Партнеры по AWS CloudTrail
Управление журналами и их анализ
Alert Logic
Продукт Alert Logic Professional включает в себя решение для управления журналами, которое использует в качестве источника данных сервис CloudTrail. Alert Logic Professional позволит вам отслеживать, распознавать, анализировать и архивировать данные CloudTrail для быстрой идентификации признаков нарушения безопасности и потенциальных уязвимостей, а также для выполнения криминалистического расследования инцидента. Если организация должна соответствовать стандартам PCI, HIPAA, SOX или другим нормативным требованиям, то эта возможность становится критически важной и необходимой. С помощью Alert Logic Professional и CloudTrail вы сможете посвятить свои усилия оперативному устранению угроз, в число которых входит неавторизованное предоставление прав доступа, попытки брутфорса, случаи поддельной идентификации пользователя, а также действия, направленные на неразрешенное получение доступа.
AlienVault
Решение USM Anywhere компании AlienVault обладает встроенными возможностями для сбора, анализа и хранения событий AWS CloudTrail для непрерывного мониторинга безопасности и управления в части соответствия требованиям. Оно автоматизирует обнаружение вторжений и реагирование на инциденты по всем используемым аккаунтам AWS, а также в локальных и гибридных средах. USM Anywhere аттестовано на совместимость со стандартами PCI, HIPAA и SOC 2 и включает в себя готовые и настраиваемые отчеты, которые помогут отслеживать и демонстрировать действия по обеспечению безопасности и соответствия требованиям.
Boundary
Boundary интерпретирует данные журнала AWS CloudTrail, комбинируя их с другой информацией о событиях от таких инструментов, как AWS OpsWorks. Такой подход позволяет клиентам отслеживать серьезность происходящих изменений, понимать, какие изменения привели к производственным проблемам, а также находить ответственных за изменения. Сочетая эти сведения с текущими динамическими показателями Boundary, клиенты могут легко разобраться в ситуации, используя детализированную историю изменений и данные об эффективности.
CloudCheckr
CloudCheckr интегрируется в AWS CloudTrail, чтобы обеспечивать наглядность и практическую информацию о ресурсах в Amazon Web Services (AWS). CloudCheckr разработан специально для AWS и поэтому предоставляет подробные сведения о процессах, происходящих в аккаунтах AWS. С помощью CloudCheckr можно анализировать данные, искать информацию, разбираться в процессах, получать уведомления о работе API AWS и об используемых ресурсах. Чтобы CloudCheckr начал принимать файлы журналов CloudTrail, достаточно выделить несколько минут на настройку. Доступна 2-недельная пробная версия CloudCheckr.
Datadog
Datadog – это сервис мониторинга гибридных облачных приложений, с помощью которого организации могут повысить гибкость и эффективность, а также обеспечить комплексное наглядное представление приложений и всей организации. Эти возможности предоставляются на базе SaaS-платформы анализа данных. С их помощью команды разработки, эксплуатации и другие подразделения могут ускорять вывод продуктов на рынок, обеспечивать бесперебойную работу приложений и успешно реализовывать проекты по цифровой трансформации.
Rapid7
InsightOps компании Rapid7 сочетает управление журналами с анализом ресурсов в режиме реального времени и обеспечивает простоту мониторинга и устранения неполадок в ИТ-системах. С помощью InsightOps можно эффективно собирать, хранить и анализировать журналы AWS CloudTrail. InsightOps предоставляет простой в использовании интерфейс, позволяющий быстро понять, какие действия выполняются от имени аккаунта AWS, настроить уведомления о важных событиях CloudTrail в аккаунте AWS и готовые к работе информационные панели, которые обеспечивают сводное высокоуровневое представление всех данных CloudTrail.
SailPoint
Облачная платформа SailPoint Identity Security необходима современному предприятию. SailPoint автоматизирует управление идентификационными данными в организации и контроль над ними, обеспечивая необходимый объем доступа для нужного человека в нужное время. SailPoint интегрируется с AWS CloudTrail, чтобы анализировать доступ, используя искусственный интеллект и машинное обучение, а также организовывать сертификацию прав и предоставление доступа с помощью расширяемой платформы с минимальным кодированием. SailPoint вместе с AWS дает возможность принимать обоснованные решения о доступе и оптимизировать применение политик наименьших привилегий и нулевого доверия как для сотрудников, так и для лиц, не являющихся сотрудниками, для защиты вашего бизнеса.
