AWS hat neue Funktionen von "Amazon Inspector"


Agentenlose Bewertung von Netzwerkrisiken mit "Amazon Inspector"
"Amazon Inspector" bietet Kunden nun eine einfache Möglichkeit, Netzwerkprüfungen zu optimieren


AWS hat neue Funktionen von "Amazon Inspector" vorgestellt. Kunden stehen damit zusätzliche Netzwerkprüfungen zur Verfügung, um exponierte Schwachstellen auf Hostrechnern aufzudecken. Die neuen Prüffunktionen lassen sich ohne die zusätzliche Installation von Agenten einsetzen. Nutzer müssen außerdem keine Pakete mehr an ihre Instanzen schicken. Die aktuelle Funktionserweiterung findet im Rahmen der Provable-Security-Initiative von AWS statt. Hierbei handelt es sich um eine Reihe an AWS-Technologien, die auf automatisierten Schlussfolgerungsprozessen (Automated Reasoning) basieren. Diese Abläufe nutzen mathematische Modelle, um Netzwerkkonfigurationen auf Schwachstellen zu analysieren.

Bedrohungen für die IT-Landschaft entwickeln sich ständig weiter. Unternehmen, die Hackern stets voraus sein wollen, benötigen deshalb robuste Netzwerkprüfungen. Viele der dafür vorgesehenen Tools verwenden komplexe Scanner oder führen langwierige Analysen von komplizierten Konfigurationen aus. Das nimmt jedoch sehr viel Zeit in Anspruch.

Amazon Inspector bietet Kunden nun eine einfache Möglichkeit, Netzwerkprüfungen zu optimieren. Die Untersuchungen lassen sich mit ein paar Klicks auf der AWS Einstiegsseite einrichten. Mit dem neuen Regelpaket Network Reachability können Kunden auf all ihren Instanzen die Ports finden, die von außerhalb der Virtual Private Cloud (VPC) zugänglich sind. Ein solcher Zugang kann beispielsweise durch das Internet, ein VPN oder eine VPC-Peering-Verbindung bestehen. Die Prüfergebnisse zeigen auch, welche Netzwerkkonfigurationen den Zugriff erlauben. Nutzer können dadurch leicht erkennen, wo Zugriffe möglich sind und sie bei Bedarf einschränken. Ist der Inspector-Agent außerdem auf der Instanz verfügbar, kann die Prüfung zur Netzwerkerreichbarkeit auch Prozesse finden, die auf erreichbaren Ports lauschen. So profitieren Anwender von einem Paket- und Scanner-losen Netzwerk-Scan.

Weiterer Nutzen für Kunden:

>>Mit dem neuen Regelpaket lässt sich aufzeigen, ob und wie erreichbare Netzwerk-Ports zugänglich sind. Außerdem erfahren Anwender, wie sie den Zugriff einschränken können. Das spart nicht nur Zeit und Ressourcen, sondern senkt auch die Exposure-Dauer der Ports.

>> Warnmeldungen decken die kritischsten offenen Stellen (Exposures) auf. Wenn wichtige bekannte Ports (basierend auf Amazons Standardrichtlinien) erreichbar sind, werden die Ergebnisse mit höheren Schweregraden hervorgehoben.

>> Netzwerkprüfungen und Host-basierte Regelpakete von Amazon Inspector wie Common Vulnerabilities and Exposures (CVE) lassen sich zusammen verwenden: Basierend auf Informationen zur potenziellen Gefährdung von bestimmten Netzwerkinstanzen, können Anwender so unterschiedliche Schwachstellen besser verstehen und einordnen.
(Amazon: ra)

eingetragen: 28.11.18
Newsletterlauf: 21.12.18

Amazon: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>


Meldungen: Applikationen / Lösungen

  • Maximieren des Wertes von Unternehmensdaten

    Cloudera, Anbieterin für hybride Datenplattformen, Analytik und KI, gibt die Einführung des "Retrieval-Augmented-Generation (RAG) Studio" bekannt. Mit RAG Studio können Unternehmen innerhalb weniger Minuten RAG-Chatbots auf Basis ihrer Echtzeit-Unternehmensdaten einsetzen.

