Phil Rodrigues, az ázsiai- csendes-óceáni térség és Japán biztonsági vezetője elmondta: „A biztonság a legfontosabb prioritásunk. Az AWS olyan felhőalapú biztonsági megoldásokat kínál ügyfeleinek, amelyek lehetővé teszik számukra a biztonságos, rutinszerű tesztelést, a fenyegetésekre való gyors reagálást és a védelem fenntartását. Az AWS re:Inforce konferencián számos olyan szolgáltatást és funkciót jelentettünk be, amelyek lehetővé teszik az ügyfelek számára, hogy optimalizálják biztonsági befektetéseiket, és magabiztosan szabadjára engedjék kreativitásukat.”
Az Amazon Web Services ma már számos felhőalapú tárolási szolgáltatást kínál.
Ennek megfelelően az AWS bejelentette az Amazon CodeGuru Security, egy alkalmazásalapú statikus biztonsági tesztelőeszköz (SAST) előzetes verzióját, amely gépi tanulási (ML) technológiát használ, hogy segítsen az ügyfeleknek azonosítani a programjaikban található biztonsági réseket, és útmutatást adjon a lehetséges korrekciós intézkedésekhez. A szolgáltatás bizonyos típusú sebezhetőségekhez kontextuális programjavításokat is biztosít, így időt takarít meg a hibajavításban.
Ezenkívül a vállalat bevezette az Amazon Inspector nevű sebezhetőség-kezelő szolgáltatást, amely mostantól egységes szoftveradat-jegyzéket (SBOM) biztosít az Amazon Inspector által felügyelt összes erőforráshoz a szervezetben, iparági szabványos formátumokban, beleértve a CycloneDx-et és az SPDX-et.
A felügyeleti eszközök tekintetében az AWS bejelentette a CloudTrail Lake irányítópultok elérhetőségét. A CloudTrail Lake irányítópultok olyan funkciókkal érhetők el, amelyek élvonalbeli monitorozási láthatóságot és mélyreható elemzéseket biztosítanak az audit- és biztonsági adatokból közvetlenül a CloudTrail Lake irányítópulton.
Az AWS Security Hub egy új funkciót is bevezetett, amely automatizálja a találatok frissítésével kapcsolatos műveleteket. Az AWS Security Hub segítségével a felhasználók szabályok segítségével automatikusan frissíthetik a találatok különböző mezőit, a meghatározott kritériumoknak megfelelően. Ez lehetővé teszi a találatok súlyosságának automatikus eltávolítását és frissítését a szervezeti szabályzatoknak megfelelően, a találatok munkafolyamat-állapotának módosítását és jegyzetek hozzáadását.
A titkosítással kapcsolatban az AWS bejelentette az Amazon S3 szerveroldali kétfaktoros titkosítását, amelynek titkosítási kulcsai az AWS Key Management Service-ben (DSSE-KMS) tárolódnak. Ez egy új titkosítási lehetőség az Amazon Simple Storage Service-ben (Amazon S3), amely kétrétegű titkosítást alkalmaz az objektumokra, amikor azok feltöltődnek az Amazon S3 tárolóba.
Emellett az AWS bejelentette a Cyber Insurance Partner Programot is – az AWS kiberbiztonsági biztosítási partnerei segítenek az ügyfeleknek, különösen a kis- és középvállalkozásoknak, hogy könnyen megtalálják a megfizethető kiberbiztonsági biztosítási kötvényeket, amelyek integrálhatók a biztonsági értékelési megoldásaikkal, egy új, egyszerűsített ügyfélélmény révén.
[hirdetés_2]
Forráslink






Hozzászólás (0)