自訂 - AWS 安全事件回應指南

自訂

以上並未詳列所有服務和功能,AWS 仍在持續增加新功能。如需詳細資訊,建議您查看 AWS 的最新消息AWS 雲端安全頁面。除了 AWS 提供作為原生雲端服務的安全服務之外,您可能也有興趣在 AWS 服務之上自行建置功能。

我們建議在帳戶中啟用一組基本的安全服務,例如 AWS CloudTrail、Amazon GuardDuty 和 Amazon Macie,不過最終您可能會想擴充這些功能,好從日誌資產中獲取更多價值。有許多可用的合作夥伴工具,例如 APN 安全能力計劃中列出的項目。您也可以自行編寫查詢來搜尋日誌。憑藉 AWS 提供的大量受管服務,這一點再簡單不過了。還有許多額外的 AWS 服務可協助您進行本白皮書範圍之外的調查,例如 Amazon Athena、Amazon OpenSearch Service、Amazon QuickSight、Amazon Machine Learning 和 Amazon EMR。