기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS Audit Manager은 이 페이지에 나열된 제3자 파트너 GRC 제품과의 통합을 지원합니다.
회사에서 하이브리드 클라우드 모델 또는 멀티클라우드 모델을 사용하는 경우 GRC 제품을 사용하여 이러한 환경의 증거를 관리할 가능성이 높습니다. 해당 제품이 Audit Manager와 통합되면 귀하의 AWS 사용 현황에 대한 증거를 GRC 환경으로 직접 가져올 수 있습니다. 이를 통해 감사를 준비하면서 증거를 검토하고 수정할 수 있는 중앙 집중식 장소를 제공함으로써 규정 준수를 관리하는 방법이 간소화됩니다.
Audit Manager로부터 증거를 수집할 수 있는 제3자 GRC 제품에 대한 개요를 보려면 이 페이지를 읽어보세요. 또한 해당 제품 내에서 직접 수행할 수 있는 Audit Manager API 작업에 대한 참조도 볼 수 있습니다.
제3자 통합이 Audit Manager와 함께 작동하는 방식 이해하기
GRC 파트너는 Audit Manager 공개 API를 사용하여 그들의 제품을 Audit Manager와 통합할 수 있습니다. 이러한 통합을 확립함으로써 GRC 환경의 엔터프라이즈 컨트롤을 Audit Manager가 제공하는 공통 컨트롤에 매핑할 수 있습니다.
작은 정보
엔터프라이즈 컨트롤을 모든 유형의 Audit Manager 컨트롤에 매핑할 수 있습니다. 그러나 공통 컨트롤을 사용하는 것이 좋습니다. 목표를 나타내는 공통 컨트롤에 매핑하면 Audit Manager는 AWS에서 관리하는 미리 정의된 데이터 소스 그룹에서 증거를 수집합니다. 즉, 어떤 데이터 소스가 목표에 대한 관련 증거를 수집하는지 알기 위해 AWS 전문가가 될 필요가 없습니다.
이 일회성 제어 매핑 예제를 완료한 후에는 GRC 제품에서 직접 Audit Manager 평가를 생성할 수 있습니다. 이 작업을 수행하면 귀하의 AWS 사용에 대한 증거 수집이 시작됩니다. 그러면 하이브리드 환경에서 수집된 다른 증거와 함께 엔터프라이즈 제어의 동일한 맥락 내에서 이 AWS 증거를 확인할 수 있습니다.
Audit Manager 통합을 제3자 GRC 제품과 사용할 때는 다음 사항을 유의해야 합니다.
-
Audit Manager가 지원되는 모든 AWS 리전에서 통합이 가능합니다.
-
GRC 파트너 제품에서 생성한 모든 Audit Manager 리소스는 Audit Manager에도 반영됩니다.
-
제3자 GRC 제품의 AWS Audit Manager 요금
외에도 요금이 귀하에게 부과됩니다. -
Audit Manager가 수집하는 증거는 변경할 수 없습니다. 증거는 Audit Manager 콘솔에서와 정확히 동일한 방식으로 제3자 GRC 제품에서 제공됩니다. 하지만 제3자 통합을 사용하는 경우 보고에 추가 컨텍스트를 제공하여 이러한 증거를 강화할 수 있습니다.
-
Audit Manager에 적용되는 것과 할당량이 동일하게 제3자 GRC 제품에도 적용됩니다. 예를 들어, 각각의 AWS 계정은 최대 100개의 활성 Audit Manager 평가를 포함할 수 있습니다. 이 계정 수준 할당량은 Audit Manager 콘솔에서 평가를 생성하든 제3자 GRC 제품에서 생성하든 상관없이 적용됩니다. 전부는 아니지만 Audit Manager 할당량의 대부분은 Service Quotas 콘솔의 AWS Audit Manager 네임스페이스 아래에 나열됩니다. 할당량 증가를 요청하는 방법에 대해서는 Audit Manager 할당량 관리 섹션을 참조하세요.
규정 준수 솔루션이 있고 Audit Manager와의 통합에 관심이 있다면 auditmanager-partners@amazon.com
으로 이메일을 보내세요.
Audit Manager와 통합되는 제3자 GRC 파트너 제품
다음 제3자 GRC 제품은 Audit Manager로부터 증거를 수집할 수 있습니다.
메트릭 스트림
이 통합을 사용하려면 MetricStream에 연락하여 MetricStream
MetricStream 플랫폼을 기반으로 구축된 MetricStream 엔터프라이즈 GRC 솔루션을 사용하면 전사적 GRC 활동 및 프로세스에 대한 포괄적이고 협력적인 접근 방식을 사용할 수 있습니다. Audit Manager의 증거를 MetricStream으로 수집하면 귀하의 AWS 환경에서 규정을 준수하지 않는 증거를 사전에 식별하고 온프레미스 데이터 소스 또는 기타 클라우드 파트너의 증거와 함께 검토할 수 있습니다. 이를 통해 감사를 준비하면서 클라우드 보안 및 규정 준수 상태를 검토하고 개선할 수 있는 편리하고 중앙 집중적인 방법을 제공합니다.
MetricStream과 Audit Manager 통합을 통해 다음과 같은 API 작업을 수행할 수 있습니다.
작업 | API 작업 |
---|---|
Audit Manager 통합 설정 | |
Audit Manager 리소스 검토 |
|
Audit Manager 리소스 생성 |
|
Audit Manager 리소스 업데이트 |
|
증거 관리 |
|
Audit Manager 리소스 삭제 |