Безопасность, идентификация и соответствие требованиям на AWS
Сервисы AWS по безопасности, идентификации и соответствию требованиям
Amazon Cognito
Управление идентификацией приложений.
AWS Directory Service
Размещение каталога Active Directory и управление им.
AWS Identity & Access Management (IAM)
Управление доступом пользователей и ключами шифрования.
AWS Resource Access Manager
Простой и безопасный сервис для совместного доступа к ресурсам AWS.
AWS Secrets Manager
Ротация и извлечение конфиденциальных данных для доступа, а также управление ими.
AWS Single Sign-On
Облачный сервис единого входа (SSO).
AWS Security Hub
Унифицированный центр безопасности и соответствия требованиям.
Amazon GuardDuty
Управляемый сервис обнаружения угроз.
Amazon Inspector
Анализ безопасности приложений.
Amazon Macie
Обнаружение, классификация и защита данных.
Amazon Detective
Анализ потенциальных проблем безопасности.
AWS Shield
Защита от DDoS‑атак.
AWS Web Application Firewall (WAF)
Фильтрация вредоносного сетевого трафика.
AWS Firewall Manager
Централизованное управление правилами брандмауэра.
AWS Key Management Service (KMS)
Управляемое создание и управление ключами шифрования.
AWS CloudHSM
Аппаратное хранилище ключей для соответствия нормативным требованиям.
AWS Certificate Manager
Создание, развертывание сертификатов SSL/TLS и управление ими.
AWS Artifact
Доступ по требованию к отчетам AWS по соответствию требованиям.
Сервисы AWS по безопасности, идентификации и соответствию требованиям
| Категория | Примеры использования | Сервис AWS |
|---|---|---|
| Управление идентификацией и доступом | Управление доступом пользователей и ключами шифрования | AWS Identity & Access Management (IAM) |
| Облачный сервис единого входа (SSO) |
AWS Single Sign-On | |
| Управляемая система Microsoft Active Directory |
AWS Directory Service | |
| Управление идентификацией для приложений | Amazon Cognito | |
| Ротация и извлечение конфиденциальных данных для доступа, а также управление ими |
AWS Secrets Manager | |
| Простой и безопасный сервис для совместного доступа к ресурсам AWS | AWS Resource Access Manager |
|
| Обнаруживающие элементы |
Унифицированный центр безопасности и соответствия требованиям | AWS Security Hub |
| Управляемый сервис обнаружения угроз | Amazon GuardDuty | |
| Анализ безопасности приложений | Amazon Inspector | |
| Обнаружение, классификация и защита данных | Amazon Macie | |
| Анализ потенциальных проблем безопасности | Amazon Detective | |
| Защита инфраструктуры | Защита от DDoS‑атак | AWS Shield |
| Фильтрация вредоносного сетевого трафика | AWS Web Application Firewall (WAF) | |
| Централизованное управление правилами брандмауэра | AWS Firewall Manager | |
| Защита данных | Хранение ключей и управление ими |
AWS Key Management Service (KMS) |
| Аппаратное хранилище ключей для соответствия нормативным требованиям |
AWS CloudHSM | |
| Создание, развертывание публичных и частных сертификатов SSL/TLS и управление ими | AWS Certificate Manager |
Клиенты
«Мы рады, что можем легко предоставить нашим клиентам расширенные возможности для обеспечения безопасности без каких-либо неудобств».
Роджер Зоу об Amazon GuardDuty
Snap Inc.