惡意網域跑不掉 AWS派Mirta追捕中洪嘉宏 (2024-08-08 10:47:18)





AWS表示,該公司正在使用一個具有35億個節點(nodes)與480億個邊(edge)的大型神經網路圖形模型,來偵測其基礎設施周圍的惡意網域。


編譯/戴偉丞




AWS表示,該公司正在使用一個具有35億個節點(nodes)與480億個邊(edge)的大型神經網路圖形模型,來偵測其基礎設施周圍的惡意網域。






AWS正在使用一個具有35億個節點與480億個邊的大型神經網路圖形模型,來偵測其基礎設施周圍的惡意網域。(圖/取自AWS / X)



Mirta象徵冉冉升起的太陽




該系統名為Mirta,係以神話中冉冉升起的太陽作為命名。以威脅情報相關的演算法,作為運算基礎,並且為AWS提供不同網域的評分,以建立基礎設施周圍惡意網域的識別作用。根據官方資料顯示,該系統每天得以觀察到大量的網域,光是在一個AWS內部區域,就有高達200兆個網域,其中平均每日偵測到18萬2千個新的惡意網域。




更多新聞:能力越大責任越大 AWS的安全任務勢在必行




比別人更早偵測到威脅




AWS首席資訊安全長CJ Moses表示,藉由信譽評分的分配,對每天在AWS中查詢的每個網域進行排名,藉此建立一個高度可信的排名列表,並用於GuardDuty等安全服務,以協助保護 AWS雲端客戶。




Mithra的演算法可幫助AWS不僅減少對第三方檢測新威脅的依賴程度,更能夠產出良好的新知。Moses表示,Mithra能夠比其他第三方威脅情報偵測系統快偵測到惡意網域,一般能夠快個幾天,甚至數週、數個月。




與MadPot共同維護客戶安全




Mithra功能正與該公司內部威脅誘餌系統「MadPot」進行共同推廣。該系統已多次成功協助AWS劫取惡意網路活動,其中涉及中國國家級駭客組織「Volt Typhoon」、俄羅斯軍方指揮的駭客組織「Sandworm」等等。




所謂MadPot系統,係以誘捕、監控惡意網路行為,並為多種AWS安全產品產出保護數據,為主要運作模式的安全系統工具。該系統主責工程師Nima Sharifi Mehr將其描述為「一種具有監控偵測儀器和自動回報功能的複雜系統」,用以找到、阻斷DDoS攻擊,或主動阻絕惡意網路行為者的危害。




資料來源:SC MagazineSecurity Week



這篇文章 惡意網域跑不掉 AWS派Mirta追捕中 最早出現於 科技島-掌握科技新聞、科技職場最新資訊

加密貨幣
比特幣BTC 68677.12 159.03 0.23%
以太幣ETH 3914.27 88.37 2.31%
瑞波幣XRP 0.527972 0.00 -0.05%
比特幣現金BCH 484.69 0.72 0.15%
萊特幣LTC 84.76 0.86 1.03%
卡達幣ADA 0.461294 0.00 0.64%
波場幣TRX 0.112073 0.00 -0.90%
恆星幣XLM 0.108659 0.00 -0.02%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。