Управление журналами и их анализ

Alert Logic

Alert Logic

Продукт Alert Logic Professional включает в себя решение для управления журналами, которое использует в качестве источника данных сервис CloudTrail. Alert Logic Professional позволит вам отслеживать, распознавать, анализировать и архивировать данные CloudTrail для быстрой идентификации признаков нарушения безопасности и потенциальных уязвимостей, а также для выполнения криминалистического расследования инцидента. Если организация должна соответствовать стандартам PCI, HIPAA, SOX или другим нормативным требованиям, то эта возможность становится критически важной и необходимой. С помощью Alert Logic Professional и CloudTrail вы сможете посвятить свои усилия оперативному устранению угроз, в число которых входит неавторизованное предоставление прав доступа, попытки брутфорса, случаи поддельной идентификации пользователя, а также действия, направленные на неразрешенное получение доступа.

Подробнее

AlienVault

Решение USM Anywhere компании AlienVault обладает встроенными возможностями для сбора, анализа и хранения событий AWS CloudTrail для непрерывного мониторинга безопасности и управления в части соответствия требованиям. Оно автоматизирует обнаружение вторжений и реагирование на инциденты по всем используемым аккаунтам AWS, а также в локальных и гибридных средах. USM Anywhere аттестовано на совместимость со стандартами PCI, HIPAA и SOC 2 и включает в себя готовые и настраиваемые отчеты, которые помогут отслеживать и демонстрировать действия по обеспечению безопасности и соответствия требованиям.

Подробнее

Boundary

Boundary интерпретирует данные журнала AWS CloudTrail, комбинируя их с другой информацией о событиях от таких инструментов, как AWS OpsWorks. Такой подход позволяет клиентам отслеживать серьезность происходящих изменений, понимать, какие изменения привели к производственным проблемам, а также находить ответственных за изменения. Сочетая эти сведения с текущими динамическими показателями Boundary, клиенты могут легко разобраться в ситуации, используя детализированную историю изменений и данные об эффективности.

Подробнее

CloudCheckr

CloudCheckr интегрируется в AWS CloudTrail, чтобы обеспечивать наглядность и практическую информацию о ресурсах в Amazon Web Services (AWS). CloudCheckr разработан специально для AWS и поэтому предоставляет подробные сведения о процессах, происходящих в аккаунтах AWS. С помощью CloudCheckr можно анализировать данные, искать информацию, разбираться в процессах, получать уведомления о работе API AWS и об используемых ресурсах. Чтобы CloudCheckr начал принимать файлы журналов CloudTrail, достаточно выделить несколько минут на настройку. Доступна 2-недельная пробная версия CloudCheckr. 

Подробнее

Datadog

Datadog – это сервис мониторинга гибридных облачных приложений, с помощью которого организации могут повысить гибкость и эффективность, а также обеспечить комплексное наглядное представление приложений и всей организации. Эти возможности предоставляются на базе SaaS-платформы анализа данных. С их помощью команды разработки, эксплуатации и другие подразделения могут ускорять вывод продуктов на рынок, обеспечивать бесперебойную работу приложений и успешно реализовывать проекты по цифровой трансформации.

Подробнее

Rapid7

InsightOps компании Rapid7 сочетает управление журналами с анализом ресурсов в режиме реального времени и обеспечивает простоту мониторинга и устранения неполадок в ИТ-системах. С помощью InsightOps можно эффективно собирать, хранить и анализировать журналы AWS CloudTrail. InsightOps предоставляет простой в использовании интерфейс, позволяющий быстро понять, какие действия выполняются от имени аккаунта AWS, настроить уведомления о важных событиях CloudTrail в аккаунте AWS и готовые к работе информационные панели, которые обеспечивают сводное высокоуровневое представление всех данных CloudTrail.

