AWS Security Hub قابلیت اسکن شبکه را برای شناسایی منابع قابل دسترسی عمومی معرفی کرد

AWS What's NewUS / Global3 دقیقه مطالعه۱۴۰۵/۰۵/۱۵ ساعت ۱۲:۳۰

خلاصه سریع

اصل خبر در چند خط

AWS Security Hub قابلیت اسکن شبکه را برای شناسایی منابع قابل دسترسی از اینترنت عمومی معرفی کرد. این ویژگی آدرس‌های IP، ماشین‌های مجازی و متعادلسازهای بار را در AWS و Azure کشف می‌کند و پورتهای باز و خدمات پشت آنها را شناسایی می‌کند. اسکن شبکه دسترسی واقعی را تأیید کرده و یافته‌ها را با سایر داده‌ها همبسته می‌سازد تا خطرات گسترده‌تر را تعیین کند. این قابلیت برای مشتریان جدید به صورت پیش‌فرض فعال است و برای مشتریان فعلی از طریق سیاست‌های پیکربندی قابل فعال‌سازی می‌باشد. اسکن شبکه بدون هزینه اضافی در قالب Security Hub Essentials ارائه می‌شود.

متن خبر

شرح خبر

شرکت آمازون وب سرویسز (AWS) امروز اعلام کرد که سرویس Security Hub اکنون از قابلیت «اسکن شبکه» پشتیبانی می‌کند. این ویژگی جدید به کاربران امکان می‌دهد منابعی را که از طریق اینترنت عمومی قابل دسترسی هستند، در محیط‌های ابری خود شناسایی کنند. اسکن شبکه نه تنها پیکربندی‌های بالقوه را بررسی می‌کند، بلکه دسترسی واقعی از اینترنت را نیز تأیید می‌کند. این قابلیت آدرس‌های IP عمومی، ماشین‌های مجازی و متعادلسازهای بار را در محیط‌های AWS و Azure کشف کرده، پورتهای باز را شناسایی می‌کند و خدمات در حال اجرا پشت آنها را تعیین می‌کند. هر پورت قابل دسترسی، یک یافته در Security Hub با شواهدی از پورت و سرویس کشف‌شده تولید می‌کند. این ویژگی به صورت پیش‌فرض برای مشتریان جدید فعال بوده و برای مشتریان فعلی نیز از طریق سیاست‌های پیکربندی قابل فعال‌سازی است. AWS Security Hub قابلیت اسکن شبکه را برای شناسایی منابع قابل دسترسی از اینترنت عمومی معرفی کرد. این ویژگی آدرس‌های IP، ماشین‌های مجازی و متعادلسازهای بار را در AWS و Azure کشف می‌کند و پورتهای باز و خدمات پشت آنها را شناسایی می‌کند. اسکن شبکه دسترسی واقعی را تأیید کرده و یافته‌ها را با سایر داده‌ها همبسته می‌سازد تا خطرات گسترده‌تر را تعیین کند. این قابلیت برای مشتریان جدید به صورت پیش‌فرض فعال است و برای مشتریان فعلی از طریق سیاست‌های پیکربندی قابل فعال‌سازی می‌باشد. اسکن شبکه بدون هزینه اضافی در قالب Security Hub Essentials ارائه می‌شود. این قابلیت به سازمان‌ها کمک می‌کند تا آسیب‌پذیری‌های شبکه خود را به صورت دقیق‌تر شناسایی کنند و از دسترسی‌های غیرمجاز جلوگیری نمایند. اسکن شبکه نه تنها پیکربندی‌های بالقوه را بررسی می‌کند، بلکه دسترسی واقعی را نیز تأیید می‌کند، که این امر دقت تشخیص خطرات را افزایش می‌دهد. همبستگی خودکار یافته‌ها با سایر داده‌ها نیز به شناسایی خطرات گسترده‌تر و مدیریت بهتر امنیت کمک می‌کند. این ویژگی به شرکت‌ها امکان می‌دهد تا امنیت زیرساخت ابری خود را بهبود بخشند و از حملات سایبری جلوگیری کنند. شناسایی دقیق منابع قابل دسترسی عمومی می‌تواند از نشت داده‌ها و سوءاستفاده از منابع جلوگیری کند. همچنین، این قابلیت می‌تواند هزینه‌های مربوط به مدیریت امنیت را کاهش دهد و کارایی تیم‌های امنیتی را افزایش دهد. شرکت‌ها و سازمان‌های ایرانی که از خدمات AWS استفاده می‌کنند می‌توانند از این قابلیت برای بهبود امنیت زیرساخت‌های ابری خود بهره‌مند شوند. این ویژگی می‌تواند به شناسایی و جلوگیری از دسترسی‌های غیرمجاز به منابع ابری کمک کند و امنیت داده‌ها را افزایش دهد. اسکن شبکه می‌تواند به سازمان‌ها کمک کند تا با مقررات و استانداردهای امنیتی مانند ISO 27001، NIST و GDPR مطابقت داشته باشند. شناسایی دقیق منابع قابل دسترسی عمومی می‌تواند به کاهش خطرات حقوقی و جریمه‌های ناشی از عدم رعایت مقررات کمک کند. none official_aws_announcement AWS Security Hub اکنون از اسکن شبکه برای شناسایی منابع قابل دسترسی عمومی در محیط‌های ابری پشتیبانی می‌کند. این ویژگی امنیت را بهبود می‌بخشد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این قابلیت به سازمان‌ها کمک می‌کند تا آسیب‌پذیری‌های شبکه خود را به صورت دقیق‌تر شناسایی کنند و از دسترسی‌های غیرمجاز جلوگیری نمایند. اسکن شبکه نه تنها پیکربندی‌های بالقوه را بررسی می‌کند، بلکه دسترسی واقعی را نیز تأیید می‌کند، که این امر دقت تشخیص خطرات را افزایش می‌دهد. همبستگی خودکار یافته‌ها با سایر داده‌ها نیز به شناسایی خطرات گسترده‌تر و مدیریت بهتر امنیت کمک می‌کند.

اثر کسب‌وکاری

این ویژگی به شرکت‌ها امکان می‌دهد تا امنیت زیرساخت ابری خود را بهبود بخشند و از حملات سایبری جلوگیری کنند. شناسایی دقیق منابع قابل دسترسی عمومی می‌تواند از نشت داده‌ها و سوءاستفاده از منابع جلوگیری کند. همچنین، این قابلیت می‌تواند هزینه‌های مربوط به مدیریت امنیت را کاهش دهد و کارایی تیم‌های امنیتی را افزایش دهد.

اثر احتمالی برای ایران

شرکت‌ها و سازمان‌های ایرانی که از خدمات AWS استفاده می‌کنند می‌توانند از این قابلیت برای بهبود امنیت زیرساخت‌های ابری خود بهره‌مند شوند. این ویژگی می‌تواند به شناسایی و جلوگیری از دسترسی‌های غیرمجاز به منابع ابری کمک کند و امنیت داده‌ها را افزایش دهد.

ارتباط با LegalTech

اسکن شبکه می‌تواند به سازمان‌ها کمک کند تا با مقررات و استانداردهای امنیتی مانند ISO 27001، NIST و GDPR مطابقت داشته باشند. شناسایی دقیق منابع قابل دسترسی عمومی می‌تواند به کاهش خطرات حقوقی و جریمه‌های ناشی از عدم رعایت مقررات کمک کند.

زاویه رسانه/کشور منبع

official_aws_announcement

برچسب‌ها