  • Automatisierungsplattform für hybride Netzwerke

    AlgoSec gab die Einführung von "AlgoSec Horizon" bekannt. Die anwendungszentrierte Plattform für Sicherheitsmanagement und -automatisierung wurde speziell für hybride Netzwerke entwickelt. Durch den anwendungszentrierten Sicherheitsansatz ermöglicht die AlgoSec Horizon-Plattform Sicherheitsteams eine konsistente Verwaltung von Anwendungskonnektivität und Sicherheitsrichtlinien, sowohl in Cloud- als auch in Rechenzentrumsumgebungen.

  • Security & Verwaltung von Web-Anwendungen

    Fortinet hat die Einführung von "FortiAppSec Cloud "bekanntgegeben. Sie ist eine neue, Cloud-basierte Plattform, die zentrale Security- und Performance-Management-Tools für Web-Anwendungen in einem einzigen Angebot vereint. Die Plattform optimiert unter anderem die Web- und API-Sicherheit, die fortschrittliche Bot-Abwehr und den globalen Server-Lastausgleich, damit Kunden ihre hybriden und Multi-Cloud-Umgebungen zuverlässig schützen und verwalten können.

  • Zentraler Speicherort für Fertigungsstrategien

    PTC ergänzt die Cloud-nativen Funktionen ihrer Onshape-Suite jetzt um "CAM Studio Beta". CAM Studio integriert die computergestützte Fertigung (Computer-Aided Manufacturing, CAM) direkt in die "Onshape"-Plattform und optimiert so die Verbindung zwischen Design- und Produktions-Workflows.

  • Vollständige Integration mit Qlik Cloud Analytics

    Qlik hat die Einführung von "Data Flow" in "Qlik Cloud Analytics" bekannt gegeben. Die neue Funktion vereinfacht die aufwendige Vorbereitung von Datensätzen für Analysen und künstliche Intelligenz und ermöglicht es Anwendern, Daten per Drag-and-Drop intuitiv zu kombinieren, zu bereinigen und zu strukturieren.

  • Content Innovation Cloud-Strategie

    Hyland hat eine neue Produktlinie, Content Intelligence, auf den Markt gebracht. "Hyland Content Intelligence" baut auf der Basis des robusten Content Services Portfolios auf und ist ein Kernelement der Content Innovation Cloud-Strategie des Unternehmens. Es erweitert die Fähigkeiten der bestehenden Hyland Content-Management- und Prozessautomatisierungsprodukte, um Unternehmen auf den nächsten Schritt der KI-getriebenen Transformation vorzubereiten.

  • Palo Alto Networks stellt "Cortex Cloud" vor

    Palo Alto Networks verstärkt ihr Cloud-Security-Portfolio mit der Einführung von Cortex Cloud, der nächsten Generation von Prisma Cloud. Die neue Lösung vereint erstmals branchenführende Funktionen für Cloud Detection and Response (CDR) und Cloud Native Application Protection Platform (CNAPP).

  • Commvault-Partnerschaft mit CrowdStrike

    Commvault hat die Integration der KI-basierten "CrowdStrike-Falcon"-Plattform angekündigt. Bei Erkennen und Prävention einer bösartigen Aktivität durch CrowdStrike Falcon können IT-Administratoren die Warnung in der Commvault Cloud einsehen, Commvault Threat Scan aktivieren, um nach Bedrohungen zu suchen und betroffene Daten schnell in einer früheren, sauberen Version wiederherstellen.

  • Produktiver Einsatz in EMA

    Artec IT Solutions, Spezialistin für Datenmanagement und Datensicherheit, hat die neue Version 6.92 der Firmware AOS (Artec OS) für das Live-Archiv EMA veröffentlicht. Mit dem Update wird insbesondere die Sicherheitsarchitektur von EMA weiter gestärkt. So vollzieht Artec im Zuge des Release nun den Umstieg auf den neuen Cloud Connector.

  • "DocuWare IDP" klassifiziert alle Dokumente

    DocuWare bringt eine neue KI-basierte Lösung für Intelligent Document Processing (IDP) auf den Markt. "DocuWare IDP" ermöglicht die Extraktion, Interpretation und Klassifizierung von Daten selbst aus komplexesten Dokumenten. Das Produkt ist nicht nur in Verbindung mit DocuWare Cloud bzw. DocuWare On-Premises einsetzbar, sondern auch als eigenständiges Produkt erhältlich.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen