AWS hat neue Funktionen von "Amazon Inspector"


Agentenlose Bewertung von Netzwerkrisiken mit "Amazon Inspector"
"Amazon Inspector" bietet Kunden nun eine einfache Möglichkeit, Netzwerkprüfungen zu optimieren


AWS hat neue Funktionen von "Amazon Inspector" vorgestellt. Kunden stehen damit zusätzliche Netzwerkprüfungen zur Verfügung, um exponierte Schwachstellen auf Hostrechnern aufzudecken. Die neuen Prüffunktionen lassen sich ohne die zusätzliche Installation von Agenten einsetzen. Nutzer müssen außerdem keine Pakete mehr an ihre Instanzen schicken. Die aktuelle Funktionserweiterung findet im Rahmen der Provable-Security-Initiative von AWS statt. Hierbei handelt es sich um eine Reihe an AWS-Technologien, die auf automatisierten Schlussfolgerungsprozessen (Automated Reasoning) basieren. Diese Abläufe nutzen mathematische Modelle, um Netzwerkkonfigurationen auf Schwachstellen zu analysieren.

Bedrohungen für die IT-Landschaft entwickeln sich ständig weiter. Unternehmen, die Hackern stets voraus sein wollen, benötigen deshalb robuste Netzwerkprüfungen. Viele der dafür vorgesehenen Tools verwenden komplexe Scanner oder führen langwierige Analysen von komplizierten Konfigurationen aus. Das nimmt jedoch sehr viel Zeit in Anspruch.

Amazon Inspector bietet Kunden nun eine einfache Möglichkeit, Netzwerkprüfungen zu optimieren. Die Untersuchungen lassen sich mit ein paar Klicks auf der AWS Einstiegsseite einrichten. Mit dem neuen Regelpaket Network Reachability können Kunden auf all ihren Instanzen die Ports finden, die von außerhalb der Virtual Private Cloud (VPC) zugänglich sind. Ein solcher Zugang kann beispielsweise durch das Internet, ein VPN oder eine VPC-Peering-Verbindung bestehen. Die Prüfergebnisse zeigen auch, welche Netzwerkkonfigurationen den Zugriff erlauben. Nutzer können dadurch leicht erkennen, wo Zugriffe möglich sind und sie bei Bedarf einschränken. Ist der Inspector-Agent außerdem auf der Instanz verfügbar, kann die Prüfung zur Netzwerkerreichbarkeit auch Prozesse finden, die auf erreichbaren Ports lauschen. So profitieren Anwender von einem Paket- und Scanner-losen Netzwerk-Scan.

Weiterer Nutzen für Kunden:

>>Mit dem neuen Regelpaket lässt sich aufzeigen, ob und wie erreichbare Netzwerk-Ports zugänglich sind. Außerdem erfahren Anwender, wie sie den Zugriff einschränken können. Das spart nicht nur Zeit und Ressourcen, sondern senkt auch die Exposure-Dauer der Ports.

>> Warnmeldungen decken die kritischsten offenen Stellen (Exposures) auf. Wenn wichtige bekannte Ports (basierend auf Amazons Standardrichtlinien) erreichbar sind, werden die Ergebnisse mit höheren Schweregraden hervorgehoben.

>> Netzwerkprüfungen und Host-basierte Regelpakete von Amazon Inspector wie Common Vulnerabilities and Exposures (CVE) lassen sich zusammen verwenden: Basierend auf Informationen zur potenziellen Gefährdung von bestimmten Netzwerkinstanzen, können Anwender so unterschiedliche Schwachstellen besser verstehen und einordnen.
(Amazon: ra)

eingetragen: 28.11.18
Newsletterlauf: 21.12.18

Amazon: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Applikationen / Lösungen

  • Cloud-native Agilität & private Infrastruktur

    Confluent hat "Confluent Private Cloud" vorgestellt. Die Lösung bietet eine einfache Möglichkeit, Streaming-Daten in privaten Infrastrukturen bereitzustellen, zu verwalten und abzusichern. Confluent Private Cloud löst die Herausforderung, Apache Kafka in stark regulierten Branchen lokal zu skalieren, indem die fortschrittlichen Cloud-nativen Funktionen von Confluent direkt hinter der Firewall bereitgestellt werden. Confluent Private Cloud ist ab sofort allgemein verfügbar. Die Lösung unterstützt Unternehmen dabei, schneller zu skalieren, sich zügig anzupassen und Entscheidungen auf Basis von Echtzeitdaten zu treffen, um dem Wettbewerb einen Schritt vorauszubleiben.

  • Qlik revolutioniert Prognosen

    Qlik, Anbieterin für Datenintegration, Datenqualität, Analysen und künstliche Intelligenz (KI), stellt die neue Multivariate Zeitreihenanalyse (MVTS) in Qlik Predict sowie die WriteTable-Funktion für Qlik Cloud vor. Unternehmen profitieren ab sofort von KI-gestützten Prognosen, die operative Prozesse direkt und transparent steuern. Die MVTS-Funktion wurde erstmals auf der Qlik Connect im Mai 2025 präsentiert und ist jetzt allgemein verfügbar.

