RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

亞馬遜云科技如何追蹤并阻止云端的安全威脅

全球TMT ? 來源:全球TMT ? 作者:全球TMT ? 2024-08-14 17:18 ? 次閱讀


亞馬遜首席信息安全官C.J. Moses

北京2024年8月14日 /美通社/ -- 來自全球各地的企業(yè)信任亞馬遜云科技存儲及處理其最敏感的數(shù)據(jù)。業(yè)界領(lǐng)先的威脅情報(bào)是我們確??蛻粼趤嗰R遜云科技上的數(shù)據(jù)安全的一種方式,我們通過該項(xiàng)目識別和阻止各種可能危害或干擾我們客戶或我們基礎(chǔ)設(shè)施的惡意在線活動。我們非常重視制定準(zhǔn)確、及時(shí)、可操作和可擴(kuò)展的威脅情報(bào),并在這方面投入了大量資源。

很多客戶非常想了解我們威脅情報(bào)的來源、我們檢測到了哪些威脅、我們?nèi)绾胃鶕?jù)所觀察到的內(nèi)容采取行動,以及他們需要做什么來保護(hù)他們自己。這些問題表明,首席信息安全官(CISO)的角色已經(jīng)從主要技術(shù)職能演變?yōu)閼?zhàn)略性以及面向業(yè)務(wù)的職能,他們知道有效的威脅情報(bào)對于組織的成功和韌性至關(guān)重要。

只有亞馬遜云科技的全球規(guī)模才能達(dá)到的高保真威脅情報(bào)

我們每一天都會對亞馬遜云科技的基礎(chǔ)設(shè)施進(jìn)行掃描、檢測和防御網(wǎng)絡(luò)攻擊。作為全球最大的公共云服務(wù)提供商,亞馬遜云科技對互聯(lián)網(wǎng)的某些實(shí)時(shí)活動,擁有獨(dú)到的洞察優(yōu)勢。但要讓威脅情報(bào)對安全產(chǎn)生有意義的影響,就必須收集來自整個(gè)互聯(lián)網(wǎng)的大量原始數(shù)據(jù)并迅速分析。同時(shí),還必須剔除誤報(bào)。例如,威脅情報(bào)可能會錯誤地將員工在下班后登錄訪問敏感數(shù)據(jù)視為內(nèi)部威脅,而實(shí)際上該員工可能是因?yàn)榕R時(shí)項(xiàng)目而不得不加班工作。威脅情報(bào)的生成非常耗時(shí),需要大量人力和數(shù)字資源。人工智能(AI)和機(jī)器學(xué)習(xí)可以幫助分析師篩選和分析大量數(shù)據(jù)。然而,如果無法收集和分析整個(gè)互聯(lián)網(wǎng)上的相關(guān)信息,威脅情報(bào)的用處就非常有限。對于時(shí)間敏感類信息,組織機(jī)構(gòu)即使能夠自行收集可操作的威脅情報(bào),如果沒有覆蓋全球的云基礎(chǔ)設(shè)施,也很難或不可能及時(shí)并大規(guī)模地與他人共享。

亞馬遜云科技的基礎(chǔ)設(shè)施徹底改變了威脅情報(bào),我們通過大量情報(bào)信號(由我們的安全工具生成的通知)顯著提高了威脅情報(bào)的準(zhǔn)確性——即我們所說的高保真。亞馬遜云科技復(fù)雜的全球分布式威脅傳感器網(wǎng)絡(luò)MadPot具有自動響應(yīng)功能,隨著我們使用MadPot發(fā)現(xiàn)和監(jiān)控潛在的有害活動,我們也在不斷提升針對威脅參與者不斷發(fā)展的戰(zhàn)術(shù)、技術(shù)和程序(TTP)的觀測和應(yīng)對能力。

通過亞馬遜云科技的全球網(wǎng)絡(luò)和像MadPot這樣的內(nèi)部工具,我們可以實(shí)時(shí)接收和分析數(shù)千種不同類型的事件信號。例如,MadPot每天能檢測到1億多個(gè)來自全球的潛在威脅,其中約有50萬個(gè)被歸類為惡意活動。這意味著高保真的發(fā)現(xiàn)會生成有價(jià)值的威脅情報(bào),我們因此可以迅速采取行動,保護(hù)世界各地的客戶免受有害和惡意在線活動的影響。我們也會將高保真情報(bào)產(chǎn)生的實(shí)時(shí)發(fā)現(xiàn)輸入到我們的智能威脅檢測安全服務(wù)Amazon GuardDuty中,對數(shù)百萬個(gè)亞馬遜云科技賬戶進(jìn)行自動威脅檢測。

亞馬遜云科技的Mithra評估域名可信度,幫助保護(hù)客戶免受威脅

識別惡意域名(互聯(lián)網(wǎng)上的物理IP地址)對于有效的威脅情報(bào)至關(guān)重要。當(dāng)亞馬遜云科技客戶與域名進(jìn)行交互時(shí),GuardDuty會生成各種發(fā)現(xiàn)(如異常行為等潛在的安全問題),每個(gè)域名都會根據(jù)各種評估可信度的指標(biāo)得到一個(gè)信譽(yù)評分。為什么要進(jìn)行這種評分排名?維護(hù)一個(gè)高質(zhì)量的惡意域名列表對于監(jiān)控網(wǎng)絡(luò)犯罪行為、保護(hù)我們的客戶至關(guān)重要。我們?nèi)绾瓮瓿蛇@個(gè)龐大的評分排名任務(wù)?首先將它想象成一個(gè)龐大的圖表(可能是現(xiàn)存最大的圖表之一),大到人根本無法查看和理解其全部內(nèi)容,更不用說從中獲得可用的洞察了。

讓我們認(rèn)識一下Mithra。Mithra這個(gè)名字源自一種神話中的升起的太陽,它是一個(gè)由亞馬遜云科技開發(fā)的大型內(nèi)部神經(jīng)網(wǎng)絡(luò)圖模型,使用為威脅情報(bào)而設(shè)計(jì)的算法。

Mithra的信譽(yù)評分系統(tǒng)具有35億個(gè)節(jié)點(diǎn)和480億條邊,專門用于識別客戶接觸到的惡意域名,并對這些域名進(jìn)行相應(yīng)的打分。我們每天觀察到大量DNS請求,僅在亞馬遜云科技一個(gè)區(qū)域就高達(dá)2000萬億次,Mithra每天平均檢測到182,000個(gè)新的惡意域名。Mithra每天都會為每個(gè)在亞馬遜云科技內(nèi)查詢的域名算出一個(gè)信譽(yù)評分,這讓亞馬遜云科技不需要依賴第三方來檢測新興威脅,同時(shí)相比使用第三方能更快生成更好的知識。

Mithra不僅能夠以驚人的準(zhǔn)確性檢測惡意域名,減少誤報(bào),而且這個(gè)超級圖還能夠比第三方的威脅情報(bào)源提前數(shù)天、數(shù)周,有時(shí)甚至數(shù)月預(yù)測惡意域名。這種強(qiáng)大的能力意味著我們每天都可以觀察到并應(yīng)對數(shù)百萬個(gè)安全事件和潛在威脅。

Mithra對域名進(jìn)行評分,可用于:

生成一個(gè)新的、高度可信的惡意域名列表,用于諸如GuardDuty之類的安全服務(wù)中,保護(hù)我們的客戶。GuardDuty還允許客戶阻止惡意域名并獲取潛在威脅的警報(bào)。

使用第三方威脅情報(bào)源的服務(wù)可以借助Mithra的評分來顯著減少誤報(bào)。

亞馬遜云科技安全分析師可以在安全調(diào)查過程中使用這些評分作為額外的參考。

與客戶分享我們的高保真威脅情報(bào),提升他們的自我保護(hù)能力

我們的威脅情報(bào)不僅用于無縫增強(qiáng)亞馬遜云科技和客戶所依賴的安全服務(wù),我們還主動與那些可能會受到惡意行為者攻擊或潛在入侵的客戶和其他組織分享關(guān)鍵信息。威脅情報(bào)接收者可以通過評估我們分享的信息,采取措施來降低風(fēng)險(xiǎn),防止業(yè)務(wù)中斷。

