可验证控件证据存储

部署一种机制来存储云安全控件的调查发现和结果

概览

此解决方案可提供一个机制,用于集中存储由监管 AWS 工作负载的云安全控件签发的证据,作为防止篡改的持久证据记录。存储的控件证据随后可用于合规性评估机制、部署决策或审计流程中。

证据记录是系统或人工生成的史实的数字记录,它与一个或多个目标实体有关,由证据提供者签发。

注意:AWS 不提供合规性或监管建议。您应该独立评估 Verifiable Controls Evidence Store 对您的用例的适用性,包括为了满足您可能拥有的任何审计、合规性和监管要求。
 

最新资讯


添加了一个新的 S3 证据收集器(可选),用于监控一组 S3 存储桶,并在将新对象放入其中任何存储桶时创建证据。

要了解更多信息,请参阅修订页面。

优势

为合规性和审计提供便利

近乎实时地存储和检索证据。查询证据记录,确定软件版本是否满足合规性要求,以帮助做出部署决策,或追溯性访问证据以帮助进行临时审计或调查。

平衡灵活性与可跟踪性

通过不同的数据格式加入 AWS、第三方提供商和自定义系统或人工证据提供者。自定义架构支持各种证据类型。将为环境定义的目标实体相关的历史性证据相关联,例如应用程序版本或部署环境。

用户界面和 API

通过 Web 应用程序和/或 API 进行交互,以管理证据和加入证据提供者。两种界面均支持所有操作和任务。

数据完整性
空白

验证已存储的证据记录的数据完整性。该解决方案使用 Amazon Quantum Ledger Database (QLDB) 确保不可变性,并允许对证据进行加密验证。

技术详情

您可以使用实施指南自动部署此架构。

此 AWS 解决方案的使用案例
  • 标题
更多…
关于此部署
  • 发布日期

此页内容对您是否有帮助?