亚马逊云科技发布数项云安全服务 预防AI风险并应用AI成重要发展方向

周兴
2023-06-15 10:39

6月15日消息,亚马逊云科技在美国时间6月13日的re:Inforce大会上发布数项云安全服务,并公布全球合作伙伴安全计划(Global Partner Security Initiative)。re:Inforce是亚马逊云科技在安全领域的旗舰会议,也是该公司两大年度技术会议之一。

亚马逊云科技曾在2022年re:Invent上宣布推出“安全湖”(Amazon Security Lake)服务,并于今年5月31日正式可用。本次大会对该服务做了进一步介绍。所谓“安全湖”是指存储各种各样原始安全数据的系统,海量安全数据在此汇聚成一个“大湖”。“安全湖”作为云计算“数据湖”的一类,可解决各类安全数据的存储和管理问题。

format-jpg

图注:安全湖Amazon Security Lake服务的工作原理

(图源亚马逊AWS官网,下同)

在接受界面新闻等媒体采访时,亚马逊云科技首席信息安全官CJ Moses坦言,过去分析公司和供应商提供的安全数据分析工具无法令人满意,“客户被困在这些工具中了。”他表示,亚马逊云科技希望普及一种能够让客户在同一个地方,获取并分析所有安全数据的能力。而专门构建的数据湖帮助客户及合作伙伴更全面地了解其公司安全状况、更快地采取行动,加强对工作负载、应用程序和数据的保护等。

亚马逊云科技高级首席工程师Becky Weiss介绍,公司将在云端引入更多的“零信任”功能,并使客户能够对每秒超过10亿次的API(应用程序接口)调用进行筛查,排查潜在攻击行为、恶意软件和漏洞等。

format-jpg

图注:Amazon Simple Storage Service (Amazon S3) 的工作原理

据了解,在系统安全领域,“零信任”假设所有登入者都“不可信任”,要求他们每次进行额外连接时都需要验证身份,以提高系统安全性。此前网络安全厂商派拓网络大中华区总裁陈文俊曾举例称,“零信任”方案类似核酸检测,只有每个人做完核酸才知道是否感染病毒,以降低感染风险。基于“零信任”方案,亚马逊云科技已推出“Verified Access”功能,用于企业远程访问,并称无需企业网络中常见的VPN(虚拟专用网),降低了网络管理复杂度。

根据研究咨询公司Emergen Research预计,到2028年,全球“零信任”安全市场规模将达到698.5亿美元,复合年化增长率接近17.2%。

format-jpg

图注:“Verified Access”功能的工作原理

值得注意的是,为预防将生成式AI应用技术引发的安全风险,并将生成式AI应用在技术安全领域,增强其代码透明度和可靠性,在代码编程工具上,亚马逊云科技此前对标Github Copilot,推出了Amazon CodeWhisperer,可用于自动化辅助编程。亚马逊云科技生成式AI全球副总裁Vasi Philomin曾介绍,CodeWhisperer在代码安全、负责任AI方面以及免费的特性,是其独特之处。

基于机器学习等AI提供安全功能,这一技术方向在re:Inforce上得到进一步更新。亚马逊云科宣布,推出Amazon CodeGuru Security预览版,这是一种SAST(静态应用程序安全测试 ,用于软件开发早期发现安全漏洞)工具,它使用机器学习来帮助检测漏洞,并提供一定参考修复方案。

format-jpg

图注:Amazon CodeWhisperer

此外,亚马逊云科技的全球合作伙伴安全计划,支持IT系统集成商与亚马逊云科技合作,向使用多云的客户提供安全和托管服务,涉及网络应急恢复、云端安全迁移、合规等方向。

亚马逊云科技的云基础设施位于全球31个地理区域的99个可用区,主要集中在美国、欧洲和亚太地区。其中,AWS中国的数据中心位于北京和宁夏,分别由光环新网和西云数据运营。

亚马逊在2006年正式发布AWS,早于微软、谷歌等多年,至今牢牢占据市场优势。据市场调研机构Synergy的数据,今年一季度,亚马逊云科技控制着32%的云计算市场份额,微软则接近23%,谷歌云以10%的份额排名第三。亚马逊最新财报显示,一季度亚马逊云科技销售额为214亿美元,同比增长16%,环比微幅下降。

format-jpg

图注:亚马逊AWS市场

1、该内容为作者独立观点,不代表电商报观点或立场,文章为作者本人上传,版权归原作者所有,未经允许不得转载。
2、电商号平台仅提供信息存储服务,如发现文章、图片等侵权行为,侵权责任由作者本人承担。
3、如对本稿件有异议或投诉,请联系:info@dsb.cn
相关阅读
2月6日消息,亚马逊科技 近日宣布与华通证券国际建立战略合作伙伴关系,共同为全球金融券商/机构等,打造并提供合规、安全、便捷、稳定的全方位一站式金融数字化服务。近日,亚马逊公布了截至2022年12月31日的第四季度及全年财务业绩。从全年业绩来看,该公司营业收入从2021年的249亿美元降至2022年的122亿美元。其中,AWS部门的营业收入为228亿美元,而2021年的营业收入为185亿美元。
5月26日消息,近日,Palo Alto Networks 官宣了与全球计算的开创者和引领者亚马逊科技的最新合作进展:Palo Alto Networks全线安全解决方案已正式上线亚马逊科技Marketplace(中国区),供客户在线购买和使用。通过双方解决方案的紧密集成,亚马逊科技安全服务搭配Palo Alto Networks产品,帮助用户更加完善协调环境、帐户和管道,促使协同,以实现业务的全面安全
亚马逊科技在2023 re:Invent全球大会上,亚马逊首席安全官Steve Schmidt从两个角度阐述了GenAI和LLMs与企业信息安全之间的关系。
近日,虎牙公司联合亚马逊科技Marketplace正式推出“天眼内容安全SaaS解决方案”,亚马逊科技覆盖的全球25个区域用户都可通过Marketplace快速查找,自助购买并快速接入使用此服务,实现技术对外输出。
6月21日消息,近日,虎牙公司联合亚马逊科技Marketplace共同推出 “天眼内容安全SaaS解决方案”,亚马逊科技覆盖的全球25个区域用户都可通过Marketplace快速查找,自助购买并快速接入使用此服务,实现技术对外输出。据了解,这是虎牙公司推出的首个SaaS解决方案,该解决方案日均处理图像数量达到10亿级,弹幕数量达到5千万级,违规识别精准度和召回率分别高达99%,一分钟有效召回率达95%,有效保障实时内容创作的质量与合规性。
7月24日消息,近日,亚马逊科技宣布,全球领先的互联汽车服务提供商 WirelessCar 选择亚马逊科技为首选服务提供商,构建领先的互联汽车解决方案,打造全场景服务能力。借助亚马逊科技覆盖全球的基础设施,以及存储、数据库、无服务器计算、安全、物联网等服务,WirelessCar构建高弹性互联汽车解决方案,连接全球超过900万辆联网汽车。
8月3日消息,近日,亚马逊科技宣布完全托管的广域网 服务Amazon Cloud WAN正式可用。该服务管理在AWS资源和本地环境之间运行的流量,通过连接企业本地数据中心、托管主机设施、分支机构和资源来简化企业全球网络运维。据介绍,企业通过Amazon Cloud WAN的中央控制面板,可以定义网络配置、查看其全球网络状况,并实现日常配置和安全任务的自动化。借助Amazon Cloud WAN,企业可以接入亚马逊科技全球网络,打造统一的网络,提升其网络健康、性能和安全性。
11月30日消息,亚马逊科技在2023 re:Invent全球大会上宣布,Amazon Bedrock发布更多模型选择和全新功能。据介绍,Amazon Bedrock是一项全面托管的服务,用户可访问来自AI21 Labs、Anthropic、Cohere、Meta、Stability AI和亚马逊的多种大语言模型和其他模型,以及客户构建生成式AI应用程序所需的广泛的功能,包括确保隐私和安全的同时简化开发。
近日,源讯与IBM联合宣布正式推出基于亚马逊科技安全托管服务