亚马逊云科技推出Amazon GuardDuty 恶意软件检测新功能

责任编辑:包建羽 2022.09.06 10:27 来源:通信世界全媒体

通信世界网消息(CWW)日前,亚马逊云科技进一步扩展Amazon GuardDuty的威胁检测范围,新增恶意软件检测功能帮助客户检测运行在其云环境中的恶意软件。该功能开启后,当Amazon GuardDuty检测到客户Amazon EC2实例或运行在其Amazon EC2实例上的容器工作负载有异常时,就会启动针对恶意软件的扫描,客户可根据扫描的结果及其成因,迅速采取对应措施。

恶意软件给企业带来诸多安全威胁,如破坏企业工作负载、改变资源用途、访问未经授权的数据等。Amazon GuardDuty可扫描多种文件系统,包括Windows和Linux 文件、 PDF文件、归档文件、二进制文件、安装文件、邮件等,通过持续扫描和发现以帮助客户降低恶意软件对其业务安全性和持续性的威胁。

Amazon GuardDuty恶意软件检测功能适用于客户Amazon EC2 实例以及运行在Amazon EC2上的容器工作负载,如Amazon Elastic Kubernetes Service (Amazon EKS) 或 Amazon Elastic Container Service (Amazon ECS)。在启用Amazon GuardDuty恶意软件检测功能的情况下,当Amazon GuardDuty检测到工作负载有异常时,会为相关的Amazon Elastic Block Store(Amazon EBS) 卷建立快照,并分析这些快照,此过程不会影响客户云中相关资源的性能。Amazon GuardDuty创建的快照在扫描结束后会自动删除,同时客户可以自行选择保留包含恶意软件的相关快照。

Amazon GuardDuty恶意软件检测功能与安全事件统一管理平台Amazon Security Hub集成,为客户提供统一的管理体验。当扫描到恶意软件时,Amazon GuardDuty可以自动向Amazon GuardDuty控制台、Amazon Security Hub、Amazon EventBridge和Amazon Detective发送扫描结果以及可能成因,让用户能够更轻松地对相关结果进行操作,并采取相应行动。

使用Amazon GuardDuty的新账户将默认启用恶意软件检测功能,Amazon GuardDuty的已有账户需要通过控制台启用该新功能。客户还可以通过Amazon Organizations,跨所有账户启用和设置Amazon GuardDuty。

目前,全球众多客户正借助Amazon GuardDuty智能威胁检测和持续监控,保护其亚马逊云科技账户、工作负载和数据。全球知名的技术和工业制造公司西门子需要安全管理来自世界各地数百个团队的数据,他们希望能借助更强大的服务加强公司的安保状况。西门子使用了Amazon GuardDuty,持续监测其亚马逊云科技账户内是否存在异常行为,并提供详细的安全检测结果,加强可见性和修复措施,并集中呈现安全检测结果。

通信世界网版权及免责声明:
1、凡本网注明“来源:通信世界全媒体”及标有原创的所有作品,版权均属于通信世界网。未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载我方内容的单位,也必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和本站来源。
2、凡本网注明“来源:XXX(非通信世界网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
3、如因作品内容、版权和其它问题需要同本网联系的,请在相关作品刊发之日起30日内进行。
发表评论请先登录
...
热点文章
    暂无内容