写点什么

亚马逊向 GuardDuty 服务添加三种新的威胁检测规则

  • 2019-02-26
  • 本文字数:859 字

    阅读完需:约 3 分钟

亚马逊向GuardDuty服务添加三种新的威胁检测规则

亚马逊在GuardDuty服务中添加了另一组新的威胁检测。这三种新的威胁检测中有两种是新的渗透测试检测和一种策略违规检测。


Amazon GuardDuty 是 AWS 提供的威胁检测服务,可持续监控恶意或未经授权的行为,帮助客户保护其 AWS 账户和工作负载。当检测到威胁时,该服务将向 GuardDuty 控制台和 AWS CloudWatch 事件发送详细的安全警报——可以基于警报采取行动,且易于集成到现有事件管理和工作流系统中。



来源:https://aws.amazon.com/guardduty/


Angela Karl 最近在 Techgenix 发表的一篇有关 GuardDuty 的文章,提到该服务最重要的特性:


  • 帐户级威胁检测——通过几近实时的持续监控来准确地检测帐户危害。

  • 跨 AWS 账户的持续监控——监控和分析 AWS CloudTrail、VPC Flow Logs 和 DNS Logs 上所有 AWS 账户和工作负载的事件数据,无需额外的安全软件或基础设施。

  • 针对云开发和优化的威胁检测——内置检测技术专门针对云进行开发和优化。GuardDuty 还集成了威胁情报,如界领先的第三方安全合作伙伴 Proofpoint 和 CrowdStrike。

  • 威胁严重性级别——具有低、中和高威胁严重性级别,客户可以相应地做出响应。


通过这三种新的威胁检测,亚马逊继续为在其 AWS 账户中启用 Amazon GuardDuty 的客户提供全托管的威胁检测库。此外,去年 11 月中旬,亚马逊也增加了三种威胁检测:


  • 两种用于检测与 Tor 网络相关的可疑活动;

  • 第三种用来帮助客户识别与加密货币挖掘相关的活动。


最近发布的三种威胁检测中有两种与渗透测试相关,它们会提醒用户运行 Parrot Linux 或 Pentoo Linux 的机器使用 AWS 凭证进行 API 调用。这些新扩展扩展了现有的 Kali Linux 检测。


第三种新检测是一种新的策略违反检测,它会向用户发出警报,提醒用户有人使用 AWS 帐户根凭据发送请求。此外,检测将通知用户有人使用根 AWS 帐户凭据向 AWS 服务发出编程式请求或登录到 AWS 管理控制台。


有关 Amazon GuardDuty 可用性的更多详细信息,请访问AWS Regions页面。此外,服务的定价详细信息可在定价页面上找到。


查看英文原文https://www.infoq.com/news/2019/02/aws-guardduty-threat-detections


2019-02-26 08:003814
用户头像

发布了 731 篇内容, 共 452.0 次阅读, 收获喜欢 2002 次。

关注

评论

发布
暂无评论
发现更多内容

探索淘宝天猫API:解锁商品详情与关键词搜索的高效之道

代码忍者

API 接口 pinduoduo API

harmony_fluwx 集成微信服务

flfljh

揭秘淘宝天猫API接口:轻松获取商品详情与优惠券券后价

代码忍者

API 接口 pinduoduo API

2024-11-27:字符串的分数。用go语言,给定一个字符串 s,我们可以定义其“分数”为相邻字符的 ASCII 码差值绝对值的总和。 请计算并返回字符串 s 的分数。 输入:s = “hello“

福大大架构师每日一题

福大大架构师每日一题

鸿蒙 Next 中 Text 组件用法总结

flfljh

Taro 鸿蒙技术内幕系列(三) - 多语言场景下的通用事件系统设计

京东科技开发者

鸿蒙 next 封装日志工具类 LogUtil

flfljh

简单聊聊过等保的五大益处

行云管家

等保 等保测评 过等保

苹果mac流行的API开发工具:Postman

Rose

GoodNotes 5 - 笔记、绘图、文档管理一站式搞定

Rose

axure rp8中文安装包 附axure rp永久密钥

Rose

告别 Kafka,拥抱 Databend:构建高效低成本的用户行为分析体系

Databend

AIGC系统中多个模型的切换调用方案探索

京东科技开发者

好用的交互式动画界面设计神器 Principle for Mac汉化版

Rose

2024最新1211道 Java面试题及答案整理(建议收藏)

架构师之道

程序员 java面试

支付 APP 的测试管理实践与思考

优测云服务平台

持续测试 测试管理工具 测试用例管理平台 质量门禁

mac免费的投屏软件duet,帮助用户把mac的屏幕分享到移动设备的应用

Rose

Pixelmator Pro for Mac 非常强大、美观且易于使用的图像编辑器

Rose

3D渲染和动画制作软件 KeyShot破解版 附永久许可证及安装教程

Rose

harmony_flutter 自定义toast

flfljh

HarmonyOS harmony

鸿蒙Flutter 常见问题总结

flfljh

西双版纳有等保测评机构吗?在哪里?

行云管家

等保 等保测评

新产品研发管理的需求来自哪些维度

易成研发中心

需求管理

Eudic 欧路词典:多语种翻译神器,精准释义与例句一应俱全

Rose

One Switch for Mac(菜单栏一键开关控制神器)v1.33.1中文版

Rose

TinyEngine低代码引擎2.0新特性介绍

OpenTiny社区

低代码 OpenTiny TinyEngine 前端开源

牛客网最新互联网一线大厂Java 面试题附答案汇总

采菊东篱下

程序员 java面试

Java代码之美,从遵循样式规范开始

京东科技开发者

需求管理的主要内容包括哪些

易成研发中心

需求管理 需求管理工具

disk drill mac 破解版 附disk drill 激活码 好用的苹果数据恢复软件

Rose

轻松搞定平稳运行,数据库平台 DBStack 帮助 DBA 运维不同基础设施上的各类数据库

Baidu AICLOUD

数据库

亚马逊向GuardDuty服务添加三种新的威胁检测规则_服务革新_Steef-Jan Wiggers_InfoQ精选文章