Рубріки: Новини

AWS досягла 100-відсоткового застосування MFA для root-користувачів та запровадила нові функції безпеки

Дмитро Сімагін

Amazon Web Services досягла 100-відсоткового застосування MFA (багатофакторної автентифікації) для користувачів root у всіх типах облікових записів AWS. Про це заявила директор з інформаційної безпеки AWS Емі Герцог на щорічній конференції re:Inforce.

На минулорічній конференції re:Inforce компанія AWS оголосила, що незабаром запровадить обов’язкову багатофакторну автентифікацію для користувачів root з автономними обліковими записами — тих, хто не належить до організацій AWS, — під час входу в консоль керування AWS, а інші типи root-користувачів зіткнуться з цією вимогою безпеки трохи пізніше.

«Ми були першим постачальником хмарних послуг, який зобов’язав використовувати багатофакторну автентифікацію (MFA) для облікових записів управління та окремих облікових записів з root-доступом… Я дуже рада повідомити, що тепер у нас є 100-відсоткове забезпечення багатофакторної автентифікації для користувачів root», – сказала Герцог. 

Також компанія представила деякі нові функції безпеки під час щорічної конференції re:Inforce:

Нова функція AWS Identity and Access Management Access Analyzer перевіряє, хто в організації має доступ до критично важливих ресурсів, і надає командам безпеки інформацію про цей внутрішній доступ через єдину панель інструментів.

Preview-версія AWS Security Hub отримала більшу кількість сигналів безпеки, що має допомогти клієнтам пріоритезувати проблеми та визначити, які з них є найважливішими для їхньої організації, щоб потім швидше реагувати для зменшення ризиків. 

«Наприклад, Security Hub може поєднувати багатоетапні загрози, виявлені GuardDuty Extended Threat Detection, з іншими сигналами, такими як вразливості, а також визначати пріоритети критичних проблем безпеки», — пояснила Герцог.

GuardDuty Extended Threat Detection — це служба виявлення загроз AWS, яка використовує штучний інтелект, власні та сторонні дані про загрози для моніторингу облікових записів та робочих навантажень AWS — тепер вона підтримує контейнерні програми, що працюють на Amazon Elastic Kubernetes Service (EKS).

І нарешті, у Shield з’явилась нова функція, яку клієнти AWS вже використовують для захисту програм від DDoS-атак. Нова функція під назвою Network Security Director (директор мережевої безпеки) доступна в preview-режимі, забезпечуючи повне керування безпекою мережі. Вона виявляє та визначає пріоритети будь-яких проблем з конфігурацією мережі та пропонує покращення для захисту від загроз, включаючи DDoS-атаки та SQL-ін’єкції.

Останні статті

Поліція затримала хакера, який заразив 2,8 мільйонів ПК софтом для крадіжки криптовалюти

У Грузії за запитом поліції Південної Кореї було затримано 29-річного громадянина Литви, якого підозрюють в…

30.12.2025

«Тепер тільки тести та практичні завдання»: компанії масово відмовляються від оцінки резюме

Компанії все частіше відмовляються від оцінки класичних резюме, віддаючи перевагу найму, де кандидата оцінюють, наскільки…

30.12.2025

«Мінус 2200 IT-підприємців за квартал»: в Україні дослідили динаміку по ФОП

Команда YC.Market оприлюднила аналіз реєстрацій фізичних осіб підприємців (ФОП) за неповний 4 квартал 2025 року.…

30.12.2025

Сем Альтман шукає фахівця на зарплату в $555 000, щоб той контролював ChatGPT

Керівник OpenAI Сем Альтман оголосив про пошук нового директора відділу готовності (head of preparedness), який…

30.12.2025

Microsoft додає GPT-5.2 у Copilot

Microsoft доповнила функціонал Copilot найпотужнішою на сьогоднішній день LLM-моделлю GPT-5.2 від OpenAI. Вона дозволяє швидше…

30.12.2025

Google Photos незабаром можна буде запускати на телевизорах

Сервіс Google Photos з'явиться на телевізорах вже наступного року, спочатку лише на пристроях Samsung. Перші…

29.12.2025