การตรวจจับและการตอบสนองบน AWS

ตรวจจับ จัดลำดับความสำคัญ และตอบสนองต่อความเสี่ยงด้านความปลอดภัยอย่างต่อเนื่องเพื่อช่วยปกป้องเวิร์กโหลดของคุณในทุกระดับ

การตรวจจับและการตอบสนองบน AWS คืออะไร

บริการตรวจจับและตอบสนองของ AWS ช่วยปกป้องสภาพแวดล้อมคลาวด์ของคุณด้วยความสามารถในการรักษาความปลอดภัยแบบบูรณาการในโซลูชันความปลอดภัยแบบครบวงจร บริการเหล่านี้ช่วยคุณตรวจจับและจัดลำดับความสำคัญของปัญหาสำคัญอย่างต่อเนื่อง โดยการเชื่อมโยงและเพิ่มคุณค่าของสัญญาณด้านความปลอดภัย เช่น ภัยคุกคามและช่องโหว่ ทำให้คุณสามารถระบุและจัดลำดับความสำคัญของความเสี่ยงด้านความปลอดภัยที่กำลังเกิดขึ้น รวมทั้งปรับปรุงการตอบสนองในทุกระดับเพื่อปกป้องสภาพแวดล้อมคลาวด์ของคุณ

การตรวจจับและการตอบสนองบน AWS คืออะไร

ภาพรวม

ตรวจจับและจัดลำดับความสำคัญของปัญหาสำคัญอย่างต่อเนื่องผ่านการเชื่อมโยงข้อมูลโดยอัตโนมัติและการเพิ่มคุณค่าให้กับสัญญาณด้านความปลอดภัย เช่น ภัยคุกคามและช่องโหว่ เพื่อช่วยให้องค์กรของคุณดำเนินงานบน AWS ได้อย่างปลอดภัยยิ่งขึ้น

รับมุมมองด้านความปลอดภัยที่กว้างขึ้นทั่วทั้งสภาพแวดล้อมคลาวด์ของคุณผ่านการจัดการแบบรวมศูนย์ในโซลูชันความปลอดภัยแบบครบวงจร โดยรวบรวมข้อมูลด้านความปลอดภัยจากบริการของ AWS และผลิตภัณฑ์จากพาร์ทเนอร์ครอบคลุมทุกบัญชีและรีเจี้ยนของคุณ

ระบุและจัดลำดับความสำคัญของความเสี่ยงที่กำลังเกิดขึ้นผ่านข้อมูลเชิงลึกที่นำไปปฏิบัติได้จริงและเวิร์กโฟลว์อัตโนมัติ เพื่อให้สามารถตอบสนองได้อย่างมีประสิทธิภาพในทุกระดับ

กำหนดมาตรฐานและรวมข้อมูลความปลอดภัยจากระบบคลาวด์และแหล่งข้อมูลในองค์กร รับมุมมองความปลอดภัยแบบองค์รวม และใช้ประโยชน์จากเครื่องมือวิเคราะห์ที่คุณต้องการเพื่อตรวจสอบและตอบสนองต่อเหตุการณ์ พร้อมทั้งคอยคงรักษาระดับการควบคุมและการเป็นเจ้าของข้อมูลของคุณไว้

เริ่มต้นใช้งานการตรวจจับและการตอบสนองบน AWS

กรณีใช้งาน

ระบุความเสี่ยงที่กำลังเกิดขึ้นผ่านสัญญาณที่รวมเป็นหนึ่งจากบริการรักษาความปลอดภัยหลายบริการ การจัดการแบบรวมศูนย์ และการสร้างมาตรฐานการควบคุม เพื่อลดความซับซ้อนในการดำเนินงาน

ค้นหาและกำหนดเส้นทางผลการค้นพบช่องโหว่แบบเกือบเรียลไทม์ไปยังทีมที่เหมาะสมโดยอัตโนมัติและอย่างรวดเร็วเพื่อให้ทีมสามารถดำเนินการได้ทันที

