AICon 北京站 Keynote 亮点揭秘,想了解 Agent 智能体来就对了! 了解详情
写点什么

AWS Shield Network Security Director:网络拓扑可见性和补救指南

  • 2025-06-24
    北京
  • 本文字数:1365 字

    阅读完需:约 4 分钟

大小:697.61K时长:03:58
AWS Shield Network Security Director:网络拓扑可见性和补救指南

以分布式拒绝服务(DDoS)防护著称的AWS Shield,推出了一项新功能预览:AWS Shield Network Security Director,这一功能扩展了 Shield 的作用,超越了 DDoS 防护,提供了对网络配置的全面可见性,识别安全问题,并为 AWS 资源提供可操作的补救建议。

 

据该公司称,组织经常难以发现他们所有的 AWS 资源,理解复杂的相互连接,并根据最佳实践评估他们的安全状况。因此,网络安全总监功能旨在通过提供以下内容来简化这些挑战:

 

  • 网络拓扑可见性:它自动发现账户内的 AWS 资源,将它们之间的连接以及与互联网的连接映射出来。识别已配置的网络安全服务,如AWS WAFAmazon Virtual Private Cloud (Amazon VPC)安全组和 Amazon VPC 网络访问控制列表(ACL)等,并根据 AWS 最佳实践和威胁情报对其配置进行评估。William Cooper 在LinkedIn帖子中评论说:“AWS 仪表板越实时、越直观越好。”

  • 优先级安全发现:该服务快速突出显示缺失或配置错误的防火墙和其他安全漏洞,按严重性(严重、高、中、低、信息性)优先级呈现资源上的网络安全发现。这有助于安全团队专注于最紧迫的问题。

  • 可操作的补救建议:对于每个识别出的发现,网络安全总监功能提供具体的、分步骤的指导,以正确实施或更新 AWS 安全服务的配置,促进立即采取纠正行动。


(来源:AWS 新闻博客文章

 

一个值得注意的集成是与 AWS 管理控制台中的Amazon Q Developer和聊天应用程序。这允许安全团队使用自然语言查询他们的网络安全配置(例如,“我的任何面向互联网的资源是否容易受到 DDoS 攻击?”)。然后,Amazon Q Developer 提供相关发现和推荐的补救步骤,简化了调查和响应流程。


(来源:AWS 新闻博客文章

 

AWS re:Inforce 2025之前宣布的 Network Security Director,已经收到了积极的早期反馈。正如 Telco & Security 首席分析师 Will Townsend 在 X 上指出的那样,“喜欢它的可观测能力,它可以主动识别 AWS 环境中缺失或配置错误的安全服务,并提出补救建议”,并补充说,“将公司的能力从 DDoS 保护扩展到简化 SecOps 是明智之举”。

 

虽然其他主要云提供商如微软 Azure 和谷歌云平台也提供强大的 DDoS 保护和网络安全姿态管理,但 AWS Shield Network Security Director 带来了一种综合的网络安全可见性和补救方法,而在 Azure 和 GCP 中,这些通常是分散在更广泛的安全姿态管理工具(如 Microsoft Defender for Cloud和谷歌云的Security Command Center)和专用网络监控或诊断服务(如Azure Network Watcher和 GCP 的Network Topology/Analyzer)的组合中。

 

该网络安全总监的能力目前在 US East(N. Virginia)和 Europe(Stockholm)地区以预览形式提供,Amazon Q Developer 集成在 US East(N. Virginia)地区以预览形式提供。有了这个新功能,公司为组织提供了增强的工具,以主动识别、优先处理和解决网络和应用程序安全配置问题,从而加强他们对 SQL 注入和 DDoS 攻击等不断演变的威胁的防御。

 

该网络安全总监功能目前在美国东部(北维吉尼亚)和欧洲(斯德哥尔摩)地区以预览形式提供,Amazon Q Developer 集成在美国东部(北维吉尼亚)地区以预览形式提供。通过这项新功能,该公司为组织机构提供了增强的工具,以主动识别、确定优先级并解决网络和应用程序安全配置问题,从而加强他们对 SQL 注入和 DDoS 攻击等不断演变的威胁的防御。

 

原文链接:

https://www.infoq.com/news/2025/06/aws-network-security-director/

2025-06-24 19:002

评论

发布
暂无评论
发现更多内容

焱融科技 × 青云科技完成互认证|打造大模型时代的“智算引擎”

焱融科技

人工智能 分布式文件存储 智算中心 焱融存储 青云科技

GitLab官网入口

极狐GitLab

gitlab gitlab ci #GitLab

【发布实录】云原生+AI,助力企业全球化业务创新

阿里云云效

阿里云 云原生 可观测 通义灵码

Mac 键盘快捷键工具 AutoTyper,更高效的工作!

Rose

localhost 和 127.0.0.1 到底有啥区别?

左诗右码

Redis桌面管理工具 Redis Desktop Manager Mac中文安装包

Rose

高交会顶流活动抢先看:人工智能、低空经济、智慧城市谁更出圈

AIOTE智博会

高交会 人工智能展 深圳高交会

深入浅出:拼多多商品详情API接口Python攻略

tbapi

拼多多API 拼多多商品数据采集 拼多多商品详情API 拼多多商品接口

除了Gamma网页版,还有哪些好用的AI生成PPT工具?

职场工具箱

PPT 办公软件 AIGC AI生成PPT Gamma

Go 官方宣布不再改进错误处理语法,背后原因是什么?

陈明勇

Go

Animate 2022中文直装版(an2022下载)-Mac/win

Rose

AI技术改变英语学习的方式

北京木奇移动技术有限公司

软件外包公司 AI英语学习 AI技术应用

Axure RP 11中文授权码 附安装教程

Rose

Solana 推出SAS认证服务工具解决KYC 瓶颈问题

PowerVerse

区块链 去中心化 web3 Solana DePIN

【发布实录】云原生+AI,助力企业全球化业务创新

阿里巴巴云原生

阿里云 云原生 可观测 通义灵码

演唱会LED背景墙方案:打造震撼视听

Dylan

音乐 LED LED display 虚拟演唱会 舞台表演

流式行业标杆神器FlowJo 10 mac安装教程分享

Rose

荣耀开发者服务平台产品功能速递Vol.6丨智能体自助上架功能上线!

荣耀开发者服务平台

荣耀开发者服务平台 AI 智能体 荣耀HONOR YOYO助理

2025深圳国际家电制造及供应链博览会(11月)

秋硕展览

大数据-03-Hadoop集群 免密登录 超详细 3节点云 分发脚本 踩坑笔记 SSH免密 集群搭建

武子康

大数据 hadoop mapreduce hive

区块链RWA系统的主要功能

北京木奇移动技术有限公司

区块链技术 软件外包公司 区块链RWA

区块链ETF系统的安全性

北京木奇移动技术有限公司

区块链技术 软件外包公司 区块链ETF

Acrobat 插件 Enfocus PitStop Pro 2020 for Mac

Rose

区块链 Web3 项目的性能优化

北京木奇移动技术有限公司

区块链技术 软件外包公司 web3开发

科学智能赋能空间科学研究(3):大模型驱动的智能化基座

ModelWhale

大模型 科学智能 AI4S 空间科学 空天中心

加速数字化与低碳化转型!西门子Xcelerator为何成为双转型首选伙伴?

科技热闻

简单好用免费的防火墙软件 LuLu for Mac

Rose

多智能体协作:浪潮海岳解锁企业智能化新范式

inBuilder低代码平台

Subversion (SVN) 客户端Cornerstone for Mac永久激活版

Rose

Illustrator 2024 for Mac(AI2024领先的矢量图形软件)v28.1中文激活版

Rose

GreatSQL连接数被打满的3种紧急解决方案

GreatSQL

AWS Shield Network Security Director:网络拓扑可见性和补救指南_架构_Steef-Jan Wiggers_InfoQ精选文章