北京——2023年4月(yue)26日(ri),亞馬遜(xun)云科技(ji)日(ri)前宣布為(wei)其(qi)(qi)(qi)威(wei)(wei)脅(xie)檢測(ce)(ce)服務(wu)Amazon GuardDuty增加三項新(xin)功能(neng)——擴大檢測(ce)(ce)覆蓋(gai)(gai)范圍、持續強化該(gai)服務(wu)的機器學習(xi)能(neng)力、異常檢測(ce)(ce)和(he)集成威(wei)(wei)脅(xie)情(qing)報,進一步提(ti)升對客(ke)戶(hu)工作(zuo)負載的安(an)(an)全(quan)保(bao)(bao)護(hu)。亞馬遜(xun)云科技(ji)為(wei)客(ke)戶(hu)提(ti)供了廣泛的安(an)(an)全(quan)服務(wu),其(qi)(qi)(qi)中(zhong)Amazon GuardDuty可幫(bang)助客(ke)戶(hu)識別潛(qian)在安(an)(an)全(quan)風(feng)險(xian)并快速響應,讓(rang)其(qi)(qi)(qi)安(an)(an)全(quan)團隊專注于(yu)其(qi)(qi)(qi)他更有價(jia)值的事務(wu)上。GuardDuty的三項新(xin)功能(neng)將其(qi)(qi)(qi)保(bao)(bao)護(hu)的覆蓋(gai)(gai)范圍擴展(zhan)到容(rong)器運(yun)行時活動、數(shu)據庫(ku)和(he)Serverless環境。其(qi)(qi)(qi)中(zhong),EKS Runtime Monitoring提(ti)升了對客(ke)戶(hu)容(rong)器化工作(zuo)負載的威(wei)(wei)脅(xie)檢測(ce)(ce),GuardDuty RDS Protection幫(bang)助客(ke)戶(hu)保(bao)(bao)護(hu)其(qi)(qi)(qi)存儲在Amazon Aurora中(zhong)的數(shu)據,GuardDuty Lambda Protection幫(bang)助客(ke)戶(hu)檢測(ce)(ce)Serverless應用(yong)程序(xu)所面臨的威(wei)(wei)脅(xie)。
對(dui)安(an)(an)(an)全(quan)相關事件的收集(ji)、合成、告警(jing)的能力是所有企(qi)業(ye)(ye)風(feng)(feng)險管(guan)理項(xiang)目的基(ji)礎(chu)。但客戶(hu)在其(qi)整個組織內要整合以及規模化(hua)安(an)(an)(an)全(quan)檢測(ce)和(he)響應面(mian)臨越(yue)多(duo)越(yue)大(da)的挑戰,包(bao)括(kuo)網(wang)絡安(an)(an)(an)全(quan)覆(fu)蓋范圍的不(bu)斷升級,來自不(bu)同供應商、不(bu)同維度(du)的多(duo)種安(an)(an)(an)全(quan)工(gong)具,甚至IT安(an)(an)(an)全(quan)專家的短缺。很多(duo)安(an)(an)(an)全(quan)團隊不(bu)得(de)不(bu)構建或(huo)集(ji)成多(duo)種工(gong)具來檢測(ce)異(yi)常,如網(wang)絡服(fu)務器(qi)漏洞、用于服(fu)務惡意軟件或(huo)挖掘加密貨幣的受損實(shi)例(li),或(huo)泄露的訪問憑據。這些挑戰會導致(zhi)效率低下(xia)、數據不(bu)一(yi)致(zhi)以及成本(ben)增(zeng)加。此外,辦公地(di)點的變化(hua)和(he)威(wei)脅的不(bu)斷升級要求首席信(xin)息安(an)(an)(an)全(quan)官(guan)(CISO)持(chi)續提(ti)高企(qi)業(ye)(ye)的安(an)(an)(an)全(quan)標準,來滿足(zu)企(qi)業(ye)(ye)使(shi)用云(yun)、遠程(cheng)辦公和(he)與(yu)第(di)三方基(ji)礎(chu)設施集(ji)成的需(xu)求。為了(le)應對(dui)企(qi)業(ye)(ye)在數字化(hua)轉型過程(cheng)中面(mian)臨的新安(an)(an)(an)全(quan)漏洞、錯誤配置(zhi)和(he)其(qi)他IT風(feng)(feng)險,客戶(hu)對(dui)云(yun)威(wei)脅檢測(ce)、安(an)(an)(an)全(quan)分析、云(yun)安(an)(an)(an)全(quan)管(guan)理和(he)威(wei)脅情報等技術和(he)服(fu)務的需(xu)求一(yi)直在上升。
