chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

亞馬遜云科技如何追蹤并阻止云端的安全威脅

全球TMT ? 來源:全球TMT ? 作者:全球TMT ? 2024-08-14 17:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群


亞馬遜首席信息安全官C.J. Moses

北京2024年8月14日 /美通社/ -- 來自全球各地的企業(yè)信任亞馬遜云科技存儲及處理其最敏感的數(shù)據(jù)。業(yè)界領先的威脅情報是我們確??蛻粼趤嗰R遜云科技上的數(shù)據(jù)安全的一種方式,我們通過該項目識別和阻止各種可能危害或干擾我們客戶或我們基礎設施的惡意在線活動。我們非常重視制定準確、及時、可操作和可擴展的威脅情報,并在這方面投入了大量資源。

很多客戶非常想了解我們威脅情報的來源、我們檢測到了哪些威脅、我們?nèi)绾胃鶕?jù)所觀察到的內(nèi)容采取行動,以及他們需要做什么來保護他們自己。這些問題表明,首席信息安全官(CISO)的角色已經(jīng)從主要技術職能演變?yōu)閼?zhàn)略性以及面向業(yè)務的職能,他們知道有效的威脅情報對于組織的成功和韌性至關重要。

只有亞馬遜云科技的全球規(guī)模才能達到的高保真威脅情報

我們每一天都會對亞馬遜云科技的基礎設施進行掃描、檢測和防御網(wǎng)絡攻擊。作為全球最大的公共云服務提供商,亞馬遜云科技對互聯(lián)網(wǎng)的某些實時活動,擁有獨到的洞察優(yōu)勢。但要讓威脅情報對安全產(chǎn)生有意義的影響,就必須收集來自整個互聯(lián)網(wǎng)的大量原始數(shù)據(jù)并迅速分析。同時,還必須剔除誤報。例如,威脅情報可能會錯誤地將員工在下班后登錄訪問敏感數(shù)據(jù)視為內(nèi)部威脅,而實際上該員工可能是因為臨時項目而不得不加班工作。威脅情報的生成非常耗時,需要大量人力和數(shù)字資源。人工智能(AI)和機器學習可以幫助分析師篩選和分析大量數(shù)據(jù)。然而,如果無法收集和分析整個互聯(lián)網(wǎng)上的相關信息,威脅情報的用處就非常有限。對于時間敏感類信息,組織機構即使能夠自行收集可操作的威脅情報,如果沒有覆蓋全球的云基礎設施,也很難或不可能及時并大規(guī)模地與他人共享。

亞馬遜云科技的基礎設施徹底改變了威脅情報,我們通過大量情報信號(由我們的安全工具生成的通知)顯著提高了威脅情報的準確性——即我們所說的高保真。亞馬遜云科技復雜的全球分布式威脅傳感器網(wǎng)絡MadPot具有自動響應功能,隨著我們使用MadPot發(fā)現(xiàn)和監(jiān)控潛在的有害活動,我們也在不斷提升針對威脅參與者不斷發(fā)展的戰(zhàn)術、技術和程序(TTP)的觀測和應對能力。

通過亞馬遜云科技的全球網(wǎng)絡和像MadPot這樣的內(nèi)部工具,我們可以實時接收和分析數(shù)千種不同類型的事件信號。例如,MadPot每天能檢測到1億多個來自全球的潛在威脅,其中約有50萬個被歸類為惡意活動。這意味著高保真的發(fā)現(xiàn)會生成有價值的威脅情報,我們因此可以迅速采取行動,保護世界各地的客戶免受有害和惡意在線活動的影響。我們也會將高保真情報產(chǎn)生的實時發(fā)現(xiàn)輸入到我們的智能威脅檢測安全服務Amazon GuardDuty中,對數(shù)百萬個亞馬遜云科技賬戶進行自動威脅檢測。

亞馬遜云科技的Mithra評估域名可信度,幫助保護客戶免受威脅

識別惡意域名(互聯(lián)網(wǎng)上的物理IP地址)對于有效的威脅情報至關重要。當亞馬遜云科技客戶與域名進行交互時,GuardDuty會生成各種發(fā)現(xiàn)(如異常行為等潛在的安全問題),每個域名都會根據(jù)各種評估可信度的指標得到一個信譽評分。為什么要進行這種評分排名?維護一個高質(zhì)量的惡意域名列表對于監(jiān)控網(wǎng)絡犯罪行為、保護我們的客戶至關重要。我們?nèi)绾瓮瓿蛇@個龐大的評分排名任務?首先將它想象成一個龐大的圖表(可能是現(xiàn)存最大的圖表之一),大到人根本無法查看和理解其全部內(nèi)容,更不用說從中獲得可用的洞察了。

