Protokollverwaltung und -analyse

Alert Logic

Alert Logic

Zu Alert Logic Professional gehört eine Protokollmanagementlösung, die CloudTrail als Datenquelle verwendet. Alert Logic Professional verfolgt, analysiert und archiviert CloudTrail-Informationen zur raschen Identifikation von Anzeichen für Kompromittierung, potentielle Verletzungen oder zum Start der Forensik zur Vorfallsreaktion. Diese Fähigkeit ist entscheidend, wenn Ihre Organisation die PCI-, HIPAA-, SOX- oder andere Compliancevorschriften einhalten muss. Mit Alert Logic Professional und CloudTrail können Sie sich auf die rasche Beseitigung von Bedrohungen konzentrieren, einschließlich nicht genehmigter Rechteausweitung, Brute-Force-Angriffe, böswillige Benutzeridentität und Zugangsaktivitäten.

Weitere Informationen

AlienVault

AlienVault USM Anywhere sammelt, analysiert und speichert AWS CloudTrail-Ereignisse, um eine kontinuierliche Sicherheitsüberwachung und Compliance-Verwaltung zu gewährleisten. Es automatisiert die Erkennung von Bedrohungen und die Reaktion auf Vorfälle in Ihren AWS-Konten sowie in lokalen und hybriden Umgebungen. USM Anywhere ist PCI-, HIPAA- und SOC 2-konform zertifiziert und enthält vorkonfigurierte und anpassbare Berichte, mit denen Sie Ihre Sicherheits- und Compliance-Bemühungen überwachen und nachweisen können.

Weitere Informationen

Boundary

Boundary interpretiert AWS CloudTrail-Protokolldaten und kombiniert diese mit anderen Ereignisinformationen aus Tools wie AWS OpsWorks. Dieser Ansatz ermöglicht Kunden die Überwachung des Ausmaßes erfolgter Änderungen, das Nachvollziehen, welche Änderungen Produktionsprobleme verursacht haben, und eine Nachverfolgung, wer welche Änderungen vorgenommen hat. Durch Kombinieren dieser Erkenntnisse mit den Ablaufdaten von Boundary können Kunden nach einer Warnung mithilfe abgestufter Ansichten von Änderungsverlaufs- und Leistungsdaten weitere Informationen zur Situation erhalten.

Weitere Informationen

CloudCheckr

CloudCheckr ist in AWS CloudTrail integriert, um Transparenz und umsetzbare Informationen zu Ihren Ressourcen in Amazon Web Services (AWS) bereitzustellen. Da CloudCheckr speziell für AWS entwickelt wurde, bietet es tiefe Einblicke in die Vorgänge in Ihren AWS-Konten. Mit CloudCheckr können Sie die AWS-API-Aktivitäten und -Ressourcen analysieren, durchsuchen, nachvollziehen und Warnungen einrichten. CloudCheckr kann so konfiguriert werden, dass die Erfassung von CloudTrail-Protokolldateien innerhalb von Minuten beginnt. CloudCheckr steht als kostenlose zweiwöchige Testversion zur Verfügung. 

Weitere Informationen

Datadog

Datadog ist ein Überwachungsservice für Hybrid-Cloud-Anwendungen, der Unternehmen hilft, ihre Agilität zu verbessern, ihre Effizienz zu steigern und eine durchgängige Sichtbarkeit innerhalb der Anwendung und der Organisation bereitzustellen. Die Funktionen werden auf einer SaaS-basierten Datenanalyseplattform bereitgestellt, die Dev, Ops und anderen Teams schnellere Markteinführungszeiten ermöglicht, optimierte Betriebszeiten sicherstellt und Initiativen zur digitalen Transformation erfolgreich umsetzt.

Weitere Informationen

Rapid7

Rapid7 InsightOps kombiniert Protokollverwaltung und Live-Asset-Analyse für einfache IT-Überwachung und -Fehlerbehebung. Mit InsightOps können Sie AWS CloudTrail-Protokolle nahtlos sammeln, speichern und analysieren. InsightOps hat eine benutzerfreundliche Oberfläche, über die Sie schnell und einfach Ihre AWS-Kontoaktivitäten einsehen können. Warnmeldungen informieren Sie über wichtige CloudTrail-Ereignisse in Ihrem AWS-Konto und sofort einsatzbereite Dashboards bieten eine übersichtliche Zusammenfassung Ihrer CloudTrail-Daten.

Weitere Informationen

SailPoint

Die Cloud-Plattform der SailPoint Identity Security ist für moderne Unternehmen unverzichtbar. SailPoint automatisiert die Governance und Verwaltung von Identitäten in Ihrem gesamten Unternehmen und gewährleistet so den richtigen Zugriff für die richtige Person zur richtigen Zeit. SailPoint lässt sich in AWS CloudTrail integrieren, um Zugriffsanalysen mithilfe von künstlicher Intelligenz und Machine Learning bereitzustellen und gleichzeitig die Berechtigungszertifizierung und die Zugriffsbereitstellung mit einem erweiterbaren, programmierfreundlichen Framework zu orchestrieren. Mit SailPoint und AWS können Sie fundierte Zugriffsentscheidungen treffen und die Durchsetzung von Richtlinien für geringste Berechtigung und Zero Trust für die Identitäten von Mitarbeitern und Nicht-Mitarbeitern optimieren, um Ihr Unternehmen zu schützen.

Weitere Informationen

Saviynt

Saviynt

Saviynt Security Manager für AWS bietet privilegierte Zugriffsverwaltung, Identitätsverwaltung und Sicherheitsfunktionen, mit denen Sie die Compliance-Anforderungen von AWS-Ressourcen erfüllen können. Saviynt kann als wichtige Datenquelle in AWS CloudTrail integriert werden und bietet umfangreiche Visibilität für privilegierte, serverlose und reguläre AWS-Nutzungsaktivitäten. Mit Saviynt können Sie Ihre AWS-Infrastruktur absichern und Compliance-Anforderungen dank dauerhafter Überwachung und Visibilitätsfunktionen für Nutzungsaktivitäten erfüllen.

Weitere Informationen

Splunk

Splunk

Splunk-Software ermöglicht Unternehmen das Überwachen, Durchsuchen, Analysieren, Visualisieren und Auswerten massiver Maschinendatenströme aus Echtzeit- und Verlaufsdaten. Die Splunk-App für AWS ist dafür entwickelt, Daten aus AWS CloudTrail zu konsumiern und eine vordefinierte Wissensbank von kritischen Dashboards und Berichten zu bieten. Mit der Splunk-App für AWS erlangen detaillierte Einsichten und schnelle Erkenntnisse über AWS-Verwaltungs- und -Kontenaktivität.

Weitere Informationen

Sumo Logic

Sumo Logic bietet eine Cloud-basierte Plattform für die Analyse von Maschinendaten, die es Unternehmen ermöglicht, Betriebsprobleme proaktiv zu erkennen und zu beheben, besondere geschäftliche Erkenntnisse zu gewinnen, die Transparenz bei der Sicherheit zu verbessern und die Einhaltung von Vorschriften zu gewährleisten. Die Sumo Logic-Anwendung für AWS CloudTrail nutzt Daten eines Kundenkontos und stellt für mehr Transparenz bei Sicherheits- und Betriebspraktiken Abfragen, Berichte und Dashboards in Echtzeit zur Verfügung.

Weitere Informationen

Threat Stack

Threat Stack ermöglicht stark wachsenden Unternehmen eine sichere Skalierung. Außerdem können somit durch das Identifizieren und Überprüfen von internen Bedrohungen, externen Angriffen und von Echtzeit-Datenverlust komplexe Cloud-Sicherheitsanforderungen erfüllt werden. Die Threat Stack Cloud Security Platform und das Cloud SecOps-Programm wurden speziell für moderne Infrastrukturen konzipiert und kombinieren eine kontinuierliche Sicherheitsüberwachung mit Risikoanalysen. Das ermöglicht Sicherheits- und Bedienerteams einen besseren Umgang mit Risiken und Compliance in der gesamten Infrastruktur, einschließlich Cloud-, Hybrid-Cloud-, Multi-Cloud- und Container-Umgebungen.

