<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    趨勢科技加入 AWS Marketplace Vendor Insights

    上官雨寶2022-07-27 00:00:00

    趨勢科技加入 AWS Marketplace Vendor Insights

    云計算正在蓬勃發展。Gartner 預測,包括 IaaS、SaaS 和 PaaS 在內的公共云服務支出今年將達到近 5000 億美元,到 2023 年將增長 21% 以上,達到 6000 億美元。但安全問題仍然存在。像 AWS 提供的市場可以讓最需要的人更容易獲得正確的安全工具。但找到合適的網絡安全合作伙伴仍然是一項涉及大量體力工作的運營挑戰。

    這就是為什么我們很高興成為 AWS Marketplace 新功能的發布合作伙伴。Marketplace Vendor Insights 通過提供潛在客戶所需的信息來消除盡職調查的痛苦——減少摩擦并加速云安全之旅。

    技術轉折點

    我們都知道為什么全球組織紛紛轉向云計算服務和基礎設施。對許多人來說,正是這場大流行將他們推向了技術臨界點。對于其他人來說,數字化轉型一直是優先事項,但過去兩年的事件增加了新的緊迫感。云投資正在提供創新的客戶體驗、簡化業務流程并在全球范圍內推動企業敏捷性。但這些舉措必須建立在堅實、安全的基礎之上。

    趨勢科技在 2021 年阻止的基于云的電子郵件威脅比上一年增加了101% 。我們還知道威脅參與者正在積極掃描配置錯誤的云環境。內部技能短缺和云服務提供商的快速創新加劇了這一挑戰。DevOps 團隊對開源代碼的廣泛使用增加了另一個需要緊急關注的風險因素。

    爬山,最簡單的方法

    IT 領導者知道云安全是一項共同的責任。挑戰通常是找到合適的合作伙伴來滿足他們的具體要求。盡管像AWS Marketplace這樣的平臺已經為云構建者極大地簡化了采購流程,但摩擦依然存在。安全是一項復雜的業務,尤其是在云中,與本地世界相關的許多傳統規則不再適用。這意味著客戶必須向趨勢科技等潛在供應商提出一大堆問題。

    事實上,我們每周都會收到數次包含這些問題的大量電子表格。它們通常包含數百個要處理的查詢,這些查詢可能是由不完全理解主題的律師編寫的。雖然買家的目標通常是幾周或幾個月的交貨時間,但如果首先將問卷轉發給 IT 服務合作伙伴,問卷本身可能會陷入瓶頸。

    這就是 AWS Marketplace Vendor Insights 的用武之地。它通過兩種機制從趨勢科技等 ISV 合作伙伴收集數據:

    • ISV 上傳合規證書,這些證書經過掃描和處理,其中包含由 Marketplace Vendor Insights 提取的重要信息
    • AWS 技術部署到 ISV 生產賬戶,以直接監控和檢查技術資源的配置并收集其他關鍵信息

    結果對于趨勢科技等 ISV 和具有安全意識的 AWS 客戶來說是雙贏的。借助 Marketplace Vendor Insights,IT 領導者可以直接從 AWS Marketplace 查看合規性證明并雙擊有關 ISV 安全最佳實踐的更多詳細信息。它還使買家能夠以相同的方式查看供應商信息,從而實現真正的蘋果與蘋果之間的比較。這樣做,它消除了 ISV 和潛在客戶之間無休止的來回通信的需要。