ตรวจจับและแก้ไขการกำหนดค่าที่ไม่ถูกต้องของทรัพยากรคลาวด์และความเสี่ยงในการปฏิบัติตามข้อกำหนดอย่างต่อเนื่อง เพื่อให้แน่ใจว่าสภาพแวดล้อมของคุณทำงานตามแนวทางปฏิบัติด้านความปลอดภัยที่ดีที่สุด

ปกป้องบัญชีและเวิร์กโหลดของคุณจากภัยคุกคามที่อาจเกิดขึ้น ปรับปรุงการตอบสนองภัยคุกคามด้วยระบบอัตโนมัติ และลดผลกระทบทางธุรกิจผ่านการแก้ไขและเวลาในการกู้คืนที่รวดเร็วยิ่งขึ้น

ค้นหาและปกป้องข้อมูลที่ละเอียดอ่อนและเวิร์กโหลดเพื่อเพิ่มการมองเห็นและแก้ไขความเสี่ยงด้านความปลอดภัยของข้อมูลโดยอัตโนมัติ

  • Expedia

    Expedia จำเป็นต้องติดตามการปฏิบัติตามข้อกำหนดทั่วโลกและท้องถิ่น และความสามารถในการประมวลผล วิเคราะห์ และควบคุมข้อมูลที่เราสร้างขึ้นจำนวนมาก โซลูชันของ AWS ที่เราสร้างโดยใช้ Amazon Macie ช่วยให้เราสแกนข้อมูล การติดแท็ก การสุ่มตัวอย่าง และการระบุตัวตนโดยอัตโนมัติ และใช้การกำหนดค่ากฎ การสร้างเมตริก และเพิ่มการควบคุมความปลอดภัย เพียงมี Macie เป็นแกนหลักของโซลูชัน เราก็สามารถลดการใช้ข้อมูลที่ละเอียดอ่อนของเราได้ ด้วยการลดข้อมูล PII เราสามารถเปิดการเข้าถึงข้อมูลให้กับนักวิเคราะห์ของเราในขณะมีการเปิดเผยน้อยลง และในขณะเดียวกันก็ส่งผลให้ลูกค้าของเราได้รับประสบการณ์ที่มีศักยภาพและสมบูรณ์ยิ่งขึ้น

    Aaron Miller หัวหน้าวิศวกร Expedia Group
    เรียนรู้วิธีที่ Expedia ใช้ Macie เพื่อการปกป้องข้อมูลในระดับเพตะไบต์ »

เรียนรู้เกี่ยวกับ Security Hub ใหม่

เรียนรู้เพิ่มเติม

AWS Security Hub ตรวจจับและตอบสนองต่อปัญหาด้านความปลอดภัยที่สำคัญ

AWS Security Hub Demp

การค้นพบการเปิดเผยศูนย์ความปลอดภัยของ AWS

GuardDuty Malware Protection

การตรวจจับภัยคุกคามแบบขยาย GuardDuty - ระบุการโจมตีหลาย

การตรวจจับภัยคุกคามหลายขั้นตอนโดยใช้ Amazon GuardDuty และ MITRE

ศึกษาอินโฟกราฟิกนี้เพื่อดูภาพรวมของบริการตรวจจับและการตอบสนอง

เรียนรู้เพิ่มเติม

อ่านอีบุ๊กนี้เพื่อดูภาพรวมของการตรวจจับและการตอบสนองบน AWS 

เรียนรู้เพิ่มเติม

การตรวจจับภัยคุกคามที่ปรับปรุงใหม่สำหรับ Amazon EKS ด้วย Amazon GuardDuty (59:33)
สร้าง Data Lake ความปลอดภัยของคุณด้วย Amazon Security Lake ที่มี IPG (53:52)
การจัดการช่องโหว่ในวงกว้างขับเคลื่อนการเปลี่ยนแปลงขององค์กร (59:34)
นวัตกรรมที่พัฒนาอย่างต่อเนื่องในบริการตรวจจับและการตอบสนองของ AWS (56:21)
บริการรักษาความปลอดภัยของ AWS สำหรับการตรวจจับภัยคุกคามคอนเทนเนอร์ (54:53)

บล็อก

1