Amazon Web Services (AWS) – Security

Share this article to...

AWS ကို ပြောင်းလွယ်ပြင်လွယ်အဖြစ်ဆုံး၊ လုံခြုံစိတ်အချရဆုံး ပုံစံမျိုးဖြင့် တည်ဆောက်ဖန်တီးထားတာပါ။ အသုံးပြုသူ သန်းပေါင်းများစွာဟာ လိုအပ်တဲ့ Infrastructure နှင့် Services တွေအတွက်  အစဥ်တိုးတက် ပြောင်းလဲမှုတွေနှင့်အတူ အလိုအလျောက်လုပ်ဆောင်ပေးမယ့်ဝန်းကျင်မှာ မိမိတို့ရဲ့ စီးပွါးရေးလုပ်ငန်းတွေကို ယုံကြည်ချက်ရှိရှိ၊ လုံခြုံမှုရှိရှိ လုပ်ဆောင်နိုင်မှာပါ။ AWS မှာ လုံခြုံမှုဆိုင်ရာ လိုအပ်ချက်တွေကိုက်ညီမှုရှိဖို့ တင်းတင်းကျပ်ကျပ် စီမံဆောင်ရွက်ထားတဲ့ Core Infrastructure ရှိပါတယ်။

အချက်အလက်တွေ လျှို့ဝှက်လုံခြုံစေဖို့ (Confidentiality)၊ မပြောင်းမလွဲ တသမတ်တည်းဖြစ်ဖို့ (Integrity)၊ လိုအပ်တဲ့အချိန်တိုင်း ရရှိဖို့ (Availability)တွေ သေချာဖို့ရာ Infrastructure ကို 24/7 အချိန်ပြည့် စောင့်ကြပ်ကြည့်ရှု Monitor လုပ်တာပါ။ AWS ဟာ Global Banks တွေ၊ ကာကွယ်ရေးဆိုင်ရာတွေ၊ အခြား High Sensitivity Organizations တွေရဲ့ လုံခြုံရေးဆိုင်ရာလိုအပ်ချက်တွေ ပြေလည်စေဖို့၊ Applications တွေနှင့် Workloads တွေ လုံခြုံစိတ်ချရစေဖို့ Core Infrastructure ကို သေချာပြင်ဆင် တည်ဆောက်ထားပါတယ်။ ဆန်းသစ်တီထွင်ထားတဲ့ နည်းလမ်းများဖြင့် အလိုအလျောက်ပြုလုပ်နိုင်ဖို့ စနစ်တကျစုစည်းပြီး၊ သေချာစွာစမ်းသပ်ထားပြီးတဲ့ Services တွေပေးတာပါ။ အဲ့ဒါကြောင့်ပဲ Developers တွေအတွက် Code တွေကို လျင်မြန်လုံခြုံစွာ ဖန်တီးဖို့၊ စိတ်ကူးထားသမျှအရာတွေ စိတ်ချစွာတည်ဆောက်ဖို့၊ ပိုမိုလွယ်ကူစေပါတယ်။ ဥပမာ – Machine Learning လို Technologies တွေ အသုံးပြုပြီး၊ အမှားမခံ အရေးကြီးတဲ့ Sensitive Data တွေကို အလိုအလျောက် ခွဲခြားဆန်းစစ်ဖို့၊ ကာကွယ်ဖို့ရာ  AWS Console မှာ Clicks အနည်းငယ်နှိပ်ရုံဖြင့် ပြုလုပ်နိုင်မှာပါ။

မိမိတို့ရဲ့ အချက်အလက်တွေ ကာကွယ်ဖို့၊ Security နှင့် Compliance Controls တွေ အဆက်မပြတ် ပိုမိုလုပ်ဆောင်နိုင်ဖို့ Infrastructure နှင့် Application Security Checks တွေကို အလိုအလျောက်ပြုလုပ်ထားနိုင်ပါသေးတယ်။ မိမိတို့ရဲ့ Privacy ကို ကာကွယ်ဖို့ Unauthorized Access   တွေ မလုပ်နိုင်အောင် AWS ဟာ အဆင့်မြင့် နည်းပညာတွေ၊ လက်တွေ့လုပ်ဆောင်မှုနည်းလမ်းတွေနှင့် အမြဲ နိုးနိုးကြားကြားရှိနေတာပါ။ ကိုယ့်ရဲ့ အချက်အလက်တွေ လုံခြုံမှုရှိတာ သေချာစေပြီး၊ ရွှေ့ပြောင်းမှုတွေကို Encrypt ပြုလုပ် အသွင်ပြောင်းနိုင်တဲ့၊ လုံခြုံစိတ်အချရဆုံး Global Infrastructure ပေါ်မှာ တည်ရှိနေပါလိမ့်မယ်။ Data Centers တွေနှင့် Regions တွေကြား အပြန်အလှန်ချိတ်ဆက်ထားတဲ့  AWS Global Network တခုလုံးမှာ AWS ရဲ့ လုံခြုံစိတ်ချရတဲ့ Facilities တွေမှ အချက်အလက်တွေ မထွက်သွားခင် Physical Layer မှာ အလိုအလျောက် Encrypt ပြုလုပ်ထားပြီး အချက်အလက်စီးဆင်းမှုအားလုံးကို စီမံထိန်းချုပ်နိုင်မှာပါ။

Global Regulatory Requirements ထောင်ပေါင်းများစွာအတွက် Third-party Validation တွေ ရရှိဖို့၊ အဆက်မပြတ် စောင့်ကြည့်ဖို့လည်း AWS မှ ခွင့်ပြုပါတယ်။ အဲ့ဒါကြောင့်ပဲ ငွေရေးကြေးရေးဆိုင်ရာ၊ လက်လီဆိုင်ရာ၊ ကျန်းမာရေးဝန်ဆောင်မှုဆိုင်ရာ၊ အစိုးရဆိုင်ရာ လုပ်ငန်းနယ်ပယ်အမျိုးမျိုးအပြင် ကြီးမားကျယ်ပြန့်တဲ့ အသုံးပြုသူ၊ ဝန်ဆောင်မှုရယူသုံးစွဲတဲ့သူတွေရှိတဲ့ Industries တွေအတွက် Security နှင့် Compliance Standards တွေ ကိုက်ညီမှုရှိဖို့ ပိုမိုလွယ်ကူစေတာပါ။ မိမိတို့ရဲ့ အရေးကြီးတဲ့ Applications တွေ လုံခြုံစိတ်ချရဖို့ AWS ရဲ့ မယှဥ်သာတဲ့ အတွေ့အကြုံတွေ၊ လုပ်ဆောင်နိုင်မှုတွေပေါ်မှာ ယုံကြည်အားထားနိုင်ပါတယ်။ တွေ့ကြုံနိုင်မယ့် Security Challenges တွေကို အလိုအလျောက်ဖြေရှင်းပေးဖို့ AWS ကို တာဝန်ပေးပြီး မိမိတို့ရဲ့ စီးပွါးရေးလုပ်ငန်းတွေပေါ်မှာသာ ပိုမိုအာရုံစိုက်နိုင်မှာမျိုးပါ။

Ref.

https://aws.amazon.com/compliance/data-center/data-centers/