Fitur AWS AppFabric

Mengapa harus AWS AppFabric?

AWS AppFabric dengan cepat menghubungkan aplikasi perangkat lunak sebagai layanan (SaaS) di seluruh organisasi Anda. Tim IT dan keamanan kemudian dapat dengan mudah mengelola serta mengamankan aplikasi dengan menggunakan skema standar. Gunakan fitur keamanan AWS AppFabric untuk menormalkan data aplikasi secara otomatis bagi administrator dan analis keamanan guna memantau kebijakan keamanan umum dan akses pengguna.

Aplikasi SaaS yang terintegrasi dengan AWS AppFabric

AppFabric menghubungkan aplikasi SaaS, termasuk Asana, Atlassian Jira suite, Dropbox, Miro, Okta, Slack, ServiceNow, Smartsheet, Webex by Cisco, Zendesk, Zoom, GitHub, Google Workspace, Microsoft 365, dan ada banyak lagi yang akan segera hadir. Untuk mempelajari selengkapnya tentang setiap aplikasi yang didukung, lihat Aplikasi yang Didukung AWS AppFabric.

Data aplikasi dari AppFabric kompatibel dengan alat keamanan, seperti Logz.io, Netskope, NetWitness, Rapid7, dan Splunk, atau solusi keamanan eksklusif Anda. Untuk mempelajari selengkapnya tentang alat keamanan yang didukung atau cara menghubungkan ke solusi keamanan eksklusif, lihat Aplikasi yang Didukung AWS AppFabric.

Fitur keamanan AWS AppFabric

Log audit aplikasi SaaS (misalnya, tipe peristiwa, nama ruang kerja, pengidentifikasi aktor, atau detail perangkat) secara otomatis dinormalisasi ke dalam Kerangka Kerja Skema Keamanan Siber Terbuka (OCSF), atau data mentah yang tersedia dalam dua format data—JSON atau Apache Parquet. AppFabric hanya menormalisasikan data penggunaan untuk aplikasi yang diotorisasi di Konsol Manajemen AWS. Setelah diotorisasi, AppFabric menyerap dan menormalisasi data aplikasi secara otomatis. Data dikirim ke Amazon Simple Storage Service (Amazon S3) atau melalui Amazon Kinesis Data Firehose. Dengan menggunakan Amazon Kinesis, Anda juga dapat mengirimkan data ini ke Amazon Security Lake. Dari Amazon S3, Kinesis, atau Security Lake, data log audit dikirim ke alat keamanan pilihan Anda. 

AppFabric secara otomatis memperkaya data log audit setiap aplikasi dengan alamat email pengguna jika berlaku (ketika identitas pengguna [UID] dicocokkan dengan alamat email karyawan). Dengan memperkaya setiap peristiwa log audit dengan pengidentifikasi pengguna (alamat email), tim keamanan dapat mempersingkat waktu respons insiden keamanan. Dengan fitur ini, analis keamanan akan lebih mudah mengetahui pengguna mana yang terkait dengan peristiwa anomali, yang memungkinkan respons insiden yang lebih cepat. Sebagai contoh, jika ada banyak sekali aktivitas masuk dari pengguna yang sama di seluruh aplikasi SaaS, alamat email pengguna yang sama akan membantu analis keamanan menentukan pengguna sumber dengan lebih cepat. Sebelumnya, mereka hanya akan melihat UID khusus aplikasi dan harus mencari UID tersebut di aplikasi SaaS untuk menentukan pengguna.

Kelola akses karyawan dengan cepat ke aplikasi yang mereka butuhkan. Tim keamanan dan admin IT dapat menggunakan AppFabric untuk melihat dengan cepat pengguna yang memiliki akses ke aplikasi tertentu dengan menjalankan pencarian sederhana menggunakan alamat email korporasi karyawan. AppFabric kemudian akan memverifikasi akses aplikasi atau status deprovisi di semua aplikasi yang terhubung.

AppFabric berada di garis depan dalam menciptakan standar untuk aplikasi SaaS. AppFabric menjalin kerja sama yang intensif dengan komunitas sumber terbuka OCSF untuk membuat kategori dan kelas peristiwa baru. Bersama-sama, kami telah memperkenalkan Aktivitas Aplikasi sebagai kategori peristiwa OCSF dan memperkenalkan aktivitas (seperti ekspor) khusus untuk aplikasi SaaS di OCSF.