亚马逊云科技-reInforce CyberSphere GenAI Deloitte Amazon Web Services SEC421S
关键字: [yt, CyberSphere, Cloud Security Platform, Data Analytics Models, Threat Detection Capabilities, Cyber Solutions Integration, Generative Ai Automation]
本文字数: 400, 阅读完需: 2 分钟
导读
德勤与亚马逊云科技合作开发了CyberSphere网络安全平台,该平台利用人工智能和自动化技术,增强了威胁检测和响应能力。CyberSphere从跨行业和地理位置的多个客户处收集数据,通过先进的分析能够识别单个组织可能会遗漏的模式和新型攻击。该平台包括一个集中的数据存储库,配备了强大的安全措施;用于实时和批量处理的分析服务;以及统一的用户界面,集成了各种网络安全解决方案。CyberSphere旨在通过自动化和AI驱动的功能,提高安全运营人员的效率和效力,使他们能够更有效地保护客户。
演讲精华
以下是小编为您整理的本次演讲的精华,共100字,阅读时间大约是0分钟。
CyberSphere的核心是一个集中的数据存储库,能够安全地存储和处理来自不同行业客户的数据。该存储库采用多租户模式,对数据进行逻辑和物理隔离,确保数据安全性和隐私性。在这个存储库的基础上,德勤构建了一系列分析模型,包括实时模型和批量模型,用于检测新型威胁、横向移动、勒索软件等各种网络攻击行为。
CyberSphere的一大优势在于,它能够汇总来自不同客户的数据,发现单个公司难以发现的攻击模式和新型攻击手段。通过分析来自不同行业、地理位置和规模的客户数据,德勤可以洞悉威胁行为者的活动模式,及时发现新兴的攻击方式。举例来说,任何一家公司单独分析自身数据可能难以发现攻击者的横向移动路径,但CyberSphere通过整合多家公司的数据,就能够更好地识别这种攻击模式。这使得德勤能够为所有客户提供更有效、更前瞻性的网络安全防护,而不是仅仅依赖于单一客户的数据。
与传统的安全运营商相比,CyberSphere采用了自动化和人工智能技术,大幅提高了运营效率。过去,安全运营人员通常只专精于一两种解决方案,现在CyberSphere允许他们熟练掌握所有网络安全解决方案。同时,平台还部署了基于人工智能的自动化系统,辅助运营人员快速做出决策和采取行动,实现”少人更多事”的目标。具体而言,CyberSphere利用生成式人工智能技术来提升运营人员的能力,使他们能够完成原本无法完成的工作。
CyberSphere目前已经集成了德勤的多项网络安全服务,如管理型检测与响应(MDR)、数字身份管理、持续威胁暴露管理、管理型安全态势感知(Managed STIC)和事件响应等。其中,管理型检测与响应服务可以持续监控客户的IT环境,发现并响应网络威胁。数字身份管理服务则帮助客户管理和保护数字身份,防止身份被盗用。持续威胁暴露管理服务持续评估客户的网络风险,识别并修复漏洞。管理型安全态势感知服务为客户提供网络安全状况的可视化,而事件响应服务则在发生安全事件时提供快速响应和修复。
未来,德勤还计划在该平台上推出更多咨询和实施类服务,如应用程序安全、运营技术安全、量子密码学等,为客户提供更全面的网络安全解决方案。应用程序安全服务将帮助客户构建更安全的应用程序,运营技术安全服务则针对制造业等行业的运营技术系统提供保护,而量子密码学服务则为客户准备好应对量子计算带来的加密挑战。
为了提高用户体验和操作效率,CyberSphere采用了统一的用户界面(UI),使运营人员能够在同一界面高效使用所有解决方案,无需在不同界面之间切换。随着新解决方案的不断推出,运营人员也可以在该平台上持续学习和提升技能。
在构建CyberSphere的过程中,德勤与多家安全厂商展开了合作,集成了各种安全工具和技术。目前,CyberSphere已经集成了许多知名安全厂商的产品,但为了满足不同市场的需求,德勤还在评估引入更多合作伙伴,特别是一些价格合理、适合中小型客户的解决方案。同时,该平台的灵活架构能够适应不同地区的监管要求和数据主权规则,确保在全球范围内的应用。值得一提的是,亚马逊云科技作为该项目的重要合作伙伴,为CyberSphere提供了广泛的云服务支持,几乎覆盖了亚马逊云科技提供的所有服务。
总的来说,CyberSphere代表了网络安全领域的一次创新尝试。它通过数据集成、人工智能分析和自动化运营,为企业提供了简化且高效的网络安全综合解决方案。在网络攻击日益增多和复杂的当下,CyberSphere将帮助企业更好地应对网络安全挑战,保护关键数据和系统的安全。
总结
德勤与亚马逊云科技携手合作,共同开发了一个革命性的网络安全平台CyberSphere,旨在彻底改变威胁检测与响应的方式。CyberSphere的核心是一个集中的数据存储库,能够从不同行业的客户处获取数据,从而实现深入分析和AI驱动的自动化。这种创新方法可识别个别组织可能会遗漏的威胁模式和新型攻击向量,从而提升整体安全态势。
CyberSphere的一大关键优势在于,它能够对客户数据进行匿名化和保护,确保隐私和合规性。该平台采用多租户模型,实现物理和逻辑隔离,保护敏感信息。此外,CyberSphere还提供了一系列网络安全解决方案,包括托管检测和响应、数字身份管理、持续威胁暴露管理和事件响应服务,所有这些均可通过统一的用户界面访问。
展望未来,德勤和亚马逊云科技计划扩展CyberSphere的功能,将制造业的运营技术、应用程序安全、量子密码学和后量子时代的安全管理纳入其中。这一战略路线图体现了他们保持网络安全创新的决心,为客户提供全面和前沿的解决方案。
CyberSphere代表了网络安全领域的一个范式转变,利用协作、数据驱动的洞见和先进技术的力量,提供无与伦比的保护,应对不断演变的网络威胁。通过利用不同组织的集体智慧,德勤和亚马逊云科技旨在让企业能够超越威胁参与者,以高效和有效的方式保护其数字资产。
亚马逊云科技(Amazon Web Services)是全球云计算的开创者和引领者。提供200多类广泛而深入的云服务,服务全球245个国家和地区的数百万客户。亚马逊云科技致力于成为企业构建和应用生成式AI的首选,通过生成式AI技术栈,提供用于模型训练和推理的基础设施服务、构建生成式AI应用的大模型等工具、以及开箱即用的生成式AI应用。深耕本地、链接全球 -- 在中国,亚马逊云科技通过安全、稳定、可信赖的云服务,助力中国企业加速数字化转型和创新,并深度参与全球化市场。