您的位置:首页 > 互联网

CISO解密亚马逊云科技主动防御构建之道,“始终走在潜在威胁的前面”

发布时间:2024-11-07 22:04:21  来源:互联网     背景:

【】11月7日消息,近日,亚马逊云科技首席信息安全官(CISO)Chris Betz发表了一篇题为《亚马逊云科技如何通过主动防御保护客户免受安全威胁》的文章,其中透露了亚马逊云科技构建主动防御云安全体系的诸多细节。

事实上,网络安全的本质是“攻、防”两端的能力较量,主动防御是一种重要的安全策略。正如Chris Betz在文中所言:“为了防止安全事件对客户业务产生影响,我们需要始终走在潜在威胁的前面”、“采取主动的、实时的行动来防止潜在威胁变为真正影响客户安全问题。”

始终走在潜在威胁的前面,正是亚马逊云科技构建主动防御云安全体系的基础逻辑。

那么到底该如何做到“始终走在潜在威胁的前面”、做好主动防御呢?一起看看亚马逊云科技CISO介绍的方法。

x7144

将“安全设计”融入服务

在构建云安全体系上,亚马逊云科技有自己的一套方法论。

Chris Betz表示:“亚马逊云科技一直致力于赢得并维护客户对我们的信赖。安全是我们的首要任务,我们一开始在服务设计阶段就将安全考虑其中。”

亚马逊云科技认为“安全是设计出来的”,无论是基础设施还是服务,从设计之初就应该将安全作为首要任务,并嵌入到从架构到操作的各个环节。

具体而言,亚马逊云科技从架构设计之初就注重多层防护,通过自动化监控和全球性威胁响应机制,实现了安全、稳定的云上环境。

同时,凭借全球部署的规模优势(亚马逊云科技基础设施遍及34个地理区域的108个可用区),亚马逊云科技能够实时分析来自世界各地的安全数据。通过与各地安全团队共享情报,亚马逊云科技将最新的威胁信息快速应用于全球的防御体系,为客户提供实时的安全保护。这种规模化的协作不仅强化了亚马逊云科技主动防御的覆盖范围,也使其在提升行业安全标准方面发挥了引领作用。

三大主力系统 构建主动防御屏障

Chris Betz披露,亚马逊云科技的主动防御体系由多个协作系统组成,涵盖了从引诱攻击到分析威胁并最终封锁其入侵路径的全过程。这个过程的核心在于MadPot、Mithra和Sonaris三大系统,它们通过协作有效监控、分析并遏制网络攻击,为亚马逊云科技全球用户构建了无处不在的安全屏障。

一、MadPot:威胁诱捕与情报收集的先锋

蜜罐技术是网络安全防御最新的趋势和技术之一,通过设置诱饵主机吸引攻击者,收集攻击数据,帮助识别和防范潜在威胁‌。

MadPot是亚马逊云科技开发的高级“蜜罐系统”,通过模拟真实的服务和数据来吸引潜在攻击者。

特斯拉18650锂电池容量

MadPot在全球范围内布置了大量“诱饵”,这些虚拟环境模仿了亚马逊云科技常见的应用场景,意在诱使攻击者将其恶意操作暴露出来。在MadPot环境中,攻击者的每一次尝试和每一条恶意代码都会被记录和分析,从而帮助亚马逊云科技获取宝贵的威胁情报。

二、Mithra:大规模流量监控与信誉评分系统

Mithra是亚马逊云科技开发的神经网络威胁情报系统,专门应对DDoS等恶意流量。该系统通过35亿节点和480亿条边的复杂神经网络,实时分析全球范围内的网络请求并对其信誉评分。

凭借日均处理200万亿次互联网域请求的能力,Mithra每天识别并屏蔽约182,000个恶意域名,防止它们进入亚马逊云科技网络,以保障客户业务的安全。

据悉,在一次全球范围DDoS攻击中,Mithra成功屏蔽了数十亿次恶意请求,保障了客户服务的平稳运行。其信誉评分系统不仅能识别并隔离不可信请求,还帮助减少流量攻击带来的业务中断,有效提升了应用的可用性。

三星s6中关村在线

三、Sonaris:全球范围内的实时威胁检测与自动化响应

今年re:Inforce大会上,Chris Betz曾介绍过内部威胁情报工具——Sonaris,在保护亚马逊云科技和客户方面发挥着至关重要的作用。

Sonaris是亚马逊云科技内部研发的全球实时威胁检测系统,并与MadPot紧密整合。Sonaris依靠强大的机器学习模型和深度神经网络来分析网络流量,实时捕捉并屏蔽恶意活动。它可以在几分钟内在全球范围内识别并自动限制未经授权的扫描和发现 Amazon Simple Storage Service (Amazon S3)存储桶的行为。

