自定义 - AWS 安全事件响应指南

自定义

上述服务和功能列表并不详尽。AWS 仍在不断添加新的功能。有关更多信息,我们建议您查看 AWS 的新增功能AWS 云安全页面。除了 AWS 作为原生云服务提供的安全服务之外,您可能有兴趣在 AWS 服务基础上构建自己的功能。

尽管我们建议在账户中启用一组基本安全服务(例如,AWS CloudTrail、Amazon GuardDuty 和 Amazon Macie),但您可能最终希望扩展这些功能,以便从日志资产中获取更多价值。有许多可用的合作伙伴工具,例如我们的 APN 安全能力计划中列出的那些工具。您可能还希望编写自己的查询来搜索日志。借助 AWS 提供的大量托管式服务,这项工作从未如此轻松。还有许多其他 AWS 服务可以帮助您进行调查,这些服务不在本白皮书的讨论范围之内,例如 Amazon Athena、Amazon OpenSearch Service、Amazon QuickSight、Amazon Machine Learning 和 Amazon EMR。