O Amazon Detective torna mais fácil analisar, investigar e identificar rapidamente a causa raiz de possíveis problemas de segurança ou atividades suspeitas. O Amazon Detective coleta automaticamente dados de log de seus recursos da AWS e usa machine learning, análise estatística e teoria dos grafos para criar um conjunto de dados vinculados que permite realizar facilmente investigações de segurança mais rápidas e eficientes.
O Amazon Detective pode analisar trilhões de eventos de várias fontes de dados, como registros de fluxo da Amazon Virtual Private Cloud (Amazon VPC), registros do AWS CloudTrail, registros de auditoria do Amazon Elastic Kubernetes Service (Amazon EKS) e descobertas de segurança de vários serviços, como Amazon GuardDuty, AWS Security Hub, entre outros. O Detective cria automaticamente uma visualização unificada e interativa de seus recursos, usuários e das interações entre eles ao longo do tempo. Com essa visualização unificada, é possível visualizar todos os detalhes e o contexto em um único local para identificar os motivos subjacentes das descobertas, detalhar as atividades históricas relevantes e determinar rapidamente a causa raiz.
Coleta automática de dados em todas as suas contas da AWS
O Amazon Detective ingere e processa automaticamente dados relevantes de todas as contas habilitadas. Não é necessário configurar nem habilitar nenhuma fonte de dados. O Amazon Detective coleta e analisa eventos de fontes de dados, como logs do AWS CloudTrail, logs de fluxo da Amazon VPC, logs de auditoria do Amazon EKS, descobertas do Amazon GuardDuty, descobertas do AWS Security Hub e outros serviços integrados da AWS e mantém até um ano de dados agregados para análise.
Consolida eventos díspares em um modelo de grafo
O Amazon Detective pode analisar trilhões de eventos de muitas fontes de dados separadas sobre o tráfego IP, operações de gerenciamento da AWS e atividades mal-intencionadas ou não autorizadas para construir um modelo gráfico que destila dados de log usando machine learning, análise estatística e teoria de gráficos para criar um conjunto vinculado de dados referente às investigações de segurança. O modelo de gráfico é pré-construído com relacionamentos relacionados à segurança e resume informações contextuais e comportamentais que permitem validar, comparar e correlacionar rapidamente os dados para chegar a conclusões. As visualizações do Amazon Detective são baseadas no modelo de grafos, permitindo que você responda rapidamente a suas perguntas investigativas sem a complexidade de consultar logs brutos. Por exemplo, o grafo fornece contexto e relacionamentos sobre quando um endereço IP é conectado a uma instância do EC2 e as chamadas à API que um perfil emitiu em um período específico.
Visualizações interativas para investigação eficiente
O Amazon Detective fornece visualizações interativas que facilitam a investigação de problemas de maneira mais rápida e completa com menos esforço. Com uma visão unificada que permite visualizar todo o contexto e detalhes em um só lugar, é mais fácil identificar padrões que podem validar ou refutar um problema de segurança e entender todos os recursos afetados por uma descoberta de segurança. Usando essas visualizações, é possível filtrar facilmente grandes conjuntos de dados de eventos em linhas de tempo específicas, com todos os detalhes, contexto e orientações para ajudá-lo a investigar rapidamente. O Amazon Detective permite visualizar tentativas de login em um mapa de localização geográfica, detalhar atividades históricas relevantes, determinar rapidamente uma causa raiz e, se necessário, tomar medidas para resolver o problema.

As visualizações de grafos mostram as descobertas relacionadas do AWS Security Findings e os recursos afetados com base em um único evento de segurança, como instâncias do EC2, perfis e usuários do IAM, buckets do S3 e endereços IP. Isso ajuda a investigar atividades estranhas ou suspeitas.

O volume geral de chamadas da API mostra chamadas bem-sucedidas e com falha em um período específico e as compara com a linha de base estabelecida. Isso ajuda a identificar padrões anormais de atividade e a validar uma descoberta de segurança.
Integração contínua para investigar uma descoberta de segurança
O Amazon Detective está integrado aos serviços de segurança da AWS, como Amazon GuardDuty, AWS Security Hub e Amazon Inspector, e aos produtos de segurança de parceiros da AWS, para ajudar a investigar rapidamente as descobertas de segurança identificadas nesses serviços. Com um clique único nesses serviços integrados, você pode acessar o Amazon Detective e ver imediatamente os eventos relacionados a descobertas, detalhar as atividades históricas relevantes e investigar o problema. Por exemplo, em uma descoberta do Amazon GuardDuty, você pode iniciar o Amazon Detective clicando em “Investigar no Detetive”, que fornece informações instantâneas sobre a atividade relevante do recurso envolvido, fornecendo detalhes e contexto para decidir rapidamente se a descoberta detectada reflete uma atividade suspeita real.
Implantação simples sem integração prévia da fonte de dados nem configurações complexas para manter
Com apenas alguns cliques no Console de Gerenciamento da AWS, você pode habilitar o Amazon Detective. Não há software para implantar, agentes para instalar ou configurações complexas para manter. Também não há fontes de dados a serem habilitadas, o que significa que você não precisa incorrer nos custos de habilitação da fonte de dados, transferência de dados e armazenamento de dados.

Saiba mais sobre os recursos e a implementação do Amazon Detective lendo a documentação.

Obtenha acesso instantâneo ao nível gratuito da AWS.