0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

亚马逊云科技如何追踪并阻止云端的安全威胁

全球TMT 来源:全球TMT 作者:全球TMT 2024-08-14 17:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群


亚马逊首席信息安全官C.J. Moses

北京2024年8月14日 /美通社/ -- 来自全球各地的企业信任亚马逊云科技存储及处理其最敏感的数据。业界领先的威胁情报是我们确保客户在亚马逊云科技上的数据安全的一种方式,我们通过该项目识别和阻止各种可能危害或干扰我们客户或我们基础设施的恶意在线活动。我们非常重视制定准确、及时、可操作和可扩展的威胁情报,并在这方面投入了大量资源。

很多客户非常想了解我们威胁情报的来源、我们检测到了哪些威胁、我们如何根据所观察到的内容采取行动,以及他们需要做什么来保护他们自己。这些问题表明,首席信息安全官(CISO)的角色已经从主要技术职能演变为战略性以及面向业务的职能,他们知道有效的威胁情报对于组织的成功和韧性至关重要。

只有亚马逊云科技的全球规模才能达到的高保真威胁情报

我们每一天都会对亚马逊云科技的基础设施进行扫描、检测和防御网络攻击。作为全球最大的公共云服务提供商,亚马逊云科技对互联网的某些实时活动,拥有独到的洞察优势。但要让威胁情报对安全产生有意义的影响,就必须收集来自整个互联网的大量原始数据并迅速分析。同时,还必须剔除误报。例如,威胁情报可能会错误地将员工在下班后登录访问敏感数据视为内部威胁,而实际上该员工可能是因为临时项目而不得不加班工作。威胁情报的生成非常耗时,需要大量人力和数字资源。人工智能(AI)和机器学习可以帮助分析师筛选和分析大量数据。然而,如果无法收集和分析整个互联网上的相关信息,威胁情报的用处就非常有限。对于时间敏感类信息,组织机构即使能够自行收集可操作的威胁情报,如果没有覆盖全球的云基础设施,也很难或不可能及时并大规模地与他人共享。

亚马逊云科技的基础设施彻底改变了威胁情报,我们通过大量情报信号(由我们的安全工具生成的通知)显著提高了威胁情报的准确性——即我们所说的高保真。亚马逊云科技复杂的全球分布式威胁传感器网络MadPot具有自动响应功能,随着我们使用MadPot发现和监控潜在的有害活动,我们也在不断提升针对威胁参与者不断发展的战术、技术和程序(TTP)的观测和应对能力。

通过亚马逊云科技的全球网络和像MadPot这样的内部工具,我们可以实时接收和分析数千种不同类型的事件信号。例如,MadPot每天能检测到1亿多个来自全球的潜在威胁,其中约有50万个被归类为恶意活动。这意味着高保真的发现会生成有价值的威胁情报,我们因此可以迅速采取行动,保护世界各地的客户免受有害和恶意在线活动的影响。我们也会将高保真情报产生的实时发现输入到我们的智能威胁检测安全服务Amazon GuardDuty中,对数百万个亚马逊云科技账户进行自动威胁检测。

亚马逊云科技的Mithra评估域名可信度,帮助保护客户免受威胁

识别恶意域名(互联网上的物理IP地址)对于有效的威胁情报至关重要。当亚马逊云科技客户与域名进行交互时,GuardDuty会生成各种发现(如异常行为等潜在的安全问题),每个域名都会根据各种评估可信度的指标得到一个信誉评分。为什么要进行这种评分排名?维护一个高质量的恶意域名列表对于监控网络犯罪行为、保护我们的客户至关重要。我们如何完成这个庞大的评分排名任务?首先将它想象成一个庞大的图表(可能是现存最大的图表之一),大到人根本无法查看和理解其全部内容,更不用说从中获得可用的洞察了。

让我们认识一下Mithra。Mithra这个名字源自一种神话中的升起的太阳,它是一个由亚马逊云科技开发的大型内部神经网络图模型,使用为威胁情报而设计的算法

Mithra的信誉评分系统具有35亿个节点和480亿条边,专门用于识别客户接触到的恶意域名,并对这些域名进行相应的打分。我们每天观察到大量DNS请求,仅在亚马逊云科技一个区域就高达2000万亿次,Mithra每天平均检测到182,000个新的恶意域名。Mithra每天都会为每个在亚马逊云科技内查询的域名算出一个信誉评分,这让亚马逊云科技不需要依赖第三方来检测新兴威胁,同时相比使用第三方能更快生成更好的知识。

Mithra不仅能够以惊人的准确性检测恶意域名,减少误报,而且这个超级图还能够比第三方的威胁情报源提前数天、数周,有时甚至数月预测恶意域名。这种强大的能力意味着我们每天都可以观察到并应对数百万个安全事件和潜在威胁。

