감지 - AMS Accelerate 사용 설명서

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

감지

AWS 계정을 관리하는 동안 AMS는 Amazon CloudWatch, Amazon GuardDuty, VPC 흐름 로그, Amazon Macie 및 Amazon 내부 위협 인텔리전스 피드를 포함하되 이에 국한되지 않는 탐지 소스 및 제어에서 수집된 데이터를 사용하여 사용자 동작, 계정 활동 AWS Config 및 잠재적 보안 이벤트의 이상을 모니터링합니다.

AMS는 네이티브 AWS 서비스와 기타 탐지 기술을 모두 사용하여 다음에서 생성된 보안 이벤트에 대응합니다.

  • Config 적합성 조사 결과 유형

  • GuardDuty 결과 유형

  • Macie 결과 유형

  • Amazon Route 53 Resolver DNS 방화벽 이벤트

  • AMS 보안 이벤트(클라우드 감시 경보)

서비스, 제품 및 위협 에코시스템이 발전함에 따라 추가 조사 결과가 추가됩니다.

AMS에 보안 이벤트 보고

AMS 지원 포털 또는 지원 센터를 통해 인시던트를 제기하여 AMS에 보안 인시던트를 알리거나 조사를 요청합니다.