写点什么

亚马逊向 GuardDuty 服务添加三种新的威胁检测规则

  • 2019-02-26
  • 本文字数:859 字

    阅读完需:约 3 分钟

亚马逊向GuardDuty服务添加三种新的威胁检测规则

亚马逊在GuardDuty服务中添加了另一组新的威胁检测。这三种新的威胁检测中有两种是新的渗透测试检测和一种策略违规检测。


Amazon GuardDuty 是 AWS 提供的威胁检测服务,可持续监控恶意或未经授权的行为,帮助客户保护其 AWS 账户和工作负载。当检测到威胁时,该服务将向 GuardDuty 控制台和 AWS CloudWatch 事件发送详细的安全警报——可以基于警报采取行动,且易于集成到现有事件管理和工作流系统中。



来源:https://aws.amazon.com/guardduty/


Angela Karl 最近在 Techgenix 发表的一篇有关 GuardDuty 的文章,提到该服务最重要的特性:


  • 帐户级威胁检测——通过几近实时的持续监控来准确地检测帐户危害。

  • 跨 AWS 账户的持续监控——监控和分析 AWS CloudTrail、VPC Flow Logs 和 DNS Logs 上所有 AWS 账户和工作负载的事件数据,无需额外的安全软件或基础设施。

  • 针对云开发和优化的威胁检测——内置检测技术专门针对云进行开发和优化。GuardDuty 还集成了威胁情报,如界领先的第三方安全合作伙伴 Proofpoint 和 CrowdStrike。

  • 威胁严重性级别——具有低、中和高威胁严重性级别,客户可以相应地做出响应。


通过这三种新的威胁检测,亚马逊继续为在其 AWS 账户中启用 Amazon GuardDuty 的客户提供全托管的威胁检测库。此外,去年 11 月中旬,亚马逊也增加了三种威胁检测:


  • 两种用于检测与 Tor 网络相关的可疑活动;

  • 第三种用来帮助客户识别与加密货币挖掘相关的活动。


最近发布的三种威胁检测中有两种与渗透测试相关,它们会提醒用户运行 Parrot Linux 或 Pentoo Linux 的机器使用 AWS 凭证进行 API 调用。这些新扩展扩展了现有的 Kali Linux 检测。


第三种新检测是一种新的策略违反检测,它会向用户发出警报,提醒用户有人使用 AWS 帐户根凭据发送请求。此外,检测将通知用户有人使用根 AWS 帐户凭据向 AWS 服务发出编程式请求或登录到 AWS 管理控制台。


有关 Amazon GuardDuty 可用性的更多详细信息,请访问AWS Regions页面。此外,服务的定价详细信息可在定价页面上找到。


查看英文原文https://www.infoq.com/news/2019/02/aws-guardduty-threat-detections


2019-02-26 08:003827
用户头像

发布了 731 篇内容, 共 454.0 次阅读, 收获喜欢 2003 次。

关注

评论

发布
暂无评论
发现更多内容

云原生应用开发框架Quarkus介绍

gaolk

云原生 Quarkus

浅谈数据仓库质量管理规范

数据社

数据仓库 数据质量管理 七日更

盘点 2020 |协作,是另外一种常态

冯文辉

领域驱动设计 DDD 协作 远程协作 盘点2020

XDAG技术详解1

老五

区块链商品溯源解决方案,区块链全程追溯系统

13530558032

平安社区平台解决方案,智慧社区管理服务平台搭建

13530558032

排查指南 | mPaaS 小程序被卡在了三个蓝点

蚂蚁集团移动开发平台 mPaaS

小程序 问题排查 mPaaS

双循环背景下的全球供应链机遇与挑战

CECBC

供应链物流

Javascript | 模拟mvc实现点餐程序

LiOnTalKING

Java mvc 大前端 H5

观察者模式

soolaugust

设计模式 观察者模式 七日更

数字货币交易所系统开发,区块链交易所搭建

薇電13242772558

区块链 数字货币

Locust快速上手指南

行者AI

为什么要在以太坊上构建去中心化缓存层?到底要怎样做呢?

CECBC

以太坊

微警务平台搭建,智慧警务系统开发解决方案

t13823115967

智慧警务系统开发 微警务

AOFEX交易所APP系统开发|AOFEX交易所软件开发

系统开发

如何从危机中提炼总结,做好2020年的复盘?

CECBC

复盘 经济

便民服务多元化,智慧平安小区安防智能化建设

t13823115967

智慧城市

25道mybatis面试题,不要说你不会

田维常

mybatis

浅谈 WebRTC 的 Audio 在进入 Encoder 之前的处理流程

阿里云CloudImagine

阿里云 音视频 WebRTC 音频技术 音频

规划算法

田维常

算法

我的 500 张技术配图是怎么画的?

小林coding

程序人生 画图软件

iOS面试基础知识 (五)

iOSer

ios 面试 底层知识

json处理

Isuodut

小程序市场的「App Store」来了!你准备好吃“螃蟹”了吗?

蚂蚁集团移动开发平台 mPaaS

小程序生态 mPaaS appstore

5年Java高工经验,我是如何成功拿下滴滴D7Offer的?

Java架构追梦

Java 学习 架构 面试 滴滴

高光时刻!美团推出Spring源码进阶宝典:脑图+视频+文档

996小迁

spring 源码 架构 笔记

week5 conclusion 分布式缓存架构+消息队列

J

极客大学架构师训练营

Native 与 JS 的双向通信

Minar Kotonoha

jenkins实现接口自动化持续集成(python+pytest+ Allure+git)

行者AI

接口自动化传值处理

行者AI

接口自动化测试的实现

行者AI

亚马逊向GuardDuty服务添加三种新的威胁检测规则_服务革新_Steef-Jan Wiggers_InfoQ精选文章