例如,通過我們的威脅情報(bào),如果我們發(fā)現(xiàn)某些組織機(jī)構(gòu)的系統(tǒng)可能會被威脅行為者入侵,或似乎運(yùn)行了配置錯誤且易受攻擊或?yàn)E用的系統(tǒng)(如開放數(shù)據(jù)庫),我們就會對這些組織機(jī)構(gòu)發(fā)出通知。網(wǎng)絡(luò)犯罪分子會持續(xù)掃描互聯(lián)網(wǎng)來尋找暴露的數(shù)據(jù)庫和其他漏洞,數(shù)據(jù)庫暴露的時(shí)間越長,惡意行為者發(fā)現(xiàn)并利用它的風(fēng)險(xiǎn)就越高。在某些情況下,當(dāng)我們收到信號表明第三方組織(非客戶)可能會遭到威脅行為者入侵時(shí),我們也會通知他們,因?yàn)檫@樣做可以阻止進(jìn)一步的攻擊,促進(jìn)整個(gè)互聯(lián)網(wǎng)的安全。

通常,當(dāng)我們向客戶和其他組織機(jī)構(gòu)發(fā)出此類問題的警報(bào)時(shí),這是他們第一次意識到自己可能被入侵了。他們收到通知后,可以進(jìn)行調(diào)查來決定需要采取哪些措施來保護(hù)自己,防止可能導(dǎo)致中斷或進(jìn)一步攻擊的事件的發(fā)生。我們的通知通常還包括組織機(jī)構(gòu)可以采取的行動建議,例如審查特定域名的安全日志并阻止它們,實(shí)施緩解措施,更改配置,進(jìn)行取證調(diào)查,安裝最新補(bǔ)丁或?qū)⒒A(chǔ)設(shè)施置于網(wǎng)絡(luò)防火墻之后。這些主動行動能幫助相關(guān)組織機(jī)構(gòu)在潛在威脅發(fā)生之前就采取行動,而不是在事件發(fā)生后才做出反應(yīng)。

有時(shí),我們通知的客戶和其他組織機(jī)構(gòu)也會反過來提供一些信息,讓我們能進(jìn)一步為他人提供幫助。如果受影響的組織機(jī)構(gòu)在調(diào)查后向我們提供相關(guān)的入侵指標(biāo)(indicators of compromise,IOC),這些信息可用于提升我們對入侵發(fā)生方式的理解。這種理解可能會帶來重要的洞察,我們可以與他人分享這些洞察,他們進(jìn)而利用這些信息采取行動來改善自身的安全態(tài)勢——這是一個(gè)良性循環(huán),通過協(xié)作促進(jìn)安全。例如,我們收到的信息可能會幫助我們了解一個(gè)社會工程學(xué)攻擊或特定的網(wǎng)絡(luò)釣魚活動是如何通過在受害者系統(tǒng)上安裝惡意軟件來破壞一個(gè)組織的安全?;蛘撸覀兛赡軙盏接糜趯?shí)施入侵的零日漏洞信息,或了解如何使用一個(gè)遠(yuǎn)程代碼執(zhí)行(RCE)攻擊來運(yùn)行惡意代碼和其他惡意軟件來竊取數(shù)據(jù)。然后,我們可以使用和分享這些情報(bào)來保護(hù)客戶和其他第三方。當(dāng)大家相互合作、共享資源、情報(bào)和專業(yè)知識時(shí),這種協(xié)作和協(xié)調(diào)響應(yīng)會更加有效。

亞馬遜云科技運(yùn)營著可靠的云基礎(chǔ)設(shè)施,這讓我們擁有獨(dú)特的視角觀測安全態(tài)勢和客戶每天面臨的威脅。我們分享的威脅情報(bào)提高了客戶和其他組織的安全性,這讓我們深受鼓舞,我們將繼續(xù)尋找更多能提供幫助的方式。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 云端
    +關(guān)注

    關(guān)注

    0

    文章

    119

    瀏覽量

    16867
  • 亞馬遜
    +關(guān)注

    關(guān)注

    8

    文章

    2650

    瀏覽量

    83314
  • 亞馬遜云科技
    +關(guān)注

    關(guān)注

    0

    文章

    86

    瀏覽量

    20
收藏 人收藏

    評論

    相關(guān)推薦

    PingCAP選擇亞馬遜科技為首選服務(wù)商 加速全球業(yè)務(wù)拓展

    服務(wù)提供商?;?b class='flag-5'>亞馬遜科技的無服務(wù)器技術(shù)和安全理念,PingCAP成功幫助了來自金融服務(wù)、電商、企業(yè)應(yīng)用、游戲行業(yè)的全球企業(yè)。PingCAP還將TiDB Cloud上架
    的頭像 發(fā)表于 12-18 17:42 ?157次閱讀

    基于亞馬遜科技的GROW with SAP解決方案 助力企業(yè)簡化云端ERP部署

    GROW with SAP解決方案將上架亞馬遜科技Marketplace,助力企業(yè)快速應(yīng)用ERP軟件,利用前沿生成式AI解決方案實(shí)現(xiàn)創(chuàng)新 北京2024年12月9日?/美通社/ -
    的頭像 發(fā)表于 12-09 15:11 ?165次閱讀

    亞馬遜科技攜手SAP助力BBC經(jīng)濟(jì)高效邁向云端 簡化IT系統(tǒng)

    北京2024年12月5日 /美通社/ -- SAP宣布BBC(英國廣播公司)將繼續(xù)與SAP合作,以實(shí)現(xiàn)其財(cái)務(wù)、人力資源和采購等IT系統(tǒng)的云端轉(zhuǎn)型。此次合作中,BBC將采用基于亞馬遜科技的RISE
    的頭像 發(fā)表于 12-06 09:17 ?136次閱讀

    NVIDIA亮相2024亞馬遜科技re:Invent全球大會

    為了擴(kuò)展開發(fā)者和企業(yè)在云端的可能性,NVIDIA 和亞馬遜科技(Amazon Web Services)本周于拉斯維加斯舉行的亞馬遜科技
    的頭像 發(fā)表于 12-05 11:51 ?364次閱讀

    飛利浦與亞馬遜科技擴(kuò)展戰(zhàn)略合作,增強(qiáng)HealthSuite服務(wù)能力賦能生成式AI工作流

    基于云端的醫(yī)療信息化解決方案旨在統(tǒng)一工作流程,提升關(guān)鍵洞察獲取能力,并為患者帶來更好的治療結(jié)果 ? 北京 ——2024 年 12 月 4 日 亞馬遜科技在2024 re:Invent全球大會上宣布
    發(fā)表于 12-04 15:04 ?105次閱讀
    飛利浦與<b class='flag-5'>亞馬遜</b><b class='flag-5'>云</b>科技擴(kuò)展戰(zhàn)略合作,增強(qiáng)HealthSuite<b class='flag-5'>云</b>服務(wù)能力<b class='flag-5'>并</b>賦能生成式AI工作流

    Oracle與亞馬遜科技宣布建立戰(zhàn)略合作伙伴關(guān)系

    現(xiàn)在,企業(yè)可在亞馬遜科技上輕松獲取Oracle Autonomous Database和Oracle Exadata Database Service,從而簡化將企業(yè)工作負(fù)載遷移到云端的過程,同時(shí)
    的頭像 發(fā)表于 10-08 17:25 ?615次閱讀

    亞馬遜科技發(fā)布多項(xiàng)全新安全服務(wù)功能

    在近日舉行的re:Inforce 2024全球大會上,亞馬遜科技宣布了一系列安全服務(wù)的新功能,旨在為用戶提供更強(qiáng)大、更便捷的安全防護(hù)。
    的頭像 發(fā)表于 06-12 17:56 ?921次閱讀

