极客视点
极客时间编辑部
极客时间编辑部
113230 人已学习
免费领取
课程目录
已完结/共 3766 讲
2020年09月 (90讲)
时长 05:33
2020年08月 (93讲)
2020年07月 (93讲)
时长 05:51
2020年06月 (90讲)
2020年05月 (93讲)
2020年04月 (90讲)
2020年03月 (92讲)
时长 04:14
2020年02月 (87讲)
2020年01月 (91讲)
时长 00:00
2019年12月 (93讲)
2019年11月 (89讲)
2019年10月 (92讲)
2019年09月 (90讲)
时长 00:00
2019年08月 (91讲)
2019年07月 (92讲)
时长 03:45
2019年06月 (90讲)
2019年05月 (99讲)
2019年04月 (114讲)
2019年03月 (122讲)
2019年02月 (102讲)
2019年01月 (104讲)
2018年12月 (98讲)
2018年11月 (105讲)
时长 01:23
2018年10月 (123讲)
时长 02:06
2018年09月 (119讲)
2018年08月 (123讲)
2018年07月 (124讲)
2018年06月 (119讲)
时长 02:11
2018年05月 (124讲)
时长 03:16
2018年04月 (120讲)
2018年03月 (124讲)
2018年02月 (112讲)
2018年01月 (124讲)
时长 02:30
时长 02:34
2017年12月 (124讲)
时长 03:09
2017年11月 (120讲)
2017年10月 (86讲)
时长 03:18
时长 03:31
时长 04:25
极客视点
15
15
1.0x
00:00/02:23
登录|注册

亚马逊发布威胁检测托管服务GuardDuty

讲述:杜力大小:1.09M时长:02:23
日前,亚马逊发布了 Amazon GuardDuty 的通用版本,这是一项威胁检测托管服务,它可以持续监控恶意的或者未授权的行为,例如不寻常的 API 调用或者潜在的未授权的部署等,来帮助保护 AWS 账户和工作负载。
GuardDuty 可以跨多个 AWS 账户集中管理,并且是无痕的,即不需要安装额外的安全软件或基础设施,它完全在 AWS 基础设施上运行,而且不会影响客户的工作负载的性能和可靠性。
据介绍,GuardDuty 利用类型匹配和机器学习来进行异常检测,然后分析多个相关联的 AWS 账户中来自 AWS CloudTrail、Amazon VPC Flow Logs 和 DNS Logs 的事件,并将这些事件数据与一些威胁情报源结合使用。这些威胁情报源包括恶意 IP 地址列表和已知的被黑客掌控的域名列表。
它还可以基于 GuardDuty findings,通过配置来自动触发补救脚本或者 AWS Lambda 函数。GuardDuty findings 是一种通知,其中会包含由 GuardDuty 发现的潜在安全问题的各种细节,这些细节包括 finding 类型、问题描述、涉及的 AWS 资源、活动发生时间以及其它相关信息。
这种机制使得 GuardDuty findings 可以被推送到诸如 Sumo logic 或 PagerDuty 之类的事件管理系统,也可以被推送到类似 JIRA 或 Slack 之类的工作流系统。AWS 博客称,这项功能使得安全团队可以针对攻击定义自动响应动作,并且可以跨一个组织内的所有账户集中实现这一点。
不过,值得注意的是,GuardDuty 是一个区域性的服务,尽管可以使用多个账号和多个区域,但是安全发现会保留在生成其基础数据的同一个区域。
这保证了所有被分析的数据都是基于特定区域的,而且不会跨 AWS 区域边界。不过,客户可以选择通过 AWS CloudWatch Events,将发现的信息推送到自己控制的数据仓库,例如 Amazon S3 ,然后再聚集由 GuardDuty 发现的跨多个区域的安全信息。
在过去几年中,公司存储在公有云上的数据泄漏事件不断增加,这通常是由于对 Amazon S3 的错误配置而引起的。针对这一现象,亚马逊还发布了 Amazon Macie,一项基于机器学习的安全服务,可以发现、分类并保护 S3 中的敏感信息。这项服务可以作为 GuardDuty 提供的更广泛的保护的补充。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
免费领取
登录 后留言

精选留言

由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论
显示
设置
留言
收藏
沉浸
阅读
分享
手机端
快捷键
回顶部