Amazon, istihbarat teşkilatları için AWS Gizli Bölgesini duyurdu

  • Sep 07, 2023

Amazon, Çok Gizli Bölge'yi başlattıktan üç yıl sonra, ABD istihbarat teşkilatlarının yanı sıra gizli düzeydeki verilerle ilgilenen diğer devlet kurumları için Gizli Bölge'yi duyurdu.

Amazon Web Services (AWS), ABD istihbarat topluluğunu ve gizli düzeydeki veri kümeleriyle çalışan diğer devlet kurumlarını hedef alan "gizli" bir veri merkezi bölgesi kurduğunu duyurdu.

AWS Gizli Bölgesi, "gizli" düzeyde sınıflandırılan yazılımları ve verileri barındırabilir; bu da onu genellikle hassas bilgilerle ilgilenen istihbarat teşkilatları için geçerli kılar.

Gizli Bölge'nin bir uzantısıdır. 600 milyon dolarlık AWS-Merkezi İstihbarat Teşkilatı düzenlemesi Bu, 2014 yılında özellikle ABD istihbarat topluluğu için Çok Gizli Bölge'nin oluşturulmasına yol açtı.

Yeni bölge, AWS ile mevcut ticari bulut hizmetleri sözleşmesi aracılığıyla ABD istihbarat teşkilatlarının kullanımına anında sunulacak ve belirli hükümet standartlarını karşılayacak. Ancak, yeterli gizli düzeyde ağ erişimine ve kendi "sözleşme araçlarına" sahip diğer türdeki kamu müşterilerinin de kullanımına açık olacak.

"AWS Gizli Bölgesi, Intel Topluluğunun çoklu yapı bulut stratejisinin önemli bir bileşenidir. CIA CIO'su John Edwards, yaptığı açıklamada, C2S'nin Top Secret'ta sahip olduğu aynı maddi etkiyi Secret düzeyinde IC üzerinde yaratacaktır" dedi.

Amazon'un bulut bilişim kolu, devlete hizmet veren ilk ticari sağlayıcı olduğunu iddia ediyor Sınıflandırılmamış, hassas, gizli ve gizli olanlar da dahil olmak üzere tüm veri sınıflandırmalarındaki iş yükleri çok gizli.

AWS Gizli Bölgesi'nin lansmanı altı yıl sonra gerçekleşti AWS GovCloud'u tanıttıABD merkezli kamu sektörü müşterilerine yönelik ilk veri merkezi olup, devlet kurumlarının ve yüklenicilerin hassas verileri buluta yüklemesine ve taşımasına olanak tanır.

AWS, Microsoft Azure ile birlikte duyuruldu geçen yılın Haziran ayında, ilgili hükümet bulut teklifleri için FedRAMP'tan en yüksek yetkiyi aldıklarını, bu da ABD hükümetinin en sıkı güvenlik gereksinimlerini karşıladıkları anlamına geliyordu.

Yakın zamanda Avustralya Yayın Kurumu (ABC) şunu doğruladı: iki adet güvenli olmayan AWS S3 deposu hassas verileri kamuoyuna açık bırakmıştı.

Güvenli olmayan depolar, AWS'nin kullanıcılara yeni S3 şifreleme ve güvenlik özelliklerini sunmasından sadece bir hafta sonra Kromtech Güvenlik Merkezi tarafından bu durumda tespit edildi.

Açığa çıkan dosyalar, ABC Ticari kullanıcılarının içeriğe erişmesi için binlerce e-posta, kullanıcı adı ve şifre içeriyordu; dünya çapındaki medya üreticilerinden lisanslı içerik talepleri; gelişmiş video içeriğine sahip diğer depolar için gizli erişim anahtarı ve oturum açma ayrıntıları; ve 2015'ten geçen haftaya kadar 1.800 günlük MySQL yedeklemesi.

Temmuz ayında, önceki altı ayda Verizon müşteri hizmetleriyle iletişime geçen 14 milyon kadar abonenin kaydı incelendi. korumasız bir Amazon S3 depolama sunucusunda bulundu Ra'anana, İsrail merkezli bir teknoloji şirketi olan Nice Systems'in bir çalışanı tarafından kontrol ediliyor.

Gizlilik gözlemcileri Nice'i şuraya bağladı: birkaç hükümetistihbarat ajanslarıve gözetleme ve telefon kırma firmaları Hacking Team ve Cellebrite ile yakın işbirliği içinde çalıştığı biliniyor.

Menkul Kıymetler ve Borsa Komisyonu'na yaptığı düzenleyici başvurularda Nice, müşterilerin yazılımıyla ne yapacağını kontrol edemeyeceğini belirtti.

Accenture aynı zamanda ekim ayında yanlışlıkla bu durumun gerçekleştiğini doğruladı. dört güvenli olmayan bulut sunucusunda devasa bir özel veri deposu bıraktı, Amazon'un S3 depolama hizmetini barındırarak şirkete ve müşterilerine ciddi zarar verebilecek son derece hassas şifreleri ve gizli şifre çözme anahtarlarını açığa çıkardı.

Sunucular yüzlerce gigabayt veri içeriyordu. şirketin kurumsal bulut teklifiAccenture'ın talep edildi Fortune 100'ün çoğunluğuna destek sağlıyor.

İlgili Kapsam

Red Hat, OpenShift Container Platform 3.7 ile AWS ile iş ortaklığı yapıyor

Red Hat, AWS hibrit bulut ve konteyner şirketinizin yanı sıra Linux sağlayıcınız da olmak istiyor.

AWS, Çin'deki bulut bilişim altyapısının bir kısmını sattı

Amazon, fiziksel varlıklarını yerel ortağa 300 milyon dolara satıyor ancak Çin işine bağlılığını sürdürdüğünü söylüyor.

AWS yeni S3 şifreleme ve güvenlik özelliklerini kullanıma sunuyor

Yeni özellikler arasında daha güvenli bölgeler arası kopyalamaya yönelik bazı özellikler yer alıyor.

NVIDIA GPU Cloud, AWS'deki geliştiriciler için 'yapay zekayı demokratikleştiriyor' (TechRepublic)

Amazon EC2 P3 bulut sunucularında mevcut olan konteynerli yazılım yığını, derin öğrenme çerçevelerine, kitaplıklara ve daha fazlasına erişim sunar.

Amazon'u açık kaynakta 'kötü' olmakla eleştirmek neden anlamsız? (TechRepublic)

Bazı eleştirmenler, AWS'nin açık kaynak konusunda yeterince bilgi vermediğini söylüyor. Ancak bu sonuca nasıl vardıkları belli değil.