日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

亞馬遜云科技如何追蹤并阻止云端的安全威脅

全球TMT ? 來(lái)源:全球TMT ? 作者:全球TMT ? 2024-08-14 17:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群


亞馬遜首席信息安全官C.J. Moses

北京2024年8月14日 /美通社/ -- 來(lái)自全球各地的企業(yè)信任亞馬遜云科技存儲(chǔ)及處理其最敏感的數(shù)據(jù)。業(yè)界領(lǐng)先的威脅情報(bào)是我們確??蛻粼趤嗰R遜云科技上的數(shù)據(jù)安全的一種方式,我們通過(guò)該項(xiàng)目識(shí)別和阻止各種可能危害或干擾我們客戶或我們基礎(chǔ)設(shè)施的惡意在線活動(dòng)。我們非常重視制定準(zhǔn)確、及時(shí)、可操作和可擴(kuò)展的威脅情報(bào),并在這方面投入了大量資源。

很多客戶非常想了解我們威脅情報(bào)的來(lái)源、我們檢測(cè)到了哪些威脅、我們?nèi)绾胃鶕?jù)所觀察到的內(nèi)容采取行動(dòng),以及他們需要做什么來(lái)保護(hù)他們自己。這些問(wèn)題表明,首席信息安全官(CISO)的角色已經(jīng)從主要技術(shù)職能演變?yōu)閼?zhàn)略性以及面向業(yè)務(wù)的職能,他們知道有效的威脅情報(bào)對(duì)于組織的成功和韌性至關(guān)重要。

只有亞馬遜云科技的全球規(guī)模才能達(dá)到的高保真威脅情報(bào)

我們每一天都會(huì)對(duì)亞馬遜云科技的基礎(chǔ)設(shè)施進(jìn)行掃描、檢測(cè)和防御網(wǎng)絡(luò)攻擊。作為全球最大的公共云服務(wù)提供商,亞馬遜云科技對(duì)互聯(lián)網(wǎng)的某些實(shí)時(shí)活動(dòng),擁有獨(dú)到的洞察優(yōu)勢(shì)。但要讓威脅情報(bào)對(duì)安全產(chǎn)生有意義的影響,就必須收集來(lái)自整個(gè)互聯(lián)網(wǎng)的大量原始數(shù)據(jù)并迅速分析。同時(shí),還必須剔除誤報(bào)。例如,威脅情報(bào)可能會(huì)錯(cuò)誤地將員工在下班后登錄訪問(wèn)敏感數(shù)據(jù)視為內(nèi)部威脅,而實(shí)際上該員工可能是因?yàn)榕R時(shí)項(xiàng)目而不得不加班工作。威脅情報(bào)的生成非常耗時(shí),需要大量人力和數(shù)字資源。人工智能(AI)和機(jī)器學(xué)習(xí)可以幫助分析師篩選和分析大量數(shù)據(jù)。然而,如果無(wú)法收集和分析整個(gè)互聯(lián)網(wǎng)上的相關(guān)信息,威脅情報(bào)的用處就非常有限。對(duì)于時(shí)間敏感類信息,組織機(jī)構(gòu)即使能夠自行收集可操作的威脅情報(bào),如果沒有覆蓋全球的云基礎(chǔ)設(shè)施,也很難或不可能及時(shí)并大規(guī)模地與他人共享。

亞馬遜云科技的基礎(chǔ)設(shè)施徹底改變了威脅情報(bào),我們通過(guò)大量情報(bào)信號(hào)(由我們的安全工具生成的通知)顯著提高了威脅情報(bào)的準(zhǔn)確性——即我們所說(shuō)的高保真。亞馬遜云科技復(fù)雜的全球分布式威脅傳感器網(wǎng)絡(luò)MadPot具有自動(dòng)響應(yīng)功能,隨著我們使用MadPot發(fā)現(xiàn)和監(jiān)控潛在的有害活動(dòng),我們也在不斷提升針對(duì)威脅參與者不斷發(fā)展的戰(zhàn)術(shù)、技術(shù)和程序(TTP)的觀測(cè)和應(yīng)對(duì)能力。

