北京——2023年4月26日,亞(ya)馬遜云(yun)科技(ji)(ji)日前宣布為其(qi)(qi)威脅(xie)檢(jian)測(ce)服(fu)務(wu)(wu)Amazon GuardDuty增加三項新功(gong)能——擴(kuo)大檢(jian)測(ce)覆蓋范(fan)圍、持(chi)續強(qiang)化該(gai)服(fu)務(wu)(wu)的(de)(de)(de)機器(qi)學習能力(li)、異常檢(jian)測(ce)和集成威脅(xie)情報,進一步提升對(dui)客戶工作負(fu)載的(de)(de)(de)安(an)全保(bao)護(hu)。亞(ya)馬遜云(yun)科技(ji)(ji)為客戶提供了廣泛的(de)(de)(de)安(an)全服(fu)務(wu)(wu),其(qi)(qi)中(zhong)Amazon GuardDuty可幫助(zhu)客戶識別潛在(zai)安(an)全風險并快速響(xiang)應,讓其(qi)(qi)安(an)全團隊專注于其(qi)(qi)他更有價值的(de)(de)(de)事務(wu)(wu)上(shang)。GuardDuty的(de)(de)(de)三項新功(gong)能將其(qi)(qi)保(bao)護(hu)的(de)(de)(de)覆蓋范(fan)圍擴(kuo)展到(dao)容器(qi)運行時(shi)活動、數(shu)據庫和Serverless環境。其(qi)(qi)中(zhong),EKS Runtime Monitoring提升了對(dui)客戶容器(qi)化工作負(fu)載的(de)(de)(de)威脅(xie)檢(jian)測(ce),GuardDuty RDS Protection幫助(zhu)客戶保(bao)護(hu)其(qi)(qi)存儲在(zai)Amazon Aurora中(zhong)的(de)(de)(de)數(shu)據,GuardDuty Lambda Protection幫助(zhu)客戶檢(jian)測(ce)Serverless應用程序所(suo)面臨的(de)(de)(de)威脅(xie)。
對安(an)(an)(an)全(quan)(quan)(quan)相關事件的(de)(de)收(shou)集(ji)、合成(cheng)、告警的(de)(de)能力是所有企業(ye)(ye)風(feng)險管(guan)理(li)項目的(de)(de)基礎(chu)。但客(ke)戶在(zai)其整個組織內(nei)要(yao)整合以(yi)及規(gui)模化(hua)安(an)(an)(an)全(quan)(quan)(quan)檢測(ce)和(he)(he)響應(ying)(ying)面臨(lin)(lin)越多越大(da)的(de)(de)挑戰,包括網絡安(an)(an)(an)全(quan)(quan)(quan)覆蓋范圍(wei)的(de)(de)不(bu)斷升(sheng)級(ji),來(lai)自不(bu)同(tong)供應(ying)(ying)商、不(bu)同(tong)維度的(de)(de)多種(zhong)安(an)(an)(an)全(quan)(quan)(quan)工具,甚至IT安(an)(an)(an)全(quan)(quan)(quan)專家的(de)(de)短缺。很多安(an)(an)(an)全(quan)(quan)(quan)團隊不(bu)得(de)不(bu)構建或(huo)集(ji)成(cheng)多種(zhong)工具來(lai)檢測(ce)異(yi)常,如網絡服務(wu)器漏洞、用(yong)(yong)于服務(wu)惡意軟件或(huo)挖掘加密貨(huo)幣的(de)(de)受損(sun)實例,或(huo)泄露(lu)的(de)(de)訪問(wen)憑據。這些(xie)挑戰會導致效率低下(xia)、數(shu)據不(bu)一致以(yi)及成(cheng)本增(zeng)加。此外,辦公地點的(de)(de)變化(hua)和(he)(he)威脅的(de)(de)不(bu)斷升(sheng)級(ji)要(yao)求(qiu)首席信息安(an)(an)(an)全(quan)(quan)(quan)官(CISO)持續提高企業(ye)(ye)的(de)(de)安(an)(an)(an)全(quan)(quan)(quan)標準,來(lai)滿足企業(ye)(ye)使(shi)用(yong)(yong)云(yun)、遠程辦公和(he)(he)與第三(san)方基礎(chu)設施集(ji)成(cheng)的(de)(de)需求(qiu)。為了應(ying)(ying)對企業(ye)(ye)在(zai)數(shu)字化(hua)轉型過程中面臨(lin)(lin)的(de)(de)新(xin)安(an)(an)(an)全(quan)(quan)(quan)漏洞、錯誤配置和(he)(he)其他IT風(feng)險,客(ke)戶對云(yun)威脅檢測(ce)、安(an)(an)(an)全(quan)(quan)(quan)分析、云(yun)安(an)(an)(an)全(quan)(quan)(quan)管(guan)理(li)和(he)(he)威脅情報等技術和(he)(he)服務(wu)的(de)(de)需求(qiu)一直在(zai)上升(sheng)。