Saviynt
Saviynt Security Manager для AWS предоставляет управление привилегированным доступом, управление идентификацией и контроль безопасности для обеспечения соответствия ресурсов AWS требованиям. Saviynt интегрируется с AWS CloudTrail в качестве основного источника данных и обеспечивает полную наглядность действий по привилегированному, бессерверному и регулярному использованию AWS. С помощью Saviynt можно защитить свою инфраструктуру AWS и обеспечить соответствие требованиям, используя возможности непрерывного мониторинга и видимости использования.
Splunk
Программное обеспечение Splunk позволяет компаниям отслеживать, искать, анализировать, визуализировать и обрабатывать массивные потоки вычислительных данных как в режиме реального времени, так и из архивов. Splunk App для AWS создано для получения данных из AWS CloudTrail и предлагает встроенную базу знаний о важнейших панелях управления и отчетах. С помощью Splunk App для AWS клиенты получают подробное представление и оперативные аналитические выводы об администрировании AWS и работе аккаунта.
Sumo Logic
Sumo Logic – облачная платформа аналитики машинных данных, которая позволяет предприятиям выявлять и решать оперативные вопросы, генерировать оригинальные бизнес-идеи, улучшать наглядность безопасности и управлять соответствием требованиям. Приложение Sumo Logic для AWS CloudTrail использует данные из аккаунта клиента и создает запросы, отчеты и информационные панели в режиме реального времени, чтобы дать более полное представление о методах обеспечения безопасности и деятельности компании.
Threat Stack
Решения Threat Stack для компаний, которые работают с растущими объемами данных, обеспечивают безопасное масштабирование и соответствие комплексным требованиям облачной безопасности путем выявления и проверки в режиме реального времени внутренних угроз, внешних атак и признаков потери данных. Решения Threat Stack Cloud Security Platform и Cloud SecOps Program разработаны для современной инфраструктуры. Они сочетают возможности непрерывного мониторинга безопасности и оценки рисков, что позволяет специалистам по безопасности и операционным отделам более эффективно управлять рисками и обеспечивать соответствие требованиям в масштабах всей инфраструктуры, в том числе в облачных и гибридных облачных средах, средах с несколькими облаками и средах на основе контейнеров.
Сервисы
2nd Watch
Рекомендации компании 2nd Watch по использованию AWS CloudTrail были одобрены к применению в Программе доставки сервисов AWS.
2nd Watch помогает клиентам адаптировать и интегрировать управляемые облачные решения, в которых применяется целостный и заблаговременный подход к анализу операционных, финансовых и технических требований в отношении долгосрочного использования сервисов AWS.
С помощью таких инструментов управления AWS, как Amazon EC2 Systems Manager, AWS Config, CloudFormation и CloudTrail, компания 2nd Watch обеспечивает мгновенное исправление уязвимостей нулевого дня, выполняет техническую и финансовую оптимизацию, снижает сложность и повышает прозрачность среды для лучшего обеспечения эффективности и сокращения рисков.
Cloudreach
Рекомендации компании Cloudreach по использованию AWS CloudTrail были одобрены к применению в Программе доставки сервисов AWS.
Будучи партнером-консультантом APN, компания Cloudreach разрабатывает стратегии, осуществляет планирование, внедрение и преобразование бизнеса, а также инвестирует в операционные сервисы и эксплуатационные возможности для поддержания высокого уровня производительности и качества обслуживания клиентов.
Компания Cloudreach работает с предложениями, основанными на компетентности в таких областях, как облачные ЦОД, инновации в приложениях, электронная коммерция, цифровые активы, аналитика данных, переход в облако и облачная линия обслуживания. Компания Cloudreach реализовала проекты для клиентов в Северной Америке и Европе, полагаясь на AWS CloudTrail для предоставления услуг конечным пользователям.
Cognizant
Рекомендации компании Cognizant по использованию AWS CloudTrail были одобрены к применению в Программе доставки сервисов AWS.
Cognizant позволяет международным предприятиям решать двойную задачу: сделать текущие операции максимально эффективными и экономически выгодными и инвестировать в инновации для раскрытия потенциала внутри своих организаций. При этом компания отличается тем, что решает эту задачу с помощью повышения производительности и оптимизации критически важных бизнес-функций.
Cloudnexa
Cloudnexa – это ведущий партнер-консультант и авторизованный торговый посредник AWS. Мы помогаем клиентам достигать поставленных инфраструктурных и коммерческих целей, используя облако. Ключевым элементом в достижении этих целей является платформа управления облаком vNOC, которая предоставляет клиентам средства автоматизации, необходимые для управления облачными сервисами на AWS. CloudNexa интегрируется с AWS CloudTrail и обеспечивает клиентов инструментами по выявлению и устранению неисправностей, а также аудиту ИТ.