讓我們認識一下Mithra。Mithra這個名字源自一種神話中的升起的太陽,它是一個由亞馬遜云科技開發(fā)的大型內(nèi)部神經(jīng)網(wǎng)絡圖模型,使用為威脅情報而設計的算法。

Mithra的信譽評分系統(tǒng)具有35億個節(jié)點和480億條邊,專門用于識別客戶接觸到的惡意域名,并對這些域名進行相應的打分。我們每天觀察到大量DNS請求,僅在亞馬遜云科技一個區(qū)域就高達2000萬億次,Mithra每天平均檢測到182,000個新的惡意域名。Mithra每天都會為每個在亞馬遜云科技內(nèi)查詢的域名算出一個信譽評分,這讓亞馬遜云科技不需要依賴第三方來檢測新興威脅,同時相比使用第三方能更快生成更好的知識。

Mithra不僅能夠以驚人的準確性檢測惡意域名,減少誤報,而且這個超級圖還能夠比第三方的威脅情報源提前數(shù)天、數(shù)周,有時甚至數(shù)月預測惡意域名。這種強大的能力意味著我們每天都可以觀察到并應對數(shù)百萬個安全事件和潛在威脅。

Mithra對域名進行評分,可用于:

生成一個新的、高度可信的惡意域名列表,用于諸如GuardDuty之類的安全服務中,保護我們的客戶。GuardDuty還允許客戶阻止惡意域名并獲取潛在威脅的警報。

使用第三方威脅情報源的服務可以借助Mithra的評分來顯著減少誤報。

亞馬遜云科技安全分析師可以在安全調(diào)查過程中使用這些評分作為額外的參考。

與客戶分享我們的高保真威脅情報,提升他們的自我保護能力

我們的威脅情報不僅用于無縫增強亞馬遜云科技和客戶所依賴的安全服務,我們還主動與那些可能會受到惡意行為者攻擊或潛在入侵的客戶和其他組織分享關鍵信息。威脅情報接收者可以通過評估我們分享的信息,采取措施來降低風險,防止業(yè)務中斷。

例如,通過我們的威脅情報,如果我們發(fā)現(xiàn)某些組織機構的系統(tǒng)可能會被威脅行為者入侵,或似乎運行了配置錯誤且易受攻擊或濫用的系統(tǒng)(如開放數(shù)據(jù)庫),我們就會對這些組織機構發(fā)出通知。網(wǎng)絡犯罪分子會持續(xù)掃描互聯(lián)網(wǎng)來尋找暴露的數(shù)據(jù)庫和其他漏洞,數(shù)據(jù)庫暴露的時間越長,惡意行為者發(fā)現(xiàn)并利用它的風險就越高。在某些情況下,當我們收到信號表明第三方組織(非客戶)可能會遭到威脅行為者入侵時,我們也會通知他們,因為這樣做可以阻止進一步的攻擊,促進整個互聯(lián)網(wǎng)的安全。

通常,當我們向客戶和其他組織機構發(fā)出此類問題的警報時,這是他們第一次意識到自己可能被入侵了。他們收到通知后,可以進行調(diào)查來決定需要采取哪些措施來保護自己,防止可能導致中斷或進一步攻擊的事件的發(fā)生。我們的通知通常還包括組織機構可以采取的行動建議,例如審查特定域名的安全日志并阻止它們,實施緩解措施,更改配置,進行取證調(diào)查,安裝最新補丁或?qū)⒒A設施置于網(wǎng)絡防火墻之后。這些主動行動能幫助相關組織機構在潛在威脅發(fā)生之前就采取行動,而不是在事件發(fā)生后才做出反應。

