写点什么

AWS Shield Network Security Director:网络拓扑可见性和补救指南

  • 2025-06-24
    北京
  • 本文字数:1365 字

    阅读完需:约 4 分钟

大小:697.61K时长:03:58
AWS Shield Network Security Director:网络拓扑可见性和补救指南

以分布式拒绝服务(DDoS)防护著称的AWS Shield,推出了一项新功能预览:AWS Shield Network Security Director,这一功能扩展了 Shield 的作用,超越了 DDoS 防护,提供了对网络配置的全面可见性,识别安全问题,并为 AWS 资源提供可操作的补救建议。

 

据该公司称,组织经常难以发现他们所有的 AWS 资源,理解复杂的相互连接,并根据最佳实践评估他们的安全状况。因此,网络安全总监功能旨在通过提供以下内容来简化这些挑战:

 

  • 网络拓扑可见性:它自动发现账户内的 AWS 资源,将它们之间的连接以及与互联网的连接映射出来。识别已配置的网络安全服务,如AWS WAFAmazon Virtual Private Cloud (Amazon VPC)安全组和 Amazon VPC 网络访问控制列表(ACL)等,并根据 AWS 最佳实践和威胁情报对其配置进行评估。William Cooper 在LinkedIn帖子中评论说:“AWS 仪表板越实时、越直观越好。”

  • 优先级安全发现:该服务快速突出显示缺失或配置错误的防火墙和其他安全漏洞,按严重性(严重、高、中、低、信息性)优先级呈现资源上的网络安全发现。这有助于安全团队专注于最紧迫的问题。

  • 可操作的补救建议:对于每个识别出的发现,网络安全总监功能提供具体的、分步骤的指导,以正确实施或更新 AWS 安全服务的配置,促进立即采取纠正行动。


(来源:AWS 新闻博客文章

 

一个值得注意的集成是与 AWS 管理控制台中的Amazon Q Developer和聊天应用程序。这允许安全团队使用自然语言查询他们的网络安全配置(例如,“我的任何面向互联网的资源是否容易受到 DDoS 攻击?”)。然后,Amazon Q Developer 提供相关发现和推荐的补救步骤,简化了调查和响应流程。


(来源:AWS 新闻博客文章

 

AWS re:Inforce 2025之前宣布的 Network Security Director,已经收到了积极的早期反馈。正如 Telco & Security 首席分析师 Will Townsend 在 X 上指出的那样,“喜欢它的可观测能力,它可以主动识别 AWS 环境中缺失或配置错误的安全服务,并提出补救建议”,并补充说,“将公司的能力从 DDoS 保护扩展到简化 SecOps 是明智之举”。

 

虽然其他主要云提供商如微软 Azure 和谷歌云平台也提供强大的 DDoS 保护和网络安全姿态管理,但 AWS Shield Network Security Director 带来了一种综合的网络安全可见性和补救方法,而在 Azure 和 GCP 中,这些通常是分散在更广泛的安全姿态管理工具(如 Microsoft Defender for Cloud和谷歌云的Security Command Center)和专用网络监控或诊断服务(如Azure Network Watcher和 GCP 的Network Topology/Analyzer)的组合中。

 

该网络安全总监的能力目前在 US East(N. Virginia)和 Europe(Stockholm)地区以预览形式提供,Amazon Q Developer 集成在 US East(N. Virginia)地区以预览形式提供。有了这个新功能,公司为组织提供了增强的工具,以主动识别、优先处理和解决网络和应用程序安全配置问题,从而加强他们对 SQL 注入和 DDoS 攻击等不断演变的威胁的防御。

 

该网络安全总监功能目前在美国东部(北维吉尼亚)和欧洲(斯德哥尔摩)地区以预览形式提供,Amazon Q Developer 集成在美国东部(北维吉尼亚)地区以预览形式提供。通过这项新功能,该公司为组织机构提供了增强的工具,以主动识别、确定优先级并解决网络和应用程序安全配置问题,从而加强他们对 SQL 注入和 DDoS 攻击等不断演变的威胁的防御。

 

原文链接:

https://www.infoq.com/news/2025/06/aws-network-security-director/

2025-06-24 19:006449

评论

发布
暂无评论
发现更多内容

软件测试 | Capability如何使用

测吧(北京)科技有限公司

测试

软件测试 | Tcp协议的接口测试

测吧(北京)科技有限公司

测试

软件测试 | 认识Pipline

测吧(北京)科技有限公司

测试

软件测试 | K&S批量运行测试用例

测吧(北京)科技有限公司

测试

放弃网站不是明智之举,中小企业要选择适合自己的营销模式

石头IT视角

软件测试环境安装

测吧(北京)科技有限公司

测试

软件测试 | K8S管理命令

测吧(北京)科技有限公司

测试

软件测试 | Dashboard是什么?

测吧(北京)科技有限公司

测试

MathType2023免费版数学公式编辑器

茶色酒

MathType2023

ListView简单实用

芯动大师

ListView baseadapter stackfrombottom

软件测试 | K&S容器技术介绍

测吧(北京)科技有限公司

测试

软件测试 | 结合Allure生成测试报告

测吧(北京)科技有限公司

测试

软件测试 | pb协议的接口测试

测吧(北京)科技有限公司

测试

Janus: 基于eBPF的5G实时AI控制器

俞凡

架构 网络 通信 ebpf RIC

ChatGPT,开启人机交互新篇章 | 社区征文

柒号华仔

人工智能 openai ChatGPT

你应该了解哪些延迟数字?

Kian.Lee

I/O Latency CPU 寄存器 RAM SDD L1\L2\L3

4.基于Label studio的训练数据标注指南:情感分析任务观点词抽取、属性抽取

汀丶人工智能

自然语言处理 数据标注 实体抽取

软件测试 | Dubbo协议的接口测试

测吧(北京)科技有限公司

测试

软件测试 | K&S安装与配置

测吧(北京)科技有限公司

测试

免费赠送测试开发精品课,提高职场竞争力!

测吧(北京)科技有限公司

测试

软件测试 | predicateString定位

测吧(北京)科技有限公司

测试

软件测试 | Pytest测试框架之插件开发

测吧(北京)科技有限公司

测试

软件测试 | Xcode基础使用

测吧(北京)科技有限公司

测试

软件测试 | websocket接口测试

测吧(北京)科技有限公司

测试

软件测试 | Jenkinsfile语法

测吧(北京)科技有限公司

测试

软件测试 | Script Pipeline

测吧(北京)科技有限公司

测试

软件测试 | Blue Ocena应用

测吧(北京)科技有限公司

测试

软件测试 | Pytest测试框架之fixture进阶

测吧(北京)科技有限公司

测试

软件测试 | PageObject模式

测吧(北京)科技有限公司

测试

详解基于 Celestia、Eclipse 构建的首个Layer3 链 Nautilus Chain

西柚子

软件测试 | 如何安装WebDriverAgent

测吧(北京)科技有限公司

测试

AWS Shield Network Security Director:网络拓扑可见性和补救指南_架构_Steef-Jan Wiggers_InfoQ精选文章