Componentes de protección
Componentes de Guard de la API del colaborador comercial de Amazon
Guard de la API del colaborador comercial utiliza los servicios de seguridad de AWS con configuraciones personalizadas para analizar la infraestructura de AWS en busca de posibles vulnerabilidades de seguridad. Guard de la API del colaborador comercial utiliza Amazon Macie, Amazon GuardDuty, Amazon Inspector, AWS IAM Access Analyzer, AWS Security Hub y AWS Config para analizar sus respectivos dominios de seguridad. Esta sección contiene detalles de alto nivel sobre cada dominio de servicio de seguridad de AWS.
-
Amazon Macie:este servicio inspecciona los buckets de Amazon S3. Detecta datos de información de identificación personal (IIP) sin cifrar, como nombres, detalles de tarjetas de crédito, números de la seguridad social, etc. También puede proporcionar detalles de configuración de seguridad, como estándares de cifrado relacionados con objetos de Amazon S3 y accesibilidad pública. Guard de la API del colaborador comercial limita los costes de Amazon Macie a menos de 300 $ por análisis, ya que primero identifica los buckets de S3 sin cifrar y, a continuación, lleva a cabo el análisis de muestra de estos buckets.
-
Amazon GuardDuty: este servicio inspecciona el flujo de red de entrada y de salida de las VPC, los eventos de Amazon S3, AWS CloudTrail y el sistema de nombres de dominio (DNS). Analiza los registros y detecta anomalías en el patrón. También comprueba los hallazgos relacionados con malware en tus instancias de Amazon EC2, Amazon ECS y Amazon EKS. Guard de la API del colaborador comercial limita el coste por análisis de GuardDuty mediante una tarea de 24 horas y un límite de coste máximo de 100 $.
-
Amazon Inspector: este servicio inspecciona las instancias de Amazon EC2 y los repositorios de Amazon ECR. Comprueba las vulnerabilidades de software y la exposición involuntaria a la red. Los hallazgos más importantes de Amazon Inspector se basan en los puertos esenciales, como TCP y HTTPS. También comprueba cualquier vulnerabilidad conocida y genera informes basados en la importancia de estos hallazgos.
-
AWS IAM AccessAnalyzer: este servicio se centra en los permisos que se proporcionan externamente (fuera de la zona de confianza). Esto ayuda a reducir los riesgos de que terceros compartan datos.
-
AWS Config: este servicio cuenta con muchas reglas gestionadas por AWS que pueden detectar amenazas de seguridad en tu configuración. Por ejemplo, puede detectar si el bucket de Amazon S3 está expuesto públicamente o no.
-
AWS Security Hub: este servicio valida ciertas normas de seguridad utilizando reglas de configuración predeterminadas y personalizadas. Security Hub también agrega todas las conclusiones de los demás servicios de seguridad (Amazon Macie, Amazon GuardDuty, etc.).
-
Amazon Macie:este servicio inspecciona los buckets de Amazon S3. Detecta datos de información de identificación personal (IIP) sin cifrar, como nombres, detalles de tarjetas de crédito, números de la seguridad social, etc. También puede proporcionar detalles de configuración de seguridad, como estándares de cifrado relacionados con objetos de Amazon S3 y accesibilidad pública. Guard de la API del colaborador comercial limita los costes de Amazon Macie a menos de 300 $ por análisis, ya que primero identifica los buckets de S3 sin cifrar y, a continuación, lleva a cabo el análisis de muestra de estos buckets.
-
Amazon GuardDuty: este servicio inspecciona el flujo de red de entrada y de salida de las VPC, los eventos de Amazon S3, AWS CloudTrail y el sistema de nombres de dominio (DNS). Analiza los registros y detecta anomalías en el patrón. También comprueba los hallazgos relacionados con malware en tus instancias de Amazon EC2, Amazon ECS y Amazon EKS. Guard de la API del colaborador comercial limita el coste por análisis de GuardDuty mediante una tarea de 24 horas y un límite de coste máximo de 100 $.
-
Amazon Inspector: este servicio inspecciona las instancias de Amazon EC2 y los repositorios de Amazon ECR. Comprueba las vulnerabilidades de software y la exposición involuntaria a la red. Los hallazgos más importantes de Amazon Inspector se basan en los puertos esenciales, como TCP y HTTPS. También comprueba cualquier vulnerabilidad conocida y genera informes basados en la importancia de estos hallazgos.
-
AWS IAM AccessAnalyzer: este servicio se centra en los permisos que se proporcionan externamente (fuera de la zona de confianza). Esto ayuda a reducir los riesgos de que terceros compartan datos.
-
AWS Config: este servicio cuenta con muchas reglas gestionadas por AWS que pueden detectar amenazas de seguridad en tu configuración. Por ejemplo, puede detectar si el bucket de Amazon S3 está expuesto públicamente o no.
-
AWS Security Hub: este servicio valida ciertas normas de seguridad utilizando reglas de configuración predeterminadas y personalizadas. Security Hub también agrega todas las conclusiones de los demás servicios de seguridad (Amazon Macie, Amazon GuardDuty, etc.).
Updated 23 days ago