AWS Amazon Luncurkan 3 Layanan Keamanan AI Baru, Lawan Serangan Siber!

Dalam menghadapi lanskap ancaman siber yang semakin canggih, terutama dengan pesatnya adopsi teknologi generative AI, Amazon Web Services (AWS) mengambil langkah maju yang signifikan. Dalam konferensi keamanan cloud global AWS re:Inforce, AWS secara resmi meluncurkan tiga layanan keamanan terbarunya. Inisiatif ini dirancang untuk secara substansial memperkuat postur keamanan digital organisasi, memastikan mereka tetap selangkah lebih maju dalam menghadapi potensi risiko.

Advertisements

Tiga layanan keamanan inovatif yang diperkenalkan adalah AWS Security Hub, AWS Shield, dan Amazon GuardDuty. Ketiganya menawarkan pendekatan yang terpadu, proaktif, dan cerdas dalam mendeteksi sekaligus merespons berbagai ancaman siber, memberikan perlindungan komprehensif di seluruh lingkungan cloud AWS. Komitmen AWS terhadap keamanan ini juga terlihat dari upaya proaktif mereka, seperti penerapan autentikasi multi-faktor (MFA) secara menyeluruh untuk semua pengguna root di seluruh jenis akun AWS.

AWS Security Hub

Sebagai pusat kendali terpadu yang revolusioner, AWS Security Hub memungkinkan pelanggan untuk secara efisien mengidentifikasi dan memprioritaskan ancaman paling mendesak terhadap sistem mereka. Layanan ini secara cerdas menghubungkan berbagai sinyal keamanan dan kerentanan dari seluruh sistem cloud, menyajikannya dalam satu tampilan tunggal yang mudah dipahami. Dengan demikian, tim keamanan tidak perlu lagi berpindah-pindah antar-tools yang berbeda, menghemat waktu dan meningkatkan efisiensi operasional. Saat ini, Security Hub tersedia dalam versi pratinjau untuk semua pelanggan AWS.

Advertisements

AWS Shield

AWS Shield hadir sebagai layanan perlindungan proaktif yang dirancang khusus untuk menjaga sistem online dari serangan. Kemampuan perlindungan ini diperkuat dengan fitur analisis otomatis terhadap kesalahan konfigurasi dan kerentanan jaringan. Sistem ini secara cerinci mampu mengidentifikasi potensi risiko terhadap serangan umum seperti injeksi SQL dan serangan DDoS, yang berupaya melumpuhkan layanan melalui lalu lintas palsu dalam jumlah besar.

Untuk memudahkan pengguna, AWS Shield dilengkapi dengan dashboard interaktif yang tidak hanya menunjukkan tingkat keparahan setiap isu, tetapi juga menyajikan panduan langkah demi langkah yang jelas untuk menyelesaikannya. Lebih lanjut, pengguna layanan AWS kini dapat memanfaatkan Amazon Q, asisten kerja berbasis AI generatif, untuk mendapatkan saran keamanan yang kontekstual melalui percakapan alami, tanpa perlu menavigasi pengaturan teknis yang rumit.

AWS Shield memiliki sejumlah kemampuan vital yang memastikan perlindungan menyeluruh, di antaranya:

  • Analisis komprehensif untuk menemukan seluruh sumber daya di akun AWS Anda, mengidentifikasi koneksi antar sumber daya, serta mengetahui layanan dan konfigurasi keamanan jaringan yang sedang digunakan.

  • Prioritisasi sumber daya berdasarkan tingkat keparahan risiko, mengacu pada praktik terbaik keamanan jaringan AWS dan intelijen ancaman terkini.

  • Rekomendasi perbaikan spesifik, termasuk panduan langkah demi langkah dalam mengimplementasikan layanan keamanan AWS yang sesuai, seperti AWS WAF, grup keamanan Amazon Virtual Private Cloud (Amazon VPC), dan daftar kontrol akses jaringan (ACL) di Amazon VPC, guna melindungi sumber daya pengguna secara optimal.

Amazon GuardDuty

Amazon GuardDuty dirancang untuk mendeteksi ancaman tingkat lanjut, khususnya pada aplikasi berbasis container yang berjalan di Amazon Elastic Kubernetes Service (EKS). Dengan menggabungkan log audit, perilaku runtime, dan aktivitas AWS lainnya, GuardDuty secara cerdas mampu mengenali pola serangan multi-tahap yang seringkali luput dari pengawasan sistem tradisional. Pendekatan canggih ini memungkinkan tim keamanan untuk menghemat waktu investigasi yang berharga dan lebih fokus dalam menangani ancaman nyata yang berdampak langsung pada operasional bisnis.

AWS menegaskan bahwa tujuannya adalah membantu pelanggan membentuk struktur keamanan yang lebih kuat dengan usaha yang seminimal mungkin, sehingga mereka dapat memfokuskan lebih banyak sumber daya untuk pertumbuhan bisnis mereka. Untuk mulai memanfaatkan kemampuan Amazon GuardDuty Extended Threat Detection untuk klaster EKS Anda, ikuti langkah-langkah mudah berikut:

Untuk mulai menggunakan Amazon GuardDuty Extended Threat Detection untuk klaster EKS, buka konsol GuardDuty dan aktifkan EKS Protection di akun Anda:

  • Di pojok kanan atas, pilih Region tempat Anda ingin mengaktifkan EKS Protection.

  • Pada panel navigasi, pilih EKS Protection.

  • Di halaman EKS Protection, tinjau status saat ini dan klik Enable.

  • Pilih Confirm untuk menyimpan pengaturan.

Setelah diaktifkan, GuardDuty secara otomatis mulai memantau log audit EKS dari klaster EKS Anda tanpa memerlukan konfigurasi tambahan. GuardDuty mengambil log audit ini langsung dari control plane EKS melalui stream independen, sehingga tidak mempengaruhi konfigurasi logging yang sudah ada. Untuk lingkungan dengan banyak akun (multi-account), hanya akun administrator GuardDuty yang ditetapkan (delegated administrator) yang dapat mengaktifkan atau menonaktifkan EKS Protection untuk akun anggota, serta mengatur pengaktifan otomatis (auto-enable) bagi akun baru yang bergabung ke organisasi.

Selain itu, untuk mengaktifkan Runtime Monitoring, navigasikan ke pilihan Runtime Monitoring pada panel navigasi. Di tab Configuration, klik Enable untuk mengaktifkan Runtime Monitoring pada akun Anda, menambahkan lapisan deteksi ancaman yang lebih mendalam.

Ringkasan

Amazon Web Services (AWS) telah meluncurkan tiga layanan keamanan baru: AWS Security Hub, AWS Shield, dan Amazon GuardDuty. Inisiatif ini diperkenalkan dalam konferensi AWS re:Inforce untuk memperkuat postur keamanan digital organisasi di tengah lanskap ancaman siber yang semakin canggih, termasuk dari adopsi teknologi AI generatif. Layanan-layanan ini dirancang untuk deteksi proaktif dan respons cerdas terhadap berbagai ancaman, memberikan perlindungan komprehensif di seluruh lingkungan cloud AWS.

AWS Security Hub berfungsi sebagai pusat kendali terpadu yang memprioritaskan ancaman dan menyajikan sinyal keamanan dalam satu tampilan. AWS Shield menawarkan perlindungan proaktif dari serangan seperti DDoS dan injeksi SQL, dilengkapi panduan perbaikan serta dukungan Amazon Q untuk saran kontekstual. Sementara itu, Amazon GuardDuty dirancang untuk mendeteksi ancaman tingkat lanjut pada aplikasi berbasis kontainer di Amazon EKS dengan menganalisis log audit dan perilaku runtime. Tujuan AWS adalah mempermudah pelanggan dalam membangun struktur keamanan yang kuat.

Advertisements