    它是關于標準化和簡化一個重要但繁瑣的流程,以加快盡職調查——最終使企業能夠更快地從趨勢科技云一等平臺中提取價值。

    aws趨勢科技
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    AWS 仍然是云計算領域的領導者是有充分理由的。雖然許多供應商將自己描述為“客戶至上”,但在贏得和保持客戶信任方面,很少有人能與我們的長期合作伙伴相提并論。 AWS 從客戶開始,然后逆向工作。這意味著其絕大多數功能增強和新服務都直接來自他們的輸入。最新的是 Amazon GuardDuty 惡意軟件保護。
    云計算正在蓬勃發展。Gartner 預測,包括 IaaS、SaaS 和 PaaS 在內的公共云服務支出今年將達到近 5000 億美元,到 2023 年將增長 21% 以上,達到 6000 億美元。但安全問題仍然存在。像 AWS 提供的市場可以讓最需要的人更容易獲得正確的安全工具。但找到合適的網絡安全合作伙伴仍然是一項涉及大量體力工作的運營挑戰。
    趨勢科技的研究人員發現,TeamTNT僵尸網絡現在能夠竊取Docker API登錄信息以及AWS憑證。TeamTNT僵尸網絡是一種加密采礦惡意軟件操作,自2020年4月以來一直處于活動狀態,目標是安裝Docker。該惡意軟件部署了XMRig挖掘工具來挖掘Monero加密貨幣。該機器人的新變種還能夠使用例程收集Docker API憑據,該例程僅檢查計算機上的憑據文件,然后將其泄漏。
    一旦收集到登錄信息,惡意軟件就會登錄并部署XMRig挖掘工具來挖掘Monero cryptocurrency。這是觀察到的第一個專門針對AWS以進行密碼劫持的威脅。該域托管惡意軟件,其首頁名為“ TeamTNT RedTeamPentesting”。TeamTNT多產,并于今年初被發現。4月,趨勢科技觀察到該組織正在攻擊Docker Containers。Cado研究人員建議,為阻止此類攻擊,企業應確定哪些系統正在存儲AWS憑證文件,并在不需要時將其刪除。
    據悉,跨平臺加密貨幣挖掘僵尸網絡LemonDuck正在針對開源應用容器引擎Docker,以在Linux系統上挖掘加密貨幣。
    Emotet于2014年首次亮相,后在不同國家執法機構的共同努力下,其基礎設施被拆除。然而,這并不意味著Emotet的終結。研究人員甚至將Conti運營商確認為推動Emotet復蘇的原因之一。調查數據顯示,今年上半年,出現了超過50個活躍的RaaS和勒索組織,而且超過1,200個組織受到勒索軟件的攻擊。
    趨勢科技一直是團隊合作者。在過去的三十多年里,我們與執法部門、行業解決方案提供商、學者和其他人密切合作,加強我們共同對抗共同對手的力量。然而,雖然我們一直在通過這種協作方式打破障礙,但網絡安全行業有時會在不知不覺中提出更多問題。這就是為什么我們很高興加入一項新的開源計劃,該計劃旨在使組織更容易檢測和響應網絡攻擊。
    近期,趨勢科技發布的一份報告顯示,傳播挖礦軟件以斂財的黑客現在將目標轉向了云端,云端正成為挖礦黑客之間的“新戰場”。 這份名為《浮動戰場:云端挖礦的版圖一覽》的報告指出,新冠疫情期間,企業投資了大量的云計算,然而新服務的部署也容易造成云端執行個體的大量增加,未修補程序或存在組態錯誤,使得黑客有機可趁。云端的高擴充性非常吸引黑客,尤其是在他們還能黑入多臺像IoT裝置這樣連向云端的機器時。
    趨勢科技在本周三發文稱,他們在3月25日檢測到加密貨幣礦工的數量突然激增(與3月24日相比,增長了108%)。在對礦工流量的追蹤后,他們發現其中大部分與MSN日本綜合門戶有關。進一步分析表明,攻擊者已經在該網站上顯示的AOL廣告平臺上修改了腳本,以啟動一個礦工程序。 趨勢科技隨即向AOL團隊就此發現就行了通報,而AOL團隊隨后便對注入的挖礦腳本進行了刪除,并在3月27日徹底解決了這個問題。
    CSPM將威脅情報、檢測和修復結合,能夠作用于復雜的云應用集合。 CSPM能夠為CASB和CWPP的能力進行補充,填補其中的不足。一些CASB和CWPP廠商現在也會為自己現有的產品提供CSPM的附加組件。
    上官雨寶
    是水水水水是
      亚洲 欧美 自拍 唯美 另类