秘诀是什么?一个鲜为人知的项目叫MadPot。该项目于2010年代末推出,利用AWS作为领先云服务提供商的规模优势,诱使潜在攻击者将目标对准虚假的数字靶标,从而研究并反制其方法。
自推出以来,该技术已成为亚马逊不断演进的网络安全战略的关键组成部分,并为企业、政府以及互联网带来了显著收益。
例如,去年5月,当一个由国家支持的黑客组织“伏特台风”据称在美国关键基础设施中植入间谍软件时,MadPot提供了情报,使亚马逊能够更深入地了解该威胁及其可能对客户造成的影响。随后,亚马逊得以通知受影响的客户,并向调查肇事者的联邦机构提供有价值的情报。
MadPot 的工作原理
MadPot利用从网络传感器获取的情报,以及通过亚马逊云科技(AWS)的网络控制措施与其他互联网参与方的协作,实现威胁中断,从而完成所有这些工作。
威胁情报数据得到了数万个威胁传感器的支持,这些传感器每天监控超过1亿次尝试连接公司数字诱饵(通常称为“蜜罐”)的行为。所有通过这些互动收集的数据都汇入亚马逊对威胁态势的更广泛理解,以及其加固云基础设施的方式。
“通过运行这一系统,我们基本上让整个互联网变得更加安全。”亚马逊安全总监马克·莱兰表示,“MadPot的检测与干扰能力为我们提供了强有力的‘组合拳’,既能向客户发出潜在威胁的警报,又常常能令网络犯罪分子束手就擒。”
守护整个互联网
MadPot是AWS Principal Security Engineer Nima Sharifi Mehr的创意。据传,随着全球数据泄露事件失控,他开始寻找新颖的情报收集方法以应对威胁,并着手测试数字诱饵的概念。短短几个月内,亚马逊的安全研究人员便成功发现、研究并阻止了数千个可能影响其客户的数字威胁。
如今,MadPot已成为亚马逊网络安全战略的支柱,公司各团队利用它保护全球客户与合作伙伴,同时不断提升全球网络安全标准。
“它已成为亚马逊收集威胁情报和恶意软件样本的主要来源,”Sharifi Mehr表示,“在全球庞大的基础设施中部署该系统,使我们能够突破保护系统以及依赖我们帮助保障安全的数亿用户的安全极限。”
了解更多关于MadPot的信息以及我们保护客户免受网络犯罪侵害的努力。

