小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
保障自主AI智能体安全的六项身份能力

文章指出,AI从对话式大模型转向自主智能体,模糊了人与机器的身份界限。传统IAM系统难以应对其非确定性、高速自动化行为。为安全部署,企业需采用六项身份能力:可验证数字身份、短时凭证、细粒度授权、自动化运行时强制、持续策略评估及机器级扩展。身份成为治理核心,以保障自主工作流的安全与可控。

保障自主AI智能体安全的六项身份能力

The New Stack The New Stack · 2026-08-22T14:00:00Z
AWS 一周综述:EC2 应用程序状态检查、IAM 角色管理器、Bedrock 上的 OpenAI Daybreak 等(2026 年 8 月 17 日)

AWS上周发布多项更新:EC2新增应用程序状态检查功能;IAM角色管理器可自动设置服务所需角色;OpenAI Daybreak网络安全计划上线Bedrock;SageMaker新增多款基础模型。此外,OpenSearch 3.7和Valkey 9.1已在相关服务中可用,ACM将弃用电子邮件验证,并推出新一代VPN客户端。

AWS 一周综述:EC2 应用程序状态检查、IAM 角色管理器、Bedrock 上的 OpenAI Daybreak 等(2026 年 8 月 17 日)

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-08-17T08:12:48Z
通过 Microsoft Entra ID 集成 IAM Identity Center 实现对 Amazon Quick 的统一身份认证

本文介绍如何通过Microsoft Entra ID与AWS IAM Identity Center集成,实现Amazon QuickSight的统一身份认证。用户和组经SCIM 2.0自动同步,登录采用SAML 2.0,QuickSight Desktop通过OIDC直连Entra ID。按组自动映射Admin、Author、Reader角色,支持Pro版本。配置步骤包括启用Identity Center、创建应用、配置SAML和SCIM、订阅QuickSight并映射角色组,最后测试验证。

通过 Microsoft Entra ID 集成 IAM Identity Center 实现对 Amazon Quick 的统一身份认证

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-07-24T09:31:59Z
使用委派IAM权限将Amazon S3数据连接到Databricks

Databricks推出新的S3外部位置创建流程,简化连接Amazon S3与Unity Catalog的步骤。用户只需指定存储桶和访问级别,通过AWS IAM临时授权,即可自动配置资源,无需手动编写IAM策略或部署CloudFormation模板。此流程减少配置错误,遵循最小权限原则,支持LTAP架构,提升数据治理效率。

使用委派IAM权限将Amazon S3数据连接到Databricks

Databricks Databricks · 2026-07-23T15:30:00Z

一家年营收2000万美元的SaaS公司因未满足财富500强企业的身份与访问管理(IAM)要求,导致与其洽谈的180万美元合同停滞。IAM在公司扩展和合规客户接触中至关重要,涉及SSO、SCIM等技术。未能满足合规审计要求可能导致合同流失或大幅削减,因此企业需提前规划IAM建设,以应对未来的客户需求和合规压力。

【身份与访问控制工程】IAM 全景:为什么这是高价值赛道

土法炼钢兴趣小组的博客 土法炼钢兴趣小组的博客 · 2026-06-13T00:00:00Z
基于 Amazon ECS Fargate 自建 Keycloak 作为 AWS IAM Identity Center 外部 IdP,为 Kiro 提供企业级 SSO 登录

本文介绍了如何在 AWS 上使用 Amazon ECS Fargate 部署 Keycloak,作为 AWS IAM Identity Center 的外部身份提供者,为 Kiro 提供企业级单点登录(SSO)。通过 Keycloak,企业可以实现用户管理、权限控制和安全防护,满足身份治理需求。文章详细描述了环境搭建、集成验证及效果展示,强调了安全性和高可用性设计。

基于 Amazon ECS Fargate 自建 Keycloak 作为 AWS IAM Identity Center 外部 IdP,为 Kiro 提供企业级 SSO 登录

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-05-22T08:16:31Z
AWS IAM Identity Center 现在支持适用于 AWS 账户访问和应用程序使用的多区域复制功能

AWS IAM身份中心现已支持多区域功能,允许用户在多个AWS区域访问账户和应用。通过复制员工身份和权限,增强访问韧性,确保在主区域服务中断时员工仍可访问AWS。用户可在新区域使用AWS访问门户,管理仍集中于主区域。此功能适用于连接外部身份提供者的组织实例。

AWS IAM Identity Center 现在支持适用于 AWS 账户访问和应用程序使用的多区域复制功能

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2026-02-03T08:38:39Z
构建弹性身份基础设施:AWS IAM 和 STS 的多区域容灾最佳实践

在设计云架构时,身份层的多区域容灾设计至关重要。若身份认证依赖单一区域,故障时可能导致无法登录AWS账户。本文介绍AWS IAM、IAM Identity Center和STS的多区域灾备最佳实践,强调提前部署紧急访问机制、使用区域STS端点及添加多个Sign-In服务端点,以确保业务连续性。

构建弹性身份基础设施:AWS IAM 和 STS 的多区域容灾最佳实践

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2025-12-04T07:48:25Z
使用面向构建者的全新开源 MCP 服务器 IAM Policy Autopilot 简化 IAM 策略创建

