, включаючи 278 компаній, що збільшило внутрішній рівень виробництва ключових інтелектуальних властивостей з 19 відсотків у 2022 році до поточних 64 відсотків.

    Пан Хелін, член Комітету з питань інформаційної та комунікаційної економіки Міністерства промисловості та інформаційних технологій, сказав: “На тлі конкуренції AI між нами та Китаєм, глибоко Seek вирізав новий технічний шлях для великих мовних моделей, які Не покладається на мікросхеми високого класу і економить на обчислювальній потужності.

    “Це означає, що обчислювальна силова пастка, створена США для стримування китайських компаній Глобальний конкурс AI “, – сказав він.

    Моделі DeepSeek були побудовані, незважаючи на бордюри США на експорт чіпа до Китаю. Аналітики Market Consultancy Jefferies підрахували, що нещодавня версія моделей Deepseek мала вартість навчання лише 5,6 мільйона доларів, що менше 10 відсотків вартості лами META.

    Пан додав, що DeepSeek не буде єдиною китайською компанією, яка зробила такі прориви в майбутньому.

    З моменту DeepSeek запустив свою нову модель AI R1 у січні, американські технологічні фірми готуються, щоб прийняти її, незважаючи на спроби влади США заблокувати DeepSeek.

    Investor OpenAI Microsoft запустив підтримку R1 DeepSeek на його платформі Azure Cloud Cloud Cloud.

    Тим часом, провідний дизайнер чіпів NVIDIA зробив модель DeepSeek R1 доступною для користувачів MIM Microservice з четверга, заявивши, що модель забезпечує найсучасніші можливості міркувань, високу ефективність висновку, а також провідну точність для деяких завдань.

    Ван Пенг, дослідник Пекінської академії соціальних наук, сказав: “Поки США розглядають AI як інструмент для підтримки своєї гегемонії. Deepseek приймає місію принести користь людству з технологією OpenSource та глобальним безкоштовним додатком.

    “Бачення Китаю розвитку ШІ здається все більш невпинним, підживлювалося не лише фінансовими ресурсами, а зростаючою культурою співпраці та інновацій”, – наголосив він.

    У суботу хмарний бізнес Huawei та китайська фірма AI Siliconflow оголосили, що вони спільно запустили та вийшли наживо з послугами виводу R1/V3 Deepseek на основі хмарних послуг Huawei Assenc.

    “Це дозволить моделі стабільно працювати у масштабних умовах та відповідати вимогам щодо розгортання комерційного бізнесу”,-сказали дві компанії.

    Лю Чжюань, доцент кафедри інформатики та технологій університету Цінхуа, заявив, що DeepSeek продемонстрував, що розрив між США та Китаєм значно звузився з точки зору розвитку ШІ. Deepseek все ще стикається з все більшою проблемою для розширення моделі та можливостей обслуговування, а технології AI все ще швидко розвиваються, сказав Лю.

  • Сенатор попереджає про ризики національної безпеки після того, як Дог Елон Маск надав “повний доступ” до чутливих казначейських систем

    Сенатор попереджає про ризики національної безпеки після того, як Дог Елон Маск надав “повний доступ” до чутливих казначейських систем

    Старший законодавець США каже, що представники Елона Маска були надані “повний доступ” до системи платежів казначейства США, яка використовується для розірвання трильйонів доларів американцям щороку, і попередив, що доступ Маска до системи становить “ризик національної безпеки”.

    Сенатор Рон Вайден, демократичний сенатор з Орегону та член рейтингу Комітету з фінансів Сенату, заявив на посаді про Блюескі в суботу, що джерела повідомили про його офісний секретар казначейства Скотт Бессент, який дав команду Маска, відомий як Департамент ефективності уряду, або Доге , дозвіл на доступ до високочутливої ​​казначейської системи у п'ятницю. Авторизація надходить після протистояння на початку тижня, в якому найвищий чиновник кар'єри Казначейства покинув відділ після запитів команди Маска щодо доступу до системи.

    «Соціальне забезпечення та пільги Medicare, гранти, виплати державним підрядникам, включаючи ті, що безпосередньо конкурують із власними компаніями Муск. Все це », – написав Вайден у дописі, посилаючись на доступ Дога.

    “Нью -Йорк Таймс” також повідомив, що Бессент надав до GOGE доступ до платіжної системи казначейства у п'ятницю. Один з представників до Goge, який надав доступ, вважається Тома Краузе, виконавчим директором хмарної програмної групи, яка володіє Citrix та декількома іншими компаніями. Krause не повернув запит TechCrunch про коментар. Прес -секретар Казначейства не коментує, коли надіслав електронною поштою в суботу.

    Це останні зусилля Маска та його партнерів, щоб взяти на себе внутрішню роботу федерального уряду США після повернення президента Трампа до посади 20 січня. Після його інавгурації Трамп негайно наказав Муску розпочати широке скорочення витрат федерального уряду.

    Система, керована Бюро казначейства фіскальної служби, контролює виплату близько 6 трлн доларів федеральних коштів американським домогосподарствам, включаючи соціальне забезпечення та пільги Medicare, повернення податків та виплати федеральним працівникам США та підрядникам, згідно з листом, написаним Вайден і відправив до Бессента на день раніше. Доступ до системи платежів історично обмежувався кількома працівниками, оскільки вона містить особисту інформацію про мільйонів американців, які отримують виплати від федерального уряду, за час.

    Згідно з листом Вайдена, система платежів “просто не може зазнати невдачі, і будь-яка політично мотивована втручання в них ризикує серйозною шкодою для нашої країни та економіки”.

