全球熱訊:亞馬遜云科技推出安全數據湖Amazon Security Lake
【資料圖】
專門構建的安全數據湖幫助客戶聚合、管理和分析日志及事件數據,實現更快的威脅檢測、調查和事件響應
FINRA、Salesforce等客戶已經開始使用Amazon Security Lake
亞馬遜云科技在2022 re:Invent全球大會上宣布,推出Amazon Security Lake,該服務可以自動將客戶在云端和本地的安全數據集中到客戶在亞馬遜云科技賬戶下專門構建的數據湖中,方便客戶針對安全數據做出快速行動。Amazon Security Lake通過可定制的數據備份保留設置實現數據生命周期管理;該服務可將傳入的安全數據轉換為高效的Apache Parquet格式;并使數據符合開放網絡安全架構框架(Open Cybersecurity Schema?Framework,OCSF),對來自亞馬遜云科技的安全數據可更輕松地實現自動標準化,以及將其與幾十個預集成的第三方企業安全數據源相結合。安全分析師和工程師可以使用Amazon Security Lake聚合、管理和優化大批量迥然不同的各類日志和事件數據,實現更快的威脅檢測、調查和事件響應,高效、快速地解決潛在問題,同時繼續使用他們熟悉的分析工具。欲了解更多Amazon Security Lake的信息,請訪問aws.amazon.com/security-lake。
客戶希望對整個企業的安全活動具有更高的可見性,能夠主動識別潛在的威脅和漏洞,評估安全告警并作出相應響應,預防安全事件的再次發生。為了做到這一點,大多數企業依賴于不同來源的日志和事件數據,例如應用程序、防火墻、身份識別系統等,這些數據源可能運行在云中或企業本地,各自使用獨特的、互不兼容的數據格式。為了獲得安全有關的洞察,例如發現未經授權的敏感信息對外數據傳輸,或者識別安裝在員工設備上的惡意軟件,企業必須首先將所有數據聚合并且規范化為一致的格式。數據格式一致之后,客戶就可以分析、了解當前的漏洞級別,然后對威脅進行關聯和監測,提高數據的可觀察性。客戶通常使用不同的安全解決方案分別應對如事件響應和安全分析等特定場景。因為每個解決方案都有自己的數據存儲和格式,這就意味著客戶需要多次復制和處理相同的數據。這不僅耗時,而且成本高昂,降低了安全團隊檢測和響應問題的能力。當客戶添加新的用戶、工具和數據源時,安全團隊還必須費時管理一組復雜的數據訪問規則和安全策略,以跟蹤數據使用情況并且確保工作人員能夠獲得工作所需的信息。一些安全團隊在數據湖中為所有安全數據創建中央存儲庫,但是構建這些系統需要專門的技能,并且可能要花費長達數月的時間,因為來自不同數據源的日志數據規模可能大到PB級。
Amazon Security Lake是一個專門構建的安全數據湖,客戶只需幾次單擊就可以創建,使用他們熟悉的分析工具,實現對數據的聚合、規范化和存儲,更快地響應安全事件。客戶在完成設置、連接到選定的數據源之后,Amazon Security Lake會自動在客戶選定的亞馬遜云科技區域中構建一個安全數據湖,讓客戶更輕松地滿足區域性的數據合規要求。Amazon Security Lake會根據客戶選擇的數據源,自動聚合、規范來自亞馬遜云科技的數據,將其與支持OCSF(開放網絡安全架構框架,一種開放的行業標準)的第三方數據源結合,并將數據優化為易于存儲和查詢的格式。Amazon Security Lake可自動編排從數據湖的創建、數據聚合到數據的規范和集成的端到端的流程。該服務使用Amazon Simple Storage Service(Amazon S3)和?Amazon Lake Formation構建安全數據湖,客戶可在其亞馬遜云科技帳戶中自動配置安全數據湖的基礎設施,讓客戶擁有自己的數據并具有完整的控制權。在數據攝入并規范化之后,客戶就可以使用他們熟悉的安全和分析工具,包括Amazon Athena、Amazon OpenSearch和Amazon SageMaker,以及領先的第三方解決方案(如IBM、Splunk、Sumo Logic),快速、輕松地獲取廣泛的數據并進行深入的分析,數據可來自亞馬遜云科技、50多個第三方(如Cisco、CrowdStrike、Palo Alto Networks)以及客戶本地的數據源。Amazon Security Lake最終將幫助客戶改善整體安全態勢,為安全團隊識別和了解安全事件提供更強大的可見性,并縮短安全問題的處理時間。
亞馬遜云科技安全服務副總裁Jon Ramsey表示: "客戶需要迅速采取行動來保護數據和網絡的安全,他們必須能夠快速檢測和響應安全風險。但他們需要分析的數據通常跨越多個數據源,存儲格式各異。客戶希望能更快地處理這些數據,改善安全狀況,但收集、規范、存儲和管理這些數據的過程復雜又耗時。Amazon Security Lake讓各種規模的客戶只需幾下點擊便可建立一個安全數據湖,聚合來自幾十個數據源的日志和事件數據,將其規范化以符合OCSF標準,可用范圍更廣,客戶從而可以使用他們的安全工具快速采取行動。借助Amazon Security Lake以及我們強大的安全合作伙伴網絡成員及解決方案,客戶可獲得卓越的可見性和控制權。"
Amazon Security Lake 現已在美國東部(弗吉尼亞北部)、美國東部(俄亥俄)、美國西部 (俄勒岡)、亞太地區 (悉尼)、亞太地區 (東京)、歐洲 (法蘭克福)和歐洲 (都柏林) 區域提供預覽版,其它亞馬遜云科技區域將很快推出。
美國金融業監管局(FINRA)是一家政府授權的非營利組織,負責監管美國的券商,以保護投資者并加強市場誠信。 "每位投資者都需要公平的金融市場。FINRA通過維護市場誠信,使投資者和公司能夠充滿信心地參與到證券市場。為了成功做到這一點,我們使用了大量頂級的安全工具來確保我們的亞馬遜云科技環境的安全以及市場數據的安全。"FINRA首席信息安全官Eric Pickersgill表示," Amazon Security Lake讓我們更輕松地以OCSF格式收集所有安全數據,為安全工程師從日志和事件數據中獲取洞察節省了大量的時間和精力。"
Salesforce是全球客戶關系管理系統的領導者,幫助各種規模和行業的公司進行數字化轉型,為他們創建一個360°的客戶視角。 "Salesforce將安全融入到我們所做的一切。當我們擴大規模以支持全球客戶群增長時,我們的檢測和響應團隊需要分析PB級的安全日志,來捕獲惡意活動,保護客戶的數據。" Salesforce首席信任官Vikram Rao表示,"Amazon Security Lake通過統一來自亞馬遜云科技和其它云提供商的安全日志和事件信息,簡化了我們安全團隊的工作,并縮短了日志裝載和日志覆蓋的時間,讓我們的工程師可以專注于主動預防和事件響應。"
您可能也感興趣:
為您推薦
遼寧擴大緩繳社保費政策實施范圍 補繳期間免收滯納金
增額終身壽險成銀保市場上的黑馬 中途退保恐會損失保費
保險公司紛紛探索轉型之路 聚焦細分業務、推出新產品
排行
最近更新
- 全球熱訊:亞馬遜云科技推出安全數據湖Amazon Security Lake
- 當前報道:東吳添利三個月定開債券12月8日公開發售
- 全球微資訊!TUV南德為元太光伏頒發認證證書
- 【速看料】11月中國倉儲指數回落至44.1% 行業發展態勢放緩
- 速訊:中交二工局40億元可續期公司債券已獲受理
- 中國銀行(03988.HK)全額贖回180億元次級債券
- 【播資訊】Ankr攻擊事件匿名套利者已將超1550萬枚BUSD轉入Binance
- 常見瀉藥有哪些?吃什么能徹底排空大便?
- 消渴癥是一種什么病?消渴癥有什么癥狀?
- 什么是脾腎陽虛?脾腎陽虛的癥狀有哪些?
- 什么是卵泡期?卵泡期有哪些癥狀?
- 拔智齒后遺癥太多了是真的嗎?為什么拔牙要上午拔?
- 科銳國際陳崧:人力資源服務乘勢出海 成為企業全球化發展的...
- 世界速讀:如何找準適合自己喝的幾款茶?
- 世界觀速訊丨什么茶葉屬于堿性的?
- 皮皮蝦怎么吃怎么剝
- 今日熱聞!奧密克戎病毒BF.7傳播更快,怎么樣有效防護?
- 【環球快播報】當代置業:已滿足離岸債務重組生效日期2個條件
- 銀耳蓮子湯能放多長時間?
- 佳兆業:抵款房源多為現房 無需擔心交付問題
- 焦點訊息:涉多項違法違規,九泰基金實控人吳剛被證監會立案...
- 天天滾動:叮當健康半年虧損超5億,賣假煙酰胺糖果,成本4元賣...
- 環球快報:森鷹窗業:為應對原材料價格上漲部分產品提價超10%
- 天天觀天下!Ankr發布攻擊事件更新:請勿交易aBNBc,官方將重...
- 千億市場的光伏租賃“造富神話”破滅,到底富了誰?
- 警惕!農村騙局新套路,光伏租賃正在掏空你的口袋
- 屋頂騙局、合同陷阱...想要安裝光伏到底應該怎么選
- 恒大辟謠!許家印在高管群發布語音消息:加強復工復產
- fn鍵怎么設置?筆記本電腦fn鍵怎么切換?
- 電腦顯卡溫度如何測試?驅動會影響顯卡溫度嗎?
今日要聞
- 【播資訊】Ankr攻擊事件匿名套利者已將超1550萬枚BUSD轉入Binance
- 【速看料】11月中國倉儲指數回落至44.1% 行業發展態勢放緩
- 速訊:中交二工局40億元可續期公司債券已獲受理
- 全球微資訊!TUV南德為元太光伏頒發認證證書
- 全球熱訊:亞馬遜云科技推出安全數據湖Amazon Security Lake
- 中國銀行(03988.HK)全額贖回180億元次級債券
- 當前報道:東吳添利三個月定開債券12月8日公開發售
- 天天滾動:叮當健康半年虧損超5億,賣假煙酰胺糖果,成本4元賣消費者59元
- 環球快報:森鷹窗業:為應對原材料價格上漲部分產品提價超10%
- 天天觀天下!Ankr發布攻擊事件更新:請勿交易aBNBc,官方將重新發行aBNBc