Подробнее

SailPoint

Облачная платформа SailPoint Identity Security необходима современному предприятию. SailPoint автоматизирует управление идентификационными данными в организации и контроль над ними, обеспечивая необходимый объем доступа для нужного человека в нужное время. SailPoint интегрируется с AWS CloudTrail, чтобы анализировать доступ, используя искусственный интеллект и машинное обучение, а также организовывать сертификацию прав и предоставление доступа с помощью расширяемой платформы с минимальным кодированием. SailPoint вместе с AWS дает возможность принимать обоснованные решения о доступе и оптимизировать применение политик наименьших привилегий и нулевого доверия как для сотрудников, так и для лиц, не являющихся сотрудниками, для защиты вашего бизнеса.

Подробнее

Saviynt

Saviynt

Saviynt Security Manager для AWS предоставляет управление привилегированным доступом, управление идентификацией и контроль безопасности для обеспечения соответствия ресурсов AWS требованиям. Saviynt интегрируется с AWS CloudTrail в качестве основного источника данных и обеспечивает полную наглядность действий по привилегированному, бессерверному и регулярному использованию AWS. С помощью Saviynt можно защитить свою инфраструктуру AWS и обеспечить соответствие требованиям, используя возможности непрерывного мониторинга и видимости использования.

Подробнее

Splunk

Splunk

Программное обеспечение Splunk позволяет компаниям отслеживать, искать, анализировать, визуализировать и обрабатывать массивные потоки вычислительных данных как в режиме реального времени, так и из архивов. Splunk App для AWS создано для получения данных из AWS CloudTrail и предлагает встроенную базу знаний о важнейших панелях управления и отчетах. С помощью Splunk App для AWS клиенты получают подробное представление и оперативные аналитические выводы об администрировании AWS и работе аккаунта.

Подробнее

Sumo Logic

Sumo Logic – облачная платформа аналитики машинных данных, которая позволяет предприятиям выявлять и решать оперативные вопросы, генерировать оригинальные бизнес-идеи, улучшать наглядность безопасности и управлять соответствием требованиям. Приложение Sumo Logic для AWS CloudTrail использует данные из аккаунта клиента и создает запросы, отчеты и информационные панели в режиме реального времени, чтобы дать более полное представление о методах обеспечения безопасности и деятельности компании.

Подробнее

Threat Stack

Решения Threat Stack для компаний, которые работают с растущими объемами данных, обеспечивают безопасное масштабирование и соответствие комплексным требованиям облачной безопасности путем выявления и проверки в режиме реального времени внутренних угроз, внешних атак и признаков потери данных. Решения Threat Stack Cloud Security Platform и Cloud SecOps Program разработаны для современной инфраструктуры. Они сочетают возможности непрерывного мониторинга безопасности и оценки рисков, что позволяет специалистам по безопасности и операционным отделам более эффективно управлять рисками и обеспечивать соответствие требованиям в масштабах всей инфраструктуры, в том числе в облачных и гибридных облачных средах, средах с несколькими облаками и средах на основе контейнеров.

Подробнее

Сервисы

2nd Watch

2nd Watch

Рекомендации компании 2nd Watch по использованию AWS CloudTrail были одобрены к применению в Программе доставки сервисов AWS.

2nd Watch помогает клиентам адаптировать и интегрировать управляемые облачные решения, в которых применяется целостный и заблаговременный подход к анализу операционных, финансовых и технических требований в отношении долгосрочного использования сервисов AWS.

С помощью таких инструментов управления AWS, как Amazon EC2 Systems Manager, AWS Config, CloudFormation и CloudTrail, компания 2nd Watch обеспечивает мгновенное исправление уязвимостей нулевого дня, выполняет техническую и финансовую оптимизацию, снижает сложность и повышает прозрачность среды для лучшего обеспечения эффективности и сокращения рисков.

Подробнее | Контакты

Cloudreach

Рекомендации компании Cloudreach по использованию AWS CloudTrail были одобрены к применению в Программе доставки сервисов AWS.

