AWS công bố 3 dịch vụ bảo mật nâng cấp mới tại sự kiện AWS re:Invent 2025

Tại sự kiện thường niên lớn nhất "AWS re:Invent 2025" diễn ra từ ngày 1-5/12 tại Las Vegas, Amazon Web Services (AWS) công bố 3 dịch vụ bảo mật với những nâng cấp, cải tiến mới.

AWS Security Agent mới bảo vệ ứng dụng chủ động từ thiết kế đến triển khai (phiên bản preview). Agent này không chỉ tự động hóa việc đánh giá bảo mật theo yêu cầu của tổ chức mà còn cung cấp khả năng kiểm thử thâm nhập theo ngữ cảnh theo yêu cầu. Bằng cách giám sát liên tục từ khâu thiết kế đến triển khai, agent giúp doanh nghiệp chủ động phòng ngừa các lỗ hổng bảo mật ngay từ giai đoạn đầu phát triển.

AWS Security Agent nổi bật với khả năng nhận biết ngữ cảnh, nó hiểu ứng dụng của bạn một cách toàn diện – từ thiết kế, mã nguồn đến các yêu cầu bảo mật đặc thù. Bên cạnh tự động quét và phát hiện các vi phạm bảo mật liên tục, agent này còn có thể thực hiện kiểm thử thâm nhập ngay lập tức theo yêu cầu mà không cần lập kế hoạch trước. Đặc biệt, agent kiểm thử xâm nhập này còn tạo ra các kịch bản tấn công được cá nhân hóa dựa trên việc học hỏi từ nhiều nguồn: yêu cầu bảo mật, tài liệu thiết kế và mã nguồn. Nó thích ứng linh hoạt trong quá trình vận hành, phân tích các yếu tố như điểm cuối, mã trạng thái, thông tin xác thực và các lỗi phát sinh. Nhờ đó, các lỗ hổng bảo mật phức tạp được phát hiện sớm trước giai đoạn sản xuất, đảm bảo ứng dụng vận hành an toàn ngay từ khi ra mắt.

AWS Security Hub với khả năng phân tích thời gian thực và ưu tiên rủi ro chính thức ra mắt, mở ra cách tiếp cận mới trong việc giúp các đội ngũ bảo mật nhận diện và ứng phó với những rủi ro quan trọng trong môi trường AWS. Các tính năng này từng được giới thiệu ở giai đoạn preview tại AWS re:Inforce 2025. Security Hub tập trung vào việc ưu tiên các vấn đề bảo mật trọng yếu và hợp nhất hoạt động bảo mật, cho phép phản ứng ở quy mô lớn thông qua việc tổng hợp và làm giàu tín hiệu từ nhiều dịch vụ bảo mật của AWS.

Security Hub cung cấp khả năng phân tích rủi ro gần như theo thời gian thực, theo dõi xu hướng, kích hoạt thống nhất, định giá tối ưu và tương quan tự động để chuyển đổi tín hiệu bảo mật thành những thông tin có thể hành động. Khả dụng cho cả tài khoản cá nhân và toàn bộ tổ chức AWS, Security Hub tự động tổng hợp và tương quan tín hiệu từ Amazon GuardDuty, Amazon Inspector, AWS Security Hub Cloud Security Posture Management (AWS Security Hub CSPM) và Amazon Macie, đồng thời sắp xếp chúng theo mối đe dọa, mức độ rủi ro, tài nguyên và phạm vi bảo mật. Cách tiếp cận thống nhất này giúp giảm đáng kể khối lượng công việc tương quan thủ công, cho phép các đội ngũ bảo mật nhanh chóng xác định vấn đề trọng yếu, nhận diện khoảng trống trong phạm vi bảo vệ và ưu tiên khắc phục dựa trên mức độ nghiêm trọng cũng như tác động thực tế.

Security Hub bổ sung nhiều tính năng mới: Xu hướng lịch sử; Bảng điều khiển Summary; Widget Trends overview cung cấp số liệu phân tích so sánh theo chu kỳ; Widget Security coverage giúp xác định những khoảng trống trong việc triển khai dịch vụ bảo mật trên toàn tổ chức…

Amazon GuardDuty với những cải tiến mới cho Phát hiện Mối đe dọa Mở rộng, bổ sung hai phát hiện chuỗi tấn công cho các phiên bản Amazon Elastic Compute Cloud (Amazon EC2) và tác vụ Amazon Elastic Container Service (Amazon ECS). Những phát hiện mới này được xây dựng dựa trên các khả năng Phát hiện Mối đe dọa Mở rộng hiện có, vốn đã kết hợp các chuỗi liên quan đến việc lạm dụng thông tin xác thực AWS Identity and Access Management (IAM), hoạt động bất thường của Amazon Simple Storage Service (Amazon S3) bucket, và xâm phạm cụm Amazon Elastic Kubernetes Service (Amazon EKS). Bằng việc bổ sung phạm vi cho nhóm phiên bản EC2 và cụm ECS, bản ra mắt này mở rộng khả năng hiển thị cấp chuỗi đến các môi trường máy ảo và container hỗ trợ cùng một ứng dụng. Kết hợp lại, những khả năng này cung cấp cách nhất quán và thống nhất hơn để phát hiện hoạt động nhiều giai đoạn trên các khối lượng công việc Amazon Web Services (AWS) đa dạng.

