Monitoreo de los servicios de seguridad de Amazon
Amazon Web Services (AWS) ofrece un conjunto completo de servicios de seguridad para proteger las cargas de trabajo en la nube, los datos, las aplicaciones y los usuarios. Incluye una serie de funcionalidades, entre las que se incluyen la administración de identidades y acceso, la detección de amenazas, la protección de datos, la conformidad y la gobernanza, la seguridad de redes y aplicaciones, y la automatización de la seguridad y la respuesta ante incidentes.
Con la herramienta de monitorización de Amazon Security Services de Applications Manager, puede garantizar la protección continua, la conformidad y la mitigación de amenazas en entornos de AWS. Aproveche el monitoreo integral de servicios como:
Monitoreo de clústeres de Amazon CloudHSM
AWS CloudHSM es un servicio de módulo de seguridad de hardware (HSM) administrado, que le permite generar y utilizar claves de cifrado de forma segura a la vez que mantiene un control total sobre ellas. El enfoque basado en clústeres de AWS CloudHSM garantiza una alta disponibilidad y redundancia al distribuir las cargas de trabajo entre varios HSM, lo que evita puntos únicos de error en la administración de claves.
Con Applications Manager, puede:
- Supervisar la información del clúster para obtener información completa sobre el estado general y la redundancia de las instancias de HSM.
- Realizar un seguimiento de las métricas de uso de claves, como sesión frente a token, para saber cómo se están utilizando las claves criptográficas y garantizar una asignación de recursos adecuada.
- Realice un seguimiento del uso y la estabilidad del ancho de banda de la red para identificar posibles pérdidas de paquetes mediante métricas como el rendimiento de datos Ethernet y los paquetes recibidos frente a los perdidos.
- Supervise los detalles y las configuraciones del HSM para garantizar que sus instancias de HSM cumplen las políticas de seguridad.
Monitoreo de los servicios de administración de claves de Amazon
La monitorización de Amazon Key Management Service (KMS) implica el seguimiento y el análisis del uso, el desempeño y la seguridad de las operaciones criptográficas dentro de AWS KMS. Proporciona capacidades de cifrado y descifrado mediante la integración con varios servicios de AWS al tiempo que se adhiere a altos estándares de seguridad y conformidad.
Con Applications Manager, puede:
- Supervisar la antigüedad de las claves y los programas de rotación para garantizar una protección sólida de las claves criptográficas frente a posibles vulnerabilidades.
- Realizar rotaciones periódicas de claves para mitigar los riesgos de seguridad asociados al uso prolongado de claves.
- Vigilar los detalles de las concesiones para evitar accesos no autorizados y reducir los riesgos de seguridad, además de realizar un seguimiento de la información del servidor para garantizar que la infraestructura subyacente funciona de forma óptima
- Calcule y controle el número de días que faltan hasta la siguiente rotación de claves para permitir la resolución proactiva de problemas y mantener la protección de los datos.
Monitoreo de Amazon Secrets Manager
AWS Secrets Manager es un servicio completamente administrado que almacena, administra y recupera de forma segura información confidencial, como credenciales de bases de datos, claves API y otros secretos. Permite la rotación automática de secretos, eliminando la necesidad de credenciales predefinidas en las aplicaciones, lo que mejora la seguridad.
El Administrador de aplicaciones le ayuda a:
- Mantenga una gestión eficaz de las credenciales confidenciales supervisando el ciclo de vida de los secretos, reduciendo así los secretos no utilizados y la posible exposición.
- Protéjase contra la pérdida accidental de secretos críticos calculando y rastreando los días hasta la eliminación programada, lo que permite una recuperación oportuna.
- Identifique y mitigue los riesgos de seguridad asociados con credenciales obsoletas monitoreando la antigüedad de las credenciales secretas y los días transcurridos desde el último cambio, lo que impulsa la rotación regular.
- Garantiza la actualización constante de credenciales y minimiza el riesgo de acceso no autorizado o fugas de credenciales a través del seguimiento integral de la rotación de secretos.
Monitoreo de los firewalls de aplicaciones web (ACL) de Amazon
Las listas de control de acceso (ACL) de los firewalls de aplicaciones web (WAF) son configuraciones de seguridad basadas en reglas, que ayudan a proteger las aplicaciones web de amenazas comunes como la inyección SQL, el scripting entre sitios (XSS) y los ataques distribuidos de denegación de servicio (DDoS). Las ACL de un WAF definen un conjunto de reglas que filtran y supervisan el tráfico entrante en función de condiciones específicas, como direcciones IP, cabeceras HTTP, patrones de solicitud o ubicación geográfica. Al aplicar estas reglas, las ACL de WAF ayudan a evitar que las solicitudes maliciosas lleguen a las aplicaciones web, al tiempo que permiten el paso del tráfico legítimo.
Con Applications Manager, puede:
- Analizar cómo se aplican las reglas WAF y garantizar que se permite el tráfico legítimo mientras se bloquean las amenazas, mediante el seguimiento de las acciones de solicitud.
- Supervisar el rendimiento de las solicitudes para obtener información sobre el volumen de tráfico, lo que ayuda a detectar anomalías como picos repentinos que pueden indicar posibles ataques DDoS.
- Supervisar las acciones de solicitud basadas en reglas y tipos de dispositivos cliente para garantizar la optimización del rendimiento. En este caso, las métricas basadas en reglas ayudan a detectar y mitigar las amenazas analizando la frecuencia con la que se activan reglas específicas, mientras que las métricas basadas en clientes identifican el tráfico de bots y los comportamientos inusuales de los clientes.
- Supervise las solicitudes entrantes en función del tipo de dispositivo del cliente (por ejemplo, móvil, tableta, ordenador de sobremesa) para identificar riesgos potenciales y comportamientos inusuales. Esto ayuda a detectar el tráfico de bots, aplicar políticas de seguridad específicas para cada dispositivo y optimizar las acciones de respuesta, como bloquear, redirigir o aplicar reglas más estrictas a los dispositivos de alto riesgo.
- Supervise las acciones de solicitud de reglas específicas para analizar con qué frecuencia se activan reglas concretas. Esto ayuda a detectar y mitigar las amenazas mediante la identificación de patrones de tráfico anómalos, la reducción de falsos positivos y la optimización del rendimiento de las reglas.El seguimiento de las métricas basadas en reglas permite afinar las políticas de seguridad y mejorar la eficacia general del WAF.
- Garantice un filtrado eficaz del tráfico malicioso sin interrumpir el acceso de los usuarios mediante la observación de las solicitudes permitidas y bloqueadas.
- Evalúe la eficacia de las estrategias de mitigación de bots con la ayuda de CAPTCHA y solicitudes de desafío.
- Obtenga visibilidad de los patrones de tráfico y las evaluaciones de reglas sin una aplicación inmediata.
¿Está listo para monitorizar sus servicios de seguridad de Amazon?
Applications Manager ofrece monitorización completa para una variedad de servicios de Amazon. Inicie su prueba gratuita de 30 días hoy mismo.