Amazon Detective

分析並視覺化安全資料,以快速找出潛在安全問題的根本原因

Amazon Detective 讓您可以輕鬆分析、調查和快速確定潛在安全問題清單或可疑活動的根本原因。Amazon Detective 可自動從您的 AWS 資源中收集日誌資料,並使用機器學習、統計分析和圖論來建置關聯的資料集,讓您能夠輕鬆地進行更快、更有效的安全調查。

可以使用 Amazon GuardDuty、Amazon Macie 和 AWS Security Hub 等 AWS 安全服務以及合作夥伴安全產品,來識別潛在的安全問題或問題清單。這些服務確實有助於在發生問題時提醒您,並指出修復問題的位置。但有時可能存在這樣一個安全問題清單,您需要更深入地研究和分析詳細資訊,才能找出根本原因並採取措施。確定安全問題清單的根本原因可能是一個複雜的過程,通常涉及從眾多不同的資料來源收集和合併日誌,使用擷取、轉換和載入 (ETL) 工具或自訂指令碼來整理資料,然後安全分析人員必須分析資料並進行長時間的調查。

Amazon Detective 讓您的安全團隊能輕鬆開展調查,并快速找出問題清單的根本原因,從而簡化了此過程。Amazon Detective 可分析來自多個資料來源 (例如 Virtual Private Cloud (VPC) Flow Logs、AWS CloudTrail 和 Amazon GuardDuty) 的數万億個事件,並自動建立資源、使用者,以及他們在一段時間進行互動的統一互動式檢視。透過這種統一的檢視,您可在一處視覺化呈現所有詳細資訊和內容,以識別問題清單的根本原因,向下鑽研相關的歷史活動,并快速確定根本原因。

只需在 AWS 主控台點按幾下,即可開始使用 Amazon Detective。無須部署軟體,以及啟用和維護資料來源。

優勢

更快、更有效地開展調查

Amazon Detective 提供一段時間內使用者和資源互動的統一檢視,所有內容和詳細資訊都集中在一處,可助您快速分析並找出安全問題清單的根本原因。例如,可以在 Amazon Detective 中快速調查 Amazon GuardDuty 的問題清單,例如異常的 Console Login API 叫用,其中包含一段時間內 API 叫用趨勢,以及使用者在地理位置地圖上的登入嘗試等詳細資訊。憑藉這些詳細資訊,您可以快速確定其是合法,還是表明 AWS 資源已洩露。 

透過持續的資料更新節省時間和精力

Amazon Detective 會自動處理有關 IP 流量、AWS 管理操作,以及惡意或未經授權活動的 TB 級事件資料記錄。它將資料整理至一個圖形模型中,其中彙總了您的 AWS 環境中所有與安全性相關的關係。然後,Amazon Detective 會查詢此模型,以建立用於調查的視覺化檢視。隨著 AWS 資源中可用的新資料增多,圖形模型將不斷更新,因此,您可以花更少的時間來管理不斷變化的資料。

易於使用的視覺化

Amazon Detective 會產生視覺化檢視,其中包含您需要調查和回應安全問題清單所需的資訊。它可協助您回答諸如「該角色有如此多失敗的 API 叫用是否正常?」或「該執行個體的流量激增是否符合預期?」之類的問題,而無須整理任何資料,或者開發、設定或調整自己的查詢和演算法。Amazon Detective 保留彙總資料最多一年,這些資料將顯示選定時段內活動類型和數量的變更,並將這些變更與安全問題清單相關聯。

運作方式

Amazon Detective 的運作方式

使用案例

分級安全問題清單

分級通常是調查過程的第一階段,用於確定問題清單是真正存取的安全問題還是誤報。藉助 Amazon Detective 視覺化檢視,您可以查看與該問題清單相關的資源、IP 地址和 AWS 帳戶、相關問題清單,以及在該問題清單相近時間或位置發生的活動,從而快速確定該問題清單是實際的惡意活動還是誤報。

事故調查

一些安全問題清單需要深入調查,以確定惡意活動的程度、其影響和根本原因。當 AWS 安全服務 (如 Amazon GuardDuty) 識別出問題清單後,您可以移至 Amazon Detective,立即查看與問題清單相關的內容和活動,向下鑽研相關歷史活動,以便識別異常模式并快速確定根本原因的性質和程度,以及導致問題清單的活動。

威脅搜捕

威脅搜捕是一種主動分析功能,可根據某些線索或假設來發現隱藏的威脅。Amazon Detective 可讓您專注於特定資源,例如 IP 地址、AWS 帳戶、VPC 和 EC2 執行個體,並提供與這些資源相關聯的活動的詳細視覺化檢視,來協助進行威脅搜捕。Amazon Detective 還可提供基於時間的分析,能夠向下鑽研、查看特定時段內的所有活動,以及發現規範變更,從而為搜捕過程提供協助。

閱讀文件
閱讀文件

閱讀文件,進一步了解有關 Amazon Detective 功能和實作的資訊。

閱讀文件 
註冊 AWS 帳戶
註冊免費帳戶

立即存取 AWS 免費方案。 

註冊 
註冊使用預覽版
註冊使用預覽版

註冊預覽版,即可開始使用 Amazon Detective 進行建置。

註冊