AWS cũng công bố những cải tiến mới cho Amazon GuardDuty Extended Threat Detection với việc bổ sung hai tính năng phát hiện chuỗi tấn công dành cho các máy chủ ảo Amazon Elastic Compute Cloud (Amazon EC2) và các tác vụ Amazon Elastic Container Service (Amazon ECS). Giải pháp tự động liên kết các tín hiệu bằng cách sử dụng các mô hình AI và machine learning (ML) được huấn luyện ở quy mô AWS, nhằm xây dựng một bức tranh toàn diện về hoạt động và đưa ra những thông tin có độ tin cậy cao để giúp khách hàng ưu tiên hành động ứng phó. Nhờ kết hợp bằng chứng từ nhiều nguồn, phân tích này tạo ra các phát hiện thống nhất với độ chính xác cao – điều vốn khó có thể suy ra từ từng sự kiện riêng lẻ.

Có thể bạn quan tâm
Google triển khai loạt các tính năng mới hữu ích cho thiết bị Android

Bản cập nhật Android 16 đã chính thức ra mắt mang đến cho người dùng một loạt tính năng mới nhằm cân bằng giữa bảo mật và tiện ích hàng ngày.

Đưa nước xuống lòng đất – giải pháp để TP.HCM đối phó với hiện trạng sụt lún nhanh hơn tốc độ nước biển dâng

Nhiều công trình nghiên cứu khoa học (của viện Nghiên cứu Phát triển bền vững (đại học Tài nguyên và Môi trường), đại học Công nghệ Nanyang (Singapore) phối hợp các chuyên gia tại Phòng thí nghiệm Sức đẩy Phản lực thuộc NASA và Viện Công nghệ Liên bang Thụy Sĩ,…) cho thấy, TP.HCM thuộc nhóm thành phố lún nhanh hơn tốc độ nước biển dâng.

Zalo AI Summit 2025: “Việt Nam trong kỷ nguyên AI hóa”, xu hướng và tiềm năng

Là diễn đàn AI thường niên quy tụ nhiều chuyên gia trong lĩnh vực trí tuệ nhân tạo Việt Nam và thế giới, Zalo AI Summit 2025, với chủ đề “Việt Nam trong kỷ nguyên AI hoá – Vietnam in the Era of AI-fication”, sẽ chính thức trở lại vào ngày 20/12, tại VNG Campus, khu chế xuất Tân Thuận, TPHCM.

Sandisk ra mắt bộ sưu tập lưu trữ Snoopy Limited Edition độc đáo tại Việt Nam

Sandisk vừa chính thức giới thiệu bộ sưu tập Snoopy™ Phone Drive & Portable SSD – Limited Edition. Đây là bộ sản phẩm được hợp tác đặc biệt giữa Sandisk và thương hiệu Peanuts, mang đến loạt sản phẩm lưu trữ hiệu năng cao với thiết kế Snoopy độc quyền, hướng đến người dùng trẻ, người sáng tạo nội dung và cộng đồng fan Snoopy tại Việt Nam.

Hacker triển khai nhiều cách tinh vi để mở toang các ví tiền mã hóa

Người đầu tư tiền kỹ thuật số đang trở thành mục tiêu của tội phạm mạng trong năm 2025. Không chỉ dừng lại ở các chiêu trò lừa đảo sơ đẳng, tin tặc đang nâng cấp “vũ khí” nhúng sâu vào trình duyệt và các chiến dịch tấn công có chủ đích (APT) lợi dụng chính tâm lý khao khát cơ hội của nhà đầu tư.

Loạt sản phẩm gia dụng, đặc biệt là tủ lạnh nhiều cánh của Panasonic, gây ấn tượng cho một gian bếp trong mơ

Trong ngày 2 – 3/12/2025 tại Capella ParkView (TPHCM), Panasonic Việt Nam tái hiện chuẩn sống mới của gia đình hiện đại –thương hiệu Nhật thuần chất này tạo ra một thế giới đa tiện nghi trong không gian rất đẹp, từ những thiết bị gia dụng mang dấu ấn đổi mới của Panasonic.

Cảm biến hồng ngoại 4K chi phí thấp lấy cảm hứng từ loài rắn

Một nhóm nghiên cứu tại Viện Công nghệ Bắc Kinh (Trung Quốc) vừa công bố bước đột phá trong công nghệ chụp ảnh hồng ngoại lấy cảm hứng từ loài rắn.

Lý do người dùng cần tắt hoàn toàn ánh sáng nhân tạo khi ngủ

Một nghiên cứu gần đây đã củng cố giả thuyết lâu nay về mối liên hệ giữa ánh sáng nhân tạo vào ban đêm và các tác động tiêu cực đến sức khỏe.

Huawei tung loạt ưu đãi mua sắm và dịch vụ hậu mãi độc đáo cuối năm

Trong không khí tưng bừng của mùa lễ hội cuối năm, nhóm Kinh doanh Tiêu dùng Huawei Việt Nam sẽ bắt đầu triển khai chương trình “HUAWEI Service Giving Season” diễn ra từ nay đến hết ngày 31/12/2025, với loạt ưu đãi cho các dịch vụ hậu mãi.

NAPAS, Mastercard và Payoo phối hợp triển khai khuyến mãi toàn quốc, giảm tiền trực tiếp trên mỗi giao dịch thanh toán không tiếp xúc

Hòa cùng không khí mua sắm sôi động cuối năm, Công ty Cổ phần Thanh toán Quốc gia Việt Nam (NAPAS) phối hợp cùng Mastercard và nền tảng thanh toán Payoo thực hiện chương trình “Chạm liền tay – Deal mê say” tại hơn 5.500 điểm bán với ngân sách ưu đãi hơn 14 tỷ đồng, góp phần lan tỏa thói quen thanh toán không tiền mặt và thúc đẩy xu hướng thanh toán không tiếp xúc trong cộng đồng.