Weitere Informationen

Services

2nd Watch

2nd Watch

Die AWS-CloudTrail-Nutzung durch 2nd Watch wurde im Rahmen des AWS-Service-Delivery-Programms überprüft.

2nd Watch erleichtert Kunden die benutzerdefinierte Erstellung und Integration verwalteter Cloud-Lösungen, die ganzheitlich und proaktiv die betrieblichen, finanziellen und technischen Anforderungen bezüglich der Skalierung der langfristigen Nutzung von AWS abdecken.

Durch Nutzung von AWS-Verwaltungstools wie Amazon EC2 Systems Manager, AWS Config, CloudFormation, CloudTrail sowie 2nd Watch Managed Cloud können Sie Zero-Day-Patches installieren, technische und finanzielle Optimierungen erzielen, die Komplexität verringernd und die Transparenz Ihrer Umgebung erhöhen. Dies ermöglicht eine verbesserte Nutzung bei geringerem Risiko.

Weitere Informationen | Kontakt

Cloudreach

Die AWS-CloudTrail-Nutzung durch Cloudreach wurde im Rahmen des AWS-Service-Delivery-Programms überprüft.

Als Premium-Beratungspartner für AWS liefert Cloudreach Strategie, Planung, Implementierung und Business-Transformation, während Sie auch in operative Services und Betriebsfähigkeiten investieren, um die Leistung und Servicequalität für die Kunden aufrechtzuerhalten.

Cloudreach bietet kompetenzbasierte Leistungen für Cloud-Rechenzentren, Anwendungsinnovation, e-Commerce, Digital Estates, Datenanalyse, Cloud-Integration und Cloud Service Line. Cloudreach hat Projekte für Kunden in Nordamerika und Europa bereitgestellt und sich dabei auf AWS CloudTrail verlassen, um Services für Endbenutzer bereitzustellen.

Weitere Informationen | Kontakt

Cognizant

Cognizant

Die AWS-CloudTrail-Nutzung durch Cognizant wurde im Rahmen des AWS-Service-Delivery-Programms überprüft.

Cognizant hilft global agierenden Unternehmen beim Erfüllen zweier Vorgaben: den aktuellen Betrieb so effizient und wirtschaftlich wie möglich zu gestalten und in Innovation investieren, um neues Potenzial in ihren Geschäftsbereichen freizusetzen. Einzigartig bei Cognizant ist die Fähigkeit, beides zu können, indem die Produktivität gesteigert und wichtige Geschäftsfunktionen beschleunigt, vergünstigt und optimiert werden.

Weitere Informationen | Kontakt

Cloudnexa

Cloudnexa ist ein Premium-Beratungspartner und autorisierter Vertriebspartner für AWS-Services. Wir unterstützen Kunden dabei, ihre Infrastruktur- und Geschäftsziele mithilfe der Cloud zu erreichen. Ein wichtiges Element dieses Erfolgs ist unsere vNOC Cloud Management-Plattform, die Kunden die Automatisierungs-Tools liefert, die zum Verwalten von Cloud-Services auf AWS erforderlich sind. CloudNexa wird in AWS CloudTrail integriert und bietet Kunden Tools für Fehlerbehebung und IT-Prüfungen.

Weitere Informationen

Flux7

Flux7

Die AWS-CloudTrail-Nutzung durch Flux7 wurde im Rahmen des AWS-Service-Delivery-Programms überprüft.

Flux7 ist ein AWS-Premium-Beratungspartner mit über 150 Projekten, die sich schwerpunktmäßig auf DevOps und die Cloud-Verwaltung beziehen. Durch die Nutzung von AWS-Verwaltungstools erleichtert Flux7 Kunden die Entwicklung agiler Cloud-Operationen. Zudem stellt die Lösung sicher, dass DevOps-Praktiken in die grundlegende Unternehmensinfrastruktur integriert werden.

