Componenti di protezione
Componenti di Guard per l'API per i partner di vendita Amazon
Guard per l'API per i partner di vendita utilizza i servizi di sicurezza AWS con configurazioni personalizzate per eseguire la scansione dell'infrastruttura AWS alla ricerca di eventuali vulnerabilità di sicurezza. Guard per l'API per i partner di vendita sfrutta Amazon Macie, Amazon GuardDuty, Amazon Inspector, AWS IAM Access Analyzer, AWS Security Hub e AWS Config per eseguire la scansione dei rispettivi domini di sicurezza. Questa sezione contiene dettagli di livello elevato sul dominio di ciascun servizio di sicurezza AWS.
-
Amazon Macie:questo servizio ispeziona i bucket Amazon S3. Rileva dati di identificazione personale (PII) non crittografati come nomi, dettagli della carta di credito, numeri di previdenza sociale e altro ancora. Può anche fornire dettagli sulla configurazione di sicurezza come gli standard di crittografia relativi agli oggetti Amazon S3 e l'accessibilità pubblica. Guard per l'API per i partner di vendita limita i costi di Amazon Macie al di sotto di 300 dollari per scansione, identificando prima i bucket S3 non crittografati e quindi eseguendo una scansione di esempio di tali bucket.
-
Amazon GuardDuty: questo servizio controlla il flusso di rete in entrata e in uscita verso i tuoi VPC, gli eventi Amazon S3, AWS CloudTrail e il sistema dei nomi di dominio (DNS). Analizza i log e rileva le anomalie nei modelli. Verifica inoltre i risultati relativi al malware sulle tue istanze Amazon EC2, su Amazon ECS e su Amazon EKS. Guard per l'API per i partner di vendita limita il costo per scansione di GuardDuty attraverso un processo limitato nel tempo di 24 ore e un tetto di 100 dollari.
-
Amazon Inspector: questo servizio esamina le istanze Amazon EC2 e i repository Amazon ECR. Verifica la presenza di vulnerabilità del software e l'esposizione involontaria della rete. I risultati di Amazon Inspector sono più importanti in base a porte critiche come TCP e HTTPS. Inoltre, verifica la presenza di eventuali vulnerabilità note e report basati sulla criticità di tali risultati.
-
AWS IAM AccessAnalyzer: questo servizio si concentra sulle autorizzazioni fornite esternamente (al di fuori della zona di fiducia). Aiuta a ridurre i rischi di condivisione dei dati con terze parti.
-
AWS Config: questo servizio dispone di molte regole gestite da AWS in grado di rilevare minacce alla sicurezza nella configurazione. Ad esempio, è in grado di rilevare se il bucket Amazon S3 è esposto al pubblico o meno.
-
AWS Security Hub: questo servizio convalida determinati standard di sicurezza sfruttando regole di configurazione predefinite e personalizzate. Security Hub aggrega inoltre tutti i risultati degli altri servizi di sicurezza (Amazon Macie, Amazon GuardDuty, ecc.)
-
Amazon Macie:questo servizio ispeziona i bucket Amazon S3. Rileva dati di identificazione personale (PII) non crittografati come nomi, dettagli della carta di credito, numeri di previdenza sociale e altro ancora. Può anche fornire dettagli sulla configurazione di sicurezza come gli standard di crittografia relativi agli oggetti Amazon S3 e l'accessibilità pubblica. Guard per l'API per i partner di vendita limita i costi di Amazon Macie al di sotto di 300 dollari per scansione, identificando prima i bucket S3 non crittografati e quindi eseguendo una scansione di esempio di tali bucket.
-
Amazon GuardDuty: questo servizio controlla il flusso di rete in entrata e in uscita verso i tuoi VPC, gli eventi Amazon S3, AWS CloudTrail e il sistema dei nomi di dominio (DNS). Analizza i log e rileva le anomalie nei modelli. Verifica inoltre i risultati relativi al malware sulle tue istanze Amazon EC2, su Amazon ECS e su Amazon EKS. Guard per l'API per i partner di vendita limita il costo per scansione di GuardDuty attraverso un processo limitato nel tempo di 24 ore e un tetto di 100 dollari.
-
Amazon Inspector: questo servizio esamina le istanze Amazon EC2 e i repository Amazon ECR. Verifica la presenza di vulnerabilità del software e l'esposizione involontaria della rete. I risultati di Amazon Inspector sono più importanti in base a porte critiche come TCP e HTTPS. Inoltre, verifica la presenza di eventuali vulnerabilità note e report basati sulla criticità di tali risultati.
-
AWS IAM AccessAnalyzer: questo servizio si concentra sulle autorizzazioni fornite esternamente (al di fuori della zona di fiducia). Aiuta a ridurre i rischi di condivisione dei dati con terze parti.
-
AWS Config: questo servizio dispone di molte regole gestite da AWS in grado di rilevare minacce alla sicurezza nella configurazione. Ad esempio, è in grado di rilevare se il bucket Amazon S3 è esposto al pubblico o meno.
-
AWS Security Hub: questo servizio convalida determinati standard di sicurezza sfruttando regole di configurazione predefinite e personalizzate. Security Hub aggrega inoltre tutti i risultati degli altri servizi di sicurezza (Amazon Macie, Amazon GuardDuty, ecc.)
Updated 23 days ago