当前位置:首页 > 报告详情

利用亚马逊威胁情报保护您的基础设施.pdf

上传人: 明**** 编号:1012802 2025-12-21 70页 1.09MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据《Protecting Your Infrastructure with Amazon Threat Intelligence》的内容,以下是全文关键点的概括: 1. **AWS 规模与范围**:AWS 每天与互联网 60% 的流量互动,处理约 4.8B 流量记录/秒和 34M DNS 请求/秒。 2. **威胁情报收集**:AWS 利用其广泛的网络流量数据、API 日志和欺骗技术来收集威胁情报。 3. **威胁检测与保护**: - **网络侦察**:通过流量分析和欺骗技术检测网络侦察活动,并全球性地阻止恶意 IP 地址。 - **凭证泄露**:检测和响应使用泄露凭证的攻击,包括 AWS 服务 API 的异常使用。 - **恶意软件**:通过检测恶意软件的指标和命令与控制活动来保护系统,包括隔离参与 DDoS 的实例。 4. **AWS 安全服务**:利用 AWS Network Firewall、AWS WAF 和 GuardDuty 等服务提供自动化的威胁保护。 5. **本地与全球保护**:AWS 提供全球性的网络保护和本地化的定制安全措施,如 WAF 和 NFW。
"AWS如何利用威胁情报?" "揭秘AWS网络防火墙功能" "如何保护您的AWS账户免受攻击?"
客服
商务合作
小程序
服务号
折叠