Будучи партнером-консультантом APN, компания Cloudreach разрабатывает стратегии, осуществляет планирование, внедрение и преобразование бизнеса, а также инвестирует в операционные сервисы и эксплуатационные возможности для поддержания высокого уровня производительности и качества обслуживания клиентов.

Компания Cloudreach работает с предложениями, основанными на компетентности в таких областях, как облачные ЦОД, инновации в приложениях, электронная коммерция, цифровые активы, аналитика данных, переход в облако и облачная линия обслуживания. Компания Cloudreach реализовала проекты для клиентов в Северной Америке и Европе, полагаясь на AWS CloudTrail для предоставления услуг конечным пользователям.

Подробнее | Контакты

Cognizant

Cognizant

Рекомендации компании Cognizant по использованию AWS CloudTrail были одобрены к применению в Программе доставки сервисов AWS.

Cognizant позволяет международным предприятиям решать двойную задачу: сделать текущие операции максимально эффективными и экономически выгодными и инвестировать в инновации для раскрытия потенциала внутри своих организаций. При этом компания отличается тем, что решает эту задачу с помощью повышения производительности и оптимизации критически важных бизнес-функций.

Подробнее | Контакты

Cloudnexa

Cloudnexa – это ведущий партнер-консультант и авторизованный торговый посредник AWS. Мы помогаем клиентам достигать поставленных инфраструктурных и коммерческих целей, используя облако. Ключевым элементом в достижении этих целей является платформа управления облаком vNOC, которая предоставляет клиентам средства автоматизации, необходимые для управления облачными сервисами на AWS. CloudNexa интегрируется с AWS CloudTrail и обеспечивает клиентов инструментами по выявлению и устранению неисправностей, а также аудиту ИТ.

Подробнее

Flux7

Flux7

Рекомендации компании Flux7 по использованию AWS CloudTrail были одобрены к применению в Программе доставки сервисов AWS.

Flux7 – это ведущий партнер-консультант AWS, реализовавший более 150 проектов в сфере DevOps и управления облаком. Flux7 использует инструменты управления AWS и помогает своим клиентам разрабатывать гибкие облачные решения и закладывать практики DevOps в основу инфраструктуры бизнеса.

Подробнее | Контакты

Foghorn

Foghorn Consulting

Рекомендации компании Foghorn Consulting по использованию AWS CloudTrail были одобрены к применению в Программе доставки сервисов AWS.

Foghorn интегрирует инструменты мониторинга, оповещения и автоматизации с AWS CloudTrail, что позволяет обеспечить соответствие требованиям, безопасность корпоративного уровня и возможность контроля системы в режиме реального времени.

Foghorn Consulting – это продвинутый партнер-консультант AWS и поставщик управляемых сервисов, который специализируется на развитии общедоступных облачных платформ для стартапов, SaaS-провайдеров и крупных предприятий. Компания Foghorn обладает непревзойденным списком достижений, ее подход значительно снижает риски и ускоряет график развертывания. Foghorn Consulting помогает стартапам и крупным компаниям при переходе на AWS, после чего организует управление средами AWS, успешно загруженными в облако. Это позволяет клиентам сосредоточиться на своих приложениях, а не на серверах и инфраструктуре.

Подробнее | Контакты

Smartronix

Smartronix

Smartronix – это мировой провайдер профессиональных решений, специализирующийся на облачных вычислениях, эксплуатации сетей, кибербезопасности, корпоративном программном обеспечении и информационных технологиях в здравоохранении. AWS CloudTrail – неотъемлемая часть управляемого Iaas-решения CloudAssured от Smartronix, которая предоставляет полностью управляемую AWS для корпоративных и государственных клиентов со строгими нормативными требованиями и усиленными мерами безопасности.

Подробнее

Stelligent

Рекомендации компании Stelligent по использованию AWS CloudTrail были одобрены к применению в Программе доставки сервисов AWS.

Stelligent – это партнер AWS, подтвердивший компетентность в сфере DevOps, который обладает большим опытом в создании систем непрерывной доставки за счет программного исполнения, полного тестирования и поддержки версионности. Такие системы позволяют клиентам поставлять программное обеспечение одним щелчком и/или при каждом изменении кода.

