亚马逊AWS官方博客

新 – VPC Reachability Analyzer

您可以完全控制虚拟网络环境,包括选择自己的 IP 地址范围,创建子网,以及配置路由表和网络网关。您还可以轻松自定义 VPC 的网络配置。例如,您可以为可以使用互联网网关访问互联网的 Web 服务器创建公有子网。对安全敏感的后端系统(例如数据库和应用程序服务器)可以放置在没有互联网访问权限的私有子网上。您可以使用多个安全层,例如安全组和网络访问控制列表 (ACL),通过协议、IP 地址和端口号来控制对每个子网实体的访问。

AWS Audit Manager 简化了审计准备工作

AWS Audit Manager 现已推出,它是一项完全托管的服务,为常见的行业标准和法规提供了预构建的框架,并且可以自动完成持续收集证据的工作以帮助您为审计做好准备。持续自动收集与您的 AWS 资源使用情况相关的证据,帮助简化风险评估和对法规及行业标准的遵从性,并帮助您保持持续的审计就绪的状态,从而提供更快速、中断更少的准备过程。

专利申报中:Infoblox 公司与 Amazon SageMaker 合作,为 DNS 建立一套同形异义词攻击检测模型

Infoblox团队使用Amazon SageMaker训练出一套深度CNN模型。此模型能够识别出与DNS域名中ASCII字符在外观上高度相似的Unicode字符。以此为基础,该模型还使用Unicode标准识别这些同形异义字符,验证准确率为0.969,测试F1得分为0.969。接下来,他们又编写一款检测器,使用此模型对Passive DNS流量上的IDN同形异义词进行检测,整个流程无需进行任何在线图像数字化或预测操作。

Amazon CodeGuru 新增功能 – Python 支持、安全检测器和内存分析

今天,我很高兴地宣布推出三个新的功能:
适用于 CodeGuru Reviewer 和 Profiler 的 Python 支持(预览版) – 您现在可以使用 CodeGuru 来改进以 Python 编写的应用程序。在本次发布之前,CodeGuru Reviewer 可以分析 Java 代码,CodeGuru Profiler 支持在 Java 虚拟机 (JVM) 上运行的应用程序。
适用于 CodeGuru Reviewer 的安全检测器 – 我们推出适用于 CodeGuru Reviewer 的一组新检测器,可用于识别 Java 代码中的安全漏洞并检查是否遵循了安全最佳实践。
适用于 CodeGuru Profiler 的内存分析 – 通过新的可视化工具来显示各个对象类型随着时间推移的内存保留情况,从而更轻松地找出内存泄漏并优化应用程序使用内存的方式。