Các tính năng của AWS AppFabric

Tại sao nên chọn AWS AppFabric?

AWS AppFabric nhanh chóng kết nối các ứng dụng phần mềm dưới dạng dịch vụ (SaaS) trong toàn tổ chức của bạn. Sau đó, các nhóm CNTT và bảo mật có thể dễ dàng quản lý và bảo mật các ứng dụng bằng cách sử dụng một lược đồ tiêu chuẩn. Sử dụng các tính năng bảo mật của AWS AppFabric để tự động chuẩn hóa dữ liệu ứng dụng cho quản trị viên và nhà phân tích bảo mật để giám sát các chính sách bảo mật chung và quyền truy cập của người dùng.

Các ứng dụng SaaS được tích hợp với AWS AppFabric

AppFabric kết nối với các ứng dụng SaaS bao gồm Asana, bộ công cụ Atlassian Jira, Dropbox, Miro, Okta, Slack, ServiceNow, Smartsheet, Webex của Cisco, Zendesk, Zoom, GitHub, Google Workspace và Microsoft 365 sắp ra mắt. Để tìm hiểu thêm về từng ứng dụng được hỗ trợ, hãy xem Ứng dụng được AWS AppFabric hỗ trợ.

Dữ liệu ứng dụng từ AppFabric tương thích với các công cụ bảo mật như Logz.io, Netskope, NetWitness, Rapid7 và Splunk hoặc giải pháp bảo mật độc quyền của bạn. Để tìm hiểu thêm về các công cụ bảo mật được hỗ trợ hoặc cách kết nối với giải pháp bảo mật độc quyền, hãy xem Ứng dụng được AWS AppFabric hỗ trợ.

Các tính năng bảo mật của AWS AppFabric

Bản ghi kiểm tra ứng dụng SaaS (ví dụ: loại sự kiện, tên không gian làm việc, định danh tác nhân hoặc chi tiết thiết bị) được tự động chuẩn hóa thành Khung lược đồ an ninh mạng mở (OCSF) hoặc dữ liệu thô được cung cấp ở hai định dạng - JSON hoặc Apache Parquet. AppFabric chỉ chuẩn hóa dữ liệu sử dụng cho các ứng dụng được ủy quyền trong Bảng điều khiển quản lý AWS. Sau khi được ủy quyền, AppFabric sẽ tự động tải nhập và chuẩn hóa dữ liệu ứng dụng. Dữ liệu được gửi đến Amazon Simple Storage Service (Amazon S3) hoặc thông qua Firehose dữ liệu Amazon Kinesis. Với Amazon Kinesis, bạn cũng có thể đưa dữ liệu này đến Amazon Security Lake. Từ Amazon S3, Kinesis hoặc Security Lake, dữ liệu bản ghi kiểm tra được gửi đến công cụ bảo mật mà bạn chọn. 

AppFabric tự động làm phong phú dữ liệu bản ghi kiểm tra của từng ứng dụng với địa chỉ email người dùng khi có thể (khi dữ liệu nhận dạng người dùng [UID] khớp với địa chỉ email nhân viên). Bằng cách làm phong phú từng sự kiện ghi kiểm tra bằng dữ liệu định danh người dùng (địa chỉ email), các nhóm bảo mật có thể giảm thời gian phản hồi các sự cố bảo mật. Với tính năng này, các nhà phân tích bảo mật sẽ dễ dàng biết được sự kiện bất thường có liên quan đến người dùng nào và từ đó phản ứng nhanh chóng hơn. Ví dụ: nếu có một khối lượng lớn thông tin đăng nhập từ cùng một người dùng trên các ứng dụng SaaS, địa chỉ email người dùng phổ biến sẽ giúp các nhà phân tích bảo mật xác định người dùng thực hiện hành động đó nhanh hơn. Trước đây, họ sẽ chỉ thấy UID dành riêng cho ứng dụng và sẽ phải tra cứu các UID đó trong các ứng dụng SaaS để xác định người dùng.

Nhanh chóng quản lý quyền truy cập của nhân viên trong các ứng dụng mà họ cần. Nhóm quản trị bảo mật và CNTT có thể sử dụng AppFabric để nhanh chóng xem ai có quyền truy cập vào (các) ứng dụng nào bằng cách tìm kiếm đơn giản bằng địa chỉ email công ty của nhân viên. AppFabric sau đó sẽ xác minh quyền truy cập ứng dụng hoặc trạng thái ngừng cung cấp trên tất cả các ứng dụng được kết nối.

AppFabric đi đầu trong việc tạo ra cơ sở cho các ứng dụng SaaS. AppFabric hợp tác chặt chẽ với cộng đồng OCSF mã nguồn mở để tạo các danh mục và lớp sự kiện mới. Cùng nhau, chúng tôi đã ra mắt danh mục Hoạt động ứng dụng dưới dạng sự kiện OCSF và ra mắt các hoạt động (như xuất dữ liệu) dành riêng cho các ứng dụng SaaS trong OCSF.