Сервис управления DevOps компании Stelligent обеспечивает полную работоспособность и эффективность конвейера непрерывного развертывания и инфраструктуры для клиентов, у которых настроен автоматический процесс доставки и которые хотят, чтобы их специалисты уделяли внимание основным бизнес-процессам, а не занимались поддержкой инфраструктуры.

Контакты

Интеграция озера AWS CloudTrail

Безопасность облачного хранилища

Безопасность облачного хранилища

Безопасность облачного хранилища позволяет клиентам защищать данные в хранилище объектов в общедоступном облаке, гарантируя защиту приложений, устройств и расположенных далее по сети клиентов от вредоносных файлов, помещенных в объектное хранилище, например Amazon S3. Обеспечьте эту интеграцию, чтобы проводить аудит и анализ событий сервиса Безопасность облачного хранилища, такие как обнаружение проблемных файлов и изменений конфигурации корзины в озере AWS CloudTrail.

Подробнее | Контакты

Clumio

Clumio

Clumio – это безопасный сервис резервного копирования как услуги для корпораций, который устраняет сложности управления данными во всех облаках благодаря правильному подходу к SaaS. В озере CloudTrail можно просматривать сведения о попытках входа, обновлениях в ролях пользователей, редактировании политик, событиях восстановления, изменениях в подключенных источниках данных, а также другую информацию.

Подробнее | Контакты

Crowd Strike

CrowdStrike

CrowdStrike – это доступная в облаке платформа нового поколения для защиты адресов с унифицированным антивирусом нового поколения и функциями обнаружения адресов и реагирования (EDR). Предоставляйте данные о действиях пользователей, сгенерированные на платформе CrowdStrike Falcon для хранения в озере CloudTrail. Это позволит обеспечить агрегирование, неизменность, сохранение и аналитику и позволит упростить аудит, расследование инцидентов безопасности и оперативное устранение неполадок.

Подробнее | Контакты

CyberArk

CyberArk

CyberArk является комплексным продуктом для обеспечения безопасности любой идентификации – как для человека, так и для машины – при использовании бизнес-приложений, распределенной рабочей силы и гибридных облачных рабочих нагрузок в течение всего жизненного цикла DevOps. Интегрируйте журналы аудита CyberArk Identity Security Intelligence, предупреждения аналитики поведения пользователей (UBA) и события обнаружения привилегированного доступа, чтобы улучшить видимость и повысить скорость реагирования на целевые угрозы.

Подробнее | Контакты

GitHub

GitHub

GitHub помогает организациям любого размера, от проектов с открытым исходным кодом до стартапов и глобальных компаний, улучшать совместное написание кода, масштабирование и сотрудничество. Решение с открытым исходным кодом для интеграции журнала аудита GitHub в озеро CloudTrail для анализа событий, инициированных действиями, которые затрагивают GitHub Enterprise.

Подробнее | Контакты

Kong Inc

Kong Inc

Kong Inc. создает, продает и поддерживает Kong, самый популярный в мире шлюз API с открытым исходным кодом и платформа управления микросервисами.

Подробнее | Контакты

LaunchDarkly

LaunchDarkly

LaunchDarkly помогает командам разработчиков ускорить внедрение инноваций, трансформируя способы доставки их программного обеспечения благодаря способности последовательно выпускать новые функции для любого сегмента пользователей на любой платформе. Интегрируйте LaunchDarkly с озером AWS CloudTrail, чтобы просматривать обновления флагов, изменения ролей и пользователей и выполнять другие задачи, связанные с событиями, вызванными AWS и извне AWS.

Подробнее | Контакты

MontyCloud

MontyCloud

Сервис MontyCloud помогает клиентам получать информацию о нескольких аккаунтах, обеспечивать самостоятельную подготовку, обнаруживать и устранять более 300 проблем, связанных с нормативно-правовым соответствием и безопасностью, а также автоматизировать управление серверами и облачными приложениями. Интегрируйтесь с CloudTrail Lake, чтобы собирать и сохранять заслуживающие аудита события администратора и пользователя, которые произошли на платформе управления облачными технологиями MontyCloud DAY2™.

