検出 - AMS Accelerate ユーザーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

検出

AWS アカウントの管理中、AMS はAmazon CloudWatch、Amazon GuardDuty、VPC フローログ、Amazon Macie、Amazon 内部脅威インテリジェンスフィードなど、検出ソースとコントロールから収集されたデータを使用して、ユーザー動作、アカウントアクティビティ、 AWS Config 潜在的なセキュリティイベントの異常をモニタリングします。

AMS は、ネイティブ AWS サービスとその他の検出テクノロジーの両方を使用して、以下によって作成されたセキュリティイベントに対応します。

  • Config 準拠の検出結果タイプ

  • GuardDuty 検出結果タイプ

  • Macie 検出結果タイプ

  • Amazon Route 53 Resolver DNS ファイアウォールイベント

  • AMS セキュリティイベント (クラウド監視アラーム)

サービス、製品、脅威エコシステムが進化するにつれて、追加の検出結果が追加されます。

セキュリティイベントを AMS に報告する

AMS サポートポータルまたは サポート センターを通じてインシデントを提起し、セキュリティインシデントを AMS に通知するか、調査をリクエストします。