Je li AWS GuardDuty SIEM?
Je li AWS GuardDuty SIEM?

Video: Je li AWS GuardDuty SIEM?

Video: Je li AWS GuardDuty SIEM?
Video: AWS re:Invent 2018: Threat Detection with Tableau and Amazon GuardDuty (DEM118) 2024, Studeni
Anonim

Amazon GuardDuty je upravljana usluga otkrivanja prijetnji koja kontinuirano prati zlonamjerno ili neovlašteno ponašanje kako bi zaštitila vaše AWS račune i radna opterećenja.

Ovdje, ima li AWS SIEM?

A SIEM rješenje dizajnirano za izvorno praćenje AWS okruženja daje vam uvid u ono što se događa i osigurava sigurnost sustava i podataka. AlienVault USM Anywhere sa svojim AWS -nativni senzor je platforma za praćenje oblaka s punim AWS SIEM mogućnosti, uključujući: CloudTrail nadzor i upozorenje.

Isto tako, kako da koristim AWS GuardDuty? Uvođenje rješenja

  1. Postavite predložak CloudFormation.
  2. Stvorite i pokrenite Lambda GuardDuty testni događaj pronalaženja.
  3. Potvrdite unos u VPC Network ACL.
  4. Potvrdite unos u AWS WAF IPSetovima.
  5. Potvrdite pretplatu na SNS obavijesti.
  6. Primijenite WAF Web ACL-ove na resurse.

Slično, što je AWS GuardDuty?

Amazon GuardDuty je usluga otkrivanja prijetnji koja kontinuirano prati zlonamjerne aktivnosti i neovlašteno ponašanje kako bi zaštitila vaše AWS račune i radna opterećenja. GuardDuty analizira desetke milijardi događaja kroz više njih AWS izvore podataka, kao npr AWS CloudTrail, Amazon VPC zapisnici toka i DNS zapisnici.

Je li CloudWatch SIEM?

CloudTrail može zabilježiti sve događaje iz IAM-a i jedna je od najvažnijih usluga iz a SIEM perspektiva. CloudWatch Dnevnici su proširenje CloudWatch mogućnost nadzora i pruža mogućnost raščlanjivanja zapisnika sustava, usluga i aplikacija u gotovo stvarnom vremenu.

Preporučeni: