AWS AppFabric özellikleri

Neden AWS AppFabric?

AWS AppFabric, kuruluşunuzdaki hizmet olarak yazılım (SaaS) uygulamalarını hızla birbirine bağlar. BT ve güvenlik ekipleri daha sonra standart bir şema kullanarak uygulamaları kolayca yönetebilir ve güvenceye alabilir. Yaygın güvenlik politikalarını ve kullanıcı erişimini izlemek üzere yöneticiler ve güvenlik analistleri için uygulama verilerini otomatik olarak normalleştirmek için AWS AppFabric güvenlik özelliklerini kullanın.

AWS AppFabric ile entegre SaaS uygulamaları

AppFabric; Asana, Atlassian Jira paketi, Dropbox, Miro, Okta, Slack, ServiceNow, Smartsheet, Webex by Cisco, Zendesk, Zoom, GitHub, Google Workspace ve Microsoft 365 gibi SaaS uygulamalarını birbirine bağlar ve yakında daha fazlası da olacak. Desteklenen uygulamalar hakkında daha fazla bilgi edinmek için AWS AppFabric Destekli Uygulamalar kısmına bakın.

AppFabric'ten gelen uygulama verileri Logz.io, Netskope, NetWitness, Rapid7 ve Splunk gibi güvenlik araçlarıyla veya tescilli güvenlik çözümünüzle uyumludur. Desteklenen güvenlik araçları veya tescilli bir güvenlik çözümüne nasıl bağlanılacağı hakkında daha fazla bilgi edinmek için AWS AppFabric Destekli Uygulamalar kısmına bakın.

AWS AppFabric güvenlik özellikleri

SaaS uygulama denetim günlükleri (örneğin olay türü, çalışma alanı adı, aktör tanımlayıcısı veya cihaz ayrıntıları) otomatik olarak Açık Siber Güvenlik Şema Çerçevesi'ne (OCSF) normalleştirilir veya ham veriler iki veri biçiminde (JSON veya Apache Parquet) erişilebilir hale getirilir. AppFabric yalnızca AWS Yönetim Konsolu'nda yetkilendirilmiş uygulamalar için kullanım verilerini normalleştirir. Yetkilendirildikten sonra AppFabric, uygulama verilerini otomatik olarak alır ve normalleştirir. Veriler, Amazon Simple Storage Service'e (Amazon S3) veya Amazon Kinesis Data Firehose aracılığıyla gönderilir. Amazon Kinesis'i kullanarak bu verileri Amazon Security Lake'e de teslim edebilirsiniz. Denetim günlüğü verileri Amazon S3, Kinesis veya Security Lake'den, seçtiğiniz güvenlik aracına gönderilir. 

AppFabric, her uygulamanın denetim günlüğü verilerini uygun olduğunda bir kullanıcı e-posta adresiyle otomatik olarak zenginleştirir (kullanıcı kimliği [UID], çalışanın e-posta adresiyle eşleştirildiğinde). Güvenlik ekipleri, her denetim günlüğü olayını bir kullanıcı tanımlayıcısı (e-posta adresi) ile zenginleştirerek güvenlik olayı yanıt süresini azaltabilir. Bu özellik sayesinde, güvenlik analistleri anormal bir olayın hangi kullanıcıyla ilişkili olduğunu daha kolay bilerek daha hızlı bir olay yanıtı sağlayacaktır. Örneğin SaaS uygulamalarında aynı kullanıcının açılmış çok sayıda oturum varsa ortak bir kullanıcı e-posta adresi, güvenlik analistlerinin kaynak kullanıcıyı daha hızlı belirlemesine yardımcı olacaktır. Önceden yalnızca uygulamaya özgü UID'leri görürlerdi ve kullanıcıyı belirlemek için SaaS uygulamalarında bu UID'leri aramak zorunda kalacaklardı.

Çalışanların ihtiyaç duydukları uygulamalara erişimini hızla yönetin. Güvenlik ve BT yönetici ekipleri, çalışanın kurumsal e-posta adresini kullanarak basit bir arama yaparak kimin hangi uygulamalara erişebileceğini hızlı bir şekilde görmek için AppFabric'i kullanabilir. AppFabric daha sonra bağlı tüm uygulamalarda uygulama erişimini veya provizyondan kaldırma durumunu doğrulayacaktır.

AppFabric, SaaS uygulamaları için temel oluşturma sürecinin ön saflarında yer almaktadır. AppFabric, yeni etkinlik kategorileri ve sınıfları oluşturmak için açık kaynaklı OCSF topluluğuyla yakın bir şekilde çalışır. Birlikte, Uygulama Etkinliğini bir OCSF olay kategorisi olarak tanıttık ve OCSF'deki SaaS uygulamalarına özgü etkinlikleri (dışa aktarma gibi) tanıttık.