憑借 Amazon GuardDuty在(zai)機(ji)器學(xue)習(xi)、異(yi)常檢測(ce)的(de)(de)(de)持續創新(xin)(xin),以及(ji)亞(ya)(ya)(ya)馬(ma)(ma)遜云(yun)科(ke)(ke)技(ji)在(zai)全(quan)球(qiu)范圍內不斷積累并集成的(de)(de)(de)威(wei)(wei)(wei)(wei)脅(xie)(xie)情報(bao)(bao),Amazon GuardDuty可幫助保(bao)護(hu)客戶(hu)(hu)(hu)免受最新(xin)(xin)威(wei)(wei)(wei)(wei)脅(xie)(xie)的(de)(de)(de)影響。客戶(hu)(hu)(hu)只需在(zai)亞(ya)(ya)(ya)馬(ma)(ma)遜云(yun)科(ke)(ke)技(ji)控制臺上點擊幾下,就(jiu)可以跨多(duo)(duo)個(ge)賬戶(hu)(hu)(hu)使(shi)用(yong)GuardDuty并啟動自(zi)動響應解除威(wei)(wei)(wei)(wei)脅(xie)(xie),客戶(hu)(hu)(hu)的(de)(de)(de)這些(xie)賬戶(hu)(hu)(hu)可以跨亞(ya)(ya)(ya)馬(ma)(ma)遜云(yun)科(ke)(ke)技(ji)多(duo)(duo)個(ge)區(qu)域(yu)。亞(ya)(ya)(ya)馬(ma)(ma)遜云(yun)科(ke)(ke)技(ji)自(zi)2017年推出(chu)GuardDuty以來(lai)(lai),已經為其增加了(le)100多(duo)(duo)項新(xin)(xin)的(de)(de)(de)威(wei)(wei)(wei)(wei)脅(xie)(xie)檢測(ce)功能(neng),包括檢測(ce)到(dao)即便使(shi)用(yong)了(le)高(gao)超規避技(ji)術(shu)的(de)(de)(de)憑據泄露和(he)受損功能(neng)。GuardDuty使(shi)用(yong)機(ji)器學(xue)習(xi)進(jin)(jin)行檢測(ce),并針對識別高(gao)度可疑(yi)的(de)(de)(de)數(shu)據訪(fang)問、以及(ji)任何潛在(zai)Amazon Elastic Compute Cloud(Amazon EC2)威(wei)(wei)(wei)(wei)脅(xie)(xie)進(jin)(jin)行了(le)機(ji)器學(xue)習(xi)訓(xun)練,使(shi)用(yong)集成的(de)(de)(de)威(wei)(wei)(wei)(wei)脅(xie)(xie)情報(bao)(bao)來(lai)(lai)檢測(ce)惡(e)意軟件和(he)對容器、數(shu)據庫和(he)無服(fu)務器服(fu)務的(de)(de)(de)惡(e)意訪(fang)問。GuardDuty預集成了(le)來(lai)(lai)自(zi)亞(ya)(ya)(ya)馬(ma)(ma)遜云(yun)科(ke)(ke)技(ji)以及(ji)行業領先的(de)(de)(de)第三(san)方提供商如CrowdStrike、Proofpoint、Bitdefender等的(de)(de)(de)威(wei)(wei)(wei)(wei)脅(xie)(xie)情報(bao)(bao)源(yuan),并持續更新(xin)(xin)。亞(ya)(ya)(ya)馬(ma)(ma)遜云(yun)科(ke)(ke)技(ji)的(de)(de)(de)威(wei)(wei)(wei)(wei)脅(xie)(xie)情報(bao)(bao)具有廣泛的(de)(de)(de)全(quan)球(qiu)覆(fu)蓋優勢(shi),可幫助客戶(hu)(hu)(hu)應對全(quan)球(qiu)最新(xin)(xin)威(wei)(wei)(wei)(wei)脅(xie)(xie),包括新(xin)(xin)出(chu)現的(de)(de)(de)基(ji)于Linux的(de)(de)(de)惡(e)意軟件、不斷演變的(de)(de)(de)憑據竊取技(ji)術(shu),以及(ji)使(shi)用(yong)基(ji)于機(ji)器學(xue)習(xi)的(de)(de)(de)信譽模型識別的(de)(de)(de)新(xin)(xin)惡(e)意領域(yu)。