亚马逊云科技宣布安全数据湖Amazon Security Lake正式可用
时间:2023-06-01 10:25:47来源:科技头条

(资料图片)

北京时间5月31日消息,亚马逊云科技宣布AmazonSecurity Lake正式可用,该服务可以自动将企业在亚马逊云科技上、SaaS服务上、本地数据中心和其他云端的安全数据集中到专门构建的数据湖中,方便客户针对安全数据做出快速行动,并简化混合云及多云环境中的安全数据管理。Amazon Security Lake可将传入的安全数据加以转换,使之符合开放网络安全架构框架要求的格式(Open Cybersecurity Schema Framework,OCSF),可以让安全团队更轻松地自动收集、组合和分析来自亚马逊云科技、安全合作伙伴和分析服务提供商等80多个来源的安全数据。

亚马逊云科技宣布安全数据湖Amazon Security Lake正式可用

Amazon Security Lake是亚马逊云科技广泛的云安全服务的一部分,这些服务基于亚马逊云科技安全的基础设施进行构建。亚马逊云科技始终致力于帮助客户提升他们在云中的安全,不但获得全球数百万客的信任,包括对安全高度敏感的客户,并得到广泛的安全合作伙伴社区的支持。Amazon Security Lake聚合并优化了大量不同的日志和事件数据,可以实现更快的威胁检测、调查和事件响应,使企业能够快速有效地解决潜在问题,同时继续使用他们熟悉的分析工具。

“安全一直是我们的首要任务,我们从一开始就将其设计为能够满足对安全最敏感的组织机构的需求,”亚马逊云科技安全服务副总裁Jon Ramsey表示。“我们也知道客户需要值得信赖的合作伙伴来扩展云优势,并确保他们端到端的安全。通过Amazon Security Lake提供80多个来源的数据,企业安全团队能够更好地发现潜在的安全威胁以及应对措施,从而进一步保护其关键工作负载、应用程序和数据,这对推动企业业务发展至关重要。”

客户希望能够主动识别、评估和应对潜在的威胁和漏洞。为此,大多数公司依赖于不同来源的日志和事件数据,例如,应用程序、防火墙和身份识别系统等等,这些数据源运行在云中或企业本地,各自使用着独特的、互不兼容的数据格式。为了获得与安全相关的洞察,例如发现未经授权的外部数据传输或员工设备上安装的恶意软件,企业必须将安全数据聚合并且规范化为统一的格式。数据格式一致之后,客户就可以分析并了解当前的漏洞级别,然后对威胁进行关联和监测,提高数据的可观察性。客户通常会使用不同的安全解决方案来应对特定的用例,如事件响应和安全分析等。因为每个解决方案都有各自的数据存储和格式,这意味着客户要多次复制和处理相同的数据。运行多个安全解决方案的成本高昂,并且会降低安全团队检测和响应问题的能力以及增加时间。当客户监测新的用户、工具和数据源时,安全团队还必须管理一组复杂的数据访问规则和安全策略,跟踪数据使用情况,同时确保员工仍然可以获得工作所需的信息。一些安全团队会在数据湖中为他们的所有安全数据创建中央存储库,但构建这些系统需要专门的技能,因为来自不同来源的大量数据有可能达到PB级,整 个构建可能要花费长达数月的时间。

Amazon Security Lake是一个专门构建的安全数据湖,让客户能够聚合、规范化和存储数据,从而更快地响应安全事件,简化合规监测和报告,并在跨混合及多云环境中统一安全数据管理。该服务使用Amazon Simple Storage Service(Amazon S3)和Amazon Lake Formation构建安全数据湖,客户可在其亚马逊云科技账户中自动配置安全数据湖的基础设施,客户拥有自己的数据并具有完整的控制权。亚马逊云科技Amazon Marketplace提供数千个安全解决方案,可帮助客户实现端到端的安全。客户可以从广泛的已集成好的服务和合作伙伴解决方案的组合中获得强大的技术支持,这些技术还可以基于与客户相匹配的安全级别进行定制化、自动化和扩展。客户只需要简单的几步操作,就可以轻松创建一个数据湖,收集来自Amazon VPC Flow Logs、Amazon Cloud Trail,第三方来源如Splunk、CrowdStrike、Datadog、Cribl等,以及客户自己的安全数据。Amazon Security Lake中的所有安全数据都符合OCSF架构的标准,单一、统一的视图让客户进行安全调查变得更简单。客户可以使用他们熟悉的安全和分析工具,包括Amazon Athena、Amazon OpenSearch Service和Amazon SageMaker,以及领先的第三方解决方案,快速、轻松地获取广泛的数据并进行深入的分析。

Amazon Security Lake目前在美国东部(俄亥俄州)、美国东部(弗吉尼亚北部)、美国西部(俄勒冈)、亚太地区(新加坡)、亚太地区(悉尼)、亚太地区(东京)、欧洲(法兰克福)、欧洲(爱尔兰)、欧洲(伦敦)和南美洲(圣保罗)正式可用,在其他亚马逊云科技区域也将很快推出。

作为全球网络安全领导者,CrowdStrike拥有世界上最先进的云原生平台之一,来保护企业风险的关键——端点、云工作负载、身份和数据。 “阻止违规行为需要企业打破安全和技术堆栈中存在的孤岛,”CrowdStrike首席商务官Daniel Bernard表示。“我们发现,越来越多的客户将CrowdStrike Falcon与其他安全数据进行关联。作为OCSF成员以及亚马逊云科技的长期合作伙伴,我们能够通过CrowdStrike Falcon平台丰富了Amazon Security Lake的数据监测。这对威胁事件提供了卓越的可见性和保护,让安全团队可以在各自的安全解决方案中使用这些信息。”

Splunk是一家领先的技术公司,专注于网络安全和可观察性解决方案,致力于打造一个更安全、更具韧性的数字世界。“Splunk很荣幸成为亚马逊云科技Amazon Security Lake的合作伙伴,以及OCSF项目指导委员会的重要成员,这个项目致力于为网络安全社区建立了一个开放的数据规范化架构,” Splunk高级副总裁兼安全总经理Mike Horn表示。“Splunk和Amazon Security Lake的集成,让客户能够以OCSF统一的格式存储数据。这一集成不仅增强了他们对其在亚马逊云科技上数据的数据威胁检测和调查的能力,还确保了数据驻留和监管要求的合规性。”

大众汽车金融服务公司是大众汽车集团的业务部门之一,在全球各通过不同的公司开展涵盖银行、租赁、保险和服务、移动出行等不同领域的业务。“Amazon Security Lake让我们轻松地将所有与安全相关的日志和发现数据集中到一个数据湖中,为我们提供全局视图,” 大众汽车金融服务公司亚马逊云科技托管平台服务主管Crispin Wei?fu?表示。“这让我们可以更轻松地应对各种安全事件的监控,并加强对工作负载、应用程序和数据的保护。”

标签: 亚马逊云科技 安全数据湖 项目上线

生活指南
  • 庖丁是指一个姓丁的厨师吗?庖丁是人名还是职业?

    庖丁是指一个姓丁的厨师吗?是的庖丁是一个汉语词语,拼音是páo dīng,意思是名丁的厨师。庖,

  • 酵母发面需要多长时间?酵母和什么一起发面快?

    想要制作面包、饼干、蛋糕等食品,都需要经常发面这一道程序, 发面的时间不同,会影响到食品的口感和

  • 配股权证是什么意思?权证上账是中签了吗?

    配股权证是什么意思?股东突然多了配股权证,即上市公司赋予原股东参与配股的权利,配股权证是上市公司发

  • 街坊是什么意思?街坊是哪里的方言?

    街坊是什么意思街坊是广东人的口头语,意思则是大家都是生活在同一条街道里或同一个坊里,都是左邻右里

  • 死亡赔偿金是否属于夫妻共同财产?房子怎么才算夫妻共同财产?

    死亡赔偿金是否属于夫妻共同财产?死亡赔偿金一般不属于夫妻共同财产。但有特殊情况的除外。根据相关法律

  • 新车查询为什么显示未到港?新车几年领一次年检标志?

    新车查询为什么显示未到港?这个未到港意思就还没有到港口啊。1、找销售要车架号,2、车架号到手之后可以

  • 新合伙人入伙方式有哪几种?合伙和入伙有什么区别?

    1、从原始合伙人手中取得部分或全部合伙权益。新合伙人在征得原合伙人全体同意后,从一个或几个合伙人手

  • 笔记本键盘驱动怎么修复 笔记本键盘驱动卸载了怎么安装回来?

    笔记本键盘驱动怎么修复 笔记本键盘驱动卸载了怎么安装回来?1、首先右键开始菜单,打开运行2、然后输入

  • 巨蟹座意识到该为了自己而活的时候 就会掌握自己的人生?

    巨蟹座:慢慢的为自己而活巨蟹座意识到该为了自己而活的时候,就会掌握自己的人生的,巨蟹座的能力一直

  • 魔兽世界占星者声望怎么刷?快速提升占星者声望的方法

    魔兽世界占星者声望怎么刷?魔兽世界游戏中,刷占星者声望比较推荐玩家可以去刷禁魔监狱或者能量舰,还可

  • 波士顿矩阵分析法是什么?波士顿矩阵分析法对企业选品有什么作用?

    波士顿矩阵分析法是什么?波士顿矩阵(BCG Matrix),又称市场增长率-相对市场份额矩阵、波士顿咨询集团法

  • 什么是多晶硅?多晶硅的龙头多晶硅概念股总结

    什么是多晶硅?晶硅是元素硅的一种形式。当熔融元素硅在过冷条件下凝固时,硅原子以金刚石晶格的形式排列

  • 违法分包的处罚依据有哪些?违法分包的情形分为几种?

    违法分包的处罚依据有哪些?违法分包的情形分为几种?违法分包的处罚(一)根据《中华人民共和国建筑法》第

  • 驱动程序本质上是软件代码?官方驱动的正式版是什么?

    驱动程序本质上是软件代码驱动程序本质上是软件代码,主要作用是计算机系统与硬件设备之间完成数据传送

  • 苹果ID是什么?apple id是什么从哪里看?

    苹果ID是什么?苹果ID是用户用来访问所有Apple服务的个人帐户。凭借一个AppleID和密码,够在iTunesStore

  • 股市中什么是金叉,金叉实战基本用法及图解分析

    本文重点将什么是金叉,之后会用图例来讲解,方便大家观看,之前小编讲过关于kdj金叉和死叉图解,可以对

  • 民生
    • 喝酒心跳加快怎么回事?喝酒心跳加速怎么缓解一下?

    • 串通销售非法商标罪量刑标准是什么?商标罪量刑标准的法律规定是什么?

    • 索尼公布游戏串流“掌机”ProjectQ了吗?你打算购买吗?

    • 美股怎么开户?美股开户哪个证券公司好?港股怎么开户?