Sonaris应用安全规则和算法每分钟可识别2,000亿次事件中的异常情况。每当MadPot收集到新的威胁行为模式时,Sonaris会迅速同步这些情报,更新其内部算法,以便第一时间检测并自动限制攻击者的活动。

当Sonaris识别出恶意尝试扫描亚马逊云科技IP地址或客户账户时,它会触发Amazon Shield、 Amazon Virtual Private Cloud (Amazon VPC)、Amazon S3和 Amazon WAF的自动保护,实时自动保护客户资源免受未经授权活动的影响。

得益于MadPot和Sonaris的合作,亚马逊云科技可以在潜在攻击发生之前就做好防御准备,将客户暴露在风险中的时间降至最低。

主动防御成果可量化

在网络安全领域,和被动防御不同,因为主动防御要“始终走在潜在威胁的前面”,也就意味着威胁并未实际发生,就已经被“消灭”。

事实上,在网络安全界,主动防御如何自证有效,也是安全服务提供商绕不开的一个话题。

亚马逊云科技如何衡量Sonaris应对网络流量攻击实际对客户产生的影响?

Chris Betz介绍,亚马逊云科技为评估Sonaris对客户安全的影响,利用MadPot进行了分组测试,设立两个独立的蜜罐测试组来比较各自的威胁活动:一组配置了基于Sonaris分析的边界安全控制,另一组则无任何防护措施。结果显示,Sonaris能够有效阻止大量潜在威胁,在MadPot分类的数百种恶意交互中,2024年9月的数据显示不当尝试减少了83%。

在过去12个月中,Sonaris拒绝了超过270亿次尝试查找无意公开的S3存储桶,并阻止了近2.7万亿次尝试发现 Amazon Elastic Compute Cloud (Amazon EC2)上的服务漏洞。

在2023年和2024年期间,一个名为Dota3的大型活跃僵尸网络一直在扫描互联网,寻找易受攻击的主机和设备来安装加密货币挖矿的恶意软件。在2024年第三季度,Sonaris分层检测方法,让这个僵尸网络无法避免亚马逊云科技的的自动检测。Sonaris自动保护客户免受每小时超过16,000个恶意扫描端点的攻击。

同时,Chris Betz也强调:“尽管Sonaris能够降低风险,但它无法完全消除风险,为此我们的工作还远未结束。我们将持续发展和加强安全措施,亚马逊云科技将继续致力于让互联网变得更加安全,让客户能够在日益复杂的数字环境中快速发展的同时保持强大的安全态势。” 


