北京——2022年9月6日, 日前,亞馬遜云科技進一步擴展Amazon GuardDuty的(de)(de)威脅檢測范圍,新增(zeng)惡意(yi)軟(ruan)(ruan)件檢測功(gong)(gong)能幫(bang)助客戶(hu)檢測運(yun)行在其(qi)(qi)(qi)云環境中的(de)(de)惡意(yi)軟(ruan)(ruan)件。該功(gong)(gong)能開啟(qi)后,當Amazon GuardDuty檢測到客戶(hu)Amazon EC2實例或(huo)運(yun)行在其(qi)(qi)(qi)Amazon EC2實例上的(de)(de)容器(qi)工作(zuo)負(fu)載有異常時,就會啟(qi)動針對惡意(yi)軟(ruan)(ruan)件的(de)(de)掃描,客戶(hu)可根據掃描的(de)(de)結果(guo)及其(qi)(qi)(qi)成(cheng)因,迅速采取對應(ying)措(cuo)施。
惡意軟件(jian)(jian)給企業(ye)帶(dai)來諸(zhu)多安(an)全(quan)威脅,如破壞(huai)企業(ye)工作負載、改(gai)變資源(yuan)用途(tu)、訪問未經授權的(de)數據等(deng)。Amazon GuardDuty可掃描多種(zhong)文(wen)件(jian)(jian)系統,包括Windows和(he)Linux 文(wen)件(jian)(jian)、 PDF文(wen)件(jian)(jian)、歸(gui)檔文(wen)件(jian)(jian)、二進(jin)制文(wen)件(jian)(jian)、安(an)裝文(wen)件(jian)(jian)、郵件(jian)(jian)等(deng),通過持(chi)續(xu)掃描和(he)發現以幫助(zhu)客戶降低(di)惡意軟件(jian)(jian)對(dui)其業(ye)務安(an)全(quan)性(xing)和(he)持(chi)續(xu)性(xing)的(de)威脅。
Amazon GuardDuty惡意軟件檢測功能(neng)(neng)適用于客戶(hu)Amazon EC2 實例(li)以(yi)及運行在Amazon EC2上(shang)的(de)(de)容器工作負載,如Amazon Elastic Kubernetes Service (Amazon EKS) 或 Amazon Elastic Container Service (Amazon ECS)。在啟用Amazon GuardDuty惡意軟件檢測功能(neng)(neng)的(de)(de)情(qing)況下(xia),當Amazon GuardDuty檢測到(dao)工作負載有異常時(shi)(shi),會為相關(guan)的(de)(de)Amazon Elastic Block Store(Amazon EBS) 卷建立快(kuai)照,并(bing)分析這些(xie)快(kuai)照,此過程不會影響(xiang)客戶(hu)云中(zhong)相關(guan)資源的(de)(de)性(xing)能(neng)(neng)。Amazon GuardDuty創(chuang)建的(de)(de)快(kuai)照在掃描結束后會自(zi)動刪除,同(tong)時(shi)(shi)客戶(hu)可以(yi)自(zi)行選擇保留包含惡意軟件的(de)(de)相關(guan)快(kuai)照。
Amazon GuardDuty惡意軟件(jian)檢測功能(neng)(neng)與(yu)安全事件(jian)統一(yi)管理(li)平臺Amazon Security Hub集成(cheng),為(wei)客戶提供統一(yi)的管理(li)體(ti)驗。當掃(sao)描到惡意軟件(jian)時,Amazon GuardDuty可(ke)以自動(dong)向Amazon GuardDuty控制臺、Amazon Security Hub、Amazon EventBridge和Amazon Detective發送掃(sao)描結果(guo)以及(ji)可(ke)能(neng)(neng)成(cheng)因,讓用戶能(neng)(neng)夠更輕松地(di)對相關結果(guo)進行操作,并(bing)采取相應行動(dong)。
使用(yong)Amazon GuardDuty的新賬(zhang)戶將(jiang)默(mo)認啟用(yong)惡(e)意軟件檢測功能(neng)(neng),Amazon GuardDuty的已(yi)有賬(zhang)戶需要通(tong)過控制臺啟用(yong)該新功能(neng)(neng)。客(ke)戶還(huan)可以通(tong)過Amazon Organizations,跨所有賬(zhang)戶啟用(yong)和設置Amazon GuardDuty。
目前,全球眾多客(ke)戶正借助Amazon GuardDuty智(zhi)能(neng)威脅檢測和(he)持(chi)續(xu)監控,保護其亞馬遜云科技(ji)賬戶、工作(zuo)負載和(he)數(shu)據。全球知名的技(ji)術和(he)工業(ye)制造公(gong)(gong)司西(xi)門子(zi)需(xu)要安全管理來自世界(jie)各地數(shu)百個團隊的數(shu)據,他們希望能(neng)借助更強大(da)的服務(wu)加強公(gong)(gong)司的安保狀況(kuang)。西(xi)門子(zi)使用了Amazon GuardDuty,持(chi)續(xu)監測其亞馬遜云科技(ji)賬戶內是否存(cun)在(zai)異常行為,并提供詳細的安全檢測結果(guo),加強可見性和(he)修復措施,并集(ji)中呈現安全檢測結果(guo)。