AWS Continuum: Nền tảng bảo mật mới với tác nhân AI cho doanh nghiệp
Amazon Web Services
AWS đã ra mắt AWS Continuum, một nền tảng bảo mật tích hợp với bốn khả năng dựa trên tác nhân AI, bao phủ toàn bộ vòng đời quản lý lỗ hổng: kiểm thử thâm nhập, đánh giá mã, mô hình hóa mối đe dọa và phát hiện lỗ hổng mã. Nền tảng này sử dụng mô hình tin cậy phân tầng và hoạt động qua bốn giai đoạn: phát hiện, ưu tiên, xác minh và khắc phục. Tuy nhiên, sự nhầm lẫn phát sinh khi Security Agent, sản phẩm tiền nhiệm, vẫn tồn tại với các tính năng tương tự nhưng dưới một tên gọi khác.
AWS đã ra mắt AWS Continuum, một nền tảng bảo mật tích hợp được thiết kế để tự động phát hiện, thực thi và khắc phục các vấn đề bảo mật trên toàn bộ mã nguồn, thư viện phụ thuộc và ứng dụng. Khi ra mắt, Continuum cung cấp bốn khả năng dựa trên agent: kiểm thử xâm nhập, đánh giá mã, mô hình hóa mối đe dọa và phát hiện lỗ hổng mã. Tính năng kiểm thử xâm nhập và đánh giá mã cho phép các nhóm chạy kiểm thử xâm nhập theo yêu cầu hoặc tích hợp vào quy trình CI/CD (tích hợp liên tục/triển khai liên tục), và thực hiện đánh giá mã theo yêu cầu để xác định lỗ hổng và xác minh tuân thủ. Mô hình hóa mối đe dọa phân tích kiến trúc ứng dụng để tạo ra tổng quan hệ thống và danh sách các mối đe dọa với mức độ nghiêm trọng, phân loại STRIDE, và các khuyến nghị có thể hành động. Phát hiện lỗ hổng mã tối ưu hóa việc phát hiện, ưu tiên, khắc phục và giám sát các lỗ hổng bảo mật, phân tích cả dữ liệu có cấu trúc và phi cấu trúc trên toàn bộ môi trường doanh nghiệp, bao gồm hạ tầng, quyền hạn, cấu trúc liên kết mạng, tài liệu, truyền thông nội bộ và ưu tiên kinh doanh. Dịch vụ hoạt động theo bốn giai đoạn liên tiếp: phát hiện, ưu tiên, xác minh và khắc phục. Trong giai đoạn phát hiện, toàn bộ backlog của doanh nghiệp được đánh giá và bổ sung bằng cách quét môi trường, tạo ra danh sách toàn diện các lỗ hổng và đường dẫn tấn công. Trong giai đoạn ưu tiên và xác minh, dịch vụ xác minh xem các thành phần bị ảnh hưởng có được triển khai và có thể truy cập được hay không, đồng thời đánh giá tác động kinh doanh tiềm ẩn để lọc ra các lỗ hổng nghiêm trọng. AWS tuyên bố rằng việc xây dựng các ví dụ khai thác chức năng trong môi trường sandbox giúp giảm dương tính giả và cung cấp bằng chứng vững chắc. Trong giai đoạn khắc phục, dịch vụ đề xuất các bản sửa lỗi như điều chỉnh mạng hoặc chính sách, hoặc vá mã, và có thể trực quan hóa tác động của các thay đổi và đề xuất chiến lược rollback. Dịch vụ sử dụng mô hình tin cậy phân tầng, cho phép nhóm bảo mật và nhóm sản phẩm chọn mức độ tự chủ ra quyết định được cấp cho công cụ dựa trên các danh mục do người dùng xác định và hồ sơ rủi ro. Yan Cui, AWS Serverless Hero, lưu ý rằng có sự chồng chéo giữa Continuum và các dịch vụ AWS hiện có, có thể gây nhầm lẫn. Sáu tháng sau khi Security Agent ra mắt, nó đã được hợp nhất vào một dòng sản phẩm khác và đổi tên thành Continuum Penetration Testing và Continuum Code Scanning. Tuy nhiên, Security Agent vẫn có trang sản phẩm riêng với các tính năng tương tự, và các thông báo gần đây bao gồm 'Mô hình hóa mối đe dọa, các tính năng Kiro và plugin Claude Code' cho Security Agent. Điều này tạo ra sự không chắc chắn về việc nên sử dụng sản phẩm nào. Các đối thủ cạnh tranh như Google AI Threat Defense và Microsoft MDASH cung cấp các khả năng tương tự, với Google theo đuổi quét không phụ thuộc nền tảng đám mây và Microsoft tích hợp trong hệ sinh thái của mình. Kiểm thử xâm nhập và đánh giá mã hiện có sẵn rộng rãi với giá rõ ràng, trong khi mô hình hóa mối đe dọa đang trong giai đoạn xem trước (preview) và phát hiện lỗ hổng mã đang trong giai đoạn xem trước giới hạn.
Nguồn: InfoQ 中国 —
bản gốc
