微步与亚马逊云科技扩大合作 威胁情报赋能云上安全

VSole2023-08-24 14:20:23

共筑云上安全,微步与亚马逊云科技的合作正在一步步走向深化。自微步威胁感知平台TDP在亚马逊云科技Marketplace(中国区域)上线之后,微步日前宣布为亚马逊云科技中国区域Amazon GuardDuty客户提供威胁情报服务。在使用Amazon GuardDuty时,用户可以选择使用微步威胁情报检测与分析API产品保护自身网络安全。

Amazon GuardDuty是亚马逊云科技于2017年推出的一项威胁检测服务,通过持续监控恶意活动和未经授权的行为,保护客户的亚马逊云科技账户、工作负载和存储在Amazon S3中的数据。今年4月,亚马逊云科技宣布Amazon GuardDuty增加三项新功能——扩大检测覆盖范围、持续强化该服务的机器学习能力、异常检测和集成威胁情报。

其中,威胁情报部分,Amazon GuardDuty用户可以使用来自亚马逊云科技以及行业领先的第三方提供商如CrowdStrike、Proofpoint、微步等的威胁情报源,并持续更新。值得关注的是,微步是目前Amazon GuardDuty威胁情报提供商中首家来自中国的安全厂商,充分展现了中国威胁情报厂商的全球竞争力

当前,随着数字化转型的迫切需求,企业上云成为趋势。Gartner预测,到2024年,中国将近40%的最终用户在系统的基础设施和基础设施的软件上支出将会转到“云服务”上。从整个大环境来看,云计算产业也呈现出高速增长的态势,IDC预测,到2025年,全球云计算市场规模将逾1.3万亿美元,中国将突破万亿元人民币。

“万物皆可云的时代,云安全比任何时候都更重要。”微步联合创始人李秋石表示,“目前包括亚马逊云科技在内的云厂商普遍采取与用户共担风险的安全策略,即云厂商和客户共同保护云环境和工作负载。然而,许多企业在实际运行中缺乏对云工作负载威胁的可见性,微步威胁情报技术支持Amazon GuardDuty将重点解决这一难题。”  

作为中国最早专注威胁情报的安全厂商,微步经过多年的持续研发和迭代,构建了一套云端全域自动化、日均处理数百TB级大数据、支持生产十余种威胁情报的核心情报查询、生产、管理及共享体系。在覆盖度方面,持续开展对全球近300个黑客组织的画像和追踪,可实时跟进全球安全事件;在精准度方面,采用规则+AI模型对不同资产类型的IOC设置精细化的去误报机制,情报准确率高达99.99%。

“微步威胁情报检测与分析API产品具备强大的接口能力,能够支撑企业不同业务场景下的情报使用需求。通过Amazon GuardDuty与微步威胁情报能力的结合使用,亚马逊云科技客户通过简单的操作即可接入微步的威胁情报来识别可疑的攻击者。”李秋石表示,未来微步将继续深化与亚马逊云科技的合作,护航企业加快应用和工作负载上云的数字化之旅。

科技亚马逊
本作品采用《CC 协议》,转载必须注明作者和本文链接
被盗数据随后被发布在各个黑客论坛上出售。这起泄露事件于2022年1月曝光,该公司声称已解决了这个问题。微软证实了这一事件,但表示问题严重性被严重夸大了,牵涉的许多数据是重复信息。被盗信息包括姓名、电话号码、政府身份证号码和警方报告。在该公司拒绝支付赎金后,入侵者在暗网上公布了部分被盗数据。彪马表示,其网络中没有任何系统被入侵,这起事件仅限于Kronos的私有云。
由于担心缺乏透明度,用户和隐私监管机构向科技公司施加了压力。然而,并不是每个服务都提供这种警告。统计数据来源该文使用了DNT在2021年8月至2022年8月期间收集的匿名统计数据,DNT通过阻止的web追踪程序加载数量进行统计。其在独联体的占比最小,仅为9.06%。
虽然外部黑客对企业环境构成的威胁永远存在,但有时最大的风险来自内部。波耐蒙研究所的调查数据显示,内部人威胁导致大型企业平均每年损失1792万美元。由可信员工和合作伙伴导致的这些事件,往往不仅涉及个人身份信息(PII),还涉及企业产生和处理的一些最敏感的数据——秘密配方、敏感财务信息和任务关键基础设施的访问权限。下面我们就列举几个近期此类风险导致的重大事件案例,按行业划分。
近日,亚马逊科技中国峰会上海站召开,峰会以“构建新格局,重塑云时代”为主题,携手众多业内领先技术践行者,“加速上云点亮计划”。作为亚马逊科技安全合作伙伴之星,也是网络安全领域的全球领导者,会上Fortinet又被评为2021年度亚马逊科技最佳全球技术合作伙伴。
3月7日,亚马逊科技宣布,通过与光环新网和西云数据的紧密合作,亚马逊科技(北京)区域和(宁夏)区域已推出网络防火墙服务Amazon Network Firewall,将帮助客户更轻松地为其运行在亚马逊科技上的工作负载提供网络安全防护。据了解,Amazon Network Firewall是一项完全托管的服务,客户无需设置或维护底层基础设施,即可根据客户的网络流量自动扩展或缩减防火墙容量。另外
2022年8月2日,日前,亚马逊科技宣布完全托管的广域网服务Amazon Cloud WAN正式可用,通过连接企业本地数据中心、托管主机设施、分支机构和云资源来简化企业全球网络运维。借助Amazon Cloud WAN,企业可以接入亚马逊科技全球网络,打造统一的网络,提升其网络健康、性能和安全性。
共筑云上安全,微步与亚马逊科技的合作正在一步步走向深化。自微步威胁感知平台TDP在亚马逊科技Marketplace(中国区域)上线之后,微步日前宣布为亚马逊科技中国区域Amazon GuardDuty客户提供威胁情报服务。在使用Amazon GuardDuty时,用户可以选择使用微步威胁情报检测与分析API产品保护自身网络安全。
同时,亚马逊AWS市场份额高达34%,继续领跑云计算市场。亚马逊科技秉承的安全理念包括六个方面。亚马逊科技认为云中安全应该是一个洋葱型的多层防护,而不是一个鸡蛋。此外,还对社会公开亚马逊科技内部员工安全意识培训的内容,从而让更多的用户受益。
伴随AI的深度渗透,云计算市场正面临新一轮变革。
VSole
网络安全专家