北京2022年9月6日电/美通社/--近日,亚马逊云技术进一步扩大了亚马逊GuardDuty的威胁检测范围,增加了恶意软件检测功能,帮助客户检测在其云环境中运行的恶意软件。开启该功能后,当Amazon GuardDuty检测到客户的Amazon EC2实例或其Amazon EC2实例上运行的容器工作负载异常时,会开始扫描恶意软件,客户可以根据扫描结果及其原因迅速采取相应措施。
恶意软件给企业带来很多安全威胁,比如破坏企业的工作负载、改变资源的用途、访问未经授权的数据等。亚马逊GuardDuty可以扫描多种文件系统,包括Windows和Linux文件、PDF文件、存档文件、二进制文件、安装文件、邮件等。通过持续扫描和发现,它可以帮助客户降低恶意软件对其业务安全性和连续性的威胁。

Amazon Duty恶意软件检测功能适用于客户的Amazon EC2实例和运行在Amazon EC2上的容器工作负载,如Amazon Elastic Kubernetes服务或Amazon Elastic Container服务。在开启亚马逊GuardDuty的恶意软件检测功能的情况下,当亚马逊GuardDuty检测到工作负载异常时,会对相关的亚马逊弹性块存储卷进行快照,并对这些快照进行分析。此过程不会影响客户云中相关资源的性能。亚马逊Duty创建的快照会在扫描后自动删除,客户可以选择保留包含恶意软件的相关快照。

Amazon GuardDuty恶意软件检测与统一安全事件管理平台Amazon Security Hub集成,为客户提供统一的管理体验。当扫描到恶意软件时,Amazon GuardDuty可以自动将扫描结果和可能的原因发送到Amazon GuardDuty控制台、Amazon Security Hub、Amazon EventBridge和Amazon Detective,以便用户可以更方便地对相关结果进行操作并采取相应的行动。
使用Amazon GuardDuty的新帐户将默认启用恶意软件检测。亚马逊GuardDuty的现有帐户需要通过控制台启用这项新功能。客户还可以通过亚马逊组织在所有账户中启用和设置亚马逊守卫职责。
目前,全球许多客户正在使用亚马逊GuardDuty智能威胁检测和持续监控来保护他们的亚马逊云技术帐户、工作负载和数据。西门子是一家全球知名的技术和工业制造公司,需要安全地管理来自全球数百个团队的数据,他们希望用更强大的服务来加强公司的安全地位。西门子使用Amazon GuardDuty持续监控其亚马逊云技术账户是否存在异常行为,并提供详细的安全测试结果、增强的可见性和修复措施,并将安全测试结果集中呈现。
关于亚马逊云技术
15年多来,亚马逊云技术以其技术创新、丰富的服务和广泛的应用而享誉业界。亚马逊技术一直在扩大其服务组合,以支持云上的几乎任何工作负载。目前,它提供200多种全功能服务,涵盖计算、存储、数据库、网络、数据分析、机器学习和人工智能、物联网、移动、安全、混合云、虚拟现实和增强现实、媒体以及应用开发、部署和管理。该基础设施覆盖26个地理区域的84个可用区域,并已宣布计划在澳大利亚、加拿大、印度、以色列、新西兰、西班牙、瑞士和阿联酋建设8个新区域和24个可用区域。全球数以百万计的客户,包括快速发展的初创公司、大型企业和领先的政府机构,都信任亚马逊云技术来支持他们的基础设施,通过其服务提高敏捷性并降低成本。要了解有关亚马逊云技术的更多信息,请访问:。