憑(ping)借 Amazon GuardDuty在(zai)機(ji)器(qi)(qi)學(xue)習、異常檢(jian)(jian)測(ce)(ce)的(de)(de)(de)(de)持(chi)續創新(xin)(xin)(xin),以(yi)(yi)及(ji)亞(ya)馬(ma)遜(xun)(xun)云(yun)科(ke)技在(zai)全(quan)球(qiu)范圍內(nei)不(bu)斷(duan)積累并集(ji)(ji)成(cheng)的(de)(de)(de)(de)威(wei)(wei)脅情(qing)(qing)報,Amazon GuardDuty可(ke)(ke)(ke)幫助保(bao)(bao)護客戶(hu)(hu)免受(shou)最(zui)新(xin)(xin)(xin)威(wei)(wei)脅的(de)(de)(de)(de)影(ying)響(xiang)。客戶(hu)(hu)只(zhi)需在(zai)亞(ya)馬(ma)遜(xun)(xun)云(yun)科(ke)技控制臺上點擊幾下,就可(ke)(ke)(ke)以(yi)(yi)跨多個賬戶(hu)(hu)使(shi)用GuardDuty并啟動自(zi)動響(xiang)應解除威(wei)(wei)脅,客戶(hu)(hu)的(de)(de)(de)(de)這些賬戶(hu)(hu)可(ke)(ke)(ke)以(yi)(yi)跨亞(ya)馬(ma)遜(xun)(xun)云(yun)科(ke)技多個區域。亞(ya)馬(ma)遜(xun)(xun)云(yun)科(ke)技自(zi)2017年推出GuardDuty以(yi)(yi)來,已經為其增加(jia)了(le)100多項新(xin)(xin)(xin)的(de)(de)(de)(de)威(wei)(wei)脅檢(jian)(jian)測(ce)(ce)功(gong)(gong)能,包括檢(jian)(jian)測(ce)(ce)到即(ji)便(bian)使(shi)用了(le)高超(chao)規(gui)避技術(shu)的(de)(de)(de)(de)憑(ping)據泄露和(he)(he)受(shou)損功(gong)(gong)能。GuardDuty使(shi)用機(ji)器(qi)(qi)學(xue)習進行(xing)(xing)檢(jian)(jian)測(ce)(ce),并針對(dui)識別(bie)高度可(ke)(ke)(ke)疑的(de)(de)(de)(de)數(shu)據訪問、以(yi)(yi)及(ji)任(ren)何潛在(zai)Amazon Elastic Compute Cloud(Amazon EC2)威(wei)(wei)脅進行(xing)(xing)了(le)機(ji)器(qi)(qi)學(xue)習訓練(lian),使(shi)用集(ji)(ji)成(cheng)的(de)(de)(de)(de)威(wei)(wei)脅情(qing)(qing)報來檢(jian)(jian)測(ce)(ce)惡(e)意軟件(jian)和(he)(he)對(dui)容(rong)器(qi)(qi)、數(shu)據庫和(he)(he)無服務器(qi)(qi)服務的(de)(de)(de)(de)惡(e)意訪問。GuardDuty預集(ji)(ji)成(cheng)了(le)來自(zi)亞(ya)馬(ma)遜(xun)(xun)云(yun)科(ke)技以(yi)(yi)及(ji)行(xing)(xing)業領先(xian)的(de)(de)(de)(de)第三方提供商如(ru)CrowdStrike、Proofpoint、Bitdefender等(deng)(deng)的(de)(de)(de)(de)威(wei)(wei)脅情(qing)(qing)報源(yuan),并持(chi)續更新(xin)(xin)(xin)。亞(ya)馬(ma)遜(xun)(xun)云(yun)科(ke)技的(de)(de)(de)(de)威(wei)(wei)脅情(qing)(qing)報具(ju)有廣泛(fan)的(de)(de)(de)(de)全(quan)球(qiu)覆蓋優(you)勢,可(ke)(ke)(ke)幫助客戶(hu)(hu)應對(dui)全(quan)球(qiu)最(zui)新(xin)(xin)(xin)威(wei)(wei)脅,包括新(xin)(xin)(xin)出現的(de)(de)(de)(de)基于(yu)Linux的(de)(de)(de)(de)惡(e)意軟件(jian)、不(bu)斷(duan)演變的(de)(de)(de)(de)憑(ping)據竊取技術(shu),以(yi)(yi)及(ji)使(shi)用基于(yu)機(ji)器(qi)(qi)學(xue)習的(de)(de)(de)(de)信譽模型識別(bie)的(de)(de)(de)(de)新(xin)(xin)(xin)惡(e)意領域。此外,亞(ya)馬(ma)遜(xun)(xun)云(yun)科(ke)技通過與(yu)光環新(xin)(xin)(xin)網和(he)(he)西云(yun)數(shu)據的(de)(de)(de)(de)緊密合作,在(zai)中國區域最(zui)新(xin)(xin)(xin)推出了(le)云(yun)原生等(deng)(deng)級(ji)保(bao)(bao)護技術(shu)解決方案,客戶(hu)(hu)可(ke)(ke)(ke)以(yi)(yi)通過GuardDuty 進行(xing)(xing)云(yun)環境威(wei)(wei)脅檢(jian)(jian)測(ce)(ce)及(ji)網絡(luo)入侵檢(jian)(jian)測(ce)(ce),以(yi)(yi)滿足等(deng)(deng)級(ji)保(bao)(bao)護相關要(yao)求(qiu)。
在GuardDuty已有(you)的(de)數百項(xiang)(xiang)功(gong)能和(he)增強功(gong)能基礎上,此(ci)次推(tui)出的(de)GuardDuty三項(xiang)(xiang)新功(gong)能將安全覆蓋(gai)范圍(wei)擴(kuo)展(zhan)到(dao)亞馬遜(xun)云科技更(geng)多(duo)工作負載和(he)核(he)心部(bu)署用(yong)例(li)中。客戶只需(xu)幾步,并且無需(xu)其他要(yao)求或先決條件(jian),即(ji)可在整個企業(ye)范圍(wei)內(nei)輕松(song)啟用(yong)GuardDuty,獲得可執行、與(yu)場景(jing)相關和(he)及時(shi)的(de)安全檢測結果(guo)及特定資源的(de)詳(xiang)細信息,實(shi)現快(kuai)速調查(cha)和(he)響應。新功(gong)能包(bao)括:
全(quan)新(xin)針(zhen)對Amazon Elastic Kubernetes Service(Amazon EKS)的(de)(de)(de)(de)(de)(de)容器(qi)運行保護: GuardDuty EKS Runtime Monitoring引入了一個完全(quan)托(tuo)管(guan)的(de)(de)(de)(de)(de)(de)輕(qing)(qing)量(liang)級(ji)安(an)全(quan)代(dai)(dai)理(li)(li),可(ke)以(yi)分析(xi)和(he)(he)監(jian)控(kong)主機操作(zuo)系統級(ji)別的(de)(de)(de)(de)(de)(de)行為(wei),如(ru)文件訪問、進程(cheng)執(zhi)行和(he)(he)網(wang)絡(luo)連接。在(zai)與Amazn EKS的(de)(de)(de)(de)(de)(de)緊密協作(zuo)下,該代(dai)(dai)理(li)(li)無需客(ke)戶(hu)部署(shu)、維護或(huo)更(geng)新(xin)即可(ke)執(zhi)行。GuardDuty的(de)(de)(de)(de)(de)(de)該項(xiang)新(xin)功(gong)能(neng)相當于(yu)其(qi)他基(ji)于(yu)代(dai)(dai)理(li)(li)的(de)(de)(de)(de)(de)(de)解決方案(an),同時(shi)可(ke)以(yi)輕(qing)(qing)松啟用。它(ta)增(zeng)強(qiang)了GuardDuty對Amazon EKS部署(shu)的(de)(de)(de)(de)(de)(de)保護,并(bing)降低了實現(xian)此類安(an)全(quan)覆(fu)蓋所需的(de)(de)(de)(de)(de)(de)運行開銷和(he)(he)復雜程(cheng)度,尤其(qi)是在(zai)高動(dong)態、容器(qi)化的(de)(de)(de)(de)(de)(de)計(ji)算(suan)環(huan)境(jing)中(zhong)(zhong)。GuardDuty現(xian)在(zai)可(ke)以(yi)輕(qing)(qing)松實現(xian)對一個賬(zhang)(zhang)戶(hu)或(huo)企(qi)業(ye)機構中(zhong)(zhong)所有Amazon EKS運行時(shi)監(jian)控(kong)。通(tong)(tong)常賬(zhang)(zhang)戶(hu)和(he)(he)數(shu)據(ju)泄露會從單個被(bei)泄露的(de)(de)(de)(de)(de)(de)端(duan)點(dian)或(huo)容器(qi)開始(shi),然后升級(ji)成(cheng)為(wei)憑據(ju)泄露,并(bing)且可(ke)能(neng)蔓(man)延到更(geng)廣泛的(de)(de)(de)(de)(de)(de)亞馬遜(xun)云科技環(huan)境(jing)以(yi)及存儲在(zai)其(qi)中(zhong)(zhong)的(de)(de)(de)(de)(de)(de)數(shu)據(ju)。GuardDuty的(de)(de)(de)(de)(de)(de)可(ke)見性覆(fu)蓋了運行時(shi)事件、Kubernetes審(shen)計(ji)日(ri)(ri)志以(yi)及更(geng)廣泛的(de)(de)(de)(de)(de)(de)亞馬遜(xun)云科技網(wang)絡(luo)層和(he)(he)網(wang)絡(luo)日(ri)(ri)志,客(ke)戶(hu)可(ke)以(yi)識別攻(gong)擊中(zhong)(zhong)的(de)(de)(de)(de)(de)(de)步驟,并(bing)在(zai)升級(ji)為(wei)大(da)范圍影(ying)響業(ye)務的(de)(de)(de)(de)(de)(de)威脅漏洞之前及早收到警報,遏制潛在(zai)的(de)(de)(de)(de)(de)(de)安(an)全(quan)威脅。該功(gong)能(neng)基(ji)于(yu)GuardDuty EKS Protection的(de)(de)(de)(de)(de)(de)初始(shi)集(ji)成(cheng)之上(shang),通(tong)(tong)過分析(xi)客(ke)戶(hu)賬(zhang)(zhang)戶(hu)中(zhong)(zhong)已有和(he)(he)新(xin)建的(de)(de)(de)(de)(de)(de)Amazon EKS集(ji)群的(de)(de)(de)(de)(de)(de)Kubernetes審(shen)計(ji)日(ri)(ri)志來監(jian)測控(kong)制面板活動(dong)。
將覆(fu)蓋范圍擴大至Amazon Aurora中(zhong)存儲(chu)的(de)(de)數(shu)(shu)據(ju)(ju):GuardDuty RDS Protection在不影響性能(neng)、生產力或可用性的(de)(de)前提下,可識別出存儲(chu)在Aurora數(shu)(shu)據(ju)(ju)庫(ku)(ku)中(zhong)的(de)(de)數(shu)(shu)據(ju)(ju)所面臨的(de)(de)潛在威(wei)脅(xie)。GuardDuty RDS Protection配(pei)置(zhi)并監(jian)控(kong)對客戶(hu)賬戶(hu)中(zhong)已有和(he)新建(jian)數(shu)(shu)據(ju)(ju)庫(ku)(ku)的(de)(de)訪問活(huo)動,該功(gong)能(neng)使(shi)用了集成的(de)(de)威(wei)脅(xie)情報和(he)機器學習(xi)模型監(jian)測(ce)Aurora數(shu)(shu)據(ju)(ju)庫(ku)(ku)的(de)(de)可疑登錄(lu)活(huo)動,其中(zhong)機器學習(xi)模型針(zhen)對經過(guo)高度場景化、基于RDS登錄(lu)活(huo)動異常數(shu)(shu)據(ju)(ju)進行(xing)訓練。
新增對Amazon Lambda中的(de)Serverless應用(yong)(yong)的(de)支持:GuardDuty Lambda Protection降低了(le)(le)客(ke)(ke)戶Serverless應用(yong)(yong)中的(de)安(an)全風險,因(yin)為Serverless工(gong)(gong)作(zuo)負載(zai)中增加了(le)(le)抽象層,是傳(chuan)統威(wei)脅檢測方法很難(nan)識(shi)別(bie)的(de)風險。客(ke)(ke)戶一旦啟用(yong)(yong)GuardDuty Lambda Protection,該(gai)功能將持續監(jian)控客(ke)(ke)戶所有Serverless工(gong)(gong)作(zuo)負載(zai),分析映射回各個Lambda功能的(de)網絡(luo)通信(xin),以檢測惡(e)意(yi)通信(xin)和流行的(de)危害活動(dong),如(ru)加密惡(e)意(yi)挖礦。
“目前(qian),數以萬計(ji)全球各個行(xing)業的(de)企業機構正在使用Amazon GuardDuty,包(bao)括我們90%以上(shang)前(qian)2000家大客戶(hu)(hu),它為超過5億(yi)EC2實例(li)和數百萬個S3 存(cun)儲桶提供保(bao)護。”亞馬遜云科技(ji)安(an)全服務副總裁Jon Ramsey表示:“基于GuardDuty強大的(de)能力基礎(chu),我們推出(chu)這些新(xin)的(de)功(gong)能,進一(yi)步擴展安(an)全檢測(ce)和監控(kong)至容器運行(xing)時監控(kong)、數據庫和Serverless應(ying)用,這也是客戶(hu)(hu)最期望的(de)幾個方面。我們自推出(chu)GuardDuty以來(lai),我們托管檢測(ce)數量增加(jia)了三(san)倍多。”
