Phát hiện và ứng phó trên AWS

Liên tục phát hiện, ưu tiên và ứng phó với các rủi ro bảo mật để giúp bảo vệ khối lượng công việc của bạn trên quy mô lớn

Phát hiện và ứng phó trên AWS là gì?

Các dịch vụ phát hiện và ứng phó của AWS giúp bảo vệ môi trường đám mây của bạn với các khả năng bảo mật tích hợp trong một giải pháp bảo mật hợp nhất. Các dịch vụ này giúp bạn liên tục phát hiện và ưu tiên các vấn đề quan trọng bằng cách liên kết và làm giàu các tín hiệu bảo mật, chẳng hạn như các mối đe dọa và lỗ hổng, cho phép bạn hiển thị và ưu tiên các rủi ro bảo mật đang tồn tại và hợp lý hóa phản ứng trên quy mô lớn để bảo vệ môi trường đám mây của bạn.

Phát hiện và ứng phó trên AWS là gì?

Tổng quan

Liên tục phát hiện và ưu tiên các vấn đề quan trọng thông qua việc liên kết tự động và làm giàu các tín hiệu bảo mật, chẳng hạn như các mối đe dọa và lỗ hổng, để giúp tổ chức của bạn vận hành an toàn hơn trên AWS.

Có được tầm nhìn bảo mật toàn diện hơn trên môi trường đám mây của bạn thông qua quản lý tập trung trong giải pháp bảo mật thống nhất, tổng hợp dữ liệu bảo mật từ các dịch vụ AWS và các sản phẩm đối tác trên các tài khoản và Khu vực của bạn.

Nêu rõ và ưu tiên các rủi ro đang tồn tại thông qua thông tin chi tiết có thể hành động và quy trình làm việc tự động, cho phép ứng phó hợp lý trên quy mô lớn.

Chuẩn hóa và kết hợp dữ liệu bảo mật từ các nguồn đám mây và tại chỗ, có được cái nhìn toàn diện về tình hình bảo mật của bạn và tận dụng các công cụ phân tích ưa thích của mình để điều tra và ứng phó với các sự kiện, trong khi vẫn giữ lại quyền kiểm soát và quyền sở hữu dữ liệu của bạn.

Trường hợp sử dụng

Nêu rõ rủi ro đang tồn tại thông qua các tín hiệu bảo mật hợp nhất từ nhiều dịch vụ, quản lý tập trung và tiêu chuẩn hóa các biện pháp kiểm soát nhằm giảm bớt sự phức tạp trong vận hành.

Tự động phát hiện và nhanh chóng định tuyến các nội dung phát hiện về lỗ hổng bảo mật đến các đội ngũ thích hợp gần như trong thời gian thực để họ có thể hành động ngay lập tức.

Liên tục phát hiện và khắc phục tình trạng cấu hình sai tài nguyên đám mây và rủi ro tuân thủ để đảm bảo môi trường của bạn hoạt động theo các phương pháp bảo mật tốt nhất.

Bảo vệ tài khoản và khối lượng công việc của bạn khỏi các mối đe dọa tiềm ẩn, hợp lý hóa biện pháp ứng phó mối đe dọa bằng cách tự động hóa, cũng như giảm thiểu tác động đến hoạt động kinh doanh thông qua thời gian khắc phục và phục hồi ngắn hơn.

Khám phá và bảo vệ dữ liệu và khối lượng công việc nhạy cảm để tăng khả năng hiển thị và tự động hóa việc khắc phục các rủi ro bảo mật dữ liệu của bạn.

  • Expedia

    Expedia cần cập nhật các yêu cầu tuân thủ trên toàn cầu và tại địa phương cũng như khả năng xử lý, phân tích và kiểm soát lượng dữ liệu khổng lồ mà chúng tôi tạo ra. Giải pháp AWS mà chúng tôi xây dựng dựa trên Amazon Macie đã giúp chúng tôi tự động hóa việc quét, gắn thẻ, lấy mẫu và nhận dạng dữ liệu cũng như triển khai cấu hình quy tắc, tạo chỉ số và điều chỉnh quy mô các biện pháp kiểm soát bảo mật. Với Macie là điểm cốt lõi của giải pháp, chúng tôi có thể giảm dấu ấn để lại trên dữ liệu nhạy cảm. Bằng cách giảm dữ liệu PII, chúng tôi có thể mở quyền truy cập dữ liệu cho các nhà phân tích của mình trong khi giảm tình trạng rò rỉ và đồng thời mang lại trải nghiệm mạnh mẽ và phong phú cho khách hàng của mình.

    Aaron Miller, Kỹ sư trưởng, Expedia Group
    Tìm hiểu về cách Expedia sử dụng Macie để bảo vệ dữ liệu ở quy mô petabyte »

Tìm hiểu về trung tâm bảo mật mới

Tìm hiểu thêm

Trung tâm bảo mật AWS phát hiện và ứng phó với các vấn đề bảo mật trọng yếu

Trung tâm bảo mật AWS Demp

Nội dung phát hiện về rủi ro của Trung tâm bảo mật AWS

Chống phần mềm độc hại của GuardDuty

Phát hiện mối đe dọa mở rộng GuardDuty - Xác định các cuộc tấn công nhiều giai đoạn

Phát hiện mối đe dọa nhiều giai đoạn bằng Amazon GuardDuty và MITRE

Khám phá nội dung đồ họa thông tin này để nắm bắt thông tin tổng quan về các dịch vụ phát hiện và ứng phó.

Tìm hiểu thêm

Đọc sách điện tử này để nắm bắt thông tin tổng quan về phát hiện và ứng phó trên AWS. 

Tìm hiểu thêm

Phát hiện mối đe dọa nâng cao cho Amazon EKS với Amazon GuardDuty (59:33)
Xây dựng hồ dữ liệu bảo mật của bạn bằng Amazon Security Lake, với sự góp mặt của IPG (53:52)
Quản lý lỗ hổng bảo mật trên quy mô lớn có thể thúc đẩy chuyển đổi doanh nghiệp (59:34)
Đổi mới liên tục trong các dịch vụ phát hiện và ứng phó của AWS (56:21)
Các dịch vụ bảo mật của AWS để phát hiện mối đe dọa đối với bộ chứa (54:53)

Blog

1