針對(duì)SaaS應(yīng)用程序監(jiān)控需求AWS推出AppFabric,這是一個(gè)全托管服務(wù),能夠聚合和標(biāo)準(zhǔn)化SaaS應(yīng)用程序中的安全資料,提高應(yīng)用程序的可見(jiàn)性。AppFabric可簡(jiǎn)單集成企業(yè)常用的SaaS應(yīng)用程序,過(guò)程不需要編寫(xiě)自定義程序代碼或是進(jìn)行點(diǎn)對(duì)點(diǎn)集成。
由于不少企業(yè)大量在業(yè)務(wù)流程中使用SaaS應(yīng)用程序,隨著使用規(guī)模擴(kuò)大,隨之而來(lái)的,便是主動(dòng)識(shí)別和解決潛在安全威脅的需求,以維持業(yè)務(wù)不間斷,不過(guò),要將SaaS應(yīng)用程序與企業(yè)現(xiàn)有安全工具集成,需要花費(fèi)人力資源構(gòu)建、管理和維護(hù)點(diǎn)對(duì)點(diǎn)集成,如此安全團(tuán)隊(duì)才能夠監(jiān)控事件日志,了解每一個(gè)應(yīng)用程序的用戶和系統(tǒng)活動(dòng)。
而AppFabric提供了一個(gè)解決方案,讓企業(yè)可以簡(jiǎn)單連接SaaS應(yīng)用程序,只要獲得授權(quán)后,AppFabric便能夠截取并且標(biāo)準(zhǔn)化,諸如用戶活動(dòng)日志等安全資料。AWS提到,AppFabric是以開(kāi)放網(wǎng)絡(luò)安全架構(gòu)框架(OCSF)為基礎(chǔ),這是AWS與其他公司共同創(chuàng)立的產(chǎn)業(yè)標(biāo)準(zhǔn)架構(gòu),其提供一個(gè)開(kāi)發(fā)架構(gòu)與無(wú)關(guān)供應(yīng)商的核心安全架構(gòu)。
IT人員可以增加用戶識(shí)別碼使資料更加完整,通過(guò)全面了解每個(gè)事件的用戶資料,縮短安全事件的回應(yīng)時(shí)間。IT人員利用AppFabric將資料截取到安全工具中,便能夠設(shè)置通用政策、標(biāo)準(zhǔn)化安全警示,集中管理跨多個(gè)應(yīng)用程序的用戶訪問(wèn)。
目前AppFabric可連接的SaaS應(yīng)用程序,包括Asana、Atlassian Jira suite、Dropbox、Okta、Slack、Webex、Zendesk和Zoom等。AppFabric已在美東、歐洲,以及亞太東京上線,官方還預(yù)告,AppFabric將會(huì)加入生成式人工智能功能,生成自然語(yǔ)言查詢的答案,并自動(dòng)執(zhí)行任務(wù)管理,產(chǎn)生跨SaaS應(yīng)用程序分析。