您的位置:首页 > 互联网

亚马逊大变身:云服务背后的创新「亚马逊云科技如何通过主动防御保护客户免受安全威胁?」

发布时间:2024-11-06 20:16:38  来源:互联网     背景:

通信世界网消息(CWW)亚马逊云科技一直致力于赢得并维护客户对我们的信赖。安全是我们的首要任务,我们一开始在服务设计阶段就将安全考虑其中,并采取主动措施减少潜在安全威胁,让客户专注于自己的业务。为了提高安全能力,我们不断地创新和投入。

华为ai音箱音质

为了防止安全事件对客户业务产生影响,我们需要始终走在潜在威胁的前面,一旦意识到有活动可能对客户产生不好影响,就能迅速行动来保护客户。我们之前介绍过我们复杂的全球蜜罐系统MadPot和我们庞大的内部神经网络图模型Mithra。它们是我们两个内部威胁情报工具的例子,让我们能采取主动的、实时的行动来防止潜在威胁变为真正影响客户安全问题。

华为 卫星互联网

我在今年的re:Inforce大会上介绍过我们的另一个内部威胁情报工具——Sonaris。Sonaris是一种主动防御工具,可分析潜在有害的网络流量,让我们可以迅速并自动限制那些寻找漏洞并加以利用的威胁攻击者。我们的安全团队凭借MadPot、Mithra和Sonaris,为亚马逊云科技装备了强大的、可操作的大规模威胁情报,而这种规模只有亚马逊云科技才能实现。下面我将介绍我们为什么以及如何使用Sonaris来保护我们的客户,以及如何量化衡量威胁情报产生的影响。

亚马逊云科技以全球规模凭借安全创新帮助客户应对威胁挑战,并取得可量化的成果

过去十年中,随着越来越多的组织机构迁移到云端,威胁攻击者也在不断升级策略寻找未经适当安全保护的环境。2017年,我们的安全团队观察到大量未经授权的扫描尝试(通过数字方式和工具进行系统检扫描和探测亚马逊云科技的客户账户——威胁攻击者通过这些活动,来寻找客户在无意中配置为可公开访问的Amazon Simple Storage Service(Amazon S3)存储桶。为了帮助客户解决这种安全问题,亚马逊云科技安全团队开发了主动防御功能,检测此类可疑的扫描行为,然后限制攻击者可能采取的进一步访问客户S3存储桶的不当行为。

这种应对云时代新的安全挑战的方法到现在已经演变成为我们的威胁情报工具Sonaris,如今它可以在几分钟内在全球范围内识别并自动限制未经授权的扫描和发现S3存储桶的行为。Sonaris应用安全规则和算法每分钟可识别2,000亿次事件中的异常情况。亚马逊云科技阻止威胁攻击者尝试发现并利用错误配置或过期软件的不当行为,显示了我们在安全能力的重大提升。

我们如何衡量Sonaris应对网络流量攻击实际对客户产生的影响?我们可以比较有无Sonaris保护的MadPot传感器之间的威胁活动。为此,我们使用MadPot构建两个独立的大规模蜜罐测试组,来比较每种安全配置的统计数据。一组受到基于Sonaris分析的边界安全控制保护,另一个独立的集群则没有受到任何保护。这让我们可以衡量亚马逊云科技网络边界内主机的防护覆盖范围。

这些分组测试的结果显示Sonaris设法阻止了数量巨大的潜在威胁,也彰显了其背后不断增强的亚马逊云科技基础设施的安全性。例如,在MadPot分类的数百种不同类型的恶意交互中,在2024年9月,Sonaris显示其中不当尝试减少了83%。在过去12个月中,Sonaris拒绝了超过270亿次尝试查找无意公开的S3存储桶,并阻止了近2.7万亿次尝试发现Amazon Elastic Compute Cloud(Amazon EC2)上的服务漏洞。这种保护极大地降低了亚马逊云科技客户的风险。

苏宁小Biu闹钟

Sonaris如何检测并限制不当扫描和攻击

Sonaris在保护亚马逊云科技和我们客户方面发挥着至关重要的作用,它检测并限制那些针对亚马逊云科技基础设施和服务的可疑行为。它的功能是基于亚马逊云科技的网络监控数据源以及我们的威胁情报数据而构建的。Sonaris与众不同之处在于,它将亚马逊云科技网络遥监控亚马逊威胁情报相结合,通过提供安全有效的威胁防御,减少无差别的扫描活动。

针对我们服务生成的大量汇总元数据和服务健康状况监控数据,Sonaris应用启发式、统计和机器学习算法。MadPot是Sonaris使用的一个威胁情报源,每天会接收来自数万个IP地址的流量。MadPot模拟数百种不同的服务,并模仿客户账户,然后将这些交互分类为已知的常见漏洞和风险(Common Vulnerabilities and Exposures,CVEs)和其他漏洞。通过MadPot,Sonaris还可以整合其他高保真度信号,以更高精度识别威胁参与者的活动。从MadPot收集的第一方威胁情报提高了Sonaris自动限制已知恶意漏洞枚举攻击的可靠性和准确性,从而实现了对客户的自动保护。