有時,我們通知的客戶和其他組織機構也會反過來提供一些信息,讓我們能進一步為他人提供幫助。如果受影響的組織機構在調(diào)查后向我們提供相關的入侵指標(indicators of compromise,IOC),這些信息可用于提升我們對入侵發(fā)生方式的理解。這種理解可能會帶來重要的洞察,我們可以與他人分享這些洞察,他們進而利用這些信息采取行動來改善自身的安全態(tài)勢——這是一個良性循環(huán),通過協(xié)作促進安全。例如,我們收到的信息可能會幫助我們了解一個社會工程學攻擊或特定的網(wǎng)絡釣魚活動是如何通過在受害者系統(tǒng)上安裝惡意軟件來破壞一個組織的安全?;蛘?,我們可能會收到用于實施入侵的零日漏洞信息,或了解如何使用一個遠程代碼執(zhí)行(RCE)攻擊來運行惡意代碼和其他惡意軟件來竊取數(shù)據(jù)。然后,我們可以使用和分享這些情報來保護客戶和其他第三方。當大家相互合作、共享資源、情報和專業(yè)知識時,這種協(xié)作和協(xié)調(diào)響應會更加有效。

亞馬遜云科技運營著可靠的云基礎設施,這讓我們擁有獨特的視角觀測安全態(tài)勢和客戶每天面臨的威脅。我們分享的威脅情報提高了客戶和其他組織的安全性,這讓我們深受鼓舞,我們將繼續(xù)尋找更多能提供幫助的方式。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云端
    +關注

    關注

    0

    文章

    126

    瀏覽量

    17580
  • 亞馬遜
    +關注

    關注

    8

    文章

    2731

    瀏覽量

    85752
  • 亞馬遜云科技

    關注

    0

    文章

    111

    瀏覽量

    456
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    在物聯(lián)網(wǎng)設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質(zhì)區(qū)別,實際應用中哪一
    發(fā)表于 11-18 06:41

    芯源半導體安全芯片技術原理

    物聯(lián)網(wǎng)設備涵蓋智能家居、工業(yè)控制、智能交通、醫(yī)療健康等多個領域,由于其數(shù)量龐大、分布廣泛、接入方式多樣等特點,面臨的安全威脅復雜多樣。? 數(shù)據(jù)傳輸安全威脅:設備在與
    發(fā)表于 11-13 07:29

    亞馬遜科技Amazon Bedrock AgentCore正式可用,引領Agent走向全面落地

    Amazon Bedrock AgentCore打破原型困境,助力Agent安全、可擴展、高可靠地投入生產(chǎn) ? 北京——2025年10月14日 ?亞馬遜科技宣布, Amazon Bedrock
    的頭像 發(fā)表于 10-14 17:06 ?840次閱讀
    <b class='flag-5'>亞馬遜</b><b class='flag-5'>云</b>科技Amazon Bedrock AgentCore正式可用,引領Agent走向全面落地

    亞馬遜:調(diào)用跨境物流API追蹤國際包裹清關狀態(tài),優(yōu)化時效

    ? ?在亞馬遜全球電商運營中,跨境物流是核心挑戰(zhàn)之一。國際包裹的清關狀態(tài)不確定性常導致延誤,影響交付時效和客戶滿意度。手動追蹤效率低下,而通過調(diào)用跨境物流API實現(xiàn)自動化監(jiān)控,不僅能實時獲取清關信息
    的頭像 發(fā)表于 09-22 14:54 ?499次閱讀
    <b class='flag-5'>亞馬遜</b>:調(diào)用跨境物流API<b class='flag-5'>追蹤</b>國際包裹清關狀態(tài),優(yōu)化時效

    亞馬遜科技現(xiàn)已上線OpenAI開放權重模型

    客戶現(xiàn)可通過Amazon Bedrock和Amazon SageMaker AI使用OpenAI開放權重模型,實現(xiàn)將先進的開放權重模型與全球最廣泛服務的深度集成。 亞馬遜科技首次上線OpenAI
    的頭像 發(fā)表于 08-06 19:29 ?849次閱讀

    亞馬遜科技推出Amazon Nova Act SDK預覽版,加速瀏覽器自動化Agent落地

    北京2025年8月5日 /美通社/ --?亞馬遜科技日前宣布,推出Amazon Nova Act SDK有限預覽版,可快速幫助客戶將基于瀏覽器的Agent從原型部署至生產(chǎn)環(huán)境。該SDK可與亞馬遜
    的頭像 發(fā)表于 08-06 08:42 ?856次閱讀

