更好的结合:AWS 和趋势科技

上官雨宝2022-07-26 00:00:00

更好的结合:AWS 和趋势科技

AWS 仍然是云计算领域的领导者是有充分理由的。虽然许多供应商将自己描述为“客户至上”,但在赢得和保持客户信任方面,很少有人能与我们的长期合作伙伴相提并论。

AWS 从客户开始,然后逆向工作。这意味着其绝大多数功能增强和新服务都直接来自他们的输入。最新的是 Amazon GuardDuty 恶意软件保护。

该威胁检测工具将与趋势科技云解决方案密切合作,将在我们与共同对手的斗争中提供另一个有价值的防御层。

照亮不断扩大的攻击面

在提高成本效率和业务敏捷性的推动下,全球组织正成群结队地迁移到云。Gartner 预测,今年全球公共云服务市场将达到近 4950 亿美元,到 2023 年将增长超过 21%。在这种环境下,安全性仍然是云构建者持续关注的问题,因为如果管理不当,投资可能会增加数字化攻击面。

根据趋势科技最近的研究,许多全球组织已经在努力安全地管理他们的云资产。我们发现 73% 的 IT 和业务领导者担心他们的攻击面的大小,43% 的人声称它“正在失控”。云是大多数受访者表示他们最缺乏洞察力的领域。他们希望他们的云提供商做更多的事情——例如通过在他们的系统中构建增强的检测,以补充第三方工具。

这就是 AWS 构建 Amazon GuardDuty 恶意软件保护的部分原因。这一新功能是通过检测整个云网络中的已知恶意签名来触发的。基于此检测,该服务会扫描关联的 Amazon EBS 存储环境中的恶意软件,并将任何发现报告给 AWS Security Hub。此处的开放 API 链接到 Trend Micro Cloud One 等产品,以增强现有的检测和响应工作。

一起更好

趋势科技和 AWS 已经密切合作十多年了,而这一最新公告代表了旅程中另一个激动人心的阶段。客户将欢迎 AWS 原生威胁检测作为其趋势科技 Cloud One 功能的补充,提供全面的功能来保护混合云。一旦他们将 AWS 工具添加到我们的虚拟修补、漏洞扫描、横向移动检测、姿势管理和其他功能中,共同客户将拥有一套强大的集成产品,以提供简单、一体化的云安全性和合规性。

此外,AWS 的这一举措验证了我们的 XDR 策略,该策略专注于使用尽可能多的数据源来增强检测和响应。底线是安全需要一个村庄。随着威胁形势的不断发展,客户、云提供商和安全供应商有共同的责任共同努力。这就是我们将继续做的事情,扩大和深化我们与 AWS 和其他提供商的战略合作伙伴关系,共同努力让数字世界更安全。

aws趋势科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
AWS 仍然是云计算领域的领导者是有充分理由的。虽然许多供应商将自己描述为“客户至上”,但在赢得和保持客户信任方面,很少有人能与我们的长期合作伙伴相提并论。 AWS 从客户开始,然后逆向工作。这意味着其绝大多数功能增强和新服务都直接来自他们的输入。最新的是 Amazon GuardDuty 恶意软件保护。
云计算正在蓬勃发展。Gartner 预测,包括 IaaS、SaaS 和 PaaS 在内的公共云服务支出今年将达到近 5000 亿美元,到 2023 年将增长 21% 以上,达到 6000 亿美元。但安全问题仍然存在。像 AWS 提供的市场可以让最需要的人更容易获得正确的安全工具。但找到合适的网络安全合作伙伴仍然是一项涉及大量体力工作的运营挑战。
趋势科技的研究人员发现,TeamTNT僵尸网络现在能够窃取Docker API登录信息以及AWS凭证。TeamTNT僵尸网络是一种加密采矿恶意软件操作,自2020年4月以来一直处于活动状态,目标是安装Docker。该恶意软件部署了XMRig挖掘工具来挖掘Monero加密货币。该机器人的新变种还能够使用例程收集Docker API凭据,该例程仅检查计算机上的凭据文件,然后将其泄漏。
一旦收集到登录信息,恶意软件就会登录并部署XMRig挖掘工具来挖掘Monero cryptocurrency。这是观察到的第一个专门针对AWS以进行密码劫持的威胁。该域托管恶意软件,其首页名为“ TeamTNT RedTeamPentesting”。TeamTNT多产,并于今年初被发现。4月,趋势科技观察到该组织正在攻击Docker Containers。Cado研究人员建议,为阻止此类攻击,企业应确定哪些系统正在存储AWS凭证文件,并在不需要时将其删除。
据悉,跨平台加密货币挖掘僵尸网络LemonDuck正在针对开源应用容器引擎Docker,以在Linux系统上挖掘加密货币。
Emotet于2014年首次亮相,后在不同国家执法机构的共同努力下,其基础设施被拆除。然而,这并不意味着Emotet的终结。研究人员甚至将Conti运营商确认为推动Emotet复苏的原因之一。调查数据显示,今年上半年,出现了超过50个活跃的RaaS和勒索组织,而且超过1,200个组织受到勒索软件的攻击。
趋势科技一直是团队合作者。在过去的三十多年里,我们与执法部门、行业解决方案提供商、学者和其他人密切合作,加强我们共同对抗共同对手的力量。然而,虽然我们一直在通过这种协作方式打破障碍,但网络安全行业有时会在不知不觉中提出更多问题。这就是为什么我们很高兴加入一项新的开源计划,该计划旨在使组织更容易检测和响应网络攻击。
近期,趋势科技发布的一份报告显示,传播挖矿软件以敛财的黑客现在将目标转向了云端,云端正成为挖矿黑客之间的“新战场”。 这份名为《浮动战场:云端挖矿的版图一览》的报告指出,新冠疫情期间,企业投资了大量的云计算,然而新服务的部署也容易造成云端执行个体的大量增加,未修补程序或存在组态错误,使得黑客有机可趁。云端的高扩充性非常吸引黑客,尤其是在他们还能黑入多台像IoT装置这样连向云端的机器时。
趋势科技在本周三发文称,他们在3月25日检测到加密货币矿工的数量突然激增(与3月24日相比,增长了108%)。在对矿工流量的追踪后,他们发现其中大部分与MSN日本综合门户有关。进一步分析表明,攻击者已经在该网站上显示的AOL广告平台上修改了脚本,以启动一个矿工程序。 趋势科技随即向AOL团队就此发现就行了通报,而AOL团队随后便对注入的挖矿脚本进行了删除,并在3月27日彻底解决了这个问题。
CSPM将威胁情报、检测和修复结合,能够作用于复杂的云应用集合。 CSPM能够为CASB和CWPP的能力进行补充,填补其中的不足。一些CASB和CWPP厂商现在也会为自己现有的产品提供CSPM的附加组件。
上官雨宝
是水水水水是