百思(si)買(mai)是(shi)一(yi)家總部位于美國(guo)的(de)跨國(guo)消(xiao)費電子零售(shou)商。 “安(an)全(quan)始終是(shi)我(wo)(wo)們最關心的(de)問題,尤其是(shi)在(zai)我(wo)(wo)們將(jiang)Amazon Aurora的(de)使(shi)用范圍擴大到(dao)(dao)遷移和云(yun)原生應用之后。”百思(si)買(mai)的(de)企(qi)業風險與(yu)合規云(yun)安(an)全(quan)工程(cheng)師Vaibhav Sonawane表示:“GuardDuty RDS Protection具備的(de)機(ji)器學習和智能(neng)威脅檢測功能(neng),幫(bang)助我(wo)(wo)們進一(yi)步增強我(wo)(wo)們辨(bian)別合法及(ji)非法登錄嘗試的(de)能(neng)力。Amazon GuardDuty具有(you)無縫集成、成本效益和易用性等(deng)特(te)點(dian),我(wo)(wo)們很(hen)高興看到(dao)(dao)Amazon GuardDuty擴展到(dao)(dao)更多如(ru)數據庫(ku)等(deng)其他(ta)亞馬遜云(yun)科技的(de)服務。”
通用(yong)電(dian)氣的業(ye)(ye)務部(bu)門GE Digital是工業(ye)(ye)軟件領導者之一,幫(bang)助客戶更便捷、快速和規模化(hua)的數(shu)字化(hua)轉型。 “作(zuo)為(wei)GuardDuty的長期(qi)客戶,我們(men)(men)很高興看到該服(fu)務關鍵(jian)檢測的不斷增(zeng)加,并將覆蓋(gai)范(fan)圍(wei)擴大到更多亞馬遜云科技原生服(fu)務。” GE Digital網絡(luo)工程和架構(gou)高級總監Chuck Rees表示,“我們(men)(men)使用(yong)GuardDuty及其機器學習(xi)檢測來監控對S3存(cun)儲桶的訪(fang)問(wen),從而(er)為(wei)我們(men)(men)的敏(min)感數(shu)據提(ti)供保(bao)護(hu)。GuardDuty簡單易用(yong),為(wei)保(bao)護(hu)我們(men)(men)在亞馬遜云科技上(shang)工作(zuo)負載的關鍵(jian)組成。”
西(xi)門子是(shi)一家總部位于慕尼黑(hei)的(de)(de)技(ji)術和(he)(he)工(gong)業制(zhi)造(zao)公司,為世界各地的(de)(de)能源、醫(yi)療健康等行業生(sheng)產設備和(he)(he)部件(jian)。 “我(wo)(wo)們(men)(men)(men)(men)(men)選擇Amazon GuardDuty的(de)(de)初衷(zhong)是(shi)用于監控我(wo)(wo)們(men)(men)(men)(men)(men)的(de)(de)亞(ya)馬(ma)(ma)遜云科技(ji)賬戶(hu)是(shi)否存在惡意活動。”西(xi)門子高級(ji)基礎設施工(gong)程師Scott Schwartz表示(shi),“我(wo)(wo)們(men)(men)(men)(men)(men)之(zhi)所以選擇亞(ya)馬(ma)(ma)遜云科技(ji),主要是(shi)為了提(ti)升(sheng)我(wo)(wo)們(men)(men)(men)(men)(men)的(de)(de)安全防范能力(li)并實現(xian)重要任(ren)務的(de)(de)自動化。我(wo)(wo)們(men)(men)(men)(men)(men)還希望(wang)實現(xian)集中(zhong)訪問控制(zhi),聚合來(lai)自整個組(zu)織的(de)(de)不同賬戶(hu)的(de)(de)信息。GuardDuty是(shi)我(wo)(wo)們(men)(men)(men)(men)(men)的(de)(de)明智之(zhi)選,讓我(wo)(wo)們(men)(men)(men)(men)(men)更輕松地采(cai)用亞(ya)馬(ma)(ma)遜云科技(ji)的(de)(de)服務并將其它們(men)(men)(men)(men)(men)集成到(dao)現(xian)有的(de)(de)工(gong)具中(zhong)。”