亚马逊防止关联怎么使用云服务器

当Sonaris识别出恶意尝试扫描亚马逊云科技IP地址或客户账户时,它会触发Amazon Shield、Amazon Virtual Private Cloud(Amazon VPC)、Amazon S3和Amazon WAF的自动保护,实时自动保护客户资源免受未经授权活动的影响。Sonaris对限制哪些活动非常的谨慎,只在有足够高的把握认为交互是恶意的情况下才会干预。例如,为了确保不会限制合法的客户交互,我们开发了动态护栏模型来识别亚马逊云科技服务中正常运行的行为,以便只检测和应对可疑活动。我们不断更新和刷新这些护栏模型,加入我们最新的观察,来避免对合法的客户活动采取行动。

Sonaris针对动态威胁防御正产生广泛的实际影响

苏宁任性付减免

在2023年和2024年期间,一个名为Dota3的大型活跃僵尸网络一直在扫描互联网,寻找易受攻击的主机和设备来安装加密货币挖矿的恶意软件(通过秘密利用受害者的计算机或设备资源的恶意软件)。Sonaris一直有效地保护客户免受这个僵尸网络的攻击,即使僵尸网络操作员试图采用新方式规避防御。在2024年第三季度,我们观察到这个僵尸网络的扫描行为发生变化,开始使用不同的载荷、速率和端点。多亏了Sonaris分层检测方法,让这个僵尸网络无法避免我们的自动检测。Sonaris自动保护客户免受每小时超过16,000个恶意扫描端点的攻击。

亚马逊云科技致力于让互联网变得更加安全

亚马逊云服务实例

尽管Sonaris能够降低风险,但它无法完全消除风险,为此我们的工作还远未结束。我们将持续发展和加强安全措施,亚马逊云科技将继续致力于让互联网变得更加安全,让客户能够在日益复杂的数字环境中快速发展的同时保持强大的安全态势。通过创建像Sonaris这样的主动安全工具,以及客户积极采用安全最佳实践,我们将共同创建一个更加安全的云环境。


返回网站首页

本文评论
2019 年 Q4 全球 DRAM 厂商营收排名出炉:三星第一,SK 海力士/美光紧随其后
  2月20日消息,据国外媒体报道,TrendForce的研究部门DRAMeXchange公布了2019年第四季度的全球DRAM厂商营收排名,其中三星排名第一,SK海力士和美光紧随其后。   从2019年第...
日期:01-06
中国空间站"太空菜园"画面公开!一片欣欣向荣_中国空间站菜谱
太空种菜,挑战无限!中国载人航天工程最新消息显示,神舟十八号飞船的宇航员叶光富、李聪、李广苏已在太空驻留逾4个月。从公开的画面中可见,宇航员在空间站内开展了丰富的科学实...
日期:09-29
华为鸿蒙OS 3 Beta版升级名单出炉:7款机型 2年前老机型也在列_华为升级鸿蒙os的机型
华为官方公布了最新一批的华为鸿蒙OS 3 Beta版的尝鲜机型名单,其中增加了7款新的机型,最早的有2年前的老机型也可以升级。iphone13一年贬值多少升级名单中手机包含了:nova 9 SE...
日期:10-13
小鹏汽车纳斯达克上市时间「纳斯达克热门中概股走低 小鹏汽车跌超11%」
凤凰网科技讯 10月28日消息,纳斯达克中国金龙指数跌超5%,热门中概股走低,小鹏汽车跌超11%,哔哩哔哩跌超9%,京东跌超6%,阿里巴巴跌近5%。比较好的二手奢侈品平台小米电磁炉99档对应...
日期:11-01
强强联手 国产龙芯支持鸿蒙开源系统_鸿蒙系统支持芯片
中关村在线消息:龙芯中科宣布,在龙芯中科与润和软件共同努力下,OpenHarmony操作系统与龙芯2K0500开发板完成适配验证,龙架构平台对于OpenHarmony已形成初步支持。下一部将龙芯与...
日期:10-11
比卖新机都赚钱,利润是安卓机10倍_iPhone翻新机在二手市场占比49%_手机翻新机和二手机哪个好
4月26日消息,调研机构Counterpoint的报告显示,目前全球翻新手机市场,iPhone依然是绝对的领头羊。2022年,整个二手智能手机市场同比增长5%,而苹果在翻新智能手机销售方面出现了巨...
日期:10-01
万元钻戒寄丢  快递公司称最多赔五百_弄丢快递要赔多少钱
  近日,北京张女士称,她在一份快件中,放了价值14620元的一只钻戒,寄出半月,对方仍未收到。负责寄件的港中能达公司表示,当事人未保价,也没说明寄件内容,按规定最多只赔500元。 ...
日期:07-22
spacex火箭发射成功「SpaceX 火箭出车祸后,NASA 载人航天任务推迟至 10 月 3 日」
IT之家 8 月 27 日消息,太空探索技术公司 (SpaceX) 和美国国家航空航天局 (NASA) 已确定在 10 月 3 日进行该公司的第五次航天发射任务,这也将标志着俄罗斯宇航员将首次乘坐 C...
日期:09-20
搜索框作用「当搜索框用上 ChatGPT」
声明:本文来自于微信公众号 航通社(ID:lifeissohappy),作者:书航,授权转载发布。谷歌电脑版首页的格局,是和别处不同的:在搜索框旁边有两个按钮,而不是一个。在常规搜索按钮的右边...
日期:02-09
销量不到高峰期1/10!广汽合资上海日野决定关停_广汽日野是国企吗
快科技9月16日消息,近日,由日野和广汽集团于2003年合资成立的企业上海日野发动机有限公司,宣布将于9月30日停产。传iphone se4将配备oled屏售价3000元该公司在公告中表示,受市场...
日期:09-16
Soul登上知乎热榜第一后..._玩soul的人都是什么人知乎
  近日,知乎话题“玩SOUL被骗的经历”再度被推上热榜第一名。评论区不仅涌现了各种有趣暖心的网友奔现故事,SOUL官方还第一时间冲到了战场,用幽默俏皮的方式和网友们互动。...
日期:07-23
百度连续与中国联通、Intel合作5G+AI实验室 业务牵引推进5G+AI广泛落地
  如果说数据正在替代石油成为新工业革命的能源,那么5G则是未来十年社会各产业升级的供能管网。作为国内首家人工智能企业,百度在全面贯彻AI战略的同时,也在与合作伙伴积极推...
日期:02-11
超级买手直播间创抖音电商历史纪录,单场直播成交额3.08亿_抖音直播成交粉丝占比
  1月21日,苏宁易购、抖音电商双端数据显示,超级买手直播间在腊八节专场直播中再次打破抖音电商成交额纪录,直播数据最终定格在3.08亿,累计观看人数超2000万,苏宁易购网...
日期:04-03
努比亚z60ultra摄影师版Ultra摄影师版亮相 最具辨识度的影像旗舰_努比亚Z60
来源:中关村在线云集今年业绩4月9日下午,努比亚Z60 Ultra摄影师版在一场发布会上正式亮相。官方表示,这款手机的目标是“让每个人都能够成为摄影师”。努比亚Z60 Ultra摄影师版...
日期:04-09
描写雪中故宫的唯美句子「看雪中故宫感觉穿越了 网友:朋友圈的雪最大」
故宫白雪皑皑,红墙金瓦更加明艳壮观。根据西部决策最新报道,雪后的北京变得银装素裹,故宫建筑群被白雪覆盖,呈现出美丽壮观的景象。周一故宫闭馆,但美景依然吸引着游人。昨天19时...
日期:12-11
饿了么:财季内多项关键指标持续向好 即时零售订单增长强劲_饿了么销量规则
2月23日晚间,阿里巴巴公布了2023财年第三季度业绩。财报显示,作为阿里生活服务矩阵的到家入口,饿了么在季度内实现平台订单量、交易额的同比增长,多项健康增长的核心指标继续保...
日期:02-26
MetaVoice-1B官网体验入口 AI语音合成免费在线使用地址
MetaVoice-1B是一个1.2B参数的语音合成基础模型,通过训练 10 万小时的语音数据而成。它具有以下特点:支持英语情感语调和语气;支持语音克隆;少量数据( 1 分钟内)就可实现印度语...
日期:02-18
用Vision Pro实时训练机器狗,MIT博士生开源项目火了
声明:本文来自微信公众号“量子位”(ID:QbitAI),作者:鱼羊,授权转载发布。Vision Pro又现火爆新玩法,这回还和具身智能联动了~就像这样,MIT小哥利用Vision Pro的手部追踪功能,成功...
日期:03-12
北通宙斯游戏手柄怎么连接手机_北通宙斯游戏手柄现已正式发售
  11月11日,在每年一度的双十一购物狂欢节中,北通最新的智能机械手柄——北通宙斯游戏手柄正式发售了。   和北通过往推出的手柄相比,这款宙斯游戏手柄拥有非常大的改进。...
日期:05-17
海信洗衣机将亮相AWE 邀您品鉴新氧健康洗护新体验「海信洗衣机使用教程」
4 月27— 30 日,以“智科技,创未来”为主题的中国家电及消费电子博览会(AWE2023),将在上海新国际博览中心举办。作为洗衣机行业标杆品牌,海信洗衣机将携旗下新品精彩亮相,为用户...
日期:04-24