Подробнее | Контакты

Netskope

Netskope

Netskope обеспечивает непрерывную оценку состояния безопасности для ваших рабочих нагрузок и сервисов AWS, чтобы понизить уровень риска и помочь в обеспечении соответствия требованиям. Обеспечьте интеграцию озера AWS CloudTrail для хранения событий и предупреждений относительно Saas, IaaS, брандмауэров, нулевого доверия, действий в Интернете и использования данных.

Подробнее | Контакты

Nordcloud

Nordcloud

Nordcloud – это европейский лидер в сфере облачной модернизации, разработки, миграции, управляемых сервисов и обучения. Интегрируйте инструменты управления облаком Nordcloud Klarity с озером AWS CloudTrail для хранения, отслеживания и анализа событий, вызванных действиями пользователей в облачных средах.

Подробнее | Контакты

Okta

Okta

Okta Identity Cloud дает организациям возможность своевременно предоставлять нужным людям безопасный доступ к нужным технологиям. Благодаря этому решению с открытым исходным кодом вы можете интегрировать события системного журнала Okta с озером CloudTrail с использованием потока журнала Amazon EventBridge. Это позволяет вам анализировать события в приложениях Okta.

Подробнее | Контакты

One Identity

One Identity

Эффективный движок аутентификации и выделения пользователей на основе ролей дает организациям возможность реализовать средства управления доступом с наименьшими привилегиями и избавиться от рабочих процессов управления пользователями вручную для всех пользователей и аккаунтов AWS. Эта интеграция обеспечивает отправку событий администраторов и пользователей OneLogin в озеро CloudTrail.

Подробнее | Контакты

Shoreline

Shoreline.io

Shoreline.io – платформа для обеспечения надежности облака, которая помогает клиентам ускорить решение проблем. Shoreline избавляет от тысяч часов низкокачественного обслуживания, повышая эффективность работы дежурных сотрудников и устраняя производственные проблемы за счет автоматизации. Теперь клиенты могут обеспечить потоковую передачу журналов действий Shoreline в озеро AWS CloudTrail в режиме реального времени.

Подробнее | Контакты

Snyk

Snyk

Платформа безопасности разработчиков Snyk автоматически интегрируется в рабочий процесс разработчика и предназначена для обеспечения совместной работы команд по безопасности с командами разработчиков. Интегрируйте журналы аудита Snyk в озеро CloudTrail, чтобы собирать историю событий, таких как изменения в пользователях, группах или организациях, на платформе безопасности разработчиков.

Подробнее | Контакты

Wiz

Wiz

Wiz предоставляет вам инструменты для участия команд DevOps и разработчиков в процессе понижения уровня риска ИТ, создания культуры безопасности при эксплуатации облака, что позволяет повысить его стойкость и безопасность. Интегрируйте журналы аудита Wiz для расследования и диагностики инцидентов безопасности и соответствия или устранения ошибок. Анализируйте важнейшие события в журналах аудита, такие как вход, выход и другие обновления в действиях пользователей, храните их в течение продолжительного времени и отправляйте запросы к ним по мере необходимости.

Подробнее | Контакты

Хотели бы стать партнером по AWS CloudTrail?

AWS CloudTrail участвует в Программе доставки сервисов AWS. Программа доставки сервисов AWS выделяет проверенных партнеров AWS, которые предоставляют клиентам AWS помощь при работе с конкретными сервисами и рабочими нагрузками AWS, включая AWS CloudTrail. 

Дополнительные ресурсы по AWS CloudTrail

Перейти на страницу ресурсов
Готовы приступить к разработке?
Начать работу с AWS CloudTrail
Возникли дополнительные вопросы?
Свяжитесь с нами