AWS Security Hub od sada može da prati resurse na platformi Microsoft Azure, dok istovremeno dobija nove funkcije za zaštitu AI sistema. Reč je o najvećem proširenju ovog servisa do sada i direktnom ulasku AWS-a u konkurenciju sa rešenjima poput Microsoft Defender for Cloud i Wiz, na tržištu bezbednosti više cloud okruženja.
Kompanija Amazon Web Services (AWS) predstavila je novu verziju Security Hub-a koja prvi put izvorno podržava nadzor infrastrukture izvan AWS ekosistema, prenosi TheNewsStack.
Ukupno su predstavljene četiri nove mogućnosti: nadzor Azure resursa, zaštita AI sistema kroz Amazon GuardDuty, AI istrage bezbednosnih incidenata i inventar AI resursa unutar Security Hub-a.
Sve funkcije dostupne su odmah, osim AI istraga koje su trenutno u preview fazi u deset AWS regiona. Ovim proširenjem AWS ispunjava najavu iz marta da će Security Hub postati prava multicloud platforma.
Security Hub sada prati i Azure
Najvažnija novina jeste podrška za Microsoft Azure.
Security Hub automatski otkriva Azure virtuelne mašine, slike sistema, serverless aplikacije i korisničke identitete, a zatim proverava pogrešne konfiguracije, izloženost internetu i poznate ranjivosti koristeći CIS Azure Foundations Benchmark.
Svi nalazi prikazuju se zajedno sa AWS bezbednosnim upozorenjima u jedinstvenom prikazu, uz mogućnost automatskog pokretanja postojećih bezbednosnih procedura.
Kako je povodom predstavljanja napisao direktor bezbednosnih usluga AWS-a Majkl Fuler:
"Vaši sistemi prelaze u nove oblake. Vaša bezbednost bi tamo već trebalo da vas čeka."
AWS navodi da će nadzor Azure resursa koštati isto kao nadzor odgovarajućih AWS servisa, bez dodatnih naknada zbog korišćenja konkurentske platforme. Korisnicima je dostupan i besplatan probni period od 30 dana.
Novi alati za zaštitu AI sistema
Drugi veliki deo ažuriranja odnosi se na Amazon GuardDuty AI Protection, koji je namenjen zaštiti AI servisa unutar AWS okruženja.
Servis može da prepozna neuobičajene pozive AI modelima u servisima Amazon Bedrock i SageMaker, pokušaje prompt injection napada kroz integraciju sa Bedrock Guardrails, kao i zloupotrebu kompromitovanih naloga za masovno korišćenje AI modela, scenario koji AWS naziva cost harvesting.
Prema Fulerovim rečima, ovakvi napadi postaju sve češći.
"Nedavno sam razgovarao sa jednim direktorom bezbednosti čiji je tim otkrio da kompromitovani nalog hiljadama puta poziva AI model tek nakon što je finansijski sektor primetio neuobičajeno visok račun."
Preview funkcija za AI istrage automatski analizira nalaze GuardDuty-ja i pokušava da razlikuje stvarne incidente od lažnih uzbuna.
Rezultat uključuje procenu pouzdanosti, mapiranje prema MITRE ATT&CK okviru i preporuke za rešavanje problema zasnovane na analizi aktivnosti iz prethodnih 90 dana.
AWS tvrdi da ovakav pristup omogućava da istrage koje su ranije trajale satima budu završene za nekoliko minuta.
Jedan pregled svih AI resursa
Security Hub sada dobija i AI Inventory, koji bez dodatne naknade postaje deo Essentials paketa.
Inventar obuhvata AWS servise poput Bedrock, SageMaker i AgentCore, AI modele koje kompanije same pokreću na EC2, ECS i EKS infrastrukturi, kao i spoljne AI servise koje koriste njihove aplikacije.
Sistem povezuje svaki AI resurs sa infrastrukturom na kojoj radi i svim bezbednosnim upozorenjima koje je zabeležio GuardDuty.
AWS ulazi na veoma konkurentno tržište
AWS ovim potezom prati trend koji su konkurenti započeli ranije.
Microsoft Defender for Cloud podržava upravljanje AWS okruženjima još od kraja 2021. godine, dok je podrška za Google Cloud stigla početkom 2022.
U međuvremenu je Google završio akviziciju kompanije Wiz vrednu 32 milijarde dolara, čija platforma već pokriva AWS, Azure i Google Cloud.
Za sada se AWS-ova multicloud strategija završava na Azureu, a kompanija nije saopštila da li planira podršku i za Google Cloud.
Istovremeno, tržište zaštite AI sistema već je veoma konkurentno. Sopstvena rešenja nude Wiz, Palo Alto Networks i CrowdStrike, pa će AWS morati da pokaže da korisnicima može da ponudi dovoljno razloga da upravo Security Hub postane centralno mesto za upravljanje bezbednošću.
Ako se taj pristup pokaže uspešnim, sledeće logično pitanje biće koliko će dugo izraz multicloud u AWS svetu značiti samo podršku za Microsoft Azure.