Ang AWS GuardDuty ba ay isang SIEM?
Ang AWS GuardDuty ba ay isang SIEM?

Video: Ang AWS GuardDuty ba ay isang SIEM?

Video: Ang AWS GuardDuty ba ay isang SIEM?
Video: PAANU GUMAWA NG MEMO AT MAG SUSPENDI NG GWARDIA PT 1 2024, Mayo
Anonim

Amazon GuardDuty ay isang pinamamahalaang serbisyo sa pagtuklas ng pagbabanta na patuloy na sumusubaybay para sa malisyosong o hindi awtorisadong gawi upang makatulong na protektahan ang iyong AWS mga account at workload.

Dito, mayroon bang SIEM ang AWS?

A SIEM solusyon na idinisenyo upang katutubong subaybayan AWS environment ay nagbibigay sa iyo ng visibility sa kung ano ang nangyayari at tinitiyak ang seguridad ng mga system at data. AlienVault USM Kahit saan kasama nito AWS -native sensor ay isang cloud monitoring platform na puno AWS SIEM mga kakayahan, kabilang ang: CloudTrail Monitoring at Alerto.

Gayundin, paano ko gagamitin ang AWS GuardDuty? Pag-deploy ng solusyon

  1. I-deploy ang template ng CloudFormation.
  2. Lumikha at magpatakbo ng kaganapan ng pagsubok sa paghahanap ng Lambda GuardDuty.
  3. Kumpirmahin ang entry sa VPC Network ACL.
  4. Kumpirmahin ang entry sa AWS WAF IPSets.
  5. Kumpirmahin ang subscription sa notification ng SNS.
  6. Ilapat ang WAF Web ACLs sa mga mapagkukunan.

Katulad nito, ano ang AWS GuardDuty?

Amazon GuardDuty ay isang serbisyo sa pagtukoy ng banta na patuloy na sumusubaybay para sa malisyosong aktibidad at hindi awtorisadong gawi upang protektahan ang iyong AWS mga account at workload. GuardDuty sinusuri ang sampu-sampung bilyong kaganapan sa maramihang AWS pinagmumulan ng data, tulad ng AWS CloudTrail, Amazon Mga Log ng Daloy ng VPC, at mga log ng DNS.

Ang CloudWatch ba ay isang SIEM?

Maaaring i-log ng CloudTrail ang lahat ng kaganapan mula sa IAM at isa ito sa pinakamahalagang serbisyo mula sa a SIEM pananaw. CloudWatch Ang mga log ay isang extension ng CloudWatch pasilidad sa pagsubaybay at nagbibigay ng kakayahang mag-parse ng system, serbisyo at mga log ng application nang malapit sa real time.

Inirerekumendang: