当前位置: 首页 > news >正文

应对出海安全合规挑战,兆珑科技为什么选择了亚马逊云科技?

在中国企业出海进程中,安全合规是企业面临的首要挑战。尤其是当企业业务涉及金融相关领域时,面临着最为严苛的安全合规要求。

深圳兆珑科技有限公司是一家全球化的物联网生态企业,其业务覆盖100多个国家和地区,在欧洲、南美、亚太、北美、非洲等地区均有业务布局。作为百富集团的子公司,兆珑科技的主要业务是全球化的物联网设备管理平台以及商用终端产品,目前平台设备接入量超过了1000万台,是该细分行业的“隐形冠军”。

借助亚马逊云科技全球领先的安全合规能力,兆珑科技构建了满足全球化业务需求的安全合规的物联网通用设备管理平台,包括金融行业最高标准的PCI-DSS合规要求,为其全球化业务的加速发展打造了安全基石。

全球化物联网生态企业的安全合规痛点

兆珑科技的主要业务是物联网通用设备管理平台和商用终端产品,其海外主要客户包括金融行业内的代理商、银行和收单行等合作伙伴。因此,兆珑科技不仅要满足海外不同国家对金融行业的安全合规要求,还要满足头部大客户持续性的审计和安全测试要求。在安全合规方面,兆珑科技的主要诉求有三个方面:

第一,金融行业最高标准的PCI-DSS合规要求对涉及支付设备管理的物联网通用设备平台的审计日志设置监控和报警,而且要有实时的预警。PCI-DSS对数据持久性也有要求,至少要保存一年,有三个月的热数据,同时对机密性也有要求,需要用高强度的安全密钥进行加密,并且要对数据有权限管理、访问限制。

第二,兆珑科技的环境是多元化的,会出现数据孤岛的现象。兆珑科技内部环境包括本地防火墙和云上多来源日志,另外由于设备量非常大,每天新增的数据是非常多的,每天有约2亿条、超过50GB的安全数据,也为现有的SIEM平台带来很大的压力。

第三,对多样化的分析工具有需求,包括可视化、报警、快速分析以及未来可能做一些基于业务的预测的模型,而且要与云上的服务进行原生集成。

站在巨人肩膀上,构建全球化安全合规平台

为了解决上述痛点,兆珑科技与亚马逊云科技合作构建了安全合规平台。深圳市兆珑科技有限公司云安全专家顾问李少奕向国内媒体分享道,兆珑科技选择亚马逊云科技的主要原因有几个方面:

首先,依托于亚马逊云科技覆盖超过240个国家和地区的全球化基础设施,兆珑科技可以快速开展海外业务拓展。

其次,亚马逊云科技拥有超过300项的安全合规服务与功能,可以全面满足兆珑科技全球化业务的安全需求,包括金融行业最高标准的PCI-DSS合规要求。

PCI-DSS被誉为是金融行业最高标准的合规要求。如果企业采用多个第三方供应商的服务,对每个供应商都要去审计,无形中降低了合规的效率。“用亚马逊云科技的安全合规服务,基本可以满足PCI-DSS所有的要求,涉及到6大目标,12个大要求,300多项子要求。”李少奕强调。

“我们把超过20种日志集中在Amazon Security Lake安全数据湖里面,并利用可视化工具Amazon OpenSearch去展示。在亚马逊云科技的帮助下,我们还实现了基于角色的精细化、颗粒度比较高的角色权限管理。”

此前,金融行业企业本地部署加密机的成本高达数百万美元。利用亚马逊云科技加密机服务Amazon CloudHSM,兆珑科技有效降低了超过20%的成本,并提升了超过40%的产品交付效率。Amazon Security Hub不仅可以作为集中化的报警平台,更是可以对合规进行持续监控,并且搭配Amazon EventBridge和Amazon Lambda的脚本进行自动化的修复,可以帮助兆珑科技有效监控云上合规,实现自动化的修复。

第三, 依托亚马逊云科技的安全性、稳定性以及扩展性,兆珑可以赋能自身业务,提供安全性、稳定性和扩展性兼备的用户体验。

“亚马逊云科技通过的安全标准和合规性认证的数量非常多,超过140项,帮助我们满足合规需求。利用亚马逊云科技的责任共担模型实现“合规继承”,可以更好地保障好云平台上用户的数据安全。“李少奕表示。

据介绍,借助亚马逊云科技丰富的安全产品与服务,兆珑科技满足了PCI-DSS对日志的监控与分析的全部9项要求,安全日志收集效率提升了40%,安全日志存储成本降低了60%。在提升安全分析、管理效率的同时,还有助于兆珑科技搭建基于业务的安全威胁检测的模型。

END

相关文章:

应对出海安全合规挑战,兆珑科技为什么选择了亚马逊云科技?

