Tving标识

Tving 10月2日表示,公司已与亚马逊云科技(AWS)启动“安全改进项目(SIP)”,对整体云环境的安全水平进行系统诊断,并推进后续优化工作。

据介绍,SIP将结合Tving实际使用云服务的情况开展分析,识别安全薄弱环节,梳理整改事项,并据此制定定制化改进路线图。

此次诊断将引入互联网安全中心(CIS)安全控制标准、美国国家标准与技术研究院(NIST)网络安全框架(CSF),以及AWS基础安全最佳实践等要求。

基于诊断结果,Tving计划围绕身份与访问管理(IAM)、威胁检测、基础设施保护、数据保护以及事件响应自动化五大领域,进一步完善云安全治理体系。

具体来看,公司将排查对外暴露的资产及权限过度开放问题,并以“AWS Organizations”为基础构建统一治理体系,实现多个AWS账户的集中管理。同时,Tving还将升级威胁响应流程,提升对异常行为的实时检测能力,并推动必要处置的自动化执行。

此外,Tving正分阶段评估并扩大AWS安全服务的应用范围,涉及“AWS Network Firewall”“Amazon GuardDuty”“AWS Security Hub”“Amazon Inspector”等产品。

Tving表示,SIP并非一次性诊断项目,后续还将同步开展研讨会、专家会议和定期复查,持续评估云安全水平,并不断纳入新的诊断结果和改进事项。

Tving相关人士表示,公司正借助AWS的SIP,对整体云环境进行体系化检查,并分阶段推进已确认的改进任务。未来,Tving将通过定期检查和持续优化,为用户提供更安心的服务环境。

关键词

#Tving #AWS #云安全 #安全改进项目 #CIS #NIST网络安全框架(CSF) #IAM #威胁检测 #AWS Organizations #AWS Security Hub
版权所有 © DigitalToday。未经授权禁止转载或传播。