針對SaaS應(yīng)用程序監(jiān)控需求AWS推出AppFabric,這是一個全托管服務(wù),能夠聚合和標(biāo)準(zhǔn)化SaaS應(yīng)用程序中的安全資料,提高應(yīng)用程序的可見性。AppFabric可簡單集成企業(yè)常用的SaaS應(yīng)用程序,過程不需要編寫自定義程序代碼或是進行點對點集成。
由于不少企業(yè)大量在業(yè)務(wù)流程中使用SaaS應(yīng)用程序,隨著使用規(guī)模擴大,隨之而來的,便是主動識別和解決潛在安全威脅的需求,以維持業(yè)務(wù)不間斷,不過,要將SaaS應(yīng)用程序與企業(yè)現(xiàn)有安全工具集成,需要花費人力資源構(gòu)建、管理和維護點對點集成,如此安全團隊才能夠監(jiān)控事件日志,了解每一個應(yīng)用程序的用戶和系統(tǒng)活動。
而AppFabric提供了一個解決方案,讓企業(yè)可以簡單連接SaaS應(yīng)用程序,只要獲得授權(quán)后,AppFabric便能夠截取并且標(biāo)準(zhǔn)化,諸如用戶活動日志等安全資料。AWS提到,AppFabric是以開放網(wǎng)絡(luò)安全架構(gòu)框架(OCSF)為基礎(chǔ),這是AWS與其他公司共同創(chuàng)立的產(chǎn)業(yè)標(biāo)準(zhǔn)架構(gòu),其提供一個開發(fā)架構(gòu)與無關(guān)供應(yīng)商的核心安全架構(gòu)。
IT人員可以增加用戶識別碼使資料更加完整,通過全面了解每個事件的用戶資料,縮短安全事件的回應(yīng)時間。IT人員利用AppFabric將資料截取到安全工具中,便能夠設(shè)置通用政策、標(biāo)準(zhǔn)化安全警示,集中管理跨多個應(yīng)用程序的用戶訪問。
目前AppFabric可連接的SaaS應(yīng)用程序,包括Asana、Atlassian Jira suite、Dropbox、Okta、Slack、Webex、Zendesk和Zoom等。AppFabric已在美東、歐洲,以及亞太東京上線,官方還預(yù)告,AppFabric將會加入生成式人工智能功能,生成自然語言查詢的答案,并自動執(zhí)行任務(wù)管理,產(chǎn)生跨SaaS應(yīng)用程序分析。