返回网站首页

本文评论
云巨头年度成绩单PK:AI助微软日赚17亿,谷歌市值一夜蒸发8000亿_微软谷歌公司现状
智东西作者 李水青编辑 云鹏智东西1月31日报道,今日,微软和谷歌同日公布2023年财报,上演了一场业绩大PK。微软这边,其联合OpenAI引入生成式AI技术的业绩拉动效果已显现。2023年...
日期:02-01
IBM市值一度超过微软成全球第二大技术公司_ibm公司和微软公司
作者:天虹 【赛迪网讯】5月23日消息,据国外媒体报道,微软在80年代初上升到突出的地位,主要原因是签署了在IBM计算机中采用其操作系统的协议。微软后来成为全球最大的软件厂商。...
日期:07-28
詹姆斯邦德同款!阿斯顿马丁DB12 “金手指"版上市:售价461万元_阿斯顿马丁dbs superleggera
快科技10月21日消息,阿斯顿马丁为纪念经典电影《007之金手指》上映60周年,推出了DB12 Goldfinger Edition(金手指特别版),全球限量发售60辆,售价为461.6007万元。DB12 Goldfinger...
日期:10-24
2023年情人节总票房突破2亿!《流浪地球2》不敌《满江红》「流浪地球春节票房」
据猫眼专业版数据显示,2023年2月14日21时20分,2023年情人节(2月14日)总票房突破2亿元。iphone 14 pro和pro max比较单从数据上来看,今年情人节档”整体票房表现不如往年,2019年、2...
日期:02-15
阿里88会员节将至(阿里88会员节优惠会大吗)
  (原标题:2019阿里88会员节满减规则内容 购物津贴怎么使用说明)   马上就是2019年的八月八日的阿里88会员节啦!这次的会员节会有一些什么满减的活动呢!想必很多小伙伴...
日期:03-25
OpenAI招募专家加入“红队”网络,加强AI模型安全性
文章概要:揭秘小米陶瓷1. OpenAI宣布了一项公开招募专家的计划,旨在邀请跨领域的专家加入OpenAI“红队”网络,以提高其人工智能模型的安全性。2. “红队”网络是OpenAI的迭代...
日期:09-20
苹果beats怎么样「苹果正在研发 Beats Studio Buds+ 耳机:增加改进的主动降噪」
3月22日消息:苹果公司正在开发新版本的 Beats Studio Buds,名为 Beats Studio Buds+,9to5Mac 今天在 iOS 16.4RC 版本中发现了这些迹象。315曝光汽车企业名单图片来自 AppleBe...
日期:03-24
好用的演示软件_看到这款演示软件让我直呼好家伙!到底它凭啥这么嚣张?
  “请策划提供,请策划考虑,请策划落实……”地产行业的策划是一个卑微的存在,无论什么工作汇报都需要制作演示文稿。   工作与领导battle改稿、改方案已经很头秃了,...
日期:07-15
峰值亮度3000nit超过iPhone 15 Pro!京东方供屏vivo X100系列_京东方90hz屏幕
快科技11月14日消息,vivo最新发布了X100系列旗舰手机。乔布斯和库克是什么关系忘拉手刹视频锦集vivos16最新消息图片根据京东方消息,vivo X100系列采用了京东方供应的6.78英寸...
日期:11-14
科大讯飞计划六月推出星火大模型V4.0 与GPT-4 Turbo能力全面对标_科大讯飞飞星计划
通信世界网消息(CWW)近日,科大讯飞副总裁兼研究院院长刘聪,在博鳌2024年会中宣布了一项重磅消息:科大讯飞将在今年六月正式发布星火大模型的全新版本V4.0。据悉,此次升级后的模型...
日期:03-28
OpenAI 聘请 50 名专家测试最新 GPT-4 模型安全性
4月15日消息:据 Financial Times 报道,OpenAI 为了降低 ChatGPT 的危险性,建立了一支「红队」,并聘请了 50 名学者和专家来测试最新 GPT-4 模型。这支「红队」将「定性探测和对...
日期:04-15
国内、海外市场双管齐下!哪吒汽车9月交付10118辆新车_哪吒汽车2021年上市
快科技10月3日消息,日前,我们于哪吒汽车官方了解到,哪吒9月份共交付10118辆新车,去年同期为13211辆,同比下降23.41%。今年1-9月哪吒汽车累计销量为85908辆。aya neo掌机游戏免费...
日期:10-03
李艾科重组惠普高层 至少10位副总裁已离职
(无忌)北京时间5月27日消息,据国外媒体报道,《华尔街日报》周四撰文指出,自李艾科(Leo Apotheker)出任惠普首席执行官以来,由于对公司进行改造,且面临着近期业绩下滑的窘境,已有大批...
日期:07-28
荣耀90系列发布:全球首发3840Hz超高频屏幕技术「荣耀屏幕刷新率90的手机」
5月29日 消息:今天下午,荣耀正式发布了全新的荣耀90系列手机,这款手机不仅颜值高、设计时尚,还实现了业界3840Hz超高频技术的首次应用,成为全球首款零风险调光护眼屏手机。罗技...
日期:05-29
做快手需要什么了解什么规则「快手“犯难”:要盈利还是要用户?」
声明:本文来自于微信公众号 开菠萝财经(kaiboluocaijing),作者 | 苏琦,编辑 | 金玙璠,授权转载发布。5月22日,快手发布2023年第一季度财报,财报显示,收入同比增长19.7%至252.2亿元,净...
日期:05-23
烧烤竹签一般多长多粗「广西烧烤竹签长1米8  网友:这烤肉我也想尝一下」
如今,各种烧烤的品种越来越多,风格和类型也是让人眼花缭乱。你吃过哪一种最霸道的烤串呢?你有见过一串能让你吃饱的烧烤吗?有网友发布了一段视频,称广西的烧烤真的是太厉害了,仅...
日期:06-06
平板ipad2手_iPad2亮相引关注 专家称平板电脑功能有限
  据经济之声《财经早报》报道,苹果发布第二代iPad依然是国外媒体普遍关注的一个话题。在平板电脑市场,苹果公司正面临着新的竞争。但分析师说,最新亮相的第二代iPad有助于...
日期:07-26
任何人只要能力足够优秀就欢迎-华为不搞“唯学历论”_只有能力强才会有自己的选择
作为国内顶尖的科技企业,华为的人才引进门槛,一直是不少人关注的话题。华为mate50 5g手机壳在今天召开的华为2022年年度报告发布会上,华为轮值董事长、CFO孟晚舟女士,对这一话题...
日期:10-04
奇安信500强_奇安信获评北京科技创新百强第五
  11月15日, 2019北京民营企业百强发布会在北京国际财富中心举行。发布会上,北京市工商联发布了2019北京民营企业百强榜单和专项调研报告,奇安信集团获2019北京民营企业科技...
日期:05-22
悦灵犀AI多模态重磅更新“视”不可挡_灵悦1.55.4
北京2024年6月11日,悦享控股有限公司(纳斯达克:CHR),一家以技术驱动的新一代移动互联网基础设施与平台服务提供商今天宣布,悦灵犀AI发布2.0多模态重磅更新,采用了更加先进复杂的算...
日期:06-11