亚马逊云科技以用户为中心,持续丰富安全服务和解决方案

AI加持安全,自动化运营成未来趋势

亚马逊云科技始终在云安全领域不断创新探索、深耕发力,随着全球技术的发展而持续迭代安全能力。

当下,以ChatGPT为代表的AIGC成为最出圈的热点,大量的科技巨头纷纷涌入AI赛道,投入了海量的资源,其竞争激烈程度犹如神仙打架。但不可否认的是,AIGC的出现也带来了更加严峻的安全问题。

在亚马逊云科技re:Inforce 2023全球大会上,CJ Moses指出Generative AI可以使没有深厚经验的威胁者更容易创建恶意代码。使这些工具可能被用来生成更复杂和准确的钓鱼邮件,亚马逊云科技也应该提供保护用户免受其害的方式,不应该也不需要真正改变。

而利用AI/ML驱动安全自动化服务,帮助用户更好地应对网络安全事件,促进业务连续性则是亚马逊云科技利用AI技术的另一个方向。

在亚马逊云科技re:Inforce 2023全球大会上,正式推出Amazon CodeGuru Security。这是一个静态应用安全工具,可以检测安全策略的违反和漏洞,提供解决安全风险的建议,并生成安全健康状况的指标。

5bebefb07dc64cb79acb33fcb2b73637.png

 

CJ Moses说到“我们AppSec工具链中的这项最新服务与集成开发环境和CI/CD管道集成,并使用ML和自动推理,通过在开发生命周期的任何阶段检测代码中的漏洞,帮助构建更安全的代码,”CJ Moses也提到其增强的算法有助于工程和信息安全团队通过减少误报来节省时间。

演讲中,CJ Moses进一步指出,Generative AI和大型语言模型(LLM)可以通过增强和补充现有的工具和流程,会对安全团队产生重大影响,同时照顾到较低层次的任务。例如,我们可以训练生成性人工智能模型来创建威胁查询,总结攻击的事件数据,为漏洞编写补救代码和编写渗透测试脚本,以自动创建YARA规则进行恶意软件检测等等。

目前,亚马逊云科技已经具备生成式AI专属解决方案,既能提供经过广泛验证且易于部署的先进AI算法模型,又能提供丰富且高性价比的云端资源以优化成本。例如利用Amazon SageMaker的原生功能增强人工智能和机器学习的安全性——将Amazon SageMaker的原生安全功能和偏差检测功能与亚马逊云科技原生安全解决方案集成,为人工智能和机器学习安全与治理提供无缝和统一的方法。

下一阶段预计还会有更多具体的安全服务会采用大语言模型等AI技术。

 

以用户为中心,共建共享安全

以用户为中心,紧密和合作伙伴联系在一起,是亚马逊云科技越来越强大的核心因素之一。截止到目前,其合作伙伴网络来自150多个国家,总数超过10万家,亚马逊云Marketplace还提供了数千种安全解决方案。

在亚马逊云科技re:Inforce 2023全球大会,正式推出Amazon Built-In Partner Solutions功能,实现内置亚马逊云科技能力的合作伙伴解决方案的目标。通过Amazon Built-In Partner Solutions上,用户可以查找、购买和部署经过亚马逊云科技验证的合作伙伴软件,这些软件都与亚马逊云科技的基础服务做了集成,有助于用户实现云中的规模化、简单性,有助于达成控制运营成本的目标。

一直以来,亚马逊云科技都十分重视企业用户和合作伙伴的联系。正如前文所提及的,亚马逊云科技re:Inforce 2023全球大会也是业界十分少见的,从厂商的维度出发,协同合作伙伴和企业用户共同举办的主题会议。

这也从侧面反映出亚马逊云科技对于合作伙伴、企业用户的重视。

2022年8月,在拉斯维加斯举办的黑帽USA会议上,亚马逊云科技、Splunk和Broadcom旗下的Symantec,携手宣布了简称OCSF的“开放网络安全架构框架”。作为一个全新的开源网络安全项目,其旨在简化各个组织机构之间的数据共享。亚马逊云服务首席信息安全官办公室主任Mark Ryland表示——该项目背后的想法,是为不同的安全工具,提供一种通用的数据共享。

12月,亚马逊云科技在2022 re:Invent全球大会上宣布,推出Amazon Security Lake,该服务可以自动将用户在云端和本地的安全数据集中到用户在亚马逊云科技账户下专门构建的数据湖中,方便用户针对安全数据做出快速行动。

接下来,亚马逊云科技将进一步深化与合作伙伴的协作,更加重视来自企业用户的实际使用反馈。正是和合作伙伴、企业用户的紧密联系,才让亚马逊云科技能够不断真正了解用户的真实需求,持续丰富安全服务和解决方案,并给企业带来实打实的安全能力提升,逐渐形成一个良性的安全循环。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/1103.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

森海塞尔重磅推出TC Bars智能音视频一体机, 为中小型协作空间缔造理想解决方案

森海塞尔重磅推出TC Bars智能音视频一体机, 为中小型协作空间缔造理想解决方案 全球音频行业先驱森海塞尔重磅推出首款内置摄像头的可扩展一体化会议设备 德国韦德马克,2023年6月13日——森海塞尔作为先进音频技术的首选,致力于使协作与学习…

Clickhouse物化视图原理和使用详解

前言 ClickHouse广泛用于用户和系统日志查询场景中,主要针对于OLAP场景,为业务方提供稳定高效的查询服务。在业务场景下,数据以不同的格式、途径写入到clickhouse。用传统JOIN方式查询海量数据,通常有如下痛点: 每个查询的代码冗…

RabbitMQ灵活运用,怎么理解五种消息模型

RabbitMQ灵活运用,怎么理解五种消息模型 简介一、AMQP协议二、交换机类型与默认交换机1. 交换机的四种类型2. 默认交换机 三、五种模式速览1. 一对一简单模式2. work模式(轮询)3. 发布/订阅模式4. 路由模式(自称direct模式&#x…

Redis 简介与数据类型介绍

目录 ​编辑 一、Redis是什么? 二、redis五大基本类型 2.1 String(字符串) 2.1.1 应用场景 1)缓存功能 2)计数器 3)统计多单位的数量 4)共享用户session 2.2 List(列表) 2.2.1 应用场景 1)消息队列 2…

Python学习—装饰器的力量

Python学习—装饰器的力量 作为许多语言都存在的高级语法之一,装饰器是你必须掌握的知识点。 Python的装饰器(Decorator)允许你扩展和修改可调用对象(函数、方法和类)的行为,而无需永久修改可调用的对象本身…

蓝桥杯专题-试题版-【龟兔赛跑预测】【回形取数】【阶乘计算】【矩形面积交】

点击跳转专栏>Unity3D特效百例点击跳转专栏>案例项目实战源码点击跳转专栏>游戏脚本-辅助自动化点击跳转专栏>Android控件全解手册点击跳转专栏>Scratch编程案例点击跳转>软考全系列点击跳转>蓝桥系列 👉关于作者 专注于Android/Unity和各种游…

高性能消息中间件 RabbitMQ

一、RabbitMQ概念 1.1 MQ是什么 消息队列 MQ全称Message Queue(消息队列),是在消息的传输过程中保存消息的容器。多用于系统之间的异步通信。 同步通信相当于两个人当面对话,你一言我一语。必须及时回复: 异步通信相…

Spring是什么?

目录 1、Spring的简介 2、Spring七大功能模块 3、Spring的优点 4、Spring的缺点 5、Sprig容器 6、Spring的生态圈(重点)***** 7、Spring中bean的生命周期 1、Spring的简介 Spring的英文翻译为春天,可以说是给Java程序员带来了春天&…

chatgpt赋能python:关于Python除二取余法的优缺点分析

关于Python除二取余法的优缺点分析 Python是当前数据分析和科学计算最火热的语言之一,其中除二取余法是Python中很有趣的算法之一。它也是很常用的基础算法之一,特别是在图像处理和编码中,非常常用。除二取余法指的是一个数值除以二后的余数…

虚拟文件系统的数据结构

文章目录 虚拟文件系统的数据结构超级快挂载描述符文件系统类型索引节点目录项文件的打开实例和打开文件表 虚拟文件系统的数据结构 虽然不同文件系统类型的物理结构不同,但是虚拟文件系统定义了一套统一的数据结构。 (1)超级块。文件系统的…

Flutter Ping 检查服务器通讯信号强度

Flutter Ping 检查服务器通讯信号强度 前言 对通讯敏感的程序中,我们除了检查当前网络通道外,还要检查与服务器实际的型号强度。 一般我们采用 ping 的方式返回型号的强度和稳定程度。 dart_ping 包 https://pub-web.flutter-io.cn/packages/dart_ping …

Debezium系列之:监控 Debezium 实例

Debezium系列之:监控 Debezium 实例 一、概述二、实现步骤三、执行四、打开Grafana UI五、关闭集群 Debezium JMX相关的技术博客: Debezium系列之:安装jmx导出器监控debezium指标Debezium系列之:为Debezium集群JMX页面增加监控&a…