Flux7
Рекомендации компании Flux7 по использованию AWS CloudTrail были одобрены к применению в Программе доставки сервисов AWS.
Flux7 – это ведущий партнер-консультант AWS, реализовавший более 150 проектов в сфере DevOps и управления облаком. Flux7 использует инструменты управления AWS и помогает своим клиентам разрабатывать гибкие облачные решения и закладывать практики DevOps в основу инфраструктуры бизнеса.
Foghorn Consulting
Рекомендации компании Foghorn Consulting по использованию AWS CloudTrail были одобрены к применению в Программе доставки сервисов AWS.
Foghorn интегрирует инструменты мониторинга, оповещения и автоматизации с AWS CloudTrail, что позволяет обеспечить соответствие требованиям, безопасность корпоративного уровня и возможность контроля системы в режиме реального времени.
Foghorn Consulting – это продвинутый партнер-консультант AWS и поставщик управляемых сервисов, который специализируется на развитии общедоступных облачных платформ для стартапов, SaaS-провайдеров и крупных предприятий. Компания Foghorn обладает непревзойденным списком достижений, ее подход значительно снижает риски и ускоряет график развертывания. Foghorn Consulting помогает стартапам и крупным компаниям при переходе на AWS, после чего организует управление средами AWS, успешно загруженными в облако. Это позволяет клиентам сосредоточиться на своих приложениях, а не на серверах и инфраструктуре.
Smartronix
Smartronix – это мировой провайдер профессиональных решений, специализирующийся на облачных вычислениях, эксплуатации сетей, кибербезопасности, корпоративном программном обеспечении и информационных технологиях в здравоохранении. AWS CloudTrail – неотъемлемая часть управляемого Iaas-решения CloudAssured от Smartronix, которая предоставляет полностью управляемую AWS для корпоративных и государственных клиентов со строгими нормативными требованиями и усиленными мерами безопасности.
Stelligent
Рекомендации компании Stelligent по использованию AWS CloudTrail были одобрены к применению в Программе доставки сервисов AWS.
Stelligent – это партнер AWS, подтвердивший компетентность в сфере DevOps, который обладает большим опытом в создании систем непрерывной доставки за счет программного исполнения, полного тестирования и поддержки версионности. Такие системы позволяют клиентам поставлять программное обеспечение одним щелчком и/или при каждом изменении кода.
Сервис управления DevOps компании Stelligent обеспечивает полную работоспособность и эффективность конвейера непрерывного развертывания и инфраструктуры для клиентов, у которых настроен автоматический процесс доставки и которые хотят, чтобы их специалисты уделяли внимание основным бизнес-процессам, а не занимались поддержкой инфраструктуры.
Интеграция озера AWS CloudTrail
Безопасность облачного хранилища
Безопасность облачного хранилища позволяет клиентам защищать данные в хранилище объектов в общедоступном облаке, гарантируя защиту приложений, устройств и расположенных далее по сети клиентов от вредоносных файлов, помещенных в объектное хранилище, например Amazon S3. Обеспечьте эту интеграцию, чтобы проводить аудит и анализ событий сервиса Безопасность облачного хранилища, такие как обнаружение проблемных файлов и изменений конфигурации корзины в озере AWS CloudTrail.
Clumio
Clumio – это безопасный сервис резервного копирования как услуги для корпораций, который устраняет сложности управления данными во всех облаках благодаря правильному подходу к SaaS. В озере CloudTrail можно просматривать сведения о попытках входа, обновлениях в ролях пользователей, редактировании политик, событиях восстановления, изменениях в подключенных источниках данных, а также другую информацию.
CrowdStrike
CrowdStrike – это доступная в облаке платформа нового поколения для защиты адресов с унифицированным антивирусом нового поколения и функциями обнаружения адресов и реагирования (EDR). Предоставляйте данные о действиях пользователей, сгенерированные на платформе CrowdStrike Falcon для хранения в озере CloudTrail. Это позволит обеспечить агрегирование, неизменность, сохранение и аналитику и позволит упростить аудит, расследование инцидентов безопасности и оперативное устранение неполадок.
CyberArk
CyberArk является комплексным продуктом для обеспечения безопасности любой идентификации – как для человека, так и для машины – при использовании бизнес-приложений, распределенной рабочей силы и гибридных облачных рабочих нагрузок в течение всего жизненного цикла DevOps. Интегрируйте журналы аудита CyberArk Identity Security Intelligence, предупреждения аналитики поведения пользователей (UBA) и события обнаружения привилегированного доступа, чтобы улучшить видимость и повысить скорость реагирования на целевые угрозы.
