AWS Ra Mắt Mithra: Mạng Nơ-ron Trí Tuệ Nhân Tạo Tiên Tiến Chống Lại Các Mối Đe Dọa

Ngày 15 tháng 8 năm 2024 - Trong một bài đăng blog gần đây, Giám đốc An ninh Thông tin của Amazon, CJ Moses, đã tiết lộ về khả năng tình báo mối đe dọa mạnh mẽ của AWS, giúp bảo vệ khách hàng một cách hiệu quả. Mithra và MadPot là hai công cụ tiêu biểu, cho phép AWS thu thập và phân tích dữ liệu khổng lồ, từ đó xác định và vô hiệu hóa các mối đe dọa với độ chính xác và tốc độ vượt trội.

Mạng lưới bảo mật toàn cầu của AWS

Với quy mô hạ tầng rộng lớn nhất trong số các nhà cung cấp dịch vụ đám mây, AWS sở hữu khả năng hiển thị vô song về các hoạt động internet theo thời gian thực. Điều này cho phép AWS thu thập lượng dữ liệu khổng lồ, phân tích nhanh chóng và loại bỏ các cảnh báo nhầm lẫn. Bên cạnh đó, việc ứng dụng trí tuệ nhân tạo (AI) và học máy (ML) hỗ trợ các nhà phân tích xử lý khối lượng dữ liệu khổng lồ, nâng cao độ chính xác trong việc phát hiện mối đe dọa.

Mithra: Lá chắn bảo vệ vững chắc

Mithra là một mô hình đồ thị mạng nơ-ron nội bộ khổng lồ của AWS, có khả năng xếp hạng độ tin cậy của các tên miền. Công cụ này giúp xác định các tên miền độc hại dựa trên nhiều chỉ số, đảm bảo AWS có thể bảo vệ khách hàng khỏi các mối đe dọa mới nổi. Mithra xử lý tới 200 nghìn tỷ yêu cầu DNS mỗi ngày trong một khu vực AWS duy nhất và phát hiện trung bình 182.000 tên miền độc hại mới mỗi ngày. Bằng cách gán điểm uy tín cho các tên miền này, Mithra cho phép AWS phản ứng với các mối đe dọa nhanh hơn và chính xác hơn so với việc dựa vào các nguồn cấp dữ liệu của bên thứ ba.

MadPot: Mạng lưới bẫy mật toàn cầu

MadPot, mạng lưới cảm sensor bẫy mật được phân phối toàn cầu của AWS, đóng vai trò quan trọng trong việc phát hiện mối đe dọa. Các cảm biến này quan sát hơn 100 triệu mối đe dọa tiềm ẩn mỗi ngày, trong đó có khoảng 500.000 trường hợp được phân loại là độc hại. Mạng lưới này cung cấp những phát hiện theo thời gian thực, cung cấp thông tin cho Amazon GuardDuty, dịch vụ phát hiện mối đe dọa thông minh của AWS, giúp bảo vệ hàng triệu tài khoản AWS.

Chia sẻ thông tin minh bạch và chủ động

AWS chủ động chia sẻ thông tin tình báo mối đe dọa với khách hàng và các tổ chức khác. Khi AWS phát hiện ra các vi phạm hoặc lỗ hổng tiềm ẩn, AWS sẽ thông báo cho các bên bị ảnh hưởng, cho phép họ thực hiện các biện pháp phòng ngừa. Cách tiếp cận chủ động này giúp các tổ chức giảm thiểu rủi ro trước khi sự cố xảy ra.

Minh chứng hiệu quả từ thực tế

Hiệu quả của hệ thống tình báo mối đe dọa của AWS đã được chứng minh qua nhiều trường hợp thực tế:

  • Ngành dịch vụ thực phẩm: MadPot phát hiện lưu lượng mạng đáng ngờ cho thấy hành vi đánh cắp dữ liệu từ không gian IP của một tổ chức dịch vụ thực phẩm đa quốc gia lớn sang Đông Âu.
  • Lỗ hổng VPN Ivanti Connect Secure: AWS đã nâng cao cảm biến MadPot để phát hiện các nỗ lực khai thác lỗ hổng zero-day trong VPN Ivanti Connect Secure, từ đó xác định nhiều chiến dịch khai thác đang hoạt động.
  • Mối đe dọa mạng từ Nga: Trong cuộc xung đột Nga-Ukraine, AWS đã xác định cơ sở hạ tầng được các nhóm tin tặc Nga sử dụng cho các chiến dịch lừa đảo nhằm vào các dịch vụ của chính phủ Ukraine.

Cam kết bảo mật liên tục

Khả năng tình báo mối đe dọa của AWS liên tục phát triển để đáp ứng bối cảnh các mối đe dọa mạng luôn thay đổi. Cam kết chia sẻ thông tin tình báo mối đe dọa có độ tin cậy cao của công ty đã giúp nâng cao đáng kể khả năng bảo mật cho khách hàng và các tổ chức khác. AWS dự định sẽ mở rộng những nỗ lực này trong tương lai, thảo luận về các công cụ và phương pháp bổ sung như Sonaris và thời gian trung bình để phòng thủ.

Bằng cách tận dụng mạng lưới toàn cầu, công nghệ AI và ML tiên tiến, cùng với việc chia sẻ thông tin tình báo một cách chủ động, AWS vẫn luôn đi đầu trong lĩnh vực an ninh mạng, bảo vệ khách hàng khỏi những mối đe dọa tinh vi và dai dẳng nhất. Cách tiếp cận mạnh mẽ này đảm bảo AWS có thể cung cấp môi trường bảo mật cho các tổ chức trên toàn thế giới, cho phép họ tập trung vào hoạt động kinh doanh cốt lõi mà không phải lo lắng thường trực về các mối đe dọa mạng.


Blog post image

0 comments Blogger 0 Facebook

Đăng nhận xét

 
Agent.ai.vn © 2024 - Nắm bắt tương lai
Top