亚马逊网络服务公司(Amazon Web Services Inc.)今天表示,其新的安全服务亚马逊侦探(Amazon Detective)已经在预览版发布三个月后,现已全面上市。
在12月在拉斯维加斯举行的AWS re:Invent会议上宣布,Amazon Detective使用人工智能,统计分析和图论来增强警报系统。
它通过提供有关安全漏洞的大小和范围的详细信息,并通过帮助客户重构这些攻击的方法和目标来做到这一点。反过来,这可以帮助客户可视化并进行更快,更有效的安全调查。亚马逊表示,这项服务可以帮助企业识别安全事件的根本原因,并消除了从不同数据源收集日志的需求。
Amazon Detective可以分析来自数据源(例如IP流量和虚拟私有云流日志)以及Amazon服务(例如AWS CloudTrail和AWS GuardDuty)的数万亿事件。然后,它生成资源和用户及其相互之间的交互的交互式视图,并随着更多数据的可用而不断更新。这使用户能够准确识别出他们所遇到的任何恶意活动的根源,并找到缓解该恶意行为的最佳方法。
在一个示例中,亚马逊表示,该服务可以调查由AWS GuardDuty发现的异常控制台登录API调用,并在地理位置地图上提供有关API调用趋势和用户登录尝试的更多详细信息。
“ Amazon Detective使用机器学习模型来生成您账户行为的图形表示,并帮助您回答诸如“这是此角色的不寻常API调用吗?”之类的问题。还是这种情况带来的流量激增是预料之中的?”“亚马逊的高级开发倡导者SébastienStormacq在宣布该服务的博客文章中写道。“您无需编写代码,配置或调整自己的查询。”
亚马逊表示,该服务是根据从其AWS CloudTrail,VPC Flow Logs和AWS GuardDuty调查结果中提取的数据量定价的。它说,侦探能够保存多达一年的汇总数据。
现在,该服务通常可在亚马逊的美国东部(弗吉尼亚北部),美国东部(俄亥俄州),美国西部(俄勒冈),欧洲(法兰克福),欧洲(爱尔兰),欧洲(伦敦),欧洲(巴黎),欧洲(斯德哥尔摩),亚太地区(孟买),亚太地区(首尔),亚太地区(新加坡),亚太地区(悉尼),亚太地区(东京)和南美地区(圣保罗),并且还有更多地区。
在今天的其他AWS新闻中,亚马逊还宣布了其AutoGluon服务的一项新功能,该服务是一个开源库,可帮助开发人员编写基于机器学习的应用程序,该应用程序仅使用几行代码即可使用图像,文本或表格数据集。
亚马逊表示,这项新功能称为AutoGluon-Tabular,它使用户能够在表格数据集上训练来自数据库表和电子表格等来源的机器学习模型。该公司表示,开发人员多年来一直在将统计技术应用于表格数据以建立预测模型或收集汇总统计信息,但这是一项艰巨的任务。
亚马逊表示,AutoGluon-Tabular使开发人员能够自动将表格数据输入并组装到模型中,从而省去了手动花费数小时的时间。而且,由于该服务仅使直接从专家数据科学家那里获得的最佳机器学习实践自动化,因此它将使用它训练的每个模型。亚马逊声称,这意味着与其他AutoML工具相比,AutoGluon可以在更短的时间内生成更准确的模型。