当前位置:首页 > 厂商动态 > 亚马逊云科技
[导读]北京——2023年6月15日,亚马逊云科技在re:Inforce 2023全球大会上宣布,推出十多项安全新服务及功能,包括Amazon Verified Permissions正式可用、扩展Amazon Detective发现组的范围、Amazon Inspector全面支持Lambda函数的代码扫描、推出Amazon CodeGuru Security预览版以及Amazon Build-in Partner Solutions预览版等。

北京——2023年6月15日,亚马逊云科技在re:Inforce 2023全球大会上宣布,推出十多项安全新服务及功能,包括Amazon Verified Permissions正式可用、扩展Amazon Detective发现组的范围、Amazon Inspector全面支持Lambda函数的代码扫描、推出Amazon CodeGuru Security预览版以及Amazon Build-in Partner Solutions预览版等。

Amazon Verified Permissions正式可用

Amazon Verified Permissions可以为用户构建的应用程序提供细粒度授权和权限管理。Verified Permissions使用了用于访问控制的开源语言Cedar,用户使用Cedar可以将权限定义为更容易理解的策略。用户可以使用Verified Permissions管理其应用程序的角色和属性的访问控制。Amazon Verified Permissions旨在实现高可用性和可扩展性,可以持续评估用户的授权决策。用户使用Verified Permissions可将授权与应用程序逻辑分离,并借助集中式策略存储、可重复使用的策略模板和策略测试,实现更快速地构建更安全的应用程序。用户可以使用现有身份权限(管理用户及用户组)管理应用程序并控制访问。现在,用户可以使用Amazon Cognito整合其应用程序的身份验证和授权解决方案。用户可以基于Amazon Cognito的属性进行验证策略,并通过Amazon Cognito口令处理授权请求。

Amazon Detective扩大发现组的范围至Amazon Inspector

Amazon Detective现已扩大其发现组的范围,将Amazon Inspector网络触达、软件漏洞发现结果以及Amazon GuardDuty发现结果纳入其中。整合的威胁和漏洞发现可以帮助企业的安全分析人员优先处理更重要事务。Amazon Detective可以自动地从Amazon Inspector、Amazon GuardDuty以及如Amazon Security Hub等亚马逊云科技的其他安全服务收集发现结果,来提升对相关安全事件的感知。Detective发现组利用机器学习技术,可以帮助专业安全人员加快调查过程、确定根本原因,并利用MITRE ATT&CK框架映射来快速解决安全问题。用户要使用该扩展功能,可以在Detective管理控制台中启用亚马逊云科技安全发现的可选数据源。

Amazon Inspector现已支持Amazon Lambda函数代码扫描

Amazon Inspector的功能扩展至支持扫描Lambda函数及相关层以查找应用程序包依赖项中的软件漏洞。基于亚马逊云科技安全最佳实践,Amazon Inspector的扩展新功能将支持扫描Lambda函数中的自定义专有应用程序代码,并查找代码安全漏洞,比如注入缺陷、数据泄漏、弱加密或加密缺失。一旦检测到Lambda函数或层中的代码漏洞,Amazon Inspector就会生成可执行的安全发现结果,具体包括提供安全检测器名称、受影响的代码片段和修复漏洞的补救建议等细节。所有发现结果都将汇集到Amazon Inspector控制台中,无缝传输至Amazon Security Hub,并推送到Amazon EventBridge以实现工作流程自动化。

推出Amazon CodeGuru Security预览版

Amazon CodeGuru Security预览版是一款静态应用程序安全测试(SAST)工具,利用机器学习技术帮助用户识别代码漏洞,并提供修复漏洞的指导意见。CodeGuru Security还为某些类型的漏洞提供上下文代码补丁,帮助用户减少修复代码漏洞所需的工作量。通过对应用程序代码进行深入的语义分析,CodeGuru Security以低误报率检测漏洞,使工程和安全团队能够更高效地筛选发现结果。CodeGuru Security可以标记一系列广泛问题,比如日志注入、硬编码凭据和资源泄露等,并可以集成在开发工作流程的不同阶段(代码存储库、持续集成/持续交付管道和容器注册等)。

推出Amazon Build-in Partner Solutions预览版

Amazon Build-in Partner Solutiosn预览版现已在Amazon Marketplace上推出,致力于帮助更多客户更快的发展业务并实现规模化。该解决方案基于亚马逊云科技的最佳实践,旨在客户多账户环境中实现自动化,并进行资源配置和规模扩展。该解决方案为客户在其业务快速发展以及扩大规模的过程中,提供始终一致的体验,同时借助云服务提升自身的安全。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

双方的合作促成了尖端人工智能视觉解决方案,提高了效率、连通性和成本效益

关键字: 人工智能 智能家居 机器学习

【2024年4月24日,德国慕尼黑讯】英飞凌科技股份公司(FSE代码:IFX / OTCQX代码:IFNNY)发布全新PSOC™ Edge微控制器(MCU)系列的详细信息,该系列产品的设计针对机器学习(ML)应用进行了优...

关键字: 物联网 机器学习 MCU

TDK株式会社(东京证券交易所代码:6762)新近推出InvenSense SmartEdgeMLTM解决方案,这是一种先进的边缘机器学习解决方案,为用户提供了在可穿戴设备、可听戴设备、增强现实眼镜、物联网 (IoT)...

关键字: 机器学习 物联网 传感器

北京——2024年4月19日 亚马逊云科技宣布,Meta刚刚发布的两款Llama 3基础模型Llama 3 8B和Llama 3 70B现已在Amazon SageMaker JumpStart中提供。这两款模型是一系列...

关键字: 机器学习 基础模型

2024年4月18日 – 提供超丰富半导体和电子元器件™的业界知名新品引入 (NPI) 代理商贸泽电子 (Mouser Electronics) 很荣幸地宣布与Edge Impulse建立新的全球合作关系。Edge Im...

关键字: 机器学习 MCU CPU

北京——2024年4月18日 西门子中国和亚马逊云科技双方高层在西门子中国北京总部会晤,双方宣布签署战略合作协议,共同成立“联合创新团队”。基于亚马逊云科技在生成式AI领域的领先技术和服务,并结合西门子在工业领域的深厚积...

关键字: 生成式AI 机器学习 大数据

机器学习作为人工智能领域的重要组成部分,其过程涉及到多个核心环节。本文将详细阐述机器学习的四个主要步骤:数据准备、模型选择、模型训练与评估,以及模型部署与应用,以揭示机器学习从数据到应用的完整流程。

关键字: 数据 人工智能 机器学习

随着信息技术的迅猛发展和大数据时代的到来,机器学习成为了人工智能领域中的核心技术之一。机器学习是通过模拟人类学习行为,使计算机系统能够从数据中自动发现规律、提取特征并进行预测和决策的过程。它在诸多领域取得了广泛的应用,包...

关键字: 计算机 人工智能 机器学习

机器学习算法是人工智能领域中的核心技术之一,它通过对大量数据进行学习,自动发现数据中的规律和模式,从而实现对新数据的预测、分类、聚类等任务。本文将深入探讨机器学习算法的基本过程,包括数据准备、模型选择、训练与评估等关键步...

关键字: 数据 人工智能 机器学习

随着大数据时代的到来,数据处理成为了一项至关重要的任务。传统的数据处理方法往往面临着效率低下、准确性不高等问题,而机器学习技术的兴起为数据处理带来了全新的解决方案。本文将深入探讨机器学习在数据处理中的应用,并分析其优势和...

关键字: 数据处理 计算机 机器学习
关闭