偵測 - AMS Accelerate 使用者指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

偵測

在管理 AWS 您的帳戶期間,AMS 會使用從偵測來源和控制項收集的資料來監控使用者行為、帳戶活動和潛在安全事件的異常,包括但不限於 Amazon CloudWatch、Amazon GuardDuty、VPC Flow Logs、Amazon Macie AWS Config 和 Amazon 內部威脅情報摘要。

AMS 同時使用原生 AWS 服務和其他偵測技術來回應由下列人員建立的安全事件:

  • 組態一致性調查結果類型

  • GuardDuty 調查結果類型

  • Macie 調查結果類型

  • Amazon Route 53 Resolver DNS 防火牆事件

  • AMS 安全事件 (雲端監看警示)

隨著服務、產品和威脅生態系統的演進,會新增其他問題清單。

向 AMS 報告安全事件

透過 AMS 支援入口網站或 支援 中心引發事件,以通知 AMS 安全事件或請求調查。