通過(guò)亞馬遜云科技的全球網(wǎng)絡(luò)和像MadPot這樣的內(nèi)部工具,我們可以實(shí)時(shí)接收和分析數(shù)千種不同類型的事件信號(hào)。例如,MadPot每天能檢測(cè)到1億多個(gè)來(lái)自全球的潛在威脅,其中約有50萬(wàn)個(gè)被歸類為惡意活動(dòng)。這意味著高保真的發(fā)現(xiàn)會(huì)生成有價(jià)值的威脅情報(bào),我們因此可以迅速采取行動(dòng),保護(hù)世界各地的客戶免受有害和惡意在線活動(dòng)的影響。我們也會(huì)將高保真情報(bào)產(chǎn)生的實(shí)時(shí)發(fā)現(xiàn)輸入到我們的智能威脅檢測(cè)安全服務(wù)Amazon GuardDuty中,對(duì)數(shù)百萬(wàn)個(gè)亞馬遜云科技賬戶進(jìn)行自動(dòng)威脅檢測(cè)。

亞馬遜云科技的Mithra評(píng)估域名可信度,幫助保護(hù)客戶免受威脅

識(shí)別惡意域名(互聯(lián)網(wǎng)上的物理IP地址)對(duì)于有效的威脅情報(bào)至關(guān)重要。當(dāng)亞馬遜云科技客戶與域名進(jìn)行交互時(shí),GuardDuty會(huì)生成各種發(fā)現(xiàn)(如異常行為等潛在的安全問(wèn)題),每個(gè)域名都會(huì)根據(jù)各種評(píng)估可信度的指標(biāo)得到一個(gè)信譽(yù)評(píng)分。為什么要進(jìn)行這種評(píng)分排名?維護(hù)一個(gè)高質(zhì)量的惡意域名列表對(duì)于監(jiān)控網(wǎng)絡(luò)犯罪行為、保護(hù)我們的客戶至關(guān)重要。我們?nèi)绾瓮瓿蛇@個(gè)龐大的評(píng)分排名任務(wù)?首先將它想象成一個(gè)龐大的圖表(可能是現(xiàn)存最大的圖表之一),大到人根本無(wú)法查看和理解其全部?jī)?nèi)容,更不用說(shuō)從中獲得可用的洞察了。

讓我們認(rèn)識(shí)一下Mithra。Mithra這個(gè)名字源自一種神話中的升起的太陽(yáng),它是一個(gè)由亞馬遜云科技開發(fā)的大型內(nèi)部神經(jīng)網(wǎng)絡(luò)圖模型,使用為威脅情報(bào)而設(shè)計(jì)的算法

Mithra的信譽(yù)評(píng)分系統(tǒng)具有35億個(gè)節(jié)點(diǎn)和480億條邊,專門用于識(shí)別客戶接觸到的惡意域名,并對(duì)這些域名進(jìn)行相應(yīng)的打分。我們每天觀察到大量DNS請(qǐng)求,僅在亞馬遜云科技一個(gè)區(qū)域就高達(dá)2000萬(wàn)億次,Mithra每天平均檢測(cè)到182,000個(gè)新的惡意域名。Mithra每天都會(huì)為每個(gè)在亞馬遜云科技內(nèi)查詢的域名算出一個(gè)信譽(yù)評(píng)分,這讓亞馬遜云科技不需要依賴第三方來(lái)檢測(cè)新興威脅,同時(shí)相比使用第三方能更快生成更好的知識(shí)。

Mithra不僅能夠以驚人的準(zhǔn)確性檢測(cè)惡意域名,減少誤報(bào),而且這個(gè)超級(jí)圖還能夠比第三方的威脅情報(bào)源提前數(shù)天、數(shù)周,有時(shí)甚至數(shù)月預(yù)測(cè)惡意域名。這種強(qiáng)大的能力意味著我們每天都可以觀察到并應(yīng)對(duì)數(shù)百萬(wàn)個(gè)安全事件和潛在威脅。

Mithra對(duì)域名進(jìn)行評(píng)分,可用于:

生成一個(gè)新的、高度可信的惡意域名列表,用于諸如GuardDuty之類的安全服務(wù)中,保護(hù)我們的客戶。GuardDuty還允許客戶阻止惡意域名并獲取潛在威脅的警報(bào)。

使用第三方威脅情報(bào)源的服務(wù)可以借助Mithra的評(píng)分來(lái)顯著減少誤報(bào)。

亞馬遜云科技安全分析師可以在安全調(diào)查過(guò)程中使用這些評(píng)分作為額外的參考。

與客戶分享我們的高保真威脅情報(bào),提升他們的自我保護(hù)能力

我們的威脅情報(bào)不僅用于無(wú)縫增強(qiáng)亞馬遜云科技和客戶所依賴的安全服務(wù),我們還主動(dòng)與那些可能會(huì)受到惡意行為者攻擊或潛在入侵的客戶和其他組織分享關(guān)鍵信息。威脅情報(bào)接收者可以通過(guò)評(píng)估我們分享的信息,采取措施來(lái)降低風(fēng)險(xiǎn),防止業(yè)務(wù)中斷。

例如,通過(guò)我們的威脅情報(bào),如果我們發(fā)現(xiàn)某些組織機(jī)構(gòu)的系統(tǒng)可能會(huì)被威脅行為者入侵,或似乎運(yùn)行了配置錯(cuò)誤且易受攻擊或?yàn)E用的系統(tǒng)(如開放數(shù)據(jù)庫(kù)),我們就會(huì)對(duì)這些組織機(jī)構(gòu)發(fā)出通知。網(wǎng)絡(luò)犯罪分子會(huì)持續(xù)掃描互聯(lián)網(wǎng)來(lái)尋找暴露的數(shù)據(jù)庫(kù)和其他漏洞,數(shù)據(jù)庫(kù)暴露的時(shí)間越長(zhǎng),惡意行為者發(fā)現(xiàn)并利用它的風(fēng)險(xiǎn)就越高。在某些情況下,當(dāng)我們收到信號(hào)表明第三方組織(非客戶)可能會(huì)遭到威脅行為者入侵時(shí),我們也會(huì)通知他們,因?yàn)檫@樣做可以阻止進(jìn)一步的攻擊,促進(jìn)整個(gè)互聯(lián)網(wǎng)的安全。

通常,當(dāng)我們向客戶和其他組織機(jī)構(gòu)發(fā)出此類問(wèn)題的警報(bào)時(shí),這是他們第一次意識(shí)到自己可能被入侵了。他們收到通知后,可以進(jìn)行調(diào)查來(lái)決定需要采取哪些措施來(lái)保護(hù)自己,防止可能導(dǎo)致中斷或進(jìn)一步攻擊的事件的發(fā)生。我們的通知通常還包括組織機(jī)構(gòu)可以采取的行動(dòng)建議,例如審查特定域名的安全日志并阻止它們,實(shí)施緩解措施,更改配置,進(jìn)行取證調(diào)查,安裝最新補(bǔ)丁或?qū)⒒A(chǔ)設(shè)施置于網(wǎng)絡(luò)防火墻之后。這些主動(dòng)行動(dòng)能幫助相關(guān)組織機(jī)構(gòu)在潛在威脅發(fā)生之前就采取行動(dòng),而不是在事件發(fā)生后才做出反應(yīng)。

有時(shí),我們通知的客戶和其他組織機(jī)構(gòu)也會(huì)反過(guò)來(lái)提供一些信息,讓我們能進(jìn)一步為他人提供幫助。如果受影響的組織機(jī)構(gòu)在調(diào)查后向我們提供相關(guān)的入侵指標(biāo)(indicators of compromise,IOC),這些信息可用于提升我們對(duì)入侵發(fā)生方式的理解。這種理解可能會(huì)帶來(lái)重要的洞察,我們可以與他人分享這些洞察,他們進(jìn)而利用這些信息采取行動(dòng)來(lái)改善自身的安全態(tài)勢(shì)——這是一個(gè)良性循環(huán),通過(guò)協(xié)作促進(jìn)安全。例如,我們收到的信息可能會(huì)幫助我們了解一個(gè)社會(huì)工程學(xué)攻擊或特定的網(wǎng)絡(luò)釣魚活動(dòng)是如何通過(guò)在受害者系統(tǒng)上安裝惡意軟件來(lái)破壞一個(gè)組織的安全。或者,我們可能會(huì)收到用于實(shí)施入侵的零日漏洞信息,或了解如何使用一個(gè)遠(yuǎn)程代碼執(zhí)行(RCE)攻擊來(lái)運(yùn)行惡意代碼和其他惡意軟件來(lái)竊取數(shù)據(jù)。然后,我們可以使用和分享這些情報(bào)來(lái)保護(hù)客戶和其他第三方。當(dāng)大家相互合作、共享資源、情報(bào)和專業(yè)知識(shí)時(shí),這種協(xié)作和協(xié)調(diào)響應(yīng)會(huì)更加有效。

亞馬遜云科技運(yùn)營(yíng)著可靠的云基礎(chǔ)設(shè)施,這讓我們擁有獨(dú)特的視角觀測(cè)安全態(tài)勢(shì)和客戶每天面臨的威脅。我們分享的威脅情報(bào)提高了客戶和其他組織的安全性,這讓我們深受鼓舞,我們將繼續(xù)尋找更多能提供幫助的方式。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云端
    +關(guān)注

