Présentation de Security Hub
Amazon Web Services (AWS) a annoncé une mise à jour de son outil de sécurité, Security Hub, qui étend désormais sa couverture à Microsoft Azure et intègre des protections spécifiques basées sur l'intelligence artificielle (IA) pour les charges de travail IA.
Architecture et fonctionnement
Security Hub, qui a commencé comme un outil de gestion de la posture de sécurité pour AWS, est devenu un point de collecte pour les détections à travers les services natifs et les partenaires. La nouvelle version élargit ce rôle en incluant la surveillance des ressources Azure, la protection des charges de travail IA avec GuardDuty AI Protection, les investigations basées sur l'IA avec GuardDuty AI-powered investigations et l'inventaire des actifs IA avec Security Hub AI inventory.
Les mises à jour de Security Hub reposent sur l'utilisation d'AWS Config, qui a été étendu pour prendre en charge la surveillance des ressources Azure en temps réel. Cela permet aux équipes de sécurité de voir les postures de sécurité d'AWS et d'Azure à travers une seule console, plutôt que de devoir gérer des consoles et des jeux de règles séparés.
Protection des charges de travail IA
La protection des charges de travail IA est l'un des aspects les plus importants de cette mise à jour. GuardDuty AI Protection vise les menaces spécifiques aux services IA, telles que les invocations de modèles anormales, les tentatives d'injection de prompts et les attaques de récolte de coûts. Ces dernières consistent à utiliser des informations d'identification compromises pour exécuter de grandes quantités d'inférences et convertir ainsi le budget IA en calcul gratuit.
GuardDuty AI Protection
Les investigations basées sur l'IA, actuellement en préversion, visent à réduire la fatigue des alertes en fournissant un score de confiance, une cartographie MITRE ATT&CK, des preuves à l'appui et des actions recommandées pour chaque alerte. Cela permet aux analystes de sécurité de prendre des décisions éclairées sans avoir à assembler manuellement les journaux et les événements pour chaque alerte.
Impact sur l'accélération de l'IA dans l'entreprise
Cette mise à jour vise à accélérer l'adoption de l'IA dans l'entreprise en fournissant une vue unifiée des ressources IA, des menaces et des vulnérabilités à travers les clouds. Cela permet aux équipes de sécurité de répondre plus rapidement aux menaces et de réduire les risques associés aux charges de travail IA.
Les accélérateurs concrets incluent une vue unifiée des clouds, la détection des menaces basée sur l'IA et la capacité de trier les alertes à la vitesse de l'IA. Cela permet aux organisations de signer plus rapidement les architectures hybrides IA et de réduire les risques associés aux charges de travail IA.