Ana SayfaBelgelerKod ÖrnekleriAPI BaşvurusuDuyurularModellerSürüm NotlarıSSSGitHubVideolar
Geliştirici MerkeziAPI DurumuDestek
Belgeler
Geliştirici MerkeziAPI DurumuDestek

Koruma Bileşenleri

Amazon Satış Ortağı API'si Guard'ın Bileşenleri

Satış Ortağı API'si Guard, AWS altyapısını olası güvenlik açıklarına karşı taramak için özel yapılandırmalar içeren AWS Güvenlik hizmetlerini kullanır. Satış Ortağı API'si Guard, ilgili Güvenlik alanlarını taramak için Amazon Macie, Amazon GuardDuty, Amazon Inspector, AWS IAM Erişim Analizör, AWS Güvenlik Merkezi ve AWS Config'den yararlanır. Bu bölümde, her AWS Güvenlik hizmetinin alanına ilişkin yüksek düzey ayrıntılar yer alır.

  • Amazon Macie: Bu hizmet, Amazon S3 Klasörlerini denetler. Adlar, kredi kartı bilgileri, sosyal güvenlik numaraları gibi şifrelenmemiş kimliği tanımlayabilecek bilgi (PII) verilerini algılar. Ayrıca, Amazon S3 nesnelerine ve genel erişilebilirliğe ilişkin şifreleme standartları gibi güvenlik yapılandırması ayrıntılarını da sağlayabilir. Satış Ortağı API'si Guard, önce şifrelenmemiş S3 klasörlerini belirleyip ardından bu klasörlerin örnek taramasını gerçekleştirerek Amazon Macie maliyetlerini tarama başına 300 doların altında tutar.

  • Amazon GuardDuty: Bu hizmet; VPC'leriniz, Amazon S3 etkinlikleriniz, AWS CloudTrail ve alan adı sisteminize (DNS) giden ve giden ağ akışını denetler. Günlükleri analiz eder ve modeldeki anormallikleri tespit eder. Ayrıca, Amazon EC2 örnekleriniz, Amazon ECS ve Amazon EKS'nizdeki kötü amaçlı yazılımlarla ilgili bulguları da kontrol eder. Satış Ortağı API'si Guard, GuardDuty'nin tarama başına maliyetini sınırlandırmak için 24 saatlik zamana bağlı bir iş ve 100 ABD doları tutarında bir üst sınır kullanır.

  • Amazon Inspector: Bu hizmet, Amazon EC2 örneklerini ve Amazon ECR depolarını denetler. Yazılımdaki güvenlik açıklarını ve istenmeyen ağ açıklarını kontrol eder. Amazon Inspector bulguları, TCP ve HTTPS gibi kritik bağlantı noktalarına dayalı olduğundan daha önemlidir. Ayrıca, tüm bilinen güvenlik açıklarını kontrol eder ve bu bulguların kritiklik düzeyine göre raporlama yapar.

  • AWS IAM Erişim Analizörü: Bu hizmet, harici olarak (güven bölgesi dışından) sağlanan izinlere odaklanır. Üçüncü taraf veri paylaşımı risklerinin azaltılmasına yardımcı olur.

  • AWS Config: Bu hizmet, yapılandırmanızdaki güvenlik tehditlerinin tespit edilebildiği, AWS tarafından yönetilen birçok kural içerir. Örneğin, Amazon S3 klasörünüzün herkese açık olup olmadığını tespit edebilir.

  • AWS Güvenlik Merkezi: Bu hizmet, varsayılan ve özel yapılandırma kurallarından faydalanarak belirli güvenlik standartlarını doğrular. Güvenlik Merkezi ayrıca diğer güvenlik hizmetlerindeki (Amazon Macie, Amazon GuardDuty vb.) tüm bulguları birleştirir.

  • Amazon Macie: Bu hizmet, Amazon S3 Klasörlerini denetler. Adlar, kredi kartı bilgileri, sosyal güvenlik numaraları gibi şifrelenmemiş kimliği tanımlayabilecek bilgi (PII) verilerini algılar. Ayrıca, Amazon S3 nesnelerine ve genel erişilebilirliğe ilişkin şifreleme standartları gibi güvenlik yapılandırması ayrıntılarını da sağlayabilir. Satış Ortağı API'si Guard, önce şifrelenmemiş S3 klasörlerini belirleyip ardından bu klasörlerin örnek taramasını gerçekleştirerek Amazon Macie maliyetlerini tarama başına 300 doların altında tutar.

  • Amazon GuardDuty: Bu hizmet; VPC'leriniz, Amazon S3 etkinlikleriniz, AWS CloudTrail ve alan adı sisteminize (DNS) giden ve giden ağ akışını denetler. Günlükleri analiz eder ve modeldeki anormallikleri tespit eder. Ayrıca, Amazon EC2 örnekleriniz, Amazon ECS ve Amazon EKS'nizdeki kötü amaçlı yazılımlarla ilgili bulguları da kontrol eder. Satış Ortağı API'si Guard, GuardDuty'nin tarama başına maliyetini sınırlandırmak için 24 saatlik zamana bağlı bir iş ve 100 ABD doları tutarında bir üst sınır kullanır.

  • Amazon Inspector: Bu hizmet, Amazon EC2 örneklerini ve Amazon ECR depolarını denetler. Yazılımdaki güvenlik açıklarını ve istenmeyen ağ açıklarını kontrol eder. Amazon Inspector bulguları, TCP ve HTTPS gibi kritik bağlantı noktalarına dayalı olduğundan daha önemlidir. Ayrıca, tüm bilinen güvenlik açıklarını kontrol eder ve bu bulguların kritiklik düzeyine göre raporlama yapar.

  • AWS IAM Erişim Analizörü: Bu hizmet, harici olarak (güven bölgesi dışından) sağlanan izinlere odaklanır. Üçüncü taraf veri paylaşımı risklerinin azaltılmasına yardımcı olur.

  • AWS Config: Bu hizmet, yapılandırmanızdaki güvenlik tehditlerinin tespit edilebildiği, AWS tarafından yönetilen birçok kural içerir. Örneğin, Amazon S3 klasörünüzün herkese açık olup olmadığını tespit edebilir.

  • AWS Güvenlik Merkezi: Bu hizmet, varsayılan ve özel yapılandırma kurallarından faydalanarak belirli güvenlik standartlarını doğrular. Güvenlik Merkezi ayrıca diğer güvenlik hizmetlerindeki (Amazon Macie, Amazon GuardDuty vb.) tüm bulguları birleştirir.


Bu sayfa size yardımcı oldu mu?