Security Hub、Detective、Audit Manager 和 EventBridge - 常规 SAP 指南
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Security Hub、Detective、Audit Manager 和 EventBridge

在 Amazon Macie 的 GuardDuty 实施基础上,Sec Amazon urity Hub 充当中心枢纽,整合安全调查结果 Amazon 安全服务并确定其优先级。 Amazon Security Hub 提供了围绕 SAP 部署的 RISE 服务的安全态势的统一视图,从而可以更快地识别和解决任何安全问题。

为了进一步提高调查和事件响应能力,Amazon Detective 通过从 Amazon 资源中收集和处理相关日志数据来分析安全事件。此服务有助于快速确定问题的根本原因,以便能采取适当的措施来减小影响。

保持合规性也是保护 RISE with SAP 环境的一个关键方面。 Amazon Audit Manager 可根据行业标准和法规自动评估 Amazon 资源,帮助证明合规性并降低不合规风险。

最后,Amazon 通过触发自定义自动工作流程和补救措施, EventBridge 实现对安全事件的实时响应。该服务可用于快速高效地处理安全事件,并最大限度地减少这些事件对 RISE with SAP 部署产生的潜在影响。

以下是 Sec Amazon urity Hub、Amazon Detective、Audit Amazon Manager 和亚马逊 EventBridge 与 RISE 与 SAP 配对的架构示例

Security Hub