    The Ocean Cleanup攜手亞馬遜科技 利用AI技術加速清除海洋塑料

    先進的AI檢測系統(tǒng)與計算技術將為未來海洋塑料清理提供強大動力,守護海洋生態(tài)系統(tǒng) ? 北京 ——2025年 7 月 24 日 ?亞馬遜科技宣布將與致力于清除全球海洋和河流塑料污染的非營利組織
    的頭像 發(fā)表于 07-24 14:07 ?1024次閱讀

    亞馬遜科技在2025紐約峰會發(fā)布多項AI agent創(chuàng)新

    重磅發(fā)布Amazon Bedrock AgentCore,亞馬遜科技Marketplace上新追加1億美金投資以加速agentic AI發(fā)展 Amazon Bedrock AgentCore通過
    的頭像 發(fā)表于 07-17 16:06 ?864次閱讀
    <b class='flag-5'>亞馬遜</b><b class='flag-5'>云</b>科技在2025紐約峰會發(fā)布多項AI agent創(chuàng)新

    從偵測到反制:Cincoze 工控機強化無人機威脅應對力

    and Defeat Systems)日益重要。此類系統(tǒng)結合偵測、追蹤、識別與干擾等功能,能實時掌握空域動態(tài),迅速評估威脅等級,阻止潛在目標接近,彌補傳統(tǒng)防空系統(tǒng)對低空小型飛行器的
    的頭像 發(fā)表于 07-02 10:45 ?537次閱讀
    從偵測到反制:Cincoze 工控機強化無人機<b class='flag-5'>威脅</b>應對力

    HarmonyOS5服務技術分享--存儲指南

    完整代碼示例) 一、存儲功能速覽 HarmonyOS存儲就像個隨身U盤,能幫咱們把應用數(shù)據(jù)安全存到云端。特別適合處理用戶頭像、游戲存檔、音視頻文件等場景。它的三大優(yōu)勢: 自動同步:
    發(fā)表于 05-22 19:17

    亞馬遜科技與倫敦證券交易所集團擴展多年合作關系

    )業(yè)務部門的首選服務提供商。此次協(xié)議的簽署標志著雙方現(xiàn)有合作伙伴關系的進一步深化。 ? 通過將內(nèi)部系統(tǒng)遷移至亞馬遜科技,倫敦證券交易所集團將進一步提升其運營的韌性和安全性,并在此基
    發(fā)表于 05-07 14:00 ?486次閱讀

    四維圖新亮相2025亞馬遜科技中國汽車行業(yè)峰會

    近日,在2025亞馬遜科技中國汽車行業(yè)峰會期間,亞馬遜科技宣布,由光環(huán)新網(wǎng)運營的北京本地專用區(qū)域(Local Zones)正式可用,可以支持開發(fā)、部署汽車企業(yè)客戶的汽車智能化業(yè)務工
    的頭像 發(fā)表于 04-25 16:27 ?934次閱讀

    亞馬遜科技發(fā)布“3+2”合作伙伴戰(zhàn)略 與合作伙伴加速前行

    北京 ——2025 年 4 月 25 日 在亞馬遜科技中國合作伙伴峰會上,亞馬遜科技發(fā)布“3+2”合作伙伴戰(zhàn)略,聚焦全行業(yè)轉型、生成式AI、
    發(fā)表于 04-25 14:43 ?1019次閱讀
    <b class='flag-5'>亞馬遜</b><b class='flag-5'>云</b>科技發(fā)布“3+2”合作伙伴戰(zhàn)略 與合作伙伴加速前行

    羅克韋爾自動化與亞馬遜科技合作加速制造業(yè)數(shù)字化轉型

    作為工業(yè)自動化、信息化和數(shù)字化轉型領域的全球領先企業(yè)之一,羅克韋爾自動化與亞馬遜科技于近日宣布攜手合作,著力簡化加速制造業(yè)數(shù)字化轉型。通過整合羅克韋爾的運營技術 (OT) 與亞馬遜
    的頭像 發(fā)表于 04-21 10:18 ?899次閱讀

    阿里是什么?企業(yè)不可不知的云端架構服務!

    阿里是什么?中國高速連線阿里 CDN 服務 阿里為國內(nèi)云端市場中市占有率第一的平臺,由阿里巴巴集團自主研發(fā),在國內(nèi)使用的線路品質(zhì)穩(wěn)定
    的頭像 發(fā)表于 03-16 09:43 ?1676次閱讀