    亞馬遜科技推出多項(xiàng)安全服務(wù)新功能

    在近日舉辦的re:Inforce 2024全球大會上,亞馬遜科技(Amazon Web Services, AWS)再次彰顯了其在計(jì)算安全領(lǐng)域的領(lǐng)先地位,推出了一系列激動人心的
    的頭像 發(fā)表于 06-12 15:14 ?496次閱讀

    亞馬遜科技攜手SAP通過生成式AI解鎖創(chuàng)新潛力

    科技與SAP宣布擴(kuò)大戰(zhàn)略合作,旨在革新現(xiàn)代化的ERP體驗(yàn),利用生成式AI為企業(yè)帶來全新功能與效率提升。雙方將共同努力,簡化客戶在亞馬遜科技上采用RISE with SAP解決方案
    的頭像 發(fā)表于 06-07 10:53 ?335次閱讀

    亞馬遜科技re:Inforce 2024全球大會即將開啟

    探索生成式人工智能時(shí)代的云安全 北京2024年5月21日 /美通社/ -- 亞馬遜科技一直將安全視為企業(yè)業(yè)務(wù)發(fā)展的驅(qū)動力,安全能夠幫助企業(yè)
    的頭像 發(fā)表于 05-21 16:25 ?417次閱讀

    啟明云端WT32C3系列模組/開發(fā)板連接AWS亞馬遜方法

    連接AWS亞馬遜方法。WT32C3系列模組是啟明云端開發(fā)的Wi-Fi&BLE模組,配置了4MB外部SPIflash。WT32C3-S1采用PCB板載天線,WT3
    的頭像 發(fā)表于 05-12 08:04 ?416次閱讀
    啟明<b class='flag-5'>云端</b>WT32C3系列模組/開發(fā)板連接AWS<b class='flag-5'>亞馬遜</b><b class='flag-5'>云</b>方法

    亞馬遜科技為派拓網(wǎng)絡(luò)打造數(shù)字安全平臺產(chǎn)品組合

    數(shù)據(jù)運(yùn)營寧夏區(qū)域)加速其安全解決方案落地中國,涵蓋網(wǎng)絡(luò)安全、云安全、運(yùn)營安全以及威脅情報(bào)和咨詢,不僅帶來更多元化的
    的頭像 發(fā)表于 02-29 10:02 ?343次閱讀

    知語云智能科技揭秘:無人機(jī)威脅如何破解?國家安全新防線!

    的解決方案。 無人機(jī)偵測與追蹤技術(shù) 知語云智能科技研發(fā)出高效的無人機(jī)偵測與追蹤技術(shù),能夠迅速發(fā)現(xiàn)非法飛行的無人機(jī),通過高精度追蹤系統(tǒng)鎖定其位置。這一技術(shù)的運(yùn)用,極大地提高了對無人機(jī)
    發(fā)表于 02-27 10:41

    知語云智能科技無人機(jī)防御系統(tǒng):應(yīng)對新興威脅的先鋒力量

    ,系統(tǒng)還可以配備專業(yè)的無人機(jī)捕獲裝置,對目標(biāo)無人機(jī)進(jìn)行物理捕獲,確保無人機(jī)不會對公共安全造成威脅。 除了技術(shù)手段外,知語云智能科技的無人機(jī)防御系統(tǒng)還注重用戶體驗(yàn)和智能化管理。系統(tǒng)通過云端管理平臺,可以
    發(fā)表于 02-26 16:35

    華訊利用亞馬遜科技打造安全托管服務(wù)與產(chǎn)品組合

    助力企業(yè)實(shí)現(xiàn)數(shù)據(jù)全生命周期防護(hù) 北京2024年1月23日?/美通社/ -- 行業(yè)數(shù)字化服務(wù)商華訊網(wǎng)絡(luò)系統(tǒng)有限公司(簡稱華訊)充分利用亞馬遜科技豐富的數(shù)據(jù)和安全服務(wù)以及解決方案,結(jié)合自身在安全
    的頭像 發(fā)表于 01-24 17:51 ?442次閱讀
    RM新时代网站-首页