AWS ने सुरक्षा टीमों के लिए AI द्वारा खतरे के निशानों का पता लगाने हेतु GuardDuty Investigation Agent का सार्वजनिक पूर्वावलोकन लॉन्च किया
Amazon Web Services
AWS ने Amazon GuardDuty Investigation Agent का सार्वजनिक पूर्वावलोकन जारी किया है, जो एक AI-संचालित सुरक्षा उपकरण है जो निष्कर्षों का मूल्यांकन करता है, ऐतिहासिक गतिविधि को सहसंबंधित करता है, और AWS खातों और संगठनों में खतरे की टेलीमेट्री का मानचित्रण करता है। यह उपकरण खोज मेटाडेटा, 90-दिन की गतिविधि लॉग्स और प्रभावित संसाधन संरचना को संरचित विश्लेषण रिपोर्ट में एकीकृत करके सुरक्षा जांच को घंटों से मिनटों तक सीमित करने का लक्ष्य रखता है। यह तीन दायरों—निष्कर्ष, खाता और संगठन विश्लेषण—का समर्थन करता है और जोखिम स्तर, विश्वास स्कोर, MITRE ATT&CK वर्गीकरण और CLI सुधारात्मक कदम उत्पन्न करता है।
अमेज़न वेब सर्विसेज़ (Amazon Web Services) ने अमेज़न गार्डड्यूटी इन्वेस्टिगेशन एजेंट (Amazon GuardDuty Investigation Agent) की सार्वजनिक प्रीव्यू (public preview) की घोषणा की है। यह एक AI-संचालित सुरक्षा उपकरण है जो सुरक्षा निष्कर्षों का मूल्यांकन करने, ऐतिहासिक गतिविधियों को सहसंबंधित करने, और AWS खातों तथा संगठनों में खतरे की टेलीमेट्री का मानचित्रण करने के लिए डिज़ाइन किया गया है। यह सेवा निष्कर्ष मेटाडेटा, 90 दिनों के गतिविधि लॉग, और प्रभावित संसाधन टोपोलॉजी को संरचित विश्लेषण रिपोर्ट्स में एकीकृत करती है, जिसका उद्देश्य जाँच के समय को घंटों से घटाकर मिनटों तक लाना है। इसे पहली बार जून में 'एआई-संचालित जाँच' (AI-powered investigations) के रूप में घोषित किया गया था और जुलाई में इन्वेस्टिगेशन एजेंट नाम से विस्तृत किया गया। एजेंट तीन स्तरों पर कार्य करता है: एक विशिष्ट 32-अक्षर वाले गार्डड्यूटी निष्कर्ष आईडी के लिए निष्कर्ष विश्लेषण, एक 12-अंकीय AWS खाते के लिए खाता विश्लेषण, और AWS संगठन में 100 सदस्य खातों तक के लिए संगठन विश्लेषण। प्रत्येक विश्लेषण एक संरचित परिणाम सेट उत्पन्न करता है जिसमें जोखिम स्तर (सूचना से गंभीर तक), विश्वास स्कोर, MITRE ATT&CK वर्गीकरण, और निष्पादन योग्य CLI उपचार चरण शामिल होते हैं। AWS सुरक्षा हीरो (Security Hero) सेना याकुट (Sena Yakut) ने गार्डड्यूटी के मौजूदा एक्सटेंडेड थ्रेट डिटेक्शन (Extended Threat Detection) से अंतर पर प्रकाश डाला, जो संबंधित निष्कर्षों को हमले की श्रृंखलाओं में जोड़ता है, जबकि इन्वेस्टिगेशन प्रभावित संसाधनों, IAM गतिविधि, और आसपास के संदर्भ का विश्लेषण करके सिफारिशों के साथ एक सारांश रिपोर्ट उत्पन्न करता है। यह उपकरण विशेष रूप से उन संगठनों के लिए उपयुक्त है जिनके पास बड़ी सुरक्षा टीमें नहीं हैं, लेकिन याकुट ने इस बात पर जोर दिया कि AI को मानवीय जाँच और निर्णय लेने में सहायता करनी चाहिए, न कि उसकी जगह लेनी चाहिए। डेवलपर्स और SecOps टीमें AWS SDK, 'aws guardduty create-investigation' CLI कमांड, या EventBridge नियमों के माध्यम से प्रोग्रामेटिक रूप से जाँच शुरू कर सकते हैं। AWS MCP सर्वर एकीकरण इंजीनियरों को मौजूदा IAM क्रेडेंशियल्स का उपयोग करके क्लॉड डेस्कटॉप (Claude Desktop) या कस्टम CLI एजेंट रनर से खतरे की जाँच शुरू करने की अनुमति देता है। AWS शासन संबंधी चिंताओं को संबोधित करता है, यह ध्यान देते हुए कि जाँच डेटा और रिपोर्ट मूल क्षेत्र में संग्रहीत की जाती हैं, भले ही क्रॉस-रीजन इन्फ्रेंस सेवा (Cross-Region Inference Service) के माध्यम से इन्फ्रेंस अन्य क्षेत्रों में रूट हो सकता है, जो बेडरॉक मॉडल्स द्वारा संचालित है। यह सेवा माइक्रोसॉफ्ट के सिक्योरिटी कोपायलट (Security Copilot) और गूगल के जेमिनी-सहायित जाँचों के साथ प्रतिस्पर्धा करती है। अंतर इसके दायरे में निहित है, जो केवल गार्डड्यूटी निष्कर्षों और आसपास की AWS टेलीमेट्री तक सीमित है, जो तर्क के दायरे को संकीर्ण करता है और आउटपुट को सत्यापन योग्य बनाता है। सार्वजनिक प्रीव्यू 10 AWS व्यावसायिक क्षेत्रों में उपलब्ध है और प्रीव्यू के दौरान मुफ्त है, जिसमें प्रति खाता प्रति दिन 10 जाँच और प्रति खाता कुल 100 जाँचों की सीमा है। ये सीमाएँ स्वचालित प्रतिक्रिया पाइपलाइनों के बजाय मैन्युअल विश्लेषण पर ध्यान केंद्रित करने का सुझाव देती हैं, जो याकुट के इस अनुस्मारक के अनुरूप है कि प्रीव्यू आउटपुट के मूल्यांकन के लिए है, न कि स्वायत्त प्रतिक्रिया के लिए।
स्रोत: InfoQ 中国 —
मूल