    У своєму листі Вайден заявив, що стурбований тим, що широкі ділові операції Маска в Китаї “загрожують американській кібербезпеці” і створюють конфлікти інтересів, які “роблять його доступ до цих систем ризиком національної безпеки”.

    Минулого року адміністрація Байдена звинуватила Китай у ряді вторгнень, спрямованих на критичну інфраструктуру США, крадіжку телефонних записів вищих американських чиновників під час порушення кількох американських телефонних та Інтернет -гігантів та порушення власних систем казначейства наприкінці минулого року. Вайден, також давній член Комітету з розвідки Сенату, заявив, що “незвично надати доступ до чутливих систем особі, яка має такі значні ділові інтереси в Китаї”.

    Декро, до DOGE, у кількох інших федеральних відомствах перебувають під контролем, включаючи власний департамент людських ресурсів федерального уряду, відомий як Управління управління персоналом.

    Reuters повідомив у п'ятницю, що представники Musk зафіксували кар'єрних державних службовців з комп'ютерних систем, які містять особисті дані та людські ресурси мільйонів федеральних службовців. ОПМ був зламаний у 2015 році, який згодом уряд США приписував Китаю, внаслідок чого крадіжки кадрів персоналу на понад 22 мільйонів державних службовців США, включаючи персоналу з дозволами безпеки.

  • Ринок приватних хмарних послуг для зростання на 385,7 мільярдів доларів (2025-2029), зростання попиту на підвищення ринку підвищення даних, при цьому AI впливає на тенденції

    Ринок приватних хмарних послуг для зростання на 385,7 мільярдів доларів (2025-2029), зростання попиту на підвищення ринку підвищення даних, при цьому AI впливає на тенденції

    Нью -Йорк, 31 січня 2025 року / Prnewswire/ – звіт про те, як AI переосмислює ринковий ландшафт – оцінюється розмір ринку приватних хмарних послуг 385,7 млрд. Дол. США З 2025-2029 рр., За даними Technavio. За оцінками, ринок зростає в CAGR понад 19,6% протягом прогнозного періоду. Збільшення схильності до приватної хмари для підвищеної безпеки даних сприяє зростанню ринку, тенденція до збільшення прийняття приватної хмари в сегменті BFSI. Однак високі витрати, пов'язані з приватними хмарними послугами, викликають виклик. Ключові гравці на ринку включають Adobe Inc., Alibaba Group Holding Ltd., Alphabet Inc., Amazon.com Inc., At і T Inc., Cisco Systems Inc., Dell Technologies Inc., Fujitsu Ltd., Hewlett Packard Enterprise Co., Міжнародний бізнес -машини Corp., Microsoft Corp, Oracle Corp, Rackspace Technology Inc., Salesforce Inc., SAP SE, ServiceNow Inc., Тенцент Holdings Ltd., Verizon Communications Inc., VMware Inc. та Workday Inc ..

    Technavio оголосив про останній звіт про дослідження ринку під назвою Global Private Cloud Services 2025-2029
    Technavio оголосив про останній звіт про дослідження ринку під назвою Global Private Cloud Services 2025-2029

    Основні уявлення про еволюцію ринку за допомогою аналізу AI. Досліджувати тенденції, сегментацію та драйвери зростання- Переглянути безкоштовний зразок PDF

    Обсяг ринку приватних хмарних послуг

    ЗВІТ

    Деталі

    Базовий рік

    2024

    Історичний період

    2019 – 2023

    Прогнозний період

    2025-2029

    Імпульс зростання та CAGR

    Прискорити на CAGR на 19,6%

    Зростання ринку 2025-2029

    385,7 млрд. Дол. США

    Ринкова структура

    Фрагментований

    Зростання YOY 2022-2023 (%)

    16.4

    Регіональний аналіз

    Північна Америка, Європа, APAC, Південна Америка, Близький Схід та Африка

    Виконання ринкового внеску

    Північна Америка на 51%

    Ключові країни

    США, Канада, Індія, Південна Корея, Франція, Італія, Великобританія, Китай, Японія та Німеччина

    Ключові компанії профілювали

    Adobe Inc., Alibaba Group Holding Ltd., Alphabet Inc., Amazon.com Inc., At і T Inc., Cisco Systems Inc. .

    Ринковий водій

    Приватні хмарні послуги набули значної тяги у світі бізнесу завдяки їх здатності пропонувати спеціальні обчислювальні ресурси з підвищеною безпекою даних та дотриманням нормативних стандартів. ІТ -інфраструктура для малих та середніх підприємств та великих підприємств у таких галузях, як ІТ та телекомунікація, охорона здоров'я, медіа та розваги, можуть отримати користь від приватних хмарних рішень. Спадкові системи та проблеми сумісності вирішуються за допомогою віртуалізації та інтеграції хмар. Ефективність витрат та масштабованість є ключовими драйверами для прийняття хмар. Рішення, сумісні з HIPAA, задовольняють потреби в галузі охорони здоров'я. Хмарна міграція, керовані послуги та гібридні хмарні пропозиції забезпечують гнучкість для підприємств. Рішення для зберігання, обчислення та управління хмарами забезпечують безперервність бізнесу та відновлення аварій. Хмарні автоматизації, безпека та управління інфраструктурою впорядковують операції. Хмарні інновації продовжуються з просуванням хмарних додатків, розгортання та архітектури. Хмарні постачальники пропонують індивідуальні рішення для задоволення різноманітних вимог до бізнесу. Хмарна продуктивність та інтеграція рішень є важливими для безшовних операцій.