至顶网软件与服务频道消息: 今天在拉斯维加斯举行的AWS re:Invent年度大会上,AWS宣布推出了三款安全相关的新产品,旨在为客户提供“安全操作”的新服务和新功能。
其中最受关注的是传闻已久的Amazon Detective,这项新服务旨在让AWS客户更轻松地调查云实例中的安全问题。发布时该服务已经吸引了McAfee等公司,后者宣布MVISION Cloud for AWS从一开始就为客户提供相关支持。
据称,Amazon Detective可以帮助安全团队更快速更有效地展开调查,只需在AWS管理控制台中点击几下即可启用该服务。Amazon Detective自动使用来自AWS CloudTrail和Amazon Virtual Private Cloud Flow Logs的数据创建一个图形模型,该模型总结了在用户AWS环境中观察到的资源行为和交互情况。通过使用机器学习和统计分析,Amazon Detective提供了量身定制的可视化,以帮助客户检测AWS环境中的异常行为。
其次是AWS IAM Access Analyzer,这是一项新的AWS Identity and Access Management服务,旨在使安全团队和管理员更轻松地审核针对意外访问的资源策略。在不断暴露安全问题以及法律合规性要求日益严苛(例如欧盟的通用数据保护条例,以及即将颁布的加州消费者隐私法)的当下,这一点尤其重要。
AWS IAM Access Analyzer服务使用户能够分析与Amazon S3存储、AWS KMS密钥、Amazon SQS队列、IAM角色和AWS Lambda函数关联的策略。据称,该服务能够在几秒钟内分析整个客户环境中的数百甚至数千个策略,提供关于可从帐户外部访问的资源详细信息。从理论上讲,至少该服务可以在某种程度上帮助客户避免数据公开给所有人以及在配置错误的数据库中引发混乱局面。
最后一项功能是AWS Nitro Enclaves,这个一个新的Amazon EC2功能,据称可以通过在实例内划分计算和内存资源以创建隔离的计算环境,使客户轻松处理高度敏感的数据。
Nitro Enclaves旨在保护高度敏感数据,允许用户创建完全隔离的计算环境,用于处理高度敏感的数据。每个区域都是一个独立的虚拟机,有自己的核心、内存和处理器。用户选择一个实例类型,然后决定要为其分配多少处理器和内存资源。
此外,用户可以使用AWS Nitro Enclaves开源软件开发工具包套件来开发Enclave应用。AWS Nitro Enclaves SDK与AWS Key Management Service集成,让客户可以生成数据密钥并在安全区域内对其进行解密。
“安全负责人经常告诉我们,最令他们兴奋的一件事就是大幅减少团队花在琐事上的时间和资源,而这些琐事对于构建和运行安全环境的目标来说是微不足道的,”AWS首席信息安全官Steve Schmidt在一份声明中这样表示。“今天我们推出的每种产品都代表了一种帮助客户提高安全性的不同方法,但目标是都是为了减少安全团队在检查配置、汇总数据、设计自定义解决方案避免关键安全流程中的琐事等方面花费的时间。”
AWS IAM Access Analyzer从今天开始全面上市,Amazon Detective和AWS Nitro Enclaves从今天开始提供预览,全面上市时间尚未公布。
好文章,需要你的鼓励
AT&T、Verizon和T-Mobile宣布计划组建合资企业,利用卫星技术消除美国境内的网络覆盖盲区,重点服务农村及网络欠发达地区。该合资企业将整合知识产权与地面频谱资源,推动下一代直连设备(D2D)通信发展。目前三方尚未签署正式协议,现有运营商与卫星服务协议不受影响。此前,T-Mobile已与SpaceX合作推出星链卫星服务,美国联邦通信委员会也刚批准了价值400亿美元的EchoStar频谱出售案。
FORTIS是专门测量AI代理"越权行为"的基准测试,研究发现十款顶尖模型普遍选择远超任务需要的高权限技能,端到端成功率最高仅14.3%。
无人机食品配送服务商Flytrex与全球知名披萨连锁品牌Little Caesars宣布合作,推出全新Sky2无人机,最大载重达4公斤,可一次配送两个大披萨及饮料,满足全家用餐需求。Sky2支持最远6.4公里的配送范围,平均从起飞到送达仅需4.5分钟。首个试点门店已在德克萨斯州怀利市上线,并实现与Little Caesars订单系统的直接集成。
荷兰Nebius团队提出SlimSpec,通过低秩分解压缩草稿模型LM-Head的内部表示而非裁剪词汇,在保留完整词汇表的同时将LM-Head计算时间压缩至原来的五分之一,端到端推理速度超越现有方法最高达9%。