在中国企业出海进程中,安全合规是企业面临的首要挑战。尤其是当企业业务涉及金融相关领域时,面临着最为严苛的安全合规要求。 深圳兆珑科技有限公司是一家全球化的物联网生态企业,其业务覆盖100多个国家和地区,在欧洲、南美、亚太…...

Allegro基本规则设置指导书之Spacing规则设置

进入规则设置界面 1.设置Line 到其他的之间规则: 2.设置Pins 到其他的之间规则: 3.设置Vias 到其他的之间规则:...

使用【Blob、Base64】两种方式显示【文本、图片、视频】 使用 video 组件播放视频

Blob 显示 Blob 对象的类型是由 MIME 类型(Multipurpose Internet Mail Extensions)来确定的。MIME 类型是一种标准,用于表示文档、图像、音频、视频等多媒体文件的类型。以下是一些常见的 Blob 对象类型: text/plain&#xff1…...

深度学习_1_基本语法

数据结构 代码: import torchx torch.arange(12)##产生长度为12的一维张量print(x)##X x.resize(3, 4)##被弃用##print(X)y torch.reshape(x, (3, 4))##修改向量为矩阵,一维变二维print(y)print(y.size())xx torch.zeros((2, 3, 4))##三维矩阵&…...

c#设计模式-行为型模式 之 中介者模式

🚀简介 又叫调停模式,定义一个中介角色来封装一系列对象之间的交互,使原有对象之间的耦合松散,且可以独立地改变它们之间的交互。 从下右图中可以看到,任何一个类的变 动,只会影响的类本身,以及…...

小程序uView2.X框架upload组件上传方法总结+避坑

呈现效果: 1.1单图片上传 1.2多图片上传 前言:相信很多人写小程序会用到uView框架,总体感觉还算OK吧,只能这么说,肯定也会遇到图片视频上传,如果用到这个upload组件相信你,肯定遇到各种各样的问题,这是我个人总结的单图片和多图片上传方法. uView2.X框架:uView 2.0 - 全面兼容…...

人脸检测及追踪回顾

轻量级人脸检测 代码地址 人脸追踪 代码地址 MNN框架部署文档 文档地址...

虚拟环境和包

目录 12. 虚拟环境和包 12.1. 简介 12.2. 创建虚拟环境 12.3. 使用 pip 管理包 12. 虚拟环境和包 12.1. 简介 Python 应用程序经常会使用一些不属于标准库的包和模块。应用程序有时候需要某个特定版本的库,因为它需要一个特定的 bug 已得到修复的库或者它是使用…...

springboot配置文件读取

项目配置文件 怎么说呢,给了个项目,他启动了,然后我看不懂为啥能够启动项目这样 很迷茫,为啥能够成功启动呢项目,为啥项目有properties也要有yml呢? 问题处理 首先,properties的配置的优先级…...

纵享丝滑!Cesium + ffmpegserver 生成高质量动态视频【逐帧生成】

工作中需要提供一些在三维场景下的视频动画素材,屏幕录制会出现掉帧等其他问题,看到 ffmpegserver 后,眼前一亮 Cesium ffmpegserver 生成高质量视频 1.自建 ffmpegserver 首先,克隆 ffmpegserver 仓库代码 git clone https://…...

Linux下C++编程-进度条

引言&#xff1a;本篇主要在linux下的C实现进度条的功能。按照多文件编程&#xff0c;同时使用Makefile文件完成多文件的编译、连接。 首先创建头文件&#xff1a; 1. progress.h #pragma once #include <iostream> #include <cstring> #include <iomanip>…...