GitHub
GitHub помогает организациям любого размера, от проектов с открытым исходным кодом до стартапов и глобальных компаний, улучшать совместное написание кода, масштабирование и сотрудничество. Решение с открытым исходным кодом для интеграции журнала аудита GitHub в озеро CloudTrail для анализа событий, инициированных действиями, которые затрагивают GitHub Enterprise.
LaunchDarkly
LaunchDarkly помогает командам разработчиков ускорить внедрение инноваций, трансформируя способы доставки их программного обеспечения благодаря способности последовательно выпускать новые функции для любого сегмента пользователей на любой платформе. Интегрируйте LaunchDarkly с озером AWS CloudTrail, чтобы просматривать обновления флагов, изменения ролей и пользователей и выполнять другие задачи, связанные с событиями, вызванными AWS и извне AWS.
MontyCloud
Сервис MontyCloud помогает клиентам получать информацию о нескольких аккаунтах, обеспечивать самостоятельную подготовку, обнаруживать и устранять более 300 проблем, связанных с нормативно-правовым соответствием и безопасностью, а также автоматизировать управление серверами и облачными приложениями. Интегрируйтесь с CloudTrail Lake, чтобы собирать и сохранять заслуживающие аудита события администратора и пользователя, которые произошли на платформе управления облачными технологиями MontyCloud DAY2™.
Netskope
Netskope обеспечивает непрерывную оценку состояния безопасности для ваших рабочих нагрузок и сервисов AWS, чтобы понизить уровень риска и помочь в обеспечении соответствия требованиям. Обеспечьте интеграцию озера AWS CloudTrail для хранения событий и предупреждений относительно Saas, IaaS, брандмауэров, нулевого доверия, действий в Интернете и использования данных.
Nordcloud
Nordcloud – это европейский лидер в сфере облачной модернизации, разработки, миграции, управляемых сервисов и обучения. Интегрируйте инструменты управления облаком Nordcloud Klarity с озером AWS CloudTrail для хранения, отслеживания и анализа событий, вызванных действиями пользователей в облачных средах.
Okta
Okta Identity Cloud дает организациям возможность своевременно предоставлять нужным людям безопасный доступ к нужным технологиям. Благодаря этому решению с открытым исходным кодом вы можете интегрировать события системного журнала Okta с озером CloudTrail с использованием потока журнала Amazon EventBridge. Это позволяет вам анализировать события в приложениях Okta.
One Identity
Эффективный движок аутентификации и выделения пользователей на основе ролей дает организациям возможность реализовать средства управления доступом с наименьшими привилегиями и избавиться от рабочих процессов управления пользователями вручную для всех пользователей и аккаунтов AWS. Эта интеграция обеспечивает отправку событий администраторов и пользователей OneLogin в озеро CloudTrail.
Shoreline.io
Shoreline.io – платформа для обеспечения надежности облака, которая помогает клиентам ускорить решение проблем. Shoreline избавляет от тысяч часов низкокачественного обслуживания, повышая эффективность работы дежурных сотрудников и устраняя производственные проблемы за счет автоматизации. Теперь клиенты могут обеспечить потоковую передачу журналов действий Shoreline в озеро AWS CloudTrail в режиме реального времени.
Snyk
Платформа безопасности разработчиков Snyk автоматически интегрируется в рабочий процесс разработчика и предназначена для обеспечения совместной работы команд по безопасности с командами разработчиков. Интегрируйте журналы аудита Snyk в озеро CloudTrail, чтобы собирать историю событий, таких как изменения в пользователях, группах или организациях, на платформе безопасности разработчиков.
Wiz
Wiz предоставляет вам инструменты для участия команд DevOps и разработчиков в процессе понижения уровня риска ИТ, создания культуры безопасности при эксплуатации облака, что позволяет повысить его стойкость и безопасность. Интегрируйте журналы аудита Wiz для расследования и диагностики инцидентов безопасности и соответствия или устранения ошибок. Анализируйте важнейшие события в журналах аудита, такие как вход, выход и другие обновления в действиях пользователей, храните их в течение продолжительного времени и отправляйте запросы к ним по мере необходимости.
Хотели бы стать партнером по AWS CloudTrail?
AWS CloudTrail участвует в Программе доставки сервисов AWS. Программа доставки сервисов AWS выделяет проверенных партнеров AWS, которые предоставляют клиентам AWS помощь при работе с конкретными сервисами и рабочими нагрузками AWS, включая AWS CloudTrail.
Дополнительные ресурсы по AWS CloudTrail