Weitere Informationen | Kontakt

Foghorn

FogHorn Consulting

Die AWS-CloudTrail-Nutzung durch Foghorn Consulting wurde im Rahmen des AWS-Service-Delivery-Programms überprüft.

Foghorn integriert Überwachungs-, Benachrichtigungs- und Automatisierungstools in AWS Cloudtrail, um Echtzeit-Compliance sowie Sicherheit und Überprüfbarkeit der Unternehmensklasse zu ermöglichen.

Foghorn Consulting ist ein AWS-Advanced-Beratungspartner und Anbieter von verwalteten Services, der sich auf die Nutzung öffentlicher Clouds durch Startups, SaaS-Anbieter und Unternehmen spezialisiert hat. Foghorn zeichnet sich durch seine hervorragende Erfolgsgeschichte aus. Der Lösungsansatz des Anbieters sorgt dafür, dass Risiken drastisch reduziert und Bereitstellungen erhelblich beschleunigt werden. Foghorn Consulting unterstützt Startups und Unternehmen bei der Migration zu AWS und verwaltet anschließend die in der Cloud eingerichteten AWS-Umgebungen. Kunden können sich dadurch auf ihre Anwendungen konzentrieren, ohne sich Gedanken um Server und die Infrastruktur machen zu müssen.

Weitere Informationen | Kontakt

Smartronix

Smartronix

Smartronix ist ein globaler Lösungsanbieter für Cloud Computing, Netzwerkbetrieb, Internetsicherheit, Softwarelösungen für Unternehmen und IT im Gesundheitswesen. AWS CloudTrail ist ein integraler Bestandteil der CloudAssured Managed IaaS-Lösung von Smartronix, eine vollständige verwaltete AWS-Lösung für Kunden aus dem privaten und öffentlichen Sektor mit hohen gesetzlichen Anforderungen und erhöhtem Sicherheitsbedarf.

Weitere Informationen

Stelligent

Die AWS-CloudTrail-Nutzung durch Stelligent wurde im Rahmen des AWS-Service-Delivery-Programms überprüft.

Stelligent ist ein AWS-DevOps-Kompetenzpartner mit umfassenden Erfahrungen hinsichtlich der Erstellung vollständig konfigurierter, getesteter und versionierter kontinuierlicher Bereitstellungssysteme für Kunden. Sie können damit Benutzern per Mausklick bzw. bei jeglichen Codeänderungen Software bereitstellen.

Für Kunden, die ein automatisiertes Bereitstellungsverfahren nutzen und denen wichtig ist, dass sich ihre Techniker auf das Kerngeschäft anstatt die dafür erforderliche Infrastruktur fokussieren, stellt Stelligent mit seinem DevOps-Verwaltungsservice die kontinuierliche Bereitstellung der Pipeline und der Infrastruktur sicher.

Kontakt

AWS CloudTrail Lake-Integrationen

Cloud-Speicher-Sicherheit

Cloud-Speicher-Sicherheit

Cloud-Speicher-Sicherheit ermöglicht es Kunden, ihre Daten in öffentlichen Cloud-Objektspeichern zu schützen. So werden Anwendungen, Geräte und nachgeschaltete Kunden vor bösartigen Dateien geschützt, die in Objektspeichern wie Amazon S3 abgelegt sind. Aktivieren Sie diese Integration, um Cloud-Speicher-Sicherheits-Ereignisse wie die Entdeckung von Problemdateien und Änderungen der Bucket-Konfiguration in AWS CloudTrail Lake zu prüfen und zu analysieren.

Weitere Informationen | Kontakt

Clumio

Clumio

Clumio ist ein sicherer Backup-as-a-Service für Unternehmen, der die Komplexität der Datenverwaltung über alle Clouds hinweg durch einen authentischen Ansatz für SaaS ersetzt. Sehen Sie sich in CloudTrail Lake Anmeldeversuche, Aktualisierungen von Benutzerrollen und ou, Richtlinienbearbeitungen, Wiederherstellungen, Änderungen an verbundenen Datenquellen und mehr an.

