趋势科技加入 AWS Marketplace Vendor Insights

上官雨宝2022-07-27 00:00:00

趋势科技加入 AWS Marketplace Vendor Insights

云计算正在蓬勃发展。Gartner 预测,包括 IaaS、SaaS 和 PaaS 在内的公共云服务支出今年将达到近 5000 亿美元,到 2023 年将增长 21% 以上,达到 6000 亿美元。但安全问题仍然存在。像 AWS 提供的市场可以让最需要的人更容易获得正确的安全工具。但找到合适的网络安全合作伙伴仍然是一项涉及大量体力工作的运营挑战。

这就是为什么我们很高兴成为 AWS Marketplace 新功能的发布合作伙伴。Marketplace Vendor Insights 通过提供潜在客户所需的信息来消除尽职调查的痛苦——减少摩擦并加速云安全之旅。

技术转折点

我们都知道为什么全球组织纷纷转向云计算服务和基础设施。对许多人来说,正是这场大流行将他们推向了技术临界点。对于其他人来说,数字化转型一直是优先事项,但过去两年的事件增加了新的紧迫感。云投资正在提供创新的客户体验、简化业务流程并在全球范围内推动企业敏捷性。但这些举措必须建立在坚实、安全的基础之上。

趋势科技在 2021 年阻止的基于云的电子邮件威胁比上一年增加了101% 。我们还知道威胁参与者正在积极扫描配置错误的云环境。内部技能短缺和云服务提供商的快速创新加剧了这一挑战。DevOps 团队对开源代码的广泛使用增加了另一个需要紧急关注的风险因素。

爬山,最简单的方法

IT 领导者知道云安全是一项共同的责任。挑战通常是找到合适的合作伙伴来满足他们的具体要求。尽管像AWS Marketplace这样的平台已经为云构建者极大地简化了采购流程,但摩擦依然存在。安全是一项复杂的业务,尤其是在云中,与本地世界相关的许多传统规则不再适用。这意味着客户必须向趋势科技等潜在供应商提出一大堆问题。

事实上,我们每周都会收到数次包含这些问题的大量电子表格。它们通常包含数百个要处理的查询,这些查询可能是由不完全理解主题的律师编写的。虽然买家的目标通常是几周或几个月的交货时间,但如果首先将问卷转发给 IT 服务合作伙伴,问卷本身可能会陷入瓶颈。

这就是 AWS Marketplace Vendor Insights 的用武之地。它通过两种机制从趋势科技等 ISV 合作伙伴收集数据:

  • ISV 上传合规证书,这些证书经过扫描和处理,其中包含由 Marketplace Vendor Insights 提取的重要信息
  • AWS 技术部署到 ISV 生产账户,以直接监控和检查技术资源的配置并收集其他关键信息

结果对于趋势科技等 ISV 和具有安全意识的 AWS 客户来说是双赢的。借助 Marketplace Vendor Insights,IT 领导者可以直接从 AWS Marketplace 查看合规性证明并双击有关 ISV 安全最佳实践的更多详细信息。它还使买家能够以相同的方式查看供应商信息,从而实现真正的苹果与苹果之间的比较。这样做,它消除了 ISV 和潜在客户之间无休止的来回通信的需要。

它是关于标准化和简化一个重要但繁琐的流程,以加快尽职调查——最终使企业能够更快地从趋势科技云一等平台中提取价值。

aws趋势科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
AWS 仍然是云计算领域的领导者是有充分理由的。虽然许多供应商将自己描述为“客户至上”,但在赢得和保持客户信任方面,很少有人能与我们的长期合作伙伴相提并论。 AWS 从客户开始,然后逆向工作。这意味着其绝大多数功能增强和新服务都直接来自他们的输入。最新的是 Amazon GuardDuty 恶意软件保护。
云计算正在蓬勃发展。Gartner 预测,包括 IaaS、SaaS 和 PaaS 在内的公共云服务支出今年将达到近 5000 亿美元,到 2023 年将增长 21% 以上,达到 6000 亿美元。但安全问题仍然存在。像 AWS 提供的市场可以让最需要的人更容易获得正确的安全工具。但找到合适的网络安全合作伙伴仍然是一项涉及大量体力工作的运营挑战。
趋势科技的研究人员发现,TeamTNT僵尸网络现在能够窃取Docker API登录信息以及AWS凭证。TeamTNT僵尸网络是一种加密采矿恶意软件操作,自2020年4月以来一直处于活动状态,目标是安装Docker。该恶意软件部署了XMRig挖掘工具来挖掘Monero加密货币。该机器人的新变种还能够使用例程收集Docker API凭据,该例程仅检查计算机上的凭据文件,然后将其泄漏。
一旦收集到登录信息,恶意软件就会登录并部署XMRig挖掘工具来挖掘Monero cryptocurrency。这是观察到的第一个专门针对AWS以进行密码劫持的威胁。该域托管恶意软件,其首页名为“ TeamTNT RedTeamPentesting”。TeamTNT多产,并于今年初被发现。4月,趋势科技观察到该组织正在攻击Docker Containers。Cado研究人员建议,为阻止此类攻击,企业应确定哪些系统正在存储AWS凭证文件,并在不需要时将其删除。
据悉,跨平台加密货币挖掘僵尸网络LemonDuck正在针对开源应用容器引擎Docker,以在Linux系统上挖掘加密货币。
Emotet于2014年首次亮相,后在不同国家执法机构的共同努力下,其基础设施被拆除。然而,这并不意味着Emotet的终结。研究人员甚至将Conti运营商确认为推动Emotet复苏的原因之一。调查数据显示,今年上半年,出现了超过50个活跃的RaaS和勒索组织,而且超过1,200个组织受到勒索软件的攻击。
趋势科技一直是团队合作者。在过去的三十多年里,我们与执法部门、行业解决方案提供商、学者和其他人密切合作,加强我们共同对抗共同对手的力量。然而,虽然我们一直在通过这种协作方式打破障碍,但网络安全行业有时会在不知不觉中提出更多问题。这就是为什么我们很高兴加入一项新的开源计划,该计划旨在使组织更容易检测和响应网络攻击。
近期,趋势科技发布的一份报告显示,传播挖矿软件以敛财的黑客现在将目标转向了云端,云端正成为挖矿黑客之间的“新战场”。 这份名为《浮动战场:云端挖矿的版图一览》的报告指出,新冠疫情期间,企业投资了大量的云计算,然而新服务的部署也容易造成云端执行个体的大量增加,未修补程序或存在组态错误,使得黑客有机可趁。云端的高扩充性非常吸引黑客,尤其是在他们还能黑入多台像IoT装置这样连向云端的机器时。
趋势科技在本周三发文称,他们在3月25日检测到加密货币矿工的数量突然激增(与3月24日相比,增长了108%)。在对矿工流量的追踪后,他们发现其中大部分与MSN日本综合门户有关。进一步分析表明,攻击者已经在该网站上显示的AOL广告平台上修改了脚本,以启动一个矿工程序。 趋势科技随即向AOL团队就此发现就行了通报,而AOL团队随后便对注入的挖矿脚本进行了删除,并在3月27日彻底解决了这个问题。
CSPM将威胁情报、检测和修复结合,能够作用于复杂的云应用集合。 CSPM能够为CASB和CWPP的能力进行补充,填补其中的不足。一些CASB和CWPP厂商现在也会为自己现有的产品提供CSPM的附加组件。
上官雨宝
是水水水水是