Mithra对域名进行评分,可用于:

生成一个新的、高度可信的恶意域名列表,用于诸如GuardDuty之类的安全服务中,保护我们的客户。GuardDuty还允许客户阻止恶意域名并获取潜在威胁的警报。

使用第三方威胁情报源的服务可以借助Mithra的评分来显著减少误报。

亚马逊云科技安全分析师可以在安全调查过程中使用这些评分作为额外的参考。

与客户分享我们的高保真威胁情报,提升他们的自我保护能力

我们的威胁情报不仅用于无缝增强亚马逊云科技和客户所依赖的安全服务,我们还主动与那些可能会受到恶意行为者攻击或潜在入侵的客户和其他组织分享关键信息。威胁情报接收者可以通过评估我们分享的信息,采取措施来降低风险,防止业务中断。

例如,通过我们的威胁情报,如果我们发现某些组织机构的系统可能会被威胁行为者入侵,或似乎运行了配置错误且易受攻击或滥用的系统(如开放数据库),我们就会对这些组织机构发出通知。网络犯罪分子会持续扫描互联网来寻找暴露的数据库和其他漏洞,数据库暴露的时间越长,恶意行为者发现并利用它的风险就越高。在某些情况下,当我们收到信号表明第三方组织(非客户)可能会遭到威胁行为者入侵时,我们也会通知他们,因为这样做可以阻止进一步的攻击,促进整个互联网的安全。

通常,当我们向客户和其他组织机构发出此类问题的警报时,这是他们第一次意识到自己可能被入侵了。他们收到通知后,可以进行调查来决定需要采取哪些措施来保护自己,防止可能导致中断或进一步攻击的事件的发生。我们的通知通常还包括组织机构可以采取的行动建议,例如审查特定域名的安全日志并阻止它们,实施缓解措施,更改配置,进行取证调查,安装最新补丁或将基础设施置于网络防火墙之后。这些主动行动能帮助相关组织机构在潜在威胁发生之前就采取行动,而不是在事件发生后才做出反应。

有时,我们通知的客户和其他组织机构也会反过来提供一些信息,让我们能进一步为他人提供帮助。如果受影响的组织机构在调查后向我们提供相关的入侵指标(indicators of compromise,IOC),这些信息可用于提升我们对入侵发生方式的理解。这种理解可能会带来重要的洞察,我们可以与他人分享这些洞察,他们进而利用这些信息采取行动来改善自身的安全态势——这是一个良性循环,通过协作促进安全。例如,我们收到的信息可能会帮助我们了解一个社会工程学攻击或特定的网络钓鱼活动是如何通过在受害者系统上安装恶意软件来破坏一个组织的安全。或者,我们可能会收到用于实施入侵的零日漏洞信息,或了解如何使用一个远程代码执行(RCE)攻击来运行恶意代码和其他恶意软件来窃取数据。然后,我们可以使用和分享这些情报来保护客户和其他第三方。当大家相互合作、共享资源、情报和专业知识时,这种协作和协调响应会更加有效。

亚马逊云科技运营着可靠的云基础设施,这让我们拥有独特的视角观测安全态势和客户每天面临的威胁。我们分享的威胁情报提高了客户和其他组织的安全性,这让我们深受鼓舞,我们将继续寻找更多能提供帮助的方式。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云端
    +关注

    关注

    0

    文章

    128

    浏览量

    17624
  • 亚马逊
    +关注

    关注

    8

    文章

    2744

    浏览量

    85936
  • 亚马逊云科技

    关注

    0

    文章

    115

    浏览量

    493
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    亚马逊科技正式推出Amazon Security Agent按需渗透测试功能

    北京2026年4月8日 /美通社/ -- 亚马逊科技现已正式推出Amazon Security Agent按需渗透测试功能,使用户能够对所有应用程序运行全面的安全测试,而非仅针对最关键的应用。这一
    的头像 发表于 04-08 13:56 210次阅读

    亚马逊科技Amazon DevOps Agent智能运维助手正式可用

    北京2026年4月7日 /美通社/ -- 亚马逊科技宣布Amazon DevOps Agent现已正式可用。Amazon DevOps Agent是用户全天候随时待命的智能运维助手。它可跨亚马逊
    的头像 发表于 04-07 14:59 211次阅读

    NVIDIA与亚马逊科技深化合作伙伴关系

    NVIDIA 和亚马逊科技 (AWS) 扩展双方合作,增强在 AWS 平台上的由 NVIDIA 驱动的数据处理能力,增加对 NVIDIA Nemotron 开放模型系列的支持。
    的头像 发表于 03-23 15:17 563次阅读

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一
    发表于 11-18 06:41

    芯源半导体安全芯片技术原理

    物联网设备涵盖智能家居、工业控制、智能交通、医疗健康等多个领域,由于其数量庞大、分布广泛、接入方式多样等特点,面临的安全威胁复杂多样。​ 数据传输安全威胁:设备在与
    发表于 11-13 07:29

    电能质量在线监测装置的数据保存到云端安全吗?

    在规范设计与落地的前提下,电能质量在线监测装置的数据保存到云端安全的 。云端安全并非 “绝对无风险”,而是通过 “传输加密、存储防护、权限管控、合规认证、灾备冗余” 五大核心机制,
    的头像 发表于 10-30 09:37 452次阅读

    亚马逊科技Amazon Bedrock AgentCore正式可用,引领Agent走向全面落地

    Amazon Bedrock AgentCore打破原型困境,助力Agent安全、可扩展、高可靠地投入生产   北京——2025年10月14日  亚马逊科技宣布, Amazon Bedrock
    的头像 发表于 10-14 17:06 1017次阅读
    <b class='flag-5'>亚马逊</b><b class='flag-5'>云</b>科技Amazon Bedrock AgentCore正式可用,引领Agent走向全面落地

    亚马逊科技推出Amazon Quick Suite,引领Agentic AI驱动的工作新范式

    与内网)、主流应用(如Salesforce与Slack)、亚马逊科技服务(如Amazon S3与Amazon Redshift)在内的多种数据源,通过MCP集成接入超过
    的头像 发表于 10-10 14:50 1140次阅读

    亚马逊:调用跨境物流API追踪国际包裹清关状态,优化时效

    ​  在亚马逊全球电商运营中,跨境物流是核心挑战之一。国际包裹的清关状态不确定性常导致延误,影响交付时效和客户满意度。手动追踪效率低下,而通过调用跨境物流API实现自动化监控,不仅能实时获取清关信息
    的头像 发表于 09-22 14:54 691次阅读
    <b class='flag-5'>亚马逊</b>:调用跨境物流API<b class='flag-5'>追踪</b>国际包裹清关状态,优化时效

    亚马逊科技现已上线OpenAI开放权重模型

    客户现可通过Amazon Bedrock和Amazon SageMaker AI使用OpenAI开放权重模型,实现将先进的开放权重模型与全球最广泛服务的深度集成。 亚马逊科技首次上线OpenAI
    的头像 发表于 08-06 19:29 1025次阅读

    亚马逊科技推出Amazon Nova Act SDK预览版,加速浏览器自动化Agent落地

    北京2025年8月5日 /美通社/ -- 亚马逊科技日前宣布,推出Amazon Nova Act SDK有限预览版,可快速帮助客户将基于浏览器的Agent从原型部署至生产环境。该SDK可与亚马逊
    的头像 发表于 08-06 08:42 1052次阅读

    The Ocean Cleanup携手亚马逊科技 利用AI技术加速清除海洋塑料

    先进的AI检测系统与计算技术将为未来海洋塑料清理提供强大动力,守护海洋生态系统   北京 ——2025年 7 月 24 日  亚马逊科技宣布将与致力于清除全球海洋和河流塑料污染的非营利组织
    的头像 发表于 07-24 14:07 1225次阅读

    亚马逊科技在2025纽约峰会发布多项AI agent创新

    重磅发布Amazon Bedrock AgentCore,亚马逊科技Marketplace上新追加1亿美金投资以加速agentic AI发展 Amazon Bedrock AgentCore通过
    的头像 发表于 07-17 16:06 1021次阅读
    <b class='flag-5'>亚马逊</b><b class='flag-5'>云</b>科技在2025纽约峰会发布多项AI agent创新

    协同解锁智能硬件新体验,启明云端正式登陆阿里云云市场

    2025年7月,阿里战略产品伙伴——“启明云端”正式登陆阿里云云市场平台消费电子专区。启明云端作为国内领先的AI智能体硬件方案专家,在嵌入式系统、语音交互硬件及端协同架构等技术领域
    的头像 发表于 07-09 18:03 1585次阅读
    端<b class='flag-5'>云</b>协同解锁智能硬件新体验,启明<b class='flag-5'>云端</b>正式登陆阿里云云市场

    从侦测到反制:Cincoze 工控机强化无人机威胁应对力

    and Defeat Systems)日益重要。此类系统结合侦测、追踪、识别与干扰等功能,能实时掌握空域动态,迅速评估威胁等级,阻止潜在目标接近,弥补传统防空系统对低空小型飞行器的
    的头像 发表于 07-02 10:45 718次阅读
    从侦测到反制:Cincoze 工控机强化无人机<b class='flag-5'>威胁</b>应对力