亚马逊云科技如何追踪并阻止云端的安全威胁

发布时间:2024-08-14  

来自全球各地的企业信任亚马逊云科技存储及处理其最敏感的数据。业界领先的威胁情报是我们确保客户在亚马逊云科技上的数据安全的一种方式,我们通过该项目识别和阻止各种可能危害或干扰我们客户或我们基础设施的恶意在线活动。我们非常重视制定准确、及时、可操作和可扩展的威胁情报,并在这方面投入了大量资源。

很多客户非常想了解我们威胁情报的来源、我们检测到了哪些威胁、我们如何根据所观察到的内容采取行动,以及他们需要做什么来保护他们自己。这些问题表明,首席信息安全官(CISO)的角色已经从主要技术职能演变为战略性以及面向业务的职能,他们知道有效的威胁情报对于组织的成功和韧性至关重要。

只有亚马逊云科技的全球规模才能达到的高保真威胁情报

我们每一天都会对亚马逊云科技的基础设施进行扫描、检测和防御网络攻击。作为全球最大的公共云服务提供商,亚马逊云科技对的某些实时活动,拥有独到的洞察优势。但要让威胁情报对安全产生有意义的影响,就必须收集来自整个互联网的大量原始数据并迅速分析。同时,还必须剔除误报。例如,威胁情报可能会错误地将员工在下班后登录访问敏感数据视为内部威胁,而实际上该员工可能是因为临时项目而不得不加班工作。威胁情报的生成非常耗时,需要大量人力和数字资源。人工智能(AI)和机器学习可以帮助分析师筛选和分析大量数据。然而,如果无法收集和分析整个互联网上的相关信息,威胁情报的用处就非常有限。对于时间敏感类信息,组织机构即使能够自行收集可操作的威胁情报,如果没有覆盖全球的云基础设施,也很难或不可能及时并大规模地与他人共享。

亚马逊云科技的基础设施彻底改变了威胁情报,我们通过大量情报信号(由我们的安全工具生成的通知)显著提高了威胁情报的准确性——即我们所说的高保真。亚马逊云科技复杂的全球分布式威胁传感器网络MadPot具有自动响应功能,随着我们使用MadPot发现和监控潜在的有害活动,我们也在不断提升针对威胁参与者不断发展的战术、技术和程序(TTP)的观测和应对能力。

通过亚马逊云科技的全球网络和像MadPot这样的内部工具,我们可以实时接收和分析数千种不同类型的事件信号。例如,MadPot每天能检测到1亿多个来自全球的潜在威胁,其中约有50万个被归类为恶意活动。这意味着高保真的发现会生成有价值的威胁情报,我们因此可以迅速采取行动,保护世界各地的客户免受有害和恶意在线活动的影响。我们也会将高保真情报产生的实时发现输入到我们的智能威胁检测安全服务Amazon GuardDuty中,对数百万个亚马逊云科技账户进行自动威胁检测。

亚马逊云科技的Mithra评估域名可信度,帮助保护客户免受威胁

识别恶意域名(互联网上的物理IP地址)对于有效的威胁情报至关重要。当亚马逊云科技客户与域名进行交互时,GuardDuty会生成各种发现(如异常行为等潜在的安全问题),每个域名都会根据各种评估可信度的指标得到一个信誉评分。为什么要进行这种评分排名?维护一个高质量的恶意域名列表对于监控网络犯罪行为、保护我们的客户至关重要。我们如何完成这个庞大的评分排名任务?首先将它想象成一个庞大的图表(可能是现存最大的图表之一),大到人根本无法查看和理解其全部内容,更不用说从中获得可用的洞察了。

让我们认识一下Mithra。Mithra这个名字源自一种神话中的升起的太阳,它是一个由亚马逊云科技开发的大型内部神经网络图模型,使用为威胁情报而设计的算法。

Mithra的信誉评分系统具有35亿个节点和480亿条边,专门用于识别客户接触到的恶意域名,并对这些域名进行相应的打分。我们每天观察到大量DNS请求,仅在亚马逊云科技一个区域就高达2000万亿次,Mithra每天平均检测到182,000个新的恶意域名。Mithra每天都会为每个在亚马逊云科技内查询的域名算出一个信誉评分,这让亚马逊云科技不需要依赖第三方来检测新兴威胁,同时相比使用第三方能更快生成更好的知识。

Mithra不仅能够以惊人的准确性检测恶意域名,减少误报,而且这个超级图还能够比第三方的威胁情报源提前数天、数周,有时甚至数月预测恶意域名。这种强大的能力意味着我们每天都可以观察到并应对数百万个安全事件和潜在威胁。

Mithra对域名进行评分,可用于:

· 生成一个新的、高度可信的恶意域名列表,用于诸如GuardDuty之类的安全服务中,保护我们的客户。GuardDuty还允许客户阻止恶意域名并获取潜在威胁的警报。

· 使用第三方威胁情报源的服务可以借助Mithra的评分来显著减少误报。

· 亚马逊云科技安全分析师可以在安全调查过程中使用这些评分作为额外的参考。

与客户分享我们的高保真威胁情报,提升他们的自我保护能力

我们的威胁情报不仅用于无缝增强亚马逊云科技和客户所依赖的安全服务,我们还主动与那些可能会受到恶意行为者攻击或潜在入侵的客户和其他组织分享关键信息。威胁情报接收者可以通过评估我们分享的信息,采取措施来降低风险,防止业务中断。

例如,通过我们的威胁情报,如果我们发现某些组织机构的系统可能会被威胁行为者入侵,或似乎运行了配置错误且易受攻击或滥用的系统(如开放数据库),我们就会对这些组织机构发出通知。网络犯罪分子会持续扫描互联网来寻找暴露的数据库和其他漏洞,数据库暴露的时间越长,恶意行为者发现并利用它的风险就越高。在某些情况下,当我们收到信号表明第三方组织(非客户)可能会遭到威胁行为者入侵时,我们也会通知他们,因为这样做可以阻止进一步的攻击,促进整个的安全。

通常,当我们向客户和其他组织机构发出此类问题的警报时,这是他们第一次意识到自己可能被入侵了。他们收到通知后,可以进行调查来决定需要采取哪些措施来保护自己,防止可能导致中断或进一步攻击的事件的发生。我们的通知通常还包括组织机构可以采取的行动建议,例如审查特定域名的安全日志并阻止它们,实施缓解措施,更改配置,进行取证调查,安装最新补丁或将基础设施置于网络防火墙之后。这些主动行动能帮助相关组织机构在潜在威胁发生之前就采取行动,而不是在事件发生后才做出反应。

有时,我们通知的客户和其他组织机构也会反过来提供一些信息,让我们能进一步为他人提供帮助。如果受影响的组织机构在调查后向我们提供相关的入侵指标(indicators of compromise,IOC),这些信息可用于提升我们对入侵发生方式的理解。这种理解可能会带来重要的洞察,我们可以与他人分享这些洞察,他们进而利用这些信息采取行动来改善自身的安全态势——这是一个良性循环,通过协作促进安全。例如,我们收到的信息可能会帮助我们了解一个社会工程学攻击或特定的网络钓鱼活动是如何通过在受害者系统上安装恶意软件来破坏一个组织的安全。或者,我们可能会收到用于实施入侵的零日漏洞信息,或了解如何使用一个远程代码执行(RCE)攻击来运行恶意代码和其他恶意软件来窃取数据。然后,我们可以使用和分享这些情报来保护客户和其他第三方。当大家相互合作、共享资源、情报和专业知识时,这种协作和协调响应会更加有效。

亚马逊云科技运营着可靠的云基础设施,这让我们拥有独特的视角观测安全态势和客户每天面临的威胁。我们分享的威胁情报提高了客户和其他组织的安全性,这让我们深受鼓舞,我们将继续寻找更多能提供帮助的方式。

文章来源于:21IC    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    了交易中所有悬而未决的问题,包括亚马逊向iRobot支付之前商定的9400万美元终止费。 据悉,亚马逊是在2022年8月初宣布将收购iRobot的。根据收购协议,亚马逊将以17亿美元现金收购iRobot。当地......
    。未来借由发展一款负责协同合作和会议产品,将是对亚马逊现有自主品牌云服务合乎逻辑的扩展。 过去,人们一直怀疑亚马逊是否会深入企业软件市场,现在看来亚马逊似乎会这样做。而且,此发展有助于亚马逊......
    没有透露更多细节。最突出的例子是Stability AI,他是微软支持的OpenAI的竞争对手。最近,Stability AI宣布亚马逊是其训练和构建AI模型的“首选云合作伙伴”。 亚马逊在AIGC......
    Fresh,为什么还要开设线下便利商店呢?据称,Amazon Go 便利商店主要售卖即食食品和生鲜。这些商品需要冷藏,冷柜运输成本高昂,而且往往客单价较低。由此看来,亚马逊是......
    对其进行投资。本文引用地址:另据彭博社援引知情人士透露,亚马逊正在就与其他科技公司一道作为首次公开募股(IPO)的锚定投资者开展磋商。亚马逊是与讨论过支持其IPO的几家科技公司之一。 亚马逊和Arm......
    正是其缔造者。那么,亚马逊云科技如何利用云计算赋能芯片设计和制造? 凌琦认为,这不仅得益于亚马逊是全球云计算领导者,还归功于亚马逊旗下独立的芯片设计部门。 2014年,亚马逊成立芯片研发部;次年......
    铭接受专访时说:「当然苹果与亚马逊是一起出资,但我不能透露他们各自出了多少钱,这是商业机密。」据传五组竞标人马中,鸿海的开价最高,超过两兆日圆(约182亿美元)。 郭台铭也抛出保证,未来......
    上云是数据分析、IC设计等行业不断提及的概念,背后有很多类似安全的问题值得关注。亚马逊高科技行业方案专家周宇详细阐述了亚马逊云的优势,他演讲主题为《亚马逊云科技加速半导体企业创新》。亚马逊是......
    等行业不断提及的概念,背后有很多类似安全的问题值得关注。亚马逊高科技行业方案专家周宇详细阐述了亚马逊云的优势,他演讲主题为《亚马逊云科技加速半导体企业创新》。亚马逊是全球最早推出公有云的厂商,一直保持领先地位。提到......
    云的优势,他演讲主题为《亚马逊云科技加速半导体企业创新》。亚马逊是全球最早推出公有云的厂商,一直保持领先地位。提到云上安全问题,周宇表示,亚马逊在全球有超过190个国家服务数百万客户,不乏......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>