IAM Policy Autopilot是一款开源工具,能够分析应用代码并自动生成AWS IAM策略,帮助开发者加速开发流程。它支持Python、TypeScript和Go,并与多种AI编程助手集成,提供专业的IAM知识。

使用面向构建者的全新开源 MCP 服务器 IAM Policy Autopilot 简化 IAM 策略创建

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2025-12-03T02:16:01Z
AWS IAM Identity Center 现在支持使用客户自主管理型 KMS 密钥进行静态加密

AWS IAM 身份中心现支持使用客户自主管理的 KMS 密钥加密身份数据,满足合规需求。用户可完全控制密钥生命周期,并配置精细的访问控制。该功能适用于所有 AWS 区域,确保数据安全与灵活性。

AWS IAM Identity Center 现在支持使用客户自主管理型 KMS 密钥进行静态加密

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2025-11-28T06:26:52Z

身份安全架构(ISF)整合身份管理能力,通过统一控制平面提升安全性,保护人类与非人类身份,简化治理流程,确保合规性,适应现代IT环境需求。

突破IAM孤岛:身份安全架构为何对保护AI与非人类身份至关重要

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-11-18T08:30:00Z
自带密钥(BYOK):AWS IAM身份中心采用CMK以满足企业合规需求

AWS最近宣布其IAM身份中心服务支持客户管理的KMS密钥(CMK)进行静态加密,增强了对身份数据的加密控制和审计能力,以满足合规要求。该功能在所有AWS商业区域、AWS GovCloud和AWS中国区域可用。

自带密钥(BYOK):AWS IAM身份中心采用CMK以满足企业合规需求

InfoQ InfoQ · 2025-10-19T10:00:00Z
Silverfort推出访问智能和身份图谱与清单功能

身份安全公司Silverfort推出访问智能和身份图谱功能,提升身份可观测性与安全控制,覆盖本地与云端系统,优化IAM效率,帮助组织发现访问路径,消除安全盲点。

Silverfort推出访问智能和身份图谱与清单功能

全球TMT-美通国际 全球TMT-美通国际 · 2025-10-17T02:18:50Z

Rapid7发现了一个名为Crimson Collective的新型网络犯罪组织,专门攻击亚马逊云服务(AWS),通过泄露的AWS密钥入侵系统,提升权限并窃取数据,最终发送勒索信。

红队APT组织利用泄露的IAM密钥劫持AWS账户实施数据窃取

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-10-08T16:05:34Z

攻击者利用AWSDoor工具在云环境中维持长期访问,通过注入AccessKeys和篡改TrustPolicies实现隐蔽访问,自动化IAM和资源持久化,避免传统恶意软件。安全团队需监控IAM变更,审计Lambda层,并采用云安全解决方案以保障AWS环境安全。

AWSDoor新型持久化技术:攻击者可将恶意软件隐藏在AWS云环境中

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-09-16T02:56:27Z

IAM的7A原则包括身份验证、访问控制、授权、管理与治理、属性、审计与报告及可用性,构成现代身份和访问管理的基础,确保经过验证的用户安全访问组织资源,提升安全性与灵活性,适应多云环境的挑战。

IAM的7A原则

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-08-28T06:37:07Z
AWS 一周综述:re:Inforce re:Cap、Valkey GLIDE 2.0、Lambda 上的 Avro、Protobuf 和 MCP Servers 等(2025 年 6 月 23 日)

上周的AWS re:Inforce大会专注于安全,推出了多项创新,包括增强的IAM Access Analyzer、强制MFA和AWS Shield新功能。此外,Amazon Verified Permissions发布了适用于Express.js的开源软件包,以简化Web应用的授权流程。同时,Lambda现支持Avro和Protobuf格式,优化了Kafka事件处理。

AWS 一周综述:re:Inforce re:Cap、Valkey GLIDE 2.0、Lambda 上的 Avro、Protobuf 和 MCP Servers 等(2025 年 6 月 23 日)

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2025-06-25T02:51:32Z
2025 年 AWS re:Inforce 综述:热门公告

在2025年AWS re:Inforce大会上,AWS推出多项安全创新,包括IAM访问分析器、强制MFA和网络防火墙新功能,旨在简化安全管理并增强云应用的韧性。

2025 年 AWS re:Inforce 综述:热门公告

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2025-06-23T03:24:59Z
借助全新 IAM Access Analyzer 功能,验证对关键 AWS 资源的内部访问权限

AWS IAM Access Analyzer推出新功能,帮助安全团队验证IAM角色和用户对关键AWS资源的访问权限,自动评估多种策略,简化访问管理,支持合规审计,现已在所有商业区域上线。

借助全新 IAM Access Analyzer 功能,验证对关键 AWS 资源的内部访问权限

亚马逊AWS官方博客 亚马逊AWS官方博客 · 2025-06-19T03:53:02Z
AWS信任策略完整指南:如何在2025年控制IAM角色访问

AWS信任策略控制哪些主体可以在特定条件下假设角色,确保只有符合条件的主体才能使用角色权限。最佳实践包括最小权限原则、使用外部ID、添加条件和定期审计。

AWS信任策略完整指南:如何在2025年控制IAM角色访问

DEV Community DEV Community · 2025-05-28T09:16:43Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码