AWS Security Hub bietet jetzt KI-Inventar für eine unternehmensweite Sichtbarkeit von KI-Assets
Heute gibt AWS bekannt, dass AWS Security Hub jetzt ein KI-Inventar bereitstellt, das zentralen Sicherheitsteams einen kontinuierlich aktualisierten, unternehmensweiten Überblick über KI-Assets und deren Sicherheitsstatus bietet. Da Unternehmen schnell KI-Agenten, -Modelle und -Pipelines einsetzen, fehlt den Sicherheitsteams möglicherweise der Überblick darüber, welche KI-Assets in ihrem Unternehmen vorhanden sind. Ohne zentrale Transparenz, die KI-Assets mit aktiven Bedrohungen und Fehlkonfigurationen verbindet, können Unternehmen nur das schützen, wovon sie Kenntnis haben.
Das KI-Inventar von Security Hub erkennt und katalogisiert KI-Workloads in Ihrer AWS-Umgebung automatisch mithilfe von drei verschiedenen Erkennungsmethoden. Für verwaltete KI-Services inventarisiert Security Hub die AWS-Config-Ressourcen von Amazon Bedrock, Bedrock AgentCore und Amazon SageMaker ohne zusätzliche Konfiguration. Für selbst gehostete KI-Workloads nutzt Security Hub die Software-Stücklistenanalyse (SBOM) von Amazon Inspector. Diese wurde erweitert, um Inferenz-Endpunkte, Modelle und KI-Agenten zu identifizieren, die auf Amazon EC2-Instances und Amazon ECR-Container-Images installiert sind, einschließlich Frameworks wie unter anderem Ollama, vLLM und Hugging Face TGI. Security Hub nutzt außerdem Amazon GuardDuty DNS-Telemetrie, um externe KI-API-Endpunkte (wie Aufrufe an Drittanbieter von Modellen) zu ermitteln, auf die von Ihren EC2-Instances aus zugegriffen wird, und deckt KI-Abhängigkeiten von Drittanbietern auf, die möglicherweise zuvor nicht identifiziert wurden.
Jedes entdeckte KI-Asset wird seiner zugrunde liegenden Infrastruktur zugeordnet und mit Sicherheitserkenntnissen aus dem gesamten AWS-Sicherheitsstack korreliert, einschließlich Bedrohungserkenntnisse von Amazon GuardDuty. Teams können ihr KI-Inventar nach Konto, Ressourcentyp, Erkennungsmethode und spezifischer Modellidentität filtern, gruppieren und abfragen. So können sie die Problembehebung danach priorisieren, welche KI-Workloads aktiv bedroht sind und das höchste organisatorische Risiko bergen.
AI Inventory ist ohne zusätzliche Kosten in Security Hub Essentials enthalten und erfordert keine neue Aktivierung. Es ist in allen kommerziellen AWS-Regionen verfügbar, in denen Security Hub angeboten wird. Weitere Informationen finden Sie im Benutzerleitfaden zu AWS Security Hub und auf der Produktseite von AWS Security Hub.