使用所有 Amazon 安全服务 - 常规 SAP 指南
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用所有 Amazon 安全服务

将上述所有服务结合在一起,允许架构在 Amazon 部署时监控 RISE 的多个区域:网络流量、DNS 日志、 CloudTrail API 活动、提取的 SAP 数据的敏感信息。Amazon GuardDuty 和 Sec Amazon urity Hub 由多种服务提供,并使用 AIML 情报来检测恶意活动和异常情况。调查结果将传递给 Amazon Detective 以进行更深入的 RCA 分析,或者发送给亚马逊 EventBridge 进行自定义报告和提醒。

以下是 Network Fire Amazon wall GuardDuty、Amazon Macie、Sec Amazon urity Hub 和 Amazon Detective 组合在一起的架构示例,通过部署 SAP 来改善 RISE 的安全状况 Amazon

GuardDuty