AWS Security Hub fornisce ora un inventario dell'IA per la visibilità delle risorse IA a livello di organizzazione
Oggi, AWS annuncia che AWS Security Hub fornisce ora un inventario dell'IA, offrendo ai team di sicurezza centrali una visione continuamente aggiornata e a livello di organizzazione delle risorse IA e della loro postura di sicurezza. Man mano che le organizzazioni implementano rapidamente agenti IA, modelli e pipeline, i team di sicurezza potrebbero non avere visibilità sulle risorse IA esistenti nella propria organizzazione. Senza una visibilità centralizzata che colleghi le risorse IA alle minacce attive e alle configurazioni errate, le organizzazioni non possono proteggere ciò di cui non conoscono l'esistenza.
L'inventario dell'IA di Security Hub rileva e cataloga automaticamente i carichi di lavoro IA nell'ambiente AWS attraverso tre metodi di rilevamento. Per i servizi IA gestiti, Security Hub cataloga le risorse AWS Config di Amazon Bedrock, Bedrock AgentCore e Amazon SageMaker, senza configurazioni aggiuntive. Per i carichi di lavoro IA ospitati autonomamente, Security Hub sfrutta l'analizzatore della distinta base software (SBOM) di Amazon Inspector, ottimizzato per identificare endpoint di inferenza, modelli e agenti IA installati su istanze Amazon EC2 e immagini di container Amazon ECR, inclusi framework quali Ollama, vLLM, Hugging Face TGI e altri. Security Hub sfrutta inoltre la telemetria DNS di Amazon GuardDuty per rilevare gli endpoint API IA esterni (come le chiamate a fornitori di modelli di terze parti) a cui si accede dalle istanze EC2, rivelando dipendenze IA di terze parti che potrebbero non essere state identificate in precedenza.
Ogni risorsa IA rilevata viene mappata alla relativa infrastruttura sottostante e correlata ai risultati di sicurezza provenienti da tutto lo stack di sicurezza AWS, inclusi i risultati relativi alle minacce di Amazon GuardDuty. I team possono filtrare, raggruppare e interrogare il proprio inventario dell'IA per account, tipo di risorsa, metodo di rilevamento e identità specifica del modello, consentendo di dare priorità alle azioni di mitigazione in base ai carichi di lavoro IA attivamente minacciati e che comportano il rischio organizzativo più elevato.
L'inventario dell'IA è incluso in Security Hub Essentials senza costi aggiuntivi e non richiede alcuna nuova abilitazione. È disponibile in tutte le regioni commerciali AWS in cui viene offerto Security Hub. Per ulteriori informazioni, consultare la Guida per l'utente di AWS Security Hub e la pagina del prodotto AWS Security Hub.