C语言常见题目(1)交换两个变量的值,数的逆序输出,猜数游戏,两个数比较大小等

我的个人主页&#xff1a;☆光之梦☆的博客_CSDN博客-C语言基础语法&#xff08;超详细&#xff09;领域博主 欢迎各位 &#x1f44d;点赞 ⭐收藏 &#x1f4dd;评论 特别标注&#xff1a;本博主将会长期更新c语言的语法知识&#xff0c;初学c语言的朋友们&#xff0c;可以收藏…...

Springboot使用sqlcipher4加密sqlite数据库

在有些业务场景&#xff0c;需要使用sqlite数据库&#xff0c;但sqlite数据库生的db文件&#xff0c;是明文的&#xff0c;该文件被别人拿到&#xff0c;就可以看到里面的所有数据&#xff0c;非常不安全&#xff0c;市面上有很多对sqlite数据库文件加密的方式&#xff0c;但都…...

指针拔尖(2)(巩固提高,全网最牛,包会,看不懂带电脑来找我)

文章目录 前言变量的声明 一、函数指针二、函数指针数组三、指向函数指针数组的指针四、 回调函数总结 前言 提示&#xff1a;本章是指针拔尖系列的终章&#xff0c;有四大知识点。 一、函数指针 二、函数指针数组 三、指向函数指针数组的指针 四、回调函数 但学习这些知识点我…...

本地部署多语言代码生成模型CodeGeeX2

&#x1f3e0; Homepage&#xff5c;&#x1f4bb; GitHub&#xff5c;&#x1f6e0; Tools VS Code, Jetbrains&#xff5c;&#x1f917; HF Repo&#xff5c;&#x1f4c4; Paper &#x1f44b; Join our Discord, Slack, Telegram, WeChat BF16/FP16版本&#xff5c;BF16…...

C语言刷题练习(Day2)

✅作者简介&#xff1a;大家好我是&#xff1a;侠客er&#xff0c;是一名普通电子信息工程专业的大学学生&#xff0c;希望一起努力&#xff0c;一起进步&#xff01; &#x1f4c3;个人主页&#xff1a;侠客er &#x1f525;系列专栏&#xff1a;C语言刷题练习 &#x1f3f7;️…...

docker- harbor私有仓库部署与管理

什么是 harbor harbor是一个开源的云原生镜像仓库&#xff0c;它允许用户存储、签名、和分发docker镜像。可以将 harbor 看作是私有的docker hub &#xff0c;它提供了更新安全性和控制性&#xff0c;让组织能够安全的存储和管理镜像 harbor RBAC&#xff08;基于角色访问控制…...

自动化测试的优缺点

自动化测试的优势 能够极大地提升测试的效率&#xff0c;测试人员可以迅速地在指定平台部署测试脚本且对相应功能进行测试。 “弱化”了软件测试人员个体差异对测试结果的影响。 提高整个测试团队的技能水平。 自动化测试的缺陷 自动化测试的缺陷在于&#xff1a;总是按照…...

深度学习基础知识 Dataset 与 DataLoade的用法解析

深度学习基础知识 Dataset 与 DataLoade的用法解析 1、Dataset2、DataLoader参数设置&#xff1a;1、pin_memory2、num_workers3、collate_fn分类任务目标检测任务 1、Dataset 代码&#xff1a; import torch from torch.utils import dataclass MyDataset(torch.utils.data.D…...

【ElasticSearch】深入探索 DSL 查询语法,实现对文档不同程度的检索,以及对搜索结果的排序、分页和高亮操作

文章目录 前言一、Elasticsearch DSL Query 的分类二、全文检索查询2.1 match 查询2.2 multi_match 查询 三、精确查询3.1 term 查询3.2 range 查询 四、地理坐标查询4.1 geo_bounding_box 查询4.2 geo_distance 查询 五、复合查询5.1 function score 查询5.2 boolean 查询 六、…...

告别JSON臃肿!在STM32上用nanopb实现高效数据通信(附完整工程)

告别JSON臃肿&#xff01;在STM32上用nanopb实现高效数据通信&#xff08;附完整工程&#xff09; 在嵌入式开发领域&#xff0c;数据通信的效率往往决定着整个系统的性能上限。当你的STM32F103只有20KB RAM可用时&#xff0c;JSON这种看似方便的文本协议突然变成了奢侈的选择…...