  • Compliance und Datensicherheit

    Commvault führt Konversation als neue Schnittstelle ein, um die Cyberresilienz von Unternehmen zu verwalten. Möglich macht dies ein Model-Context-Protocol (MCP)-Server von Commvault. Dieser schlägt eine richtliniengesteuerte Brücke zwischen internen Systemen und den beliebten KI-Assistenten wie ChatGPT Enterprise von OpenAI und Claude von Anthropic.

  • Druck in der Finanzanalyse lösen

    Azul und ActiveViam arbeiten zusammen, um Kosten von Cloud-basierten Finanzanalysen zu optimieren. Die Lösung kombiniert die leistungsstarke Java-Plattform Platform Prime von Azul mit der Atoti-Plattform von ActiveViam, um Finanzunternehmen schnellere und flexiblere In-Memory-Analysen zu bieten, die sich dynamisch an den Bedarf anpassen lassen. Dadurch werden Cloud-Kosten gesenkt, Erkenntnisse schneller gewonnen und die Reaktionsfähigkeit auf Echtzeit-Marktbedingungen verbessert.

  • Digitale Fax-Lösung für "SAP Cloud Solutions"

    Retarus, Anbieterin von Cloud-basierten Lösungen für sichere Business-Kommunikation, bringt mit dem neuen "Cloud Fax Connector for SAP Solutions" eine vollständig gemanagte Cloud-Fax-Integration in den Online-Marktplatz SAP Store für SAP- und Partnerangebote. Die API lässt sich nahtlos via SAP BTP in Geschäftsprozesse integrieren und adressiert Unternehmen, die ihre bestehende Fax-Infrastruktur im Zuge der Migration auf SAP S/4HANA Cloud digitalisieren und automatisieren wollen.

  • Einheitliche Oberfläche für den KI-Betrieb

    KI-Agenten sind für Unternehmen weltweit die größte Chance und zugleich die größte Bedrohung. Rubrik bringt die neue "Rubrik Agent Cloud" auf den Markt. Sie beschleunigt die Integration von KI-Agenten in Unternehmen und minimiert gleichzeitig die Risiken von KI-Implementierungen.

  • Aus Big Data-Analysen Vorhersagen generieren

    Doxee, Anbieterin von Customer Communications Management (CCM)- und CXM-Lösungen, hat ihre neue Plattform auf den Markt gebracht. Mit der Doxee-Plattform können Unternehmen von einer zentralen Stelle aus einheitlich die gesamte Kommunikation mit ihren Kunden erstellen, verbreiten und managen sowie selbst konfigurieren, wie sie ihre Kundenkommunikationsprozesse, -inhalte und -daten interaktiv, personalisiert und automatisiert gestalten.

  • Einheitliche SaaS-Plattform

    Veeam Software gab die Verfügbarkeit von "Veeam Data Cloud" (VDC) für Managed Service Provider (MSP) im Rahmen des Veeam Cloud & Service Provider (VCSP)-Programms bekannt. Die Veeam Data Cloud wurde entwickelt, um Drittanbieter zu unterstützen, und bietet zukunftssichere Datensicherung sowie Resilienz über eine sichere, skalierbare SaaS-Plattform für ihre Kunden in verschiedenen Umgebungen.

  • Souveräne Daten- und KI-Plattform

    Cloudera gab ihre Launch-Partnerschaft für die neue Amazon Web Services (AWS) European Sovereign Cloud bekannt. Mit einer eigens für die "AWS European Sovereign Cloud" entwickelten, robusten und souveränen Daten- und KI-Plattform bietet Cloudera eine umfassende Lösung. Diese ist auf ein Höchstmaß an Datenkontrolle, Governance und regulatorische Compliance ausgerichtet.

  • "SailPoint Identity Security Cloud"

    SailPoint kündigte eine Reihe von leistungsstarken Erweiterungen an, die die Bandbreite und Tiefe der "SailPoint Identity Security Cloud" weiter ausbauen. Dazu gehören neue Funktionen für SailPoint Non-Employee Risk Management und Machine Identity Security sowie Deep Connectivity-Updates. Im Mittelpunkt der Erweiterungen steht die "SailPoint Identity Security Cloud", die alle Arten von Identitäten in Unternehmen abdeckt - Mitarbeiter, Nicht-Mitarbeiter, Maschinen und Agenten - und präzise Lifecycle-Kontrollen mit intelligenter Automatisierung kombiniert, um kritische Lücken zu schließen. So entsteht eine adaptive Identität, die sich mit den Unternehmensanforderungen weiterentwickelt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen