Thinknum 通过 亚马逊云科技 基础技术审查获得了宝贵的收益

作者:合作伙伴解决方案架构师 Omar Faruk — 亚马逊云科技
作者: Phil Varghese,合作伙伴解决方案架构师 — 亚马逊云科技
作者:首席运营官 Boris Spiwak — Thinknum

Thinknum-AWS-Partners-2022-3
Thinknum

Thinknum Al ternative Data 是一个领先的网络数据平台,它对公共网络进行索引以创建结构化数据集,供客户用来跟踪工作清单、员工情绪、商店位置等。

Thinknum 的客户通过基于亚马逊网络服务 (亚马逊云科技) 基础的 API 或用户界面 (UI) 利用这些数据,以实时应对商机。

亚马逊云科技 合作伙伴 Thinknum 参与了 亚马逊云科技 基础技术审查 (FTR),目的是访问向在软件路径上注册的 合作伙伴提供的其他 亚马逊云科技 合作伙伴网络 (APN) 计划。

除了解锁这些编程优势外,Thinknum 还利用 FTR 来确定改进其 亚马逊云科技 账户配置的关键机会,并获得有关如何改善其安全性、可靠性和运营状况的指导。

在这篇文章中,我们将探讨 Thinknum 完成 FTR 的经验,以及它如何帮助提高人们对最佳实践的认识,以降低风险、改进解决方案并获得宝贵的 亚马逊云科技 合作伙伴权益。

使用 FTR 改善业务成果

FTR 基于 亚马逊云科技 架构完善 的框架定义了一组基础最佳实践。 它具有安全控制功能,可帮助防止未经授权的访问或泄漏,最大限度地减少攻击向量,确保可追溯性和日志记录等。

该审查涉及敏感数据管理和监管合规性以及业务连续性和灾难恢复计划,以帮助维护客户信任并避免停机和收入损失。FTR 可以通过确保应用基本的安全控制措施和支持安全事件的流程到位,来帮助 亚马逊云科技 合作伙伴展示其解决方案的功效。

作为流程的一部分,合作伙伴将获得一份列出解决方案要求的 FTR 清单。然后,合作伙伴进行自我评估并提交一份报告,详细说明其解决方案状态与要求的对比。开始 FTR 后,您将定期审查解决方案架构和运营,以找出任何差距或需要改进的地方。

成功完成 FTR(在 亚马逊云科技 合作伙伴中心中以 “已批准” 状态标记)后,合作伙伴被视为 APN 的 “已验证” 成员。在 “验证” 阶段,合作伙伴可以访问其他 APN 计划,例如 亚马逊云科技 ISV Accelerate 、 亚马逊云科技 能力 APN 客户参与度 (ACE)。

“验证” 阶段还使 亚马逊云科技 合作伙伴有资格获得多项 APN 权益,包括 “由 亚马逊云科技 审核” 徽章、 合作伙伴解决方案查找器 (PSF) 和 合作伙伴发现门户 (PDP) 中的列表、 概念验证资金 等。

加强安全执法和提高可靠性

FTR 流程帮助 Thinknum 获得了宝贵的见解,有助于改善其身份管理和安全状况。

在进行 FTR 之前,Thinknum 将其身份存放在每个 亚马逊云科技 账户的 亚马逊云科技 身份和访问管理 (IAM) 中。这意味着身份分散,集中管理不可行。由于 IAM 的服务配额限制,该配置还有其他增长限制。

通过将 Okta 与其 亚马逊云科技 账户关联起来,Thinknum 现在允许联合登录和单点登录,从而消除了长期有效的访问密钥,而是提供对资源的临时访问和权限。该解决方案还分离了与服务相关的配额,使集中管理身份变得更加容易。

此外,Thinknum 之前曾在其每个 亚马逊云科技 账户中单独存储日志,这构成了安全风险,使团队难以调查基础设施问题和识别不当行为。这也意味着运营团队无法在单个仪表板中分析和显示日志。

通过将日志存储集中到管理账户,Thinknum 的运营团队能够在单个控制面板中更安全、更高效地收集、分析和显示 Amazon CloudWatch L ogs。

Thinknum 还缺乏存储在 亚马逊云科技 上的数据的自动备份策略和相关的恢复点和时间目标。这发现了其从系统故障和数据丢失等事件中恢复的能力方面的差距。

根据FTR清单中的建议,Thinknum采用了新的战略数据备份和恢复计划,该计划使用了亚马逊云科技合作伙伴 N2WS 的解决方案 ,这使其能够将关键业务系统恢复点和时间目标设定为一小时以内,将其他系统的恢复点和时间目标设定为12小时以内。

作为 FTR 的一部分提供的 亚马逊云科技 合作伙伴解决方案架构师的指导不仅使 Thinknum 能够简化其管理流程和更好地保护其资源,还可以通过跨账户 亚马逊云科技 IAM 角色将其产品与客户整合。这使得 Thinknum 能够减少为其客户存储的敏感信息量,并提供对 亚马逊云科技 资源的更安全访问。

通过FTR进行的更新,Thinknum能够通过避免停机和相关的收入损失来降低风险并提高客户的成功率和信任度。

Thinknum首席执行官格雷戈里·乌格维说:“从我们成立之初,亚马逊云科技就一直是Thinknum值得信赖的合作伙伴。“FTR流程以客户赞赏的具体方式帮助我们加强了安全态势,我真诚地将其推荐给其他科技公司。”

简化合规管理

FTR 通过推荐最新的安全和运营流程来帮助 Thinknum 实现其合规目标。FTR 的要求反映了许多安全策略中的要求,例如 ISO27001,由于通过 FTR 奠定了基础,Thinknum 能够轻松实施这些策略。

美国十大投资银行中有九家以及许多对冲基金、成长型和私募股权公司、养老基金和全球其他资产管理公司 都依赖Thinknum数据 作为其债券和股票研究策略的一部分。

这些金融机构中有许多要求严格遵守监管和安全惯例,并经常对其供应商进行审计以强制执行这些措施。由于FTR而做出的流程变更使Thinknum能够自信地通过这些审计。

Thinknum的FTR流程的另一个重要结果是改变了公司文化,优先考虑适当的技术流程。Thinknum 现在每年都会进行架构审查,以帮助为应用程序和工作负载构建更安全、更高性能、更具弹性和更高效的基础架构。

结论

在这篇文章中,我们解释了 亚马逊云科技 合作伙伴 Thinknum 如何通过 FTR 解决基本最佳实践,从而改善其身份管理、安全态势和运营状况。

通过接受基础技术审查 (FTR),亚马逊云科技 合作伙伴可以通过满足重要要求和管理持续合规性获得宝贵的技术和业务利益。一些合作伙伴还意识到了次要好处,例如发展安全第一的文化、简化的业务连续性规划流程和人力资源离职。

通过 Partner Central 注册为 亚马逊云科技 合作伙伴后,您可以通过加入软件路径并按照 FTR 指南中的步骤申请 FTR (需要登录)。

有关 FTR 流程或其他合作伙伴权益的更多信息,请联系您的合作伙伴发展团队联系人。如果您没有合作伙伴开发团队代表, 请联系 亚马逊云科技 合作伙伴团队

...
Thinknum-APN-Blog-Connect-2


Thinknum — 亚马逊云科技 合作伙伴聚光灯

Thinknum 是 亚马逊云科技 合作伙伴, 拥有领先的 Web 数据平台,该平台可将公共网络编入索引,以创建结构化数据集,供客户用来跟踪工作清单、员工情绪、商店位置等。

联系 Thinknum | 合作伙伴 概述