re:Inforce 2025发布:AWS聚焦简化云安全技术
创始人
2025-06-19 00:33:31
0

亚马逊网络服务公司今日在其年度re:Inforce 2025大会上宣布了一系列增强功能,旨在简化企业级云安全管理。

AWS首席信息安全官Amy Herzog在活动中表示,公司专注于大规模简化安全管理,同时展示AWS如何帮助各种规模的组织更有效地管理风险和应对威胁。基于这一愿景,大会发布了Security Hub、Shield和GuardDuty XTD三大产品的重要更新。

首要发布的是AWS Security Hub新版本预览,该版本能够优先处理关键安全问题,帮助用户大规模响应以降低安全风险、提高生产力并保护云环境。新版本将GuardDuty、Inspector、Macie、CSPM和第三方工具的发现结果关联并情境化,整合为一个可操作的信息流。

新版Security Hub还基于综合威胁和漏洞情报优先处理"活跃风险",支持批量修复工作流程。AWS表示,在测试中,客户的警报量减少了高达60%,新版本显著提升了可见性和事件响应效率。

AWS Shield正在升级,新增网络态势管理功能,目前处于预览阶段。更新版本自动发现跨账户的虚拟私有云资源,分析SQL注入和分布式拒绝服务漏洞等配置问题,并在可视化丰富的控制台中呈现优先级拓扑图。值得注意的是,修复步骤现在与Amazon Q驱动的对话式指导集成,帮助团队处理发现的问题而无需查阅文档。

第三个重大发布是Amazon GuardDuty扩展威胁检测现在将覆盖范围扩展到容器化环境,特别是EKS。GuardDuty XTD能够通过关联Kubernetes审计日志、运行时信号、应用程序编程接口使用情况和恶意软件检测,发现跨边界的多阶段攻击序列,规避更简单的检测。

新的攻击序列发现功能涵盖多个资源和数据源,时间跨度更长,让用户能够减少一级分析时间,将更多时间用于响应关键严重级别威胁,从而最大限度地减少业务影响。

除了三大重要发布外,AWS还宣布了其服务组合中十多项补充更新。

AWS WAF的控制台经过重新设计,配备专家策划的保护包和引导式工作流程,配置时间减少高达80%,同时提供规则性能的清晰可见性。Amazon CloudFront也通过统一的入门体验获得可用性提升,在由WAF集成规则包驱动的单一控制台中捆绑TLS证书颁发、DNS设置和推荐的内容分发网络设置。

身份和访问控制也得到升级,IAM Access Analyzer扩大了范围,能够高效确定内部和外部主体谁有权访问S3、DynamoDBRDS,提供跨账户权限的清晰视图。同时,AWS现在对所有独立和成员账户的根用户强制执行多因素身份验证。

在基础设施安全方面,AWS网络防火墙已升级,现在能够摄取全球威胁情报,自动阻止威胁妥协指标,如命令控制域和恶意URL。备份恢复能力也通过气隙保险库的多方批准得到提升,确保恢复操作中没有单点故障

相关内容

热门资讯

FC2素人AV女优身份被扒!竟... 近日,一则关于FC2平台上的素人女优身份曝光的新闻在社交媒体上引发了广泛的关注和讨论。这位被起底的女...
绝区零开服盛宴:螃蟹游戏服务网... 随着《绝区零》这款备受瞩目的游戏正式开服,一场前所未有的冒险之旅即将拉开序幕。在这个充满未知与挑战的...
在线指导碧蓝档案,海外如何下载... 对于身处海外的玩家来说,下载并体验《碧蓝档案》可能会遇到一些挑战,如网络限制、地区限制等。不过,通过...
告诉你碧蓝档案海外在哪下载,海... 对于身处海外的玩家来说,想要下载并体验《碧蓝档案》可能会遇到一些挑战,如网络限制、地区限制等。但不用...
DNF手游:最贵装备汇总!魔剑... 在DNF手游的浩瀚世界中,玩家心中的璀璨星辰无疑是那些拥有神秘力量、令人瞩目的顶级装备。它们是玩家在...
原创 《... 大家好,我是你们亲爱的小编,这次我要向各位介绍一位知名博主,她是来自某音平台的大美女,她用自己独特的...
震惊!抖音手游内部号真相大揭秘... 揭秘:抖音手游内部号真相大起底! 各位游戏达人们,今天小编要和大家聊聊一个热门话题——抖音上那些神秘...
植物大战僵尸融合最新版本更新内... 你是否已经厌倦了传统的《植物大战僵尸》游戏模式?现在,让我们一起走进一个全新的游戏世界——植物大战僵...
原创 《... 2019年5月30日,《勇者斗恶龙10》国服正式关闭,与许多半途而死的网游一样,这款游戏在国区的停运...
绝地求生pubg吃鸡载入时间长... 在《绝地求生:大逃杀》(PUBG)这片硝烟弥漫的战场上,每一秒都至关重要。然而,不少玩家在准备投身于...