大数跨境

认识 MadPot:亚马逊用于保护客户免受网络犯罪威胁的情报工具

认识 MadPot:亚马逊用于保护客户免受网络犯罪威胁的情报工具 亚马逊
2023-09-28
2
导读:打击网络犯罪并非易事,但亚马逊一直在默默贡献自己的力量,并取得了卓越成效。
秘诀是什么?一个鲜为人知的项目叫MadPot。该项目于2010年代末推出,利用AWS作为领先云服务提供商的规模优势,诱使潜在攻击者将目标对准虚假的数字靶标,从而研究并反制其方法。
自推出以来,该技术已成为亚马逊不断演进的网络安全战略的关键组成部分,并为企业、政府以及互联网带来了显著收益。
例如,去年5月,当一个由国家支持的黑客组织“伏特台风”据称在美国关键基础设施中植入间谍软件时,MadPot提供了情报,使亚马逊能够更深入地了解该威胁及其可能对客户造成的影响。随后,亚马逊得以通知受影响的客户,并向调查肇事者的联邦机构提供有价值的情报。
同样地,与俄罗斯有关联的黑客组织“沙虫”试图利用其认为存在漏洞的安全设备中的弱点,但该设备实际上是MadPot。借助MadPot提供的洞察信息,亚马逊成功捕获了该黑客组织的IP地址及其他显著特征签名,发现某客户正成为目标并及时发出威胁警报,从而避免了损害。

MadPot 的工作原理

MadPot利用从网络传感器获取的情报,以及通过亚马逊云科技(AWS)的网络控制措施与其他互联网参与方的协作,实现威胁中断,从而完成所有这些工作。
威胁情报数据得到了数万个威胁传感器的支持,这些传感器每天监控超过1亿次尝试连接公司数字诱饵(通常称为“蜜罐”)的行为。所有通过这些互动收集的数据都汇入亚马逊对威胁态势的更广泛理解,以及其加固云基础设施的方式。
威胁中断系统通过结合数据分析方法和情报提取技术(例如网络探针)来运作,将MadPot数据转化为见解,供其自动化工具和IT安全人员(在需要人类判断时)使用,从而中和威胁。结果有时还会生成对安全服务的更新,例如Amazon GuardDuty、AWS Shield以及AWS Web Application Firewall(WAF),并提供利用漏洞情报的Amazon Inspector。MadPot还会频繁向互联网托管服务提供商发送自动请求,要求它们屏蔽或移除任何被发现参与恶意活动的客户。
“通过运行这一系统,我们基本上让整个互联网变得更加安全。”亚马逊安全总监马克·莱兰表示,“MadPot的检测与干扰能力为我们提供了强有力的‘组合拳’,既能向客户发出潜在威胁的警报,又常常能令网络犯罪分子束手就擒。”

守护整个互联网

MadPot是AWS Principal Security Engineer Nima Sharifi Mehr的创意。据传,随着全球数据泄露事件失控,他开始寻找新颖的情报收集方法以应对威胁,并着手测试数字诱饵的概念。短短几个月内,亚马逊的安全研究人员便成功发现、研究并阻止了数千个可能影响其客户的数字威胁。
如今,MadPot已成为亚马逊网络安全战略的支柱,公司各团队利用它保护全球客户与合作伙伴,同时不断提升全球网络安全标准。
“它已成为亚马逊收集威胁情报和恶意软件样本的主要来源,”Sharifi Mehr表示,“在全球庞大的基础设施中部署该系统,使我们能够突破保护系统以及依赖我们帮助保障安全的数亿用户的安全极限。”
了解更多关于MadPot的信息以及我们保护客户免受网络犯罪侵害的努力。
【声明】内容源于网络
0
0
亚马逊
亚马逊旨在借助亚马逊全球资源,帮助中国卖家抓住跨境电商新机遇,发展出口业务,拓展全球市场,打造国际品牌。
内容 3102
粉丝 0
亚马逊 亚马逊旨在借助亚马逊全球资源,帮助中国卖家抓住跨境电商新机遇,发展出口业务,拓展全球市场,打造国际品牌。
总阅读354.2k
粉丝0
内容3.1k