此(ci)外(wai),亞(ya)(ya)(ya)馬(ma)(ma)遜云(yun)科(ke)(ke)技(ji)通過(guo)與光環(huan)新(xin)(xin)網(wang)和(he)西云(yun)數(shu)據的(de)(de)(de)緊密(mi)合作(zuo),在(zai)中(zhong)國區(qu)域(yu)最新(xin)(xin)推出(chu)了(le)云(yun)原生等級(ji)保(bao)護(hu)技(ji)術(shu)解決(jue)方案,客戶(hu)(hu)(hu)可以通過(guo)GuardDuty 進(jin)(jin)行云(yun)環(huan)境(jing)威(wei)(wei)(wei)(wei)脅(xie)(xie)檢測(ce)及(ji)網(wang)絡入侵檢測(ce),以滿足(zu)等級(ji)保(bao)護(hu)相關要求。
在GuardDuty已有(you)的(de)(de)數百項功能和增強功能基礎上(shang),此(ci)次(ci)推出的(de)(de)GuardDuty三項新(xin)功能將(jiang)安全(quan)覆蓋范(fan)圍擴(kuo)展到亞馬(ma)遜云科技更多(duo)工作負載(zai)和核心部署用(yong)例(li)中。客戶只需幾步,并且無需其(qi)他要求或先決條件,即可在整(zheng)個企業范(fan)圍內(nei)輕松啟用(yong)GuardDuty,獲得可執行、與場景相關和及(ji)時的(de)(de)安全(quan)檢測(ce)結果及(ji)特定資源(yuan)的(de)(de)詳細信(xin)息,實現快速調查和響(xiang)應。新(xin)功能包括:
全(quan)新針對(dui)Amazon Elastic Kubernetes Service(Amazon EKS)的(de)(de)(de)(de)(de)(de)(de)(de)(de)容(rong)器(qi)運行(xing)(xing)保護(hu)(hu): GuardDuty EKS Runtime Monitoring引入了(le)一(yi)(yi)個完全(quan)托管(guan)的(de)(de)(de)(de)(de)(de)(de)(de)(de)輕量(liang)級(ji)安全(quan)代理(li)(li),可(ke)以(yi)分(fen)(fen)析(xi)(xi)和監(jian)(jian)控(kong)(kong)主機操作系統級(ji)別(bie)的(de)(de)(de)(de)(de)(de)(de)(de)(de)行(xing)(xing)為(wei)(wei),如文件(jian)訪問(wen)、進程執行(xing)(xing)和網(wang)絡(luo)連接。在與Amazn EKS的(de)(de)(de)(de)(de)(de)(de)(de)(de)緊(jin)密協作下,該代理(li)(li)無需客戶部(bu)署、維護(hu)(hu)或更(geng)(geng)(geng)新即(ji)可(ke)執行(xing)(xing)。GuardDuty的(de)(de)(de)(de)(de)(de)(de)(de)(de)該項新功(gong)能(neng)相當于其(qi)他(ta)基于代理(li)(li)的(de)(de)(de)(de)(de)(de)(de)(de)(de)解決方案,同時(shi)(shi)可(ke)以(yi)輕松啟用。它增強了(le)GuardDuty對(dui)Amazon EKS部(bu)署的(de)(de)(de)(de)(de)(de)(de)(de)(de)保護(hu)(hu),并(bing)降低了(le)實(shi)現(xian)(xian)(xian)此類安全(quan)覆(fu)蓋所需的(de)(de)(de)(de)(de)(de)(de)(de)(de)運行(xing)(xing)開銷和復雜程度,尤其(qi)是在高(gao)動(dong)(dong)態、容(rong)器(qi)化的(de)(de)(de)(de)(de)(de)(de)(de)(de)計(ji)算環(huan)境中。GuardDuty現(xian)(xian)(xian)在可(ke)以(yi)輕松實(shi)現(xian)(xian)(xian)對(dui)一(yi)(yi)個賬戶或企業機構中所有Amazon EKS運行(xing)(xing)時(shi)(shi)監(jian)(jian)控(kong)(kong)。通(tong)常(chang)賬戶和數(shu)據泄(xie)露(lu)會從單(dan)個被泄(xie)露(lu)的(de)(de)(de)(de)(de)(de)(de)(de)(de)端點(dian)或容(rong)器(qi)開始(shi),然后升級(ji)成為(wei)(wei)憑(ping)據泄(xie)露(lu),并(bing)且可(ke)能(neng)蔓延到(dao)更(geng)(geng)(geng)廣(guang)泛(fan)的(de)(de)(de)(de)(de)(de)(de)(de)(de)亞馬遜云科(ke)技環(huan)境以(yi)及(ji)存儲在其(qi)中的(de)(de)(de)(de)(de)(de)(de)(de)(de)數(shu)據。GuardDuty的(de)(de)(de)(de)(de)(de)(de)(de)(de)可(ke)見(jian)性(xing)覆(fu)蓋了(le)運行(xing)(xing)時(shi)(shi)事(shi)件(jian)、Kubernetes審計(ji)日志(zhi)(zhi)以(yi)及(ji)更(geng)(geng)(geng)廣(guang)泛(fan)的(de)(de)(de)(de)(de)(de)(de)(de)(de)亞馬遜云科(ke)技網(wang)絡(luo)層(ceng)和網(wang)絡(luo)日志(zhi)(zhi),客戶可(ke)以(yi)識別(bie)攻擊中的(de)(de)(de)(de)(de)(de)(de)(de)(de)步(bu)驟,并(bing)在升級(ji)為(wei)(wei)大范圍影響業務的(de)(de)(de)(de)(de)(de)(de)(de)(de)威(wei)脅(xie)漏(lou)洞之(zhi)前及(ji)早收到(dao)警(jing)報,遏制潛在的(de)(de)(de)(de)(de)(de)(de)(de)(de)安全(quan)威(wei)脅(xie)。該功(gong)能(neng)基于GuardDuty EKS Protection的(de)(de)(de)(de)(de)(de)(de)(de)(de)初始(shi)集成之(zhi)上(shang),通(tong)過分(fen)(fen)析(xi)(xi)客戶賬戶中已有和新建(jian)的(de)(de)(de)(de)(de)(de)(de)(de)(de)Amazon EKS集群的(de)(de)(de)(de)(de)(de)(de)(de)(de)Kubernetes審計(ji)日志(zhi)(zhi)來監(jian)(jian)測控(kong)(kong)制面板活動(dong)(dong)。
將覆蓋范(fan)圍擴大至(zhi)Amazon Aurora中存儲的(de)(de)(de)數(shu)(shu)據(ju)(ju):GuardDuty RDS Protection在(zai)不影響(xiang)性(xing)能、生產力或可用(yong)性(xing)的(de)(de)(de)前提下,可識別出存儲在(zai)Aurora數(shu)(shu)據(ju)(ju)庫(ku)中的(de)(de)(de)數(shu)(shu)據(ju)(ju)所(suo)面(mian)臨(lin)的(de)(de)(de)潛在(zai)威(wei)脅。GuardDuty RDS Protection配置并監控對(dui)客(ke)戶(hu)賬戶(hu)中已有(you)和(he)(he)新建數(shu)(shu)據(ju)(ju)庫(ku)的(de)(de)(de)訪問活(huo)動,該(gai)功能使(shi)用(yong)了(le)集成的(de)(de)(de)威(wei)脅情報和(he)(he)機(ji)器學(xue)習(xi)模(mo)(mo)型(xing)監測(ce)Aurora數(shu)(shu)據(ju)(ju)庫(ku)的(de)(de)(de)可疑登(deng)錄活(huo)動,其中機(ji)器學(xue)習(xi)模(mo)(mo)型(xing)針對(dui)經(jing)過高(gao)度場景化、基于RDS登(deng)錄活(huo)動異常數(shu)(shu)據(ju)(ju)進行訓練。
新(xin)增(zeng)對Amazon Lambda中的(de)Serverless應用的(de)支持:GuardDuty Lambda Protection降(jiang)低了客(ke)戶Serverless應用中的(de)安全(quan)風險,因為Serverless工(gong)作負(fu)載中增(zeng)加(jia)了抽象層,是傳統威脅(xie)檢測方法很難識(shi)別的(de)風險。客(ke)戶一旦啟(qi)用GuardDuty Lambda Protection,該功能(neng)將持續監控客(ke)戶所有Serverless工(gong)作負(fu)載,分(fen)析映射回各個Lambda功能(neng)的(de)網絡通(tong)信,以檢測惡(e)意通(tong)信和流行的(de)危害活動,如加(jia)密惡(e)意挖礦。
