AWS ra mắt dịch vụ ứng phó sự cố để chống lại các mối đe dọa an ninh mạng

15:27, 02/12/2024

Trong bối cảnh an ninh mạng ngày càng trở thành mối quan tâm hàng đầu của các doanh nghiệp, nhiều công ty đang phải đối mặt với những thách thức lớn trong việc ứng phó với các sự cố an ninh.

Theo một cuộc khảo sát gần đây, chỉ có 3 trong số 5 tổ chức có kế hoạch ứng phó sự cố, trong khi chỉ khoảng một phần ba trong số đó thực hiện diễn tập thường xuyên để đảm bảo hiệu quả của các kế hoạch này. Điều này dẫn đến những hậu quả nghiêm trọng, với ước tính từ Quỹ Tiền tệ Quốc tế rằng các cuộc tấn công mạng có thể gây thiệt hại lên tới hơn 23 nghìn tỷ đô la vào năm 2027, tăng mạnh từ 8,4 nghìn tỷ đô la vào năm 2022.

Nhận thấy sự cần thiết phải cải thiện khả năng ứng phó với các sự cố an ninh mạng, Amazon đã hành động để đáp ứng nhu cầu này. Amazon Web Services (AWS), bộ phận điện toán đám mây của công ty, vừa công bố ra mắt dịch vụ mới mang tên AWS Security Incident Response. Dịch vụ này được thiết kế nhằm mục đích giảm thiểu thời gian doanh nghiệp cần để phục hồi sau mỗi cuộc tấn công mạng, đồng thời cung cấp một cách tiếp cận toàn diện cho việc xử lý các sự cố an ninh.

Nguồn hình ảnh:Ron Miller/TechCrunch

Hart Rossman, Phó chủ tịch phụ trách bảo mật dịch vụ toàn cầu tại AWS, nhấn mạnh rằng dịch vụ mới này sẽ giúp các nhóm bảo mật ứng phó hiệu quả hơn với các vấn đề như chiếm đoạt tài khoản, vi phạm dữ liệu, và các cuộc tấn công bằng phần mềm tống tiền. Ông cho biết nhiều khách hàng đã gặp khó khăn trong việc thiết lập các chương trình ứng phó sự cố hiệu quả do phải sử dụng nhiều công cụ, dịch vụ và quy trình khác nhau. Đây là lý do chính khiến AWS Security Incident Response ra đời như một nguồn tài nguyên duy nhất cho việc ứng phó an ninh mạng.

Dịch vụ AWS Security Incident Response có khả năng tự động phân loại các phát hiện an ninh từ Amazon GuardDuty - dịch vụ phát hiện mối đe dọa của Amazon - cùng với các công cụ bảo mật của bên thứ ba khác. Khách hàng có thể dễ dàng điều chỉnh cài đặt cảnh báo, quản lý quyền truy cập, và theo dõi lịch sử các sự cố ngay từ một bảng điều khiển tích hợp. Tính năng này không chỉ giúp tiết kiệm thời gian mà còn nâng cao hiệu quả trong việc phát hiện và xử lý các mối đe dọa an ninh.

Hơn nữa, dịch vụ này còn cho phép khách hàng kích hoạt các phản hồi sự cố chủ động. Điều này có nghĩa là AWS Security Incident Response sẽ có khả năng tự động giám sát, điều tra và xử lý các phát hiện an ninh dựa trên những dữ liệu cụ thể của khách hàng, bao gồm cả việc theo dõi các địa chỉ IP có liên quan. Trong trường hợp có những phát hiện không thể được khắc phục ngay lập tức, dịch vụ sẽ tự động tạo ra báo cáo để thông báo cho các bên liên quan trong tổ chức.

Mặc dù thị trường đã có nhiều sản phẩm tương tự từ các công ty khởi nghiệp như FireHydrant và Rootly, nhưng AWS Security Incident Response nổi bật lên với sự hỗ trợ từ một đội ngũ chuyên gia ứng phó sự cố tận tình của AWS. Điều này không chỉ tạo ra sự thuận lợi cho các công ty đã sử dụng các giải pháp bảo mật khác của AWS mà còn giúp họ tối ưu hóa quy trình ứng phó sự cố.

Cuối cùng, dịch vụ AWS Security Incident Response hiện đã có sẵn thông qua bảng điều khiển quản lý AWS và API riêng biệt cho dịch vụ. Theo dự báo từ Verified Market Research, thị trường phản hồi sự cố toàn cầu có thể tăng trưởng mạnh mẽ từ 21,61 tỷ đô la năm ngoái lên 89,09 tỷ đô la vào năm 2030. Với những động thái này, Amazon không chỉ đáp ứng nhu cầu ngày càng tăng của thị trường mà còn khẳng định vị thế của mình như một người dẫn đầu trong lĩnh vực bảo mật mạng. Điều này có thể mang lại lợi ích lớn cho Amazon cả về doanh thu lẫn uy tín trên thị trường.