    關(guān)注

    0

    文章

    128

    瀏覽量

    17608
  • 亞馬遜
    +關(guān)注

    關(guān)注

    8

    文章

    2738

    瀏覽量

    85895
  • 亞馬遜云科技
    +關(guān)注

    關(guān)注

    0

    文章

    115

    瀏覽量

    488
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    亞馬遜科技正式推出Amazon Security Agent按需滲透測(cè)試功能

    北京2026年4月8日 /美通社/ -- 亞馬遜科技現(xiàn)已正式推出Amazon Security Agent按需滲透測(cè)試功能,使用戶能夠?qū)λ袘?yīng)用程序運(yùn)行全面的安全測(cè)試,而非僅針對(duì)最關(guān)鍵的應(yīng)用。這一
    的頭像 發(fā)表于 04-08 13:56 ?152次閱讀

    亞馬遜科技Amazon DevOps Agent智能運(yùn)維助手正式可用

    北京2026年4月7日 /美通社/ -- 亞馬遜科技宣布Amazon DevOps Agent現(xiàn)已正式可用。Amazon DevOps Agent是用戶全天候隨時(shí)待命的智能運(yùn)維助手。它可跨亞馬遜
    的頭像 發(fā)表于 04-07 14:59 ?148次閱讀

    NVIDIA與亞馬遜科技深化合作伙伴關(guān)系

    NVIDIA 和亞馬遜科技 (AWS) 擴(kuò)展雙方合作,增強(qiáng)在 AWS 平臺(tái)上的由 NVIDIA 驅(qū)動(dòng)的數(shù)據(jù)處理能力,增加對(duì) NVIDIA Nemotron 開放模型系列的支持。
    的頭像 發(fā)表于 03-23 15:17 ?482次閱讀

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一
    發(fā)表于 11-18 06:41

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物聯(lián)網(wǎng)設(shè)備涵蓋智能家居、工業(yè)控制、智能交通、醫(yī)療健康等多個(gè)領(lǐng)域,由于其數(shù)量龐大、分布廣泛、接入方式多樣等特點(diǎn),面臨的安全威脅復(fù)雜多樣。? 數(shù)據(jù)傳輸安全威脅:設(shè)備在與
    發(fā)表于 11-13 07:29

    電能質(zhì)量在線監(jiān)測(cè)裝置的數(shù)據(jù)保存到云端安全嗎?

    在規(guī)范設(shè)計(jì)與落地的前提下,電能質(zhì)量在線監(jiān)測(cè)裝置的數(shù)據(jù)保存到云端安全的 。云端安全并非 “絕對(duì)無(wú)風(fēng)險(xiǎn)”,而是通過(guò) “傳輸加密、存儲(chǔ)防護(hù)、權(quán)限管控、合規(guī)認(rèn)證、災(zāi)備冗余” 五大核心機(jī)制,
    的頭像 發(fā)表于 10-30 09:37 ?393次閱讀

    亞馬遜科技Amazon Bedrock AgentCore正式可用,引領(lǐng)Agent走向全面落地

    Amazon Bedrock AgentCore打破原型困境,助力Agent安全、可擴(kuò)展、高可靠地投入生產(chǎn) ? 北京——2025年10月14日 ?亞馬遜科技宣布, Amazon Bedrock
    的頭像 發(fā)表于 10-14 17:06 ?972次閱讀
    <b class='flag-5'>亞馬遜</b><b class='flag-5'>云</b>科技Amazon Bedrock AgentCore正式可用,引領(lǐng)Agent走向全面落地

    亞馬遜:調(diào)用跨境物流API追蹤國(guó)際包裹清關(guān)狀態(tài),優(yōu)化時(shí)效

    ? ?在亞馬遜全球電商運(yùn)營(yíng)中,跨境物流是核心挑戰(zhàn)之一。國(guó)際包裹的清關(guān)狀態(tài)不確定性常導(dǎo)致延誤,影響交付時(shí)效和客戶滿意度。手動(dòng)追蹤效率低下,而通過(guò)調(diào)用跨境物流API實(shí)現(xiàn)自動(dòng)化監(jiān)控,不僅能實(shí)時(shí)獲取清關(guān)信息
    的頭像 發(fā)表于 09-22 14:54 ?636次閱讀
    <b class='flag-5'>亞馬遜</b>:調(diào)用跨境物流API<b class='flag-5'>追蹤</b>國(guó)際包裹清關(guān)狀態(tài),優(yōu)化時(shí)效

    亞馬遜科技現(xiàn)已上線OpenAI開放權(quán)重模型

    客戶現(xiàn)可通過(guò)Amazon Bedrock和Amazon SageMaker AI使用OpenAI開放權(quán)重模型,實(shí)現(xiàn)將先進(jìn)的開放權(quán)重模型與全球最廣泛服務(wù)的深度集成。 亞馬遜科技首次上線OpenAI
    的頭像 發(fā)表于 08-06 19:29 ?971次閱讀

    亞馬遜科技推出Amazon Nova Act SDK預(yù)覽版,加速瀏覽器自動(dòng)化Agent落地

    北京2025年8月5日 /美通社/ --?亞馬遜科技日前宣布,推出Amazon Nova Act SDK有限預(yù)覽版,可快速幫助客戶將基于瀏覽器的Agent從原型部署至生產(chǎn)環(huán)境。該SDK可與亞馬遜
    的頭像 發(fā)表于 08-06 08:42 ?987次閱讀

    The Ocean Cleanup攜手亞馬遜科技 利用AI技術(shù)加速清除海洋塑料

    先進(jìn)的AI檢測(cè)系統(tǒng)與計(jì)算技術(shù)將為未來(lái)海洋塑料清理提供強(qiáng)大動(dòng)力,守護(hù)海洋生態(tài)系統(tǒng) ? 北京 ——2025年 7 月 24 日 ?亞馬遜科技宣布將與致力于清除全球海洋和河流塑料污染的非營(yíng)利組織
    的頭像 發(fā)表于 07-24 14:07 ?1189次閱讀

    亞馬遜科技在2025紐約峰會(huì)發(fā)布多項(xiàng)AI agent創(chuàng)新

    重磅發(fā)布Amazon Bedrock AgentCore,亞馬遜科技Marketplace上新追加1億美金投資以加速agentic AI發(fā)展 Amazon Bedrock AgentCore通過(guò)
    的頭像 發(fā)表于 07-17 16:06 ?977次閱讀
    <b class='flag-5'>亞馬遜</b><b class='flag-5'>云</b>科技在2025紐約峰會(huì)發(fā)布多項(xiàng)AI agent創(chuàng)新

    從偵測(cè)到反制:Cincoze 工控機(jī)強(qiáng)化無(wú)人機(jī)威脅應(yīng)對(duì)力

    and Defeat Systems)日益重要。此類系統(tǒng)結(jié)合偵測(cè)、追蹤、識(shí)別與干擾等功能,能實(shí)時(shí)掌握空域動(dòng)態(tài),迅速評(píng)估威脅等級(jí),阻止潛在目標(biāo)接近,彌補(bǔ)傳統(tǒng)防空系統(tǒng)對(duì)低空小型飛行器的
    的頭像 發(fā)表于 07-02 10:45 ?685次閱讀
    從偵測(cè)到反制:Cincoze 工控機(jī)強(qiáng)化無(wú)人機(jī)<b class='flag-5'>威脅</b>應(yīng)對(duì)力

    HarmonyOS5服務(wù)技術(shù)分享--存儲(chǔ)指南

    完整代碼示例) 一、存儲(chǔ)功能速覽 HarmonyOS存儲(chǔ)就像個(gè)隨身U盤,能幫咱們把應(yīng)用數(shù)據(jù)安全存到云端。特別適合處理用戶頭像、游戲存檔、音視頻文件等場(chǎng)景。它的三大優(yōu)勢(shì): 自動(dòng)同步:
    發(fā)表于 05-22 19:17

    亞馬遜科技與倫敦證券交易所集團(tuán)擴(kuò)展多年合作關(guān)系

    )業(yè)務(wù)部門的首選服務(wù)提供商。此次協(xié)議的簽署標(biāo)志著雙方現(xiàn)有合作伙伴關(guān)系的進(jìn)一步深化。 ? 通過(guò)將內(nèi)部系統(tǒng)遷移至亞馬遜科技,倫敦證券交易所集團(tuán)將進(jìn)一步提升其運(yùn)營(yíng)的韌性和安全性,并在此基
    發(fā)表于 05-07 14:00 ?526次閱讀
    南华县| 桂东县| 昌邑市| 平武县| 灵川县| 济源市| 无棣县| 金堂县| 曲麻莱县| 大埔县| 邳州市| 麟游县| 陈巴尔虎旗| 图木舒克市| 博兴县| 塔河县| 麻城市| 洛隆县| 河北区| 桐城市| 准格尔旗| 改则县| 漳州市| 阿勒泰市| 元氏县| 门源| 阳高县| 文安县| 九龙坡区| 隆尧县| 利辛县| 大同县| 长乐市| 南城县| 贵州省| 田东县| 搜索| 水富县| 张家港市| 阳东县| 娄烦县|