Weitere Informationen | Kontakt

Crowd Strike

CrowdStrike

CrowdStrike ist eine Cloud-basierte Plattform zum Schutz von Endgeräten der nächsten Generation mit einheitlichem Virenschutz, Endpunkt-Erkennung und -Reaktion (EDR). Liefern Sie die auf der CrowdStrike-Falcon-Plattform generierten Benutzeraktivitätsdaten an CloudTrail Lake und ermöglichen Sie so die Aggregation, Unveränderbarkeit, Aufbewahrung und Analyse zur Vereinfachung von Audits, Sicherheitsuntersuchungen und betrieblicher Fehlerbehebung.

Weitere Informationen | Kontakt

CyberArk

CyberArk

CyberArk bietet ein umfassendes Sicherheitsangebot für jede Identität – ob Mensch oder Maschine – in Geschäftsanwendungen, verteilten Arbeitsgruppen, hybriden Cloud-Workloads und im gesamten DevOps-Lebenszyklus. Integrieren Sie CyberArk-Identity-Security-Intelligence-Auditprotokolle, Warnungen für User Behavior Analytics (UBA) und Privileged-Detection-Ereignisse, um die Sichtbarkeit und Reaktionsfähigkeit auf gezielte Bedrohungen zu erhöhen.

Weitere Informationen | Kontakt

GitHub

GitHub

Von Open-Source-Projekten über Startups bis hin zu globalen Unternehmen – GitHub hilft Organisationen jeder Größe dabei, zu programmieren, zu skalieren und besser zusammenzuarbeiten. Open-Source-Lösung zur Integration des GitHub-Auditprotokolls in CloudTrail Lake, um Ereignisse zu analysieren, die durch Aktivitäten ausgelöst werden, die Ihr GitHub Enterprise betreffen.

Weitere Informationen | Kontakt

Kong Inc

Kong Inc

Kong Inc. entwickelt, vertreibt und unterstützt Kong, die weltweit beliebteste Open-Source-API-Gateway- und Microservice-Management-Plattform.

Weitere Informationen | Kontakt

LaunchDarkly

LaunchDarkly

LaunchDarkly hilft Entwicklungsteams dabei, Innovationen schneller umzusetzen, indem es die Art und Weise, wie sie Software bereitstellen, durch die Möglichkeit der schrittweisen Veröffentlichung neuer Funktionen für jedes Benutzersegment auf jeder Plattform verändert. Integrieren Sie LaunchDarkly mit AWS CloudTrail Lake, um Flaggenaktualisierungen, Rollen- und Mitgliederänderungen und mehr neben AWS- und Nicht-AWS-Ereignisaktivitäten anzuzeigen.

Weitere Informationen | Kontakt

MontyCloud

MontyCloud

MontyCloud hilft den Kunden dabei, mehrere Konten sichtbar zu machen, Selfservice-Bereitstellung zu aktivieren, mehr als 300 Compliance- und Sicherheitsprobleme zu beheben und Server- und Cloud-Anwendungsmanagement zu automatisieren. Integrieren Sie mit CloudTrail Lake,um Audit-geeignete Administrator- und Nutzerereignisse zu erfassen und zu speichern, die über die MontyCloud-DAY2™-Cloud-Plattform aufgetreten sind.

Weitere Informationen | Kontakt

Netskope

Netskope

Netskope bietet eine kontinuierliche Bewertung der Sicherheitslage für Ihre AWS-Workloads und -Services, um Risiken zu verringern und die Einhaltung von Vorschriften zu gewährleisten. Aktivieren Sie die AWS CloudTrail Lake-Integration, um Saas-, IaaS-, Firewall-, Zero Trust- und Web-Aktivitäten sowie Datennutzungsereignisse und -warnungen in Echtzeit und im Ruhezustand zu speichern.

