我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。
如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。
关键 Cookie 对我们提供网站和服务来说绝对必要,不可将其禁用。关键 Cookie 通常是根据您在网站上的操作(例如,设置您的隐私首选项,登录或填写表格)来设置的。
性能 Cookie 可为我们提供有关客户使用网站情况的匿名统计信息,以便我们改善用户的网站体验及网站性能。经批准的第三方可为我们执行分析,但不可将数据用于其自身目的。
功能 Cookie 有助于我们提供有用的网站功能,记住您的首选项及显示有针对性的内容。经批准的第三方可对功能 Cookie 进行设置以提供某些网站功能。如果您不允许功能 Cookie,则某些或所有这些服务可能无法正常提供。
广告 Cookie 可由我们或我们的广告合作伙伴通过我们的网站进行设置,有助于我们推送有针对性的营销内容。如果您不允许广告 Cookie,则您所接收到的广告的针对性将会有所降低。
阻止某些类型的 Cookie 的话,可能会影响到您的网站体验。您可以随时单击此网站页脚中的 Cookie 首选项来对您的 Cookie 首选项进行更改。要了解有关我们及经批准的第三方如何在网站上使用 Cookie 的更多信息,请阅读 AWS Cookie 声明。
我们会在 AWS 网站和其他资产上展示与您的兴趣相关的广告,包括跨情境行为广告。跨情境行为广告使用来自一个网站或应用程序的数据,在另一个公司的网站或应用程序上向您投放广告。
若要不允许基于 Cookie 或类似技术的 AWS 跨情境行为广告,请选择下面的“不允许”和“保存隐私选择”,或访问启用了法律认可的拒绝信号的 AWS 网站(如全球隐私控制)。如果您删除 Cookie 或使用其他浏览器或设备访问此网站,则需要再次做出选择。有关 Cookie 以及我们如何使用的更多信息,请阅读我们的 AWS Cookie 通知。
若要不允许所有其他 AWS 跨情境行为广告,请通过电子邮件填写此表单。
如需进一步了解 AWS 如何处理您的信息,请阅读 AWS 隐私声明。
我们目前只会存储基本 Cookie,因为我们无法保存您的 Cookie 首选项。
如果您想要更改 Cookie 首选项,请稍后使用 AWS 控制台页脚中的链接重试,如果问题仍然存在,请联系技术支持。
AWS Verified Access 可在无需 VPN 的情况下提供对企业应用程序和资源的安全访问。它允许您根据用户的身份和设备安全状态定义精细的访问策略,并对每个访问请求执行这些策略,以此提高您的安全性。它还简化了安全操作,管理员可以从单一界面为具有类似安全需求的应用程序和资源创建、分组和管理访问策略。Verified Access 会记录每次访问尝试,让您可以高效地响应安全和连接事件。
借助 Verified Access,您可以为数据库和 EC2 实例等企业应用程序和资源配置精细的访问策略。Verified Access 会根据精细的上下文访问策略不断验证每个访问请求,并动态调整访问权限。它可以确保仅在用户满足指定的安全要求(例如用户身份和设备安全状态)时才授予和维护访问权限。
Verified Access 与 AWS IAM Identity Center 无缝集成,允许终端用户通过基于 SAML 的第三方身份提供者(IdP)进行身份验证。如果您已经有与 OpenID Connect 兼容的自定义 IdP 解决方案,Verified Access 还可以直接连接您的 IdP,对用户进行身份验证。
Verified Access 与第三方设备管理服务集成,提供额外的安全环境。因此,您可以使用用户设备的安全性和合规性状态来额外评估访问尝试。
Verified Access 将已签名的身份上下文(例如用户别名)传递给您的应用程序。这可以帮助您使用此上下文对应用程序进行个性化设置,无需在应用程序中重新对用户进行身份验证。签名上下文还可以保护您的应用程序,以防意外禁用 Verified Access,因为如果应用程序未收到上下文,则可能拒绝请求。
借助 Verified Access,您可以将具有类似安全需求的应用程序分为一组,通过单一界面创建和管理访问策略。组中的所有应用程序共享一种全局策略,从而建立起基准安全级别。这样就无需为每个应用程序单独管理策略。例如,您可以对所有“开发”应用程序进行分组,并设置组范围的访问策略。
Verified Access 会持续监控和详细记录访问尝试,让您可以快速响应安全和连接事件。Verified Access 支持将这些日志传送到 Amazon Simple Storage Service(Amazon S3)、Amazon CloudWatch Logs 和 Amazon Kinesis Data Firehose。Verified Access 支持开放网络安全模式框架(OCSF)日志记录格式,使您可以使用受支持的安全信息和事件管理(SIEM)以及可观测性提供程序中的一个来分析日志。
提供对 HTTP(S) 应用程序(如基于浏览器的应用程序)和 TCP 应用程序(如 Git 存储库)的安全访问,这些应用程序可以通过命令行终端或桌面应用程序访问。
通过指定 IP 地址和端口范围,提供对 VPC 内的一组 AWS 基础设施资源(如 EC2 实例)的访问。