“目前,數(shu)(shu)以萬(wan)(wan)計全球各個行業的企業機構正在使(shi)用Amazon GuardDuty,包(bao)括我(wo)們(men)90%以上(shang)前2000家(jia)大(da)客(ke)戶,它為超過5億(yi)EC2實例(li)和數(shu)(shu)百萬(wan)(wan)個S3 存(cun)儲桶提供(gong)保護(hu)。”亞馬遜云科技安全服(fu)務副(fu)總裁Jon Ramsey表示:“基于(yu)GuardDuty強大(da)的能(neng)力基礎,我(wo)們(men)推出這(zhe)(zhe)些(xie)新的功能(neng),進(jin)一步擴(kuo)展安全檢(jian)測(ce)和監(jian)(jian)控至(zhi)容器運行時監(jian)(jian)控、數(shu)(shu)據庫和Serverless應用,這(zhe)(zhe)也是客(ke)戶最期望的幾個方面。我(wo)們(men)自推出GuardDuty以來,我(wo)們(men)托管檢(jian)測(ce)數(shu)(shu)量(liang)增加(jia)了三(san)倍多。”
百思買是一(yi)(yi)家總(zong)部(bu)位于美國的(de)跨國消費(fei)電子(zi)零(ling)售商(shang)。 “安(an)全始終是我(wo)(wo)們(men)最關心的(de)問題,尤(you)其(qi)是在我(wo)(wo)們(men)將Amazon Aurora的(de)使用范圍擴大到遷移和云(yun)原生應用之后。”百思買的(de)企業風(feng)險與合規云(yun)安(an)全工程師(shi)Vaibhav Sonawane表(biao)示:“GuardDuty RDS Protection具備的(de)機(ji)器(qi)學(xue)習和智能(neng)威脅檢測功能(neng),幫助我(wo)(wo)們(men)進一(yi)(yi)步增強(qiang)我(wo)(wo)們(men)辨別合法及非法登錄嘗試的(de)能(neng)力。Amazon GuardDuty具有無縫集成、成本效益和易用性等特點(dian),我(wo)(wo)們(men)很高興看(kan)到Amazon GuardDuty擴展到更多(duo)如數(shu)據庫(ku)等其(qi)他亞馬遜云(yun)科技的(de)服務。”
通用(yong)電氣的(de)業務部(bu)門GE Digital是工(gong)業軟(ruan)件領導者之(zhi)一,幫助客戶更便(bian)捷、快速和規模化(hua)的(de)數(shu)(shu)字化(hua)轉型。 “作(zuo)為(wei)(wei)GuardDuty的(de)長期客戶,我(wo)們很(hen)高興看到該(gai)服務關鍵檢測的(de)不斷(duan)增加,并將覆蓋(gai)范(fan)圍擴大到更多亞馬(ma)遜(xun)(xun)云科技(ji)原(yuan)生服務。” GE Digital網絡工(gong)程和架(jia)構(gou)高級總監(jian)Chuck Rees表示,“我(wo)們使用(yong)GuardDuty及其(qi)機器學(xue)習檢測來監(jian)控對S3存(cun)儲桶的(de)訪問,從(cong)而為(wei)(wei)我(wo)們的(de)敏感數(shu)(shu)據提(ti)供(gong)保(bao)(bao)護。GuardDuty簡單易用(yong),為(wei)(wei)保(bao)(bao)護我(wo)們在(zai)亞馬(ma)遜(xun)(xun)云科技(ji)上工(gong)作(zuo)負載的(de)關鍵組(zu)成。”
西(xi)門子是(shi)一家(jia)總部位于(yu)慕尼黑的(de)(de)技(ji)術和工業制造公司,為世界各(ge)地(di)的(de)(de)能源、醫療(liao)健康(kang)等行業生產設備(bei)和部件。 “我們(men)選(xuan)擇Amazon GuardDuty的(de)(de)初衷是(shi)用于(yu)監控我們(men)的(de)(de)亞馬(ma)遜云(yun)(yun)科(ke)(ke)技(ji)賬(zhang)戶是(shi)否存在惡意活動。”西(xi)門子高級基礎(chu)設施工程(cheng)師Scott Schwartz表示,“我們(men)之所以選(xuan)擇亞馬(ma)遜云(yun)(yun)科(ke)(ke)技(ji),主要是(shi)為了提升我們(men)的(de)(de)安全防范(fan)能力(li)并實現(xian)重要任(ren)務(wu)的(de)(de)自動化。我們(men)還希(xi)望實現(xian)集(ji)中訪(fang)問控制,聚合來自整個組織的(de)(de)不同賬(zhang)戶的(de)(de)信息(xi)。GuardDuty是(shi)我們(men)的(de)(de)明智之選(xuan),讓(rang)我們(men)更輕松(song)地(di)采(cai)用亞馬(ma)遜云(yun)(yun)科(ke)(ke)技(ji)的(de)(de)服務(wu)并將其(qi)它們(men)集(ji)成(cheng)到現(xian)有(you)的(de)(de)工具中。”