Weitere Informationen | Kontakt

Nordcloud

Nordcloud

Nordcloud ist in Europa führend in den Bereichen Modernisierung von Cloud-Anwendungen, Entwicklung, Migration, Managed Services und Schulung. Integrieren Sie die Cloud-Management-Tools von Nordcloud Klarity mit AWS CloudTrail Lake, um Ereignisse von Benutzeraktivitäten in Cloudumgebungen zu speichern, zu verfolgen und zu analysieren.

Weitere Informationen | Kontakt

Okta

Okta

Die Okta Identity Cloud ermöglicht es Unternehmen, die richtigen Personen zur richtigen Zeit mit den richtigen Technologien zu verbinden. Mit dieser Open-Source-Lösung können Sie Okta-System-Protokollereignisse über den Amazon EventBridge Protokollstream in CloudTrail Lake integrieren. Damit können Sie Ereignisse analysieren, die in Ihren Okta-Anwendungen auftreten.

Weitere Informationen | Kontakt

One Identity

One Identity

Die leistungsstarke Authentifizierungs- und rollenbasierte Benutzerbereitstellungs-Engine von OneLogin ermöglicht es Unternehmen, Zugriffskontrollen mit den geringsten Berechtigungen zu implementieren und manuelle Benutzerverwaltungsabläufe für alle AWS-Benutzer und -Konten zu eliminieren. Diese Integration sendet OneLogin-Admin- und Benutzerereignisse an CloudTrail Lake.

Weitere Informationen | Kontakt

Shoreline

Shoreline.io

Shoreline.io, eine Cloud-Zuverlässigkeitsplattform, hilft Kunden dabei, die Lösung von Vorfällen zu beschleunigen. Shoreline eliminiert Tausende von Stunden, in denen der Service beeinträchtigt war, indem es die Produktivität des Bereitschaftsteams steigert und Störungen in der Produktion automatisiert. Kunden können jetzt das Echtzeit-Streaming von Shoreline-Aktivitätsprotokollen zu AWS CloudTrail Lake aktivieren.

Weitere Informationen | Kontakt

Snyk

Snyk

Die Developer Security Platform von Snyk integriert sich automatisch in den Arbeitsablauf eines Entwicklers und wurde speziell für Sicherheitsteams entwickelt, die mit ihren Entwicklungsteams zusammenarbeiten. Integrieren Sie die Audit-Protokolle von Snyk in CloudTrail Lake, um den Verlauf von Ereignissen wie Änderungen an Benutzern, Gruppen oder Organisationen innerhalb der Sicherheitsplattform für Entwickler zu erfassen.

Weitere Informationen | Kontakt

Wiz

Wiz

Wiz gibt Ihnen die Tools an die Hand, mit denen Sie Ihre DevOps- und Entwicklungsteams in den Prozess zur Behebung von IT-Risiken einbeziehen können. So schaffen Sie eine Sicherheitskultur in Ihrem Cloud-Betrieb, die zu einer stärkeren und sichereren Cloud führt. Integrieren Sie die Audit-Protokolle von Wiz für Sicherheits- und Compliance-Untersuchungen, Diagnosen oder die Behebung von Fehlern. Analysieren Sie wichtige Audit-Protokollereignisse wie An- und Abmeldungen und Aktualisierungen anderer Benutzer, speichern Sie sie über einen längeren Zeitraum und fragen Sie sie bei Bedarf ab.

Weitere Informationen | Kontakt

Haben Sie Interesse, AWS CloudTrail-Partner zu werden?

AWS CloudTrail ist Teil des AWS-Service-Delivery-Programms. Das AWS-Service-Delivery-Programm erkennt AWS-Partner mit einer verifizierten Erfolgsbilanz hinsichtlich der Bereitstellung spezieller AWS-Services und Arbeitslasten einschließlich AWS CloudTrail für AWS-Kunden an. 

Weitere AWS-CloudTrail-Ressourcen entdecken

Besuchen Sie die Ressourcen-Seite
Bereit zum Entwickeln?
Erste Schritte mit AWS CloudTrail
Haben Sie noch Fragen?
Kontakt