AWS Security Hub krijgt monitoring voor Microsoft Azure en nieuwe beveiligingsfuncties voor AI-workloads zoals Bedrock en SageMaker.

Amazon Web Services voegt aan Security Hub monitoring voor Microsoft Azure toe, samen met nieuwe beveiligingsfuncties voor AI-workloads. Daarmee wil AWS klanten een overzicht geven van risico’s over meerdere clouds en AI-omgevingen heen, in plaats van aparte tools voor elk onderdeel.

Security Hub dient als centrale plek waar AWS-klanten beveiligingssignalen verzamelen en prioriteren. Tot nu toe beperkte de dienst zich grotendeels tot de eigen cloud van AWS. Met deze update verschuift dat. Dat is relevant, want multicloud-omgevingen zijn eerder de norm dan de uitzondering.

Ondersteuning voor Azure

Security Hub kan voortaan Azure Virtual Machines, containerimages, Function Apps en identiteiten ontdekken. Het platform evalueert die resources op verkeerde configuraties, blootstelling aan het internet en softwarekwetsbaarheden, met controles tegen de CIS Microsoft Azure Foundations Benchmark.

Azure-bevindingen krijgen dezelfde prioritering als AWS-bevindingen, in hetzelfde formaat en met dezelfde automatisering, aldus AWS.

Azure-resources kosten in deze context evenveel als vergelijkbare AWS-resources, zonder bijkomende

Eerder dit jaar lanceerde AWS al Security Hub Extended, dat partneroplossingen in negen beveiligingscategorieën samenbrengt. Die uitbreiding telt intussen 21 partners, waaronder CrowdStrike, Okta, SentinelOne en Zscaler.

Bescherming voor AI-workloads

AWS introduceert ook drie nieuwe functies om AI-omgevingen te beveiligen. Net als andere platformaanbieders sleutelt ook AWS aan zijn rol als centrale spil in de uitrol en integratie van AI. Bescherming en overzicht staan daarbij centraal.

GuardDuty AI Protection, nu algemeen beschikbaar, spoort verdachte model-aanroepen op binnen Bedrock en SageMaker. De dienst detecteert onder meer cost harvesting, waarbij aanvallers gestolen inloggegevens gebruiken om op kosten van het slachtoffer AI-modellen te laten draaien.AWS GuardDuty AI-powered investigations verschijnt in preview. Deze oplossing voert automatisch automatisch onderzoek naar bevindingen en moet alertmoeheid verminderen.Een nieuwe AI-inventaris binnen Security Hub voorziet in een continu bijgewerkt overzicht van AI-modellen, agenten en pijplijnen binnen een organisatie. Die inventaris koppelt elk AI-object aan de onderliggende infrastructuur en aan actieve dreigingssignalen.

Centraal overzicht

Met deze uitbreidingen wil AWS voorkomen dat klanten aparte oplossingen aanschaffen voor Azure-monitoring of AI-beveiliging, zodat heţ zwaartepunt zoveel mogelijk bij de eigen winkel komt te liggen. Beide functies verschijnen automatisch in het bestaande overzicht van Security Hub.