0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

亚马逊云科技在re:Inforce 2024全球大会上推出众多安全服务新功能

全球TMT 来源:全球TMT 作者:全球TMT 2024-06-12 17:31 次阅读

北京2024年6月12日/美通社/ -- 亚马逊科技在re:Inforce 2024全球大会上宣布推出多项安全服务新功能,涵盖恶意软件防护、生成式AI驱动安全、身份访问和管理等,帮助用户更轻松、安全地在亚马逊云科技上进行构建。具体包括将Amazon GuardDuty恶意防护功能扩展至Amazon Simple Storage Service(Amazon S3),推出Amazon CloudTrail Lake基于生成式AI的自然语言查询功能(预览版),Amazon Identity and Access Management (Amazon IAM)支持使用通行密钥作为第二个身份验证因素,Amazon IAM访问分析器提供针对未使用的访问权限建议以达成最小权限以及为公共和关键资源的访问提供策略访问,Amazon Cloud WAN推出服务嵌入功能,Amazon Private Certificate Authority(Amazon Private CA)引入了对简单证书注册协议(SCEP)的支持等等。

Amazon GuardDuty Malware Protection恶意软件防护现已支持Amazon S3

Amazon GuardDuty恶意软件防护功能现已支持Amazon S3,该服务由亚马逊云科技完全托管,帮助客户运营计算基础设施,减轻企业管理数据扫描管道所带来的操作复杂性和管理成本。Amazon GuardDuty帮助客户保护数百万个Amazon S3存储桶和亚马逊云科技账户。该扩展功能允许用户扫描新上传到Amazon S3存储桶的对象,以检测潜在的恶意软件、病毒和其他可疑上传内容,并在这些对象被注入到后续流程之前采取隔离措施。该功能还为应用所有者提供了更多控制Amazon S3存储桶安全性的能力,即使他们没有在其账户中启用Amazon GuardDuty的基础功能,仍然可以为Amazon S3启用Amazon GuardDuty恶意软件防护功能。应用所有者会通过Amazon EventBridge自动接收到扫描结果通知,从而构建下游工作流,例如将可疑对象移动到隔离存储桶,或使用标签(防止用户或应用访问某些对象)定义存储桶策略。

推出Amazon CloudTrail Lake基于生成式AI的自然语言查询功能(预览版)

Amazon CloudTrail Lake新推出的基于生成式AI的自然语言查询功能(预览版),可以使企业无需编写复杂的SQL查询,即可轻松地在CloudTrail Lake中分析亚马逊云科技的活动事件。现在,通过这项新功能,用户可以用自然语言提问有关亚马逊云科技API及其用户活动相关问题,例如“过去一周内每个服务记录了多少错误,每个错误的原因是什么?”或“显示昨天通过控制台登录的所有用户?”,Amazon CloudTrail就会生成一个SQL查询,用户可以直接运行该查询或对该查询进行微调,以满足您的使用场景需求。

Amazon IAM现在支持使用通行密钥作为第二个身份验证因素

Amazon IAM现在支持使用通行密钥(passkey)作为第二个身份验证因素,为用户多个设备提供更简单、更安全的登录。基于FIDO(Fast IDentity Online)线上快速身份验证标准,passkey采用公钥加密技术,将实现比密码更强大且抗钓鱼的身份验证。Amazon IAM现在允许用户使用passkey进行多因素认证(MFA),并支持内置的身份验证器(如Apple MacBook上的Touch ID和PC上的Windows Hello面部识别),从而实现对亚马逊云科技账户的安全访问。用户可以通过硬件安全密钥或选择的passkey提供商使用您的指纹、面部识别或设备PIN创建passkey,并可在设备间同步来登录亚马逊云科技账户。这项新功能不仅扩展了现有的多因素认证(MFA)功能,还有助于提高MFA的可用性和可恢复性。用户可以使用一系列支持的IAM MFA方法,包括FIDO认证的安全密钥,以增强对Amazon账户的访问保护。

Amazon IAM访问分析器现提供针对未使用的访问权限建议以达成最小权限

Amazon IAM的访问分析器现在提供针对未使用的访问权限的可操作建议,指导用户修正对于未使用的角色、访问密钥和密码。企业的安全团队成员可使用Amazon IAM访问分析器获取企业在整个亚马逊云科技中未使用访问权限的可见性,并自动调整权限。安全团队可以设置自动化工作流,以通知开发人员有关新的Amazon IAM访问分析器发现的情况。现在,用户可利用Amazon IAM访问分析器提供的建议,通知开发人员,以简化他们优化未使用权限的流程。

Amazon IAM访问分析器现可为公共和关键资源的访问提供策略检查

Amazon IAM访问分析器扩展了自定义策略的能力,可以在部署之前主动检测授予公共访问权限或授予对关键资源访问权限,以识别不符合要求的更新策略。安全团队可以利用这些检查来简化审查流程,自动批准符合其安全标准的策略,并在发现问题时进行更深入的检查。

Amazon Cloud WAN推出服务嵌入功能

Amazon Cloud WAN推出了服务嵌入(service insertion)功能,这一功能简化了网络服务之间的整合,包括防火墙、入侵检测/预防系统以及其他需要集成到全球网络中的设备。管理成本不会随着网络扩大而增加。Amazon Cloud WAN服务嵌入功能支持常见的用例和架构,包括VPC之间、不同亚马逊云科技区域之间、从本地到VPC、以及从VPC或本地到互联网间的各种Cloud WAN流量检查。

Amazon Private CA引入了对简单证书注册协议(SCEP)的支持

Amazon Private CA是一个高可用性的多功能CA,企业可以使用它来颁发私有证书,用于保护其应用程序和设备的安全。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    87

    文章

    27615

    浏览量

    265224
  • 亚马逊
    +关注

    关注

    8

    文章

    2560

    浏览量

    82630
收藏 人收藏

    评论

    相关推荐

    亚马逊科技发布多项全新安全服务功能

    近日举行的re:Inforce 2024全球大会上亚马逊
    的头像 发表于 06-12 17:56 718次阅读

    亚马逊科技推出多项安全服务新功能

    近日举办的re:Inforce 2024全球大会上亚马逊
    的头像 发表于 06-12 15:14 195次阅读

    亚马逊科技re:Inforce 2024全球大会即将开启

    人工智能(生成式AI)等新技术。亚马逊科技一年一度的re:Inforce 2024全球
    的头像 发表于 05-21 16:25 275次阅读

    边缘计算新篇章:亚马逊科技海外服务服务成就全球创新

    2022年亚马逊科技re:Invent盛会于近日在拉斯维加斯成功召开,吸引了众多业界精英和创新者。亚马逊
    的头像 发表于 12-21 15:45 287次阅读
    边缘计算新篇章:<b class='flag-5'>亚马逊</b><b class='flag-5'>云</b>科技海外<b class='flag-5'>服务</b>器<b class='flag-5'>服务</b>成就<b class='flag-5'>全球</b>创新

    拳头游戏即将完成全球基础设施全面迁移至亚马逊科技

    北京 —— 2023 年 12 月 19 日 亚马逊科技2023 re:Invent全球大会上
    发表于 12-19 13:40 134次阅读

    亚马逊科技全面发力生成式AI 2023 re:Invent中国行开启

    北京2023年12月12日 /美通社/ -- 亚马逊科技2023 re:Invent全球大会上
    的头像 发表于 12-12 16:13 464次阅读

    辉瑞借助亚马逊科技服务和生成式AI加速创新

    北京 ——2023 年 12 月 11 日 亚马逊科技2023 re:Invent全球大会上
    发表于 12-11 14:17 152次阅读
     辉瑞借助<b class='flag-5'>亚马逊</b><b class='flag-5'>云</b>科技<b class='flag-5'>云</b><b class='flag-5'>服务</b>和生成式AI加速创新

    2023亚马逊科技re:Invent大会宣布多项合作伙伴业务举措

    的专业化能力 亚马逊科技Marketplace新增SaaS Quick Launch和卖家APIs两项功能,并将降低上架费用,推动产品销售 北京2023年12月8日 /美通社/ -- 亚马逊
    的头像 发表于 12-08 18:15 400次阅读

    比亚迪与亚马逊科技达成合作,加速拓展全球业务

    北京 ——2023 年 12 月 7 日 亚马逊科技2023 re:Invent全球大会上
    发表于 12-07 16:53 289次阅读

    上汽海外出行选择亚马逊科技为重要服务供应商

    :Invent全球大会上宣布,中国最大的汽车制造商之一、《财富》世界500强企业上汽集团旗下的上汽海外出行科技有限公司(以下简称“上汽海外出行”)已选择亚马逊科技为重要
    发表于 12-01 16:43 136次阅读

    2023亚马逊科技re:Invent Swami主题演讲重磅发布

    2023亚马逊科技re:Invent全球大会进入第三天,亚马逊
    的头像 发表于 12-01 14:59 524次阅读
    2023<b class='flag-5'>亚马逊</b><b class='flag-5'>云</b>科技<b class='flag-5'>re</b>:Invent Swami主题演讲重磅发布

    聚焦生成式AI,亚马逊科技re:Invent推出多项新功能

    如果从开发者的视角来看,本次亚马逊科技re:Invent大会体现了三个标签,即:新规则、新工具以及生成式AI原生开发者。 首先,是所有人期待很久的Keynote。有人评价,Adam
    的头像 发表于 12-01 11:07 665次阅读
    聚焦生成式AI,<b class='flag-5'>亚马逊</b><b class='flag-5'>云</b>科技<b class='flag-5'>re</b>:Invent<b class='flag-5'>推出</b>多项<b class='flag-5'>新功能</b>

    亚马逊科技re:Invent大会Adam Selipsky带来多项重磅发布

     2023亚马逊科技re:Invent全球大会第二天,亚马逊
    的头像 发表于 11-30 15:10 307次阅读
    <b class='flag-5'>亚马逊</b><b class='flag-5'>云</b>科技<b class='flag-5'>re</b>:Invent<b class='flag-5'>大会</b>Adam Selipsky带来多项重磅发布

    数据规模拓展无极限,2023亚马逊科技re:Invent大会首日精彩内容

    每年的亚马逊科技re:lnvent大会,由Peter DeSantis带来的《周一晚间直播》是re
    的头像 发表于 11-29 14:24 602次阅读
    数据规模拓展无极限,2023<b class='flag-5'>亚马逊</b><b class='flag-5'>云</b>科技<b class='flag-5'>re</b>:Invent<b class='flag-5'>大会</b>首日精彩内容

    昨日举办!亚马逊科技re:Inforce:解读生成式AI的安全挑战及对策

    8月31日,亚马逊科技re:Inforce 2023中国站首次登陆中国,北京盛大开启!此次大会
    的头像 发表于 09-01 15:19 572次阅读
    昨日举办!<b class='flag-5'>亚马逊</b><b class='flag-5'>云</b>科技<b class='flag-5'>re</b>:<b class='flag-5'>Inforce</b>:解读生成式AI的<b class='flag-5'>安全</b>挑战及对策