AWS AppFabric 특성

AWS AppFabric를 사용해야 하는 이유

AWS AppFabric은 조직 전반의 서비스형 소프트웨어(SaaS) 애플리케이션들을 빠르게 연결해줍니다. 그러면 IT 및 보안 팀이 표준 스키마를 사용하여 애플리케이션을 쉽게 관리하고 보호할 수 있습니다. AWS AppFabric 보안 기능을 사용하여 관리자 및 보안 분석가가 일반적인 보안 정책 및 사용자 액세스를 모니터링할 수 있도록 애플리케이션 데이터를 자동으로 정규화해 보세요.

AWS AppFabric과 통합된 SaaS 애플리케이션

AppFabric은 Asana, Atlassian Jira 제품군, Dropbox, Miro, Okta, Slack, ServiceNow, Smartsheet, Webex by Cisco, Zendesk, Zoom, GitHub, Google Workspace, Microsoft 365를 비롯한 SaaS 애플리케이션과 통합되며, 곧 더 많은 애플리케이션이 추가될 예정입니다. 지원되는 각 애플리케이션에 대해 자세히 알아보려면 AWS AppFabric 지원 애플리케이션을 참조하세요.

AppFabric의 애플리케이션 데이터는 Logz.io, Netskope, NetWitness, Rapid7, Splunk 등과 같은 보안 도구 또는 독점 보안 솔루션과 호환됩니다. 지원되는 보안 도구 또는 독점 보안 솔루션에 연결하는 방법에 대해 자세히 알아보려면 AWS AppFabric 지원 애플리케이션을 참조하세요.

AWS AppFabric 보안 기능

SaaS 애플리케이션 감사 로그(예: 이벤트 유형, 워크스페이스 이름, 액터 식별자 또는 디바이스 세부 정보)는 Open Cybersecurity Schemawork Framework(OCSF)로 자동으로 정규화되거나, 원시 데이터가 JSON 또는 Apache Parquet이라는 두 가지 데이터 형식으로 제공됩니다. AppFabric은 AWS Management Console에서 승인된 애플리케이션의 사용 데이터만 정규화합니다. 승인이 완료되면 AppFabric은 애플리케이션 데이터를 자동으로 수집하고 정규화합니다. 데이터는 Amazon Simple Storage Service(Amazon S3)로 또는 Amazon Kinesis Data Firehose를 통해 전송됩니다. Amazon Kinesis를 사용하여 이 데이터를 Amazon Security Lake로 전송할 수도 있습니다. 감사 로그 데이터가 Amazon S3, Kinesis 또는 Security Lake에서 사용자가 선택한 보안 도구로 전송됩니다. 

해당하는 경우 AppFabric은 사용자 이메일 주소로 각 애플리케이션의 감사 로그 데이터를 자동으로 보강합니다(사용자 ID[UID]가 직원 이메일 주소와 일치하는 경우). 보안팀은 각 감사 로그 이벤트를 사용자 식별자(이메일 주소)로 보강하여 보안 사고 대응 시간을 줄일 수 있습니다. 이 기능을 통해 보안 분석가는 비정상적인 이벤트와 관련된 사용자를 더 쉽게 파악할 수 있으므로, 사고 대응이 더 빨라집니다. 예를 들어 SaaS 애플리케이션 전체에서 동일한 사용자의 대량 로그인이 발생할 경우, 보안 분석가는 공통 사용자 이메일 주소를 사용하여 소스 사용자를 더 빠르게 파악할 수 있습니다. 이전에는 앱별 UID만 확인할 수 있었고, 사용자를 확인하려면 SaaS 애플리케이션에서 이러한 UID를 조회해야 했습니다.

필요한 애플리케이션에 대한 직원 액세스 권한을 신속하게 관리합니다. 보안 및 IT 관리팀은 AppFabric을 사용해 직원의 회사 이메일 주소로 간단한 검색을 실행하여 누가 어떤 애플리케이션에 액세스할 수 있는지 빠르게 확인할 수 있습니다. 그런 다음, AppFabric은 연결된 모든 애플리케이션 전체에서 애플리케이션 액세스 또는 프로비저닝 해제 상태를 확인합니다.

AppFabric은 SaaS 애플리케이션의 기준을 만드는 데 앞장서고 있습니다. AppFabric은 오픈 소스 OCSF 커뮤니티와 긴밀하게 협력하여 새로운 이벤트 범주 및 클래스를 생성합니다. 우리는 함께 OCSF 이벤트 범주로 애플리케이션 활동을 도입하고, OCSF에 SaaS 애플리케이션 전용 활동(예: 내보내기)을 도입했습니다.