
关键要点
- AWS 推出三项增强型安全服务,助力组织应对生成式 AI 时代的新兴威胁。
- AWS Security Hub 提供统一视图,帮助团队高效识别并解决关键安全问题。
- AWS Shield 新增主动网络安全性分析功能,支持在漏洞被利用前发现并修复安全缺口。
- Amazon GuardDuty 将扩展威胁检测(XTD)覆盖至容器环境,精准识别复杂攻击模式。
面对日益复杂的网络威胁,AWS 今日宣布推出十余项新功能,以简化安全管理流程并提供全方位防护。以下为三项核心服务更新:
AWS Security Hub:快速发现并优先处理活跃威胁
AWS Security Hub 充当“安全指挥中心”,通过关联多源安全警报与漏洞信息,帮助客户识别最严重的安全问题并迅速响应。该服务将所有数据整合至统一平台,消除了手动收集信息的繁琐,为安全团队提供了清晰的全局安全态势视图,使其能快速定位并优先处置云系统中的活跃威胁。目前,AWS Security Hub 预览版已面向所有 AWS 客户开放。
AWS Shield:主动防御在线系统风险
AWS Shield 增强了针对网站及在线应用的主动防护能力,可自动发现网络安全配置错误与弱点。该服务为客户资源绘制安全地图,精准识别 SQL 注入、DDoS 等常见攻击漏洞,并通过可视化仪表板按严重程度展示问题,附带逐步修复指南。此外,客户还可借助 Amazon Q 生成式 AI 助手,通过自然语言对话获取操作指导,无需深入复杂的安全设置即可快速解决问题。
Amazon GuardDuty:扩展容器应用威胁检测
Amazon GuardDuty 扩展威胁检测(XTD)功能现已全面支持 Amazon EKS 上的容器化应用。通过关联 EKS 审计日志、运行时行为及 AWS 活动等多维信号,GuardDuty 能够敏锐捕捉隐蔽的复杂多阶段攻击。这一增强能力显著降低了安全团队的调查负担,使其能更专注于应对真实威胁,从而最大程度减少对业务运营的干扰。
随着安全形势不断演变,AWS 持续致力于帮助组织抢占风险防控先机。例如,AWS 已对所有账户的根用户强制实施 100% 多因素身份验证。此次发布的新功能进一步提升了安全可见性,简化了运维操作,为客户构建更稳固的云环境提供了有力支撑。
通过打造赋能创新的安全能力与可扩展的信任护栏,AWS 正协助客户以更低的精力成本建立更强的安全态势,从而将更多资源聚焦于业务增长。
如需了解更多安全主题详情及 AWS re:Inforce 大会相关内容,请访问 AWS 官方网站。

