<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    更好的結合:AWS 和趨勢科技

    上官雨寶2022-07-26 00:00:00

    更好的結合:AWS 和趨勢科技

    AWS 仍然是云計算領域的領導者是有充分理由的。雖然許多供應商將自己描述為“客戶至上”,但在贏得和保持客戶信任方面,很少有人能與我們的長期合作伙伴相提并論。

    AWS 從客戶開始,然后逆向工作。這意味著其絕大多數功能增強和新服務都直接來自他們的輸入。最新的是 Amazon GuardDuty 惡意軟件保護。

    該威脅檢測工具將與趨勢科技云解決方案密切合作,將在我們與共同對手的斗爭中提供另一個有價值的防御層。

    照亮不斷擴大的攻擊面

    在提高成本效率和業務敏捷性的推動下,全球組織正成群結隊地遷移到云。Gartner 預測,今年全球公共云服務市場將達到近 4950 億美元,到 2023 年將增長超過 21%。在這種環境下,安全性仍然是云構建者持續關注的問題,因為如果管理不當,投資可能會增加數字化攻擊面。

    根據趨勢科技最近的研究,許多全球組織已經在努力安全地管理他們的云資產。我們發現 73% 的 IT 和業務領導者擔心他們的攻擊面的大小,43% 的人聲稱它“正在失控”。云是大多數受訪者表示他們最缺乏洞察力的領域。他們希望他們的云提供商做更多的事情——例如通過在他們的系統中構建增強的檢測,以補充第三方工具。

    這就是 AWS 構建 Amazon GuardDuty 惡意軟件保護的部分原因。這一新功能是通過檢測整個云網絡中的已知惡意簽名來觸發的。基于此檢測,該服務會掃描關聯的 Amazon EBS 存儲環境中的惡意軟件,并將任何發現報告給 AWS Security Hub。此處的開放 API 鏈接到 Trend Micro Cloud One 等產品,以增強現有的檢測和響應工作。

    一起更好

    趨勢科技和 AWS 已經密切合作十多年了,而這一最新公告代表了旅程中另一個激動人心的階段。客戶將歡迎 AWS 原生威脅檢測作為其趨勢科技 Cloud One 功能的補充,提供全面的功能來保護混合云。一旦他們將 AWS 工具添加到我們的虛擬修補、漏洞掃描、橫向移動檢測、姿勢管理和其他功能中,共同客戶將擁有一套強大的集成產品,以提供簡單、一體化的云安全性和合規性。

    此外,AWS 的這一舉措驗證了我們的 XDR 策略,該策略專注于使用盡可能多的數據源來增強檢測和響應。底線是安全需要一個村莊。隨著威脅形勢的不斷發展,客戶、云提供商和安全供應商有共同的責任共同努力。這就是我們將繼續做的事情,擴大和深化我們與 AWS 和其他提供商的戰略合作伙伴關系,共同努力讓數字世界更安全。

    aws趨勢科技
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    AWS 仍然是云計算領域的領導者是有充分理由的。雖然許多供應商將自己描述為“客戶至上”,但在贏得和保持客戶信任方面,很少有人能與我們的長期合作伙伴相提并論。 AWS 從客戶開始,然后逆向工作。這意味著其絕大多數功能增強和新服務都直接來自他們的輸入。最新的是 Amazon GuardDuty 惡意軟件保護。
    云計算正在蓬勃發展。Gartner 預測,包括 IaaS、SaaS 和 PaaS 在內的公共云服務支出今年將達到近 5000 億美元,到 2023 年將增長 21% 以上,達到 6000 億美元。但安全問題仍然存在。像 AWS 提供的市場可以讓最需要的人更容易獲得正確的安全工具。但找到合適的網絡安全合作伙伴仍然是一項涉及大量體力工作的運營挑戰。
    趨勢科技的研究人員發現,TeamTNT僵尸網絡現在能夠竊取Docker API登錄信息以及AWS憑證。TeamTNT僵尸網絡是一種加密采礦惡意軟件操作,自2020年4月以來一直處于活動狀態,目標是安裝Docker。該惡意軟件部署了XMRig挖掘工具來挖掘Monero加密貨幣。該機器人的新變種還能夠使用例程收集Docker API憑據,該例程僅檢查計算機上的憑據文件,然后將其泄漏。
    一旦收集到登錄信息,惡意軟件就會登錄并部署XMRig挖掘工具來挖掘Monero cryptocurrency。這是觀察到的第一個專門針對AWS以進行密碼劫持的威脅。該域托管惡意軟件,其首頁名為“ TeamTNT RedTeamPentesting”。TeamTNT多產,并于今年初被發現。4月,趨勢科技觀察到該組織正在攻擊Docker Containers。Cado研究人員建議,為阻止此類攻擊,企業應確定哪些系統正在存儲AWS憑證文件,并在不需要時將其刪除。
    據悉,跨平臺加密貨幣挖掘僵尸網絡LemonDuck正在針對開源應用容器引擎Docker,以在Linux系統上挖掘加密貨幣。
    Emotet于2014年首次亮相,后在不同國家執法機構的共同努力下,其基礎設施被拆除。然而,這并不意味著Emotet的終結。研究人員甚至將Conti運營商確認為推動Emotet復蘇的原因之一。調查數據顯示,今年上半年,出現了超過50個活躍的RaaS和勒索組織,而且超過1,200個組織受到勒索軟件的攻擊。
    趨勢科技一直是團隊合作者。在過去的三十多年里,我們與執法部門、行業解決方案提供商、學者和其他人密切合作,加強我們共同對抗共同對手的力量。然而,雖然我們一直在通過這種協作方式打破障礙,但網絡安全行業有時會在不知不覺中提出更多問題。這就是為什么我們很高興加入一項新的開源計劃,該計劃旨在使組織更容易檢測和響應網絡攻擊。
    近期,趨勢科技發布的一份報告顯示,傳播挖礦軟件以斂財的黑客現在將目標轉向了云端,云端正成為挖礦黑客之間的“新戰場”。 這份名為《浮動戰場:云端挖礦的版圖一覽》的報告指出,新冠疫情期間,企業投資了大量的云計算,然而新服務的部署也容易造成云端執行個體的大量增加,未修補程序或存在組態錯誤,使得黑客有機可趁。云端的高擴充性非常吸引黑客,尤其是在他們還能黑入多臺像IoT裝置這樣連向云端的機器時。
    趨勢科技在本周三發文稱,他們在3月25日檢測到加密貨幣礦工的數量突然激增(與3月24日相比,增長了108%)。在對礦工流量的追蹤后,他們發現其中大部分與MSN日本綜合門戶有關。進一步分析表明,攻擊者已經在該網站上顯示的AOL廣告平臺上修改了腳本,以啟動一個礦工程序。 趨勢科技隨即向AOL團隊就此發現就行了通報,而AOL團隊隨后便對注入的挖礦腳本進行了刪除,并在3月27日徹底解決了這個問題。
    CSPM將威脅情報、檢測和修復結合,能夠作用于復雜的云應用集合。 CSPM能夠為CASB和CWPP的能力進行補充,填補其中的不足。一些CASB和CWPP廠商現在也會為自己現有的產品提供CSPM的附加組件。
    上官雨寶
    是水水水水是
      亚洲 欧美 自拍 唯美 另类