告别‘传数据’:用Transformer和CNN实战语义通信,6G时代如何让AI‘听懂’你的意图?

Transformer与CNN融合实战&#xff1a;6G时代语义通信系统的工程实现 在6G标准化进程中&#xff0c;语义通信正从理论概念快速向产业实践转化。与传统的比特级传输不同&#xff0c;语义通信通过提取和传递信息的核心含义而非原始数据&#xff0c;实现了在相同带宽下传输更多有效…...

地瓜派RDK X5部署YOLOv11n避坑指南:手把手教你解决Softmax算子导致的性能暴跌问题

地瓜派RDK X5部署YOLOv11n性能优化实战&#xff1a;从7FPS到47FPS的完整解决方案 当我在RDK X5开发板上首次部署YOLOv11n模型时&#xff0c;7FPS的推理速度让我陷入了深深的困惑。同样的硬件平台&#xff0c;YOLOv5s能跑180FPS&#xff0c;而参数更少的YOLOv11n却只有个位数的帧…...

【CASIA-SURF】《Multi-modal Face Anti-spoofing: How Large-scale Datasets Drive Robust Model Design》

1. 多模态人脸防伪技术的现状与挑战 人脸识别技术已经深入到我们生活的方方面面&#xff0c;从手机解锁到支付验证&#xff0c;再到门禁系统&#xff0c;这项技术正在改变着我们的生活方式。但随之而来的安全问题也日益凸显&#xff0c;各种伪造攻击手段层出不穷&#xff0c;比…...

设计一个简单的图书借阅管理系统。

设计一个简单的图书借阅管理系统。系统初始包含若干本图书&#xff0c;每本图书的信息包括&#xff1a; 书号&#xff08;字符串&#xff09; 书名&#xff08;字符串&#xff09; 作者&#xff08;字符串&#xff09; 库存数量&#xff08;整数&#xff09; 另外&#xff0c;系…...

Vue项目本地部署神器:phpStudy+nginx配置全流程(支持多项目同时运行)

Vue项目本地部署神器&#xff1a;phpStudynginx配置全流程&#xff08;支持多项目同时运行&#xff09; 每次在本地调试Vue项目时&#xff0c;你是否也遇到过这样的困扰&#xff1f;项目打包后需要部署到服务器才能预览效果&#xff0c;但配置nginx对前端开发者来说又太过复杂。…...

猫抓扩展专业配置指南:提升资源嗅探效率的四大核心策略

猫抓扩展专业配置指南&#xff1a;提升资源嗅探效率的四大核心策略 【免费下载链接】cat-catch 猫抓 浏览器资源嗅探扩展 / cat-catch Browser Resource Sniffing Extension 项目地址: https://gitcode.com/GitHub_Trending/ca/cat-catch 猫抓(cat-catch)作为一款强大的…...

5分钟掌握BepInEx:Unity游戏插件开发的终极框架指南

5分钟掌握BepInEx&#xff1a;Unity游戏插件开发的终极框架指南 【免费下载链接】BepInEx Unity / XNA game patcher and plugin framework 项目地址: https://gitcode.com/GitHub_Trending/be/BepInEx 如果你正在寻找一个强大、稳定且易于使用的Unity游戏插件开发框架&…...

Simulink AUTOSAR实战:从模型信号到RTE接口的完整映射流程解析

Simulink AUTOSAR实战&#xff1a;从模型信号到RTE接口的完整映射流程解析 在汽车电子软件开发领域&#xff0c;AUTOSAR标准已经成为行业通用架构&#xff0c;而Simulink作为模型化开发的主流工具&#xff0c;如何实现两者无缝衔接是每个汽车软件工程师必须掌握的技能。本文将带…...

MiniCPM-V-2_6 Anaconda环境快速搭建:隔离Python依赖一键启动

MiniCPM-V-2_6 Anaconda环境快速搭建&#xff1a;隔离Python依赖一键启动 你是不是也遇到过这种情况&#xff1a;想试试某个新的AI模型&#xff0c;结果光是配环境就折腾了大半天&#xff0c;各种包版本冲突&#xff0c;最后模型没跑起来&#xff0c;人先崩溃了。特别是像Mini…...