Características de AWS AppFabric

¿Por qué elegir AWS AppFabric?

AWS AppFabric conecta rápidamente las aplicaciones de software como servicio (SaaS) en toda la organización. De este modo, los equipos de TI y seguridad pueden administrar y proteger fácilmente las aplicaciones mediante un esquema estándar. Utilice las características de seguridad de AWS AppFabric para normalizar automáticamente los datos de las aplicaciones para que los administradores y analistas de seguridad supervisen las políticas de seguridad comunes y el acceso de los usuarios.

Aplicaciones de SaaS integradas en AWS AppFabric

AppFabric conecta aplicaciones SaaS, como Asana, Atlassian Jira suite, Dropbox, Miro, Okta, Slack, ServiceNow, Smartsheet, Webex by Cisco, Zendesk, Zoom, GitHub, Google Workspace y Microsoft 365 y próximamente se sumarán más. Para obtener más información sobre cada una de las aplicaciones compatibles, consulte Aplicaciones compatibles con AWS AppFabric.

Los datos de las aplicaciones de AppFabric son compatibles con herramientas de seguridad como Logz.io, Netskope, NetWitness, Rapid7 y Splunk o con su solución de seguridad propia. Para obtener más información sobre las herramientas de seguridad compatibles o sobre cómo conectarse a una solución de seguridad patentada, consulte Aplicaciones compatibles con AWS AppFabric.

Características de seguridad de AWS AppFabric

Los registros de auditoría de aplicaciones SaaS (por ejemplo, el tipo de evento, el nombre del espacio de trabajo, el identificador del actor o los detalles del dispositivo) se normalizan de forma automática en el marco de esquema abierto de ciberseguridad (OCSF), o los datos sin procesar están disponibles en dos formatos: JSON o Apache Parquet. AppFabric solo normaliza los datos de uso de las aplicaciones autorizadas en la Consola de administración de AWS. Una vez autorizado, AppFabric ingiere y normaliza de forma automática los datos de las aplicaciones. Los datos se envían a Amazon Simple Storage Service (Amazon S3) o a través de Amazon Kinesis Data Firehose. Con Amazon Kinesis, también puede enviar estos datos a Amazon Security Lake. Desde Amazon S3, Kinesis o Security Lake, los datos del registro de auditoría se envían a la herramienta de seguridad que elija. 

AppFabric enriquece de forma automática los datos del registro de auditoría de cada aplicación con una dirección de correo electrónico del usuario cuando corresponde (cuando la identidad del usuario [UID] coincide con la dirección de correo electrónico del empleado). Al enriquecer cada evento del registro de auditoría con un identificador de usuario (dirección de correo electrónico), los equipos de seguridad pueden reducir el tiempo de respuesta frente a los incidentes de seguridad. Con esta característica, los analistas de seguridad sabrán con mayor facilidad con qué usuario está relacionado un evento anómalo, lo que permite una respuesta a la incidencia más rápida. Por ejemplo, si hay un gran volumen de inicios de sesión del mismo usuario en las aplicaciones SaaS, una dirección de correo electrónico de usuario en común ayudará a los analistas de seguridad a determinar el usuario de origen con mayor rapidez. Anteriormente, solo veían las identidades de usuarios específicas de la aplicación y tenían que buscarlas en las aplicaciones SaaS para determinar el usuario.

Gestione con rapidez el acceso de los empleados a las aplicaciones que necesitan. Los equipos de administración de TI y seguridad mediante una búsqueda sencilla con la dirección de correo electrónico corporativa del empleado. A continuación, AppFabric verificará el acceso a las aplicaciones o el estado de desaprovisionamiento en todas las aplicaciones conectadas.

AppFabric está a la vanguardia de la creación de referencias para aplicaciones SaaS. AppFabric trabaja en estrecha colaboración con la comunidad OCSF de código abierto para crear nuevas categorías y clases de eventos. Juntos presentamos Application Activity como una categoría de eventos de OCSF e introdujimos actividades específicas (como la exportación) para las aplicaciones de SaaS en OCSF.