Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Amazon Web Services (AWS) adalah penyedia IaaS yang memungkinkan organisasi Anda menghosting dan mengelola beban kerja di cloud. Meskipun infrastruktur cloud menawarkan banyak manfaat, infrastruktur ini juga dapat mengekspos aset kritis terhadap ancaman. Aset-aset ini meliputi instance penyimpanan dengan data sensitif, sumber daya komputasi yang menjalankan aplikasi utama, port, dan jaringan privat virtual.
Hubungkan AWS ke Defender for Cloud Apps untuk mengamankan aset Anda dan mendeteksi ancaman. Konektor memantau aktivitas admin dan masuk. Aplikasi ini memberi tahu Anda tentang serangan brute force, penyalahgunaan akun hak istimewa, penghapusan VM yang tidak biasa, dan bucket penyimpanan yang terbuka secara publik.
Ancaman utama
Menghubungkan AWS ke Defender for Cloud Apps membantu Anda mendeteksi dan merespons ancaman berikut:
- Penyalahgunaan sumber daya cloud
- Akun yang disusupi dan ancaman orang dalam
- Kebocoran data
- Kesalahan konfigurasi sumber daya dan kontrol akses yang tidak mencukup
Lindungi lingkungan Anda dengan Defender for Cloud Apps
Defender for Cloud Apps melindungi lingkungan AWS Anda dengan membantu Anda:
- Mendeteksi ancaman cloud, akun yang disusupi, dan orang dalam berbahaya
- Membatasi paparan data bersama dan menerapkan kebijakan kolaborasi
- Menggunakan jejak audit aktivitas untuk investigasi forensik
Mengontrol AWS dengan kebijakan bawaan dan templat kebijakan
Anda dapat menggunakan templat kebijakan bawaan berikut untuk mendeteksi dan memberi tahu Anda tentang potensi ancaman:
Penting
Kebijakan file akan dihentikan pada 6 Januari 2027. Untuk mempertahankan perlindungan data berbasis file untuk aplikasi ini, migrasikan ke Microsoft Purview DLP atau kebijakan pelabelan otomatis.
| Type | Name |
|---|---|
| Templat kebijakan aktivitas | Kegagalan masuk konsol admin Perubahan konfigurasi instans EC2 Perubahan kebijakan IAM Masuk dari alamat IP berisiko Perubahan daftar kontrol akses jaringan (ACL) Perubahan gateway jaringan Aktivitas Wadah S3 Perubahan konfigurasi grup keamanan Perubahan jaringan privat virtual |
| Kebijakan deteksi anomali bawaan |
Aktivitas dari alamat IP anonim Aktivitas dari negara yang jarang Aktivitas dari alamat IP yang mencurigakan Perjalanan yang tidak memungkinkan Aktivitas yang dilakukan oleh pengguna yang dihentikan (memerlukan Microsoft Entra ID sebagai IdP) Beberapa upaya masuk yang gagal Aktivitas administratif yang tidak biasa |
| Templat kebijakan file | Wadah S3 dapat diakses secara publik |
Untuk informasi selengkapnya tentang membuat kebijakan, lihat Membuat kebijakan.
Mengotomatisasi kontrol tata kelola
Anda juga dapat menerapkan dan mengotomatisasi tindakan tata kelola AWS untuk memperbaiki ancaman yang terdeteksi:
| Type | Perbuatan |
|---|---|
| Tata kelola pengguna | - Beri tahu pengguna tentang pemberitahuan (melalui Microsoft Entra ID) - Mengharuskan pengguna untuk masuk lagi (melalui Microsoft Entra ID) - Menangguhkan pengguna (melalui Microsoft Entra ID) |
| Tata kelola data | - Jadikan bucket S3 privat - Hapus kolaborator untuk bucket S3 |
Untuk informasi selengkapnya tentang memulihkan ancaman dari aplikasi, lihat Mengatur aplikasi yang terhubung.
Lindungi AWS secara real time
Tinjau praktik terbaik kami untuk memblokir dan melindungi pengunduhan data sensitif ke perangkat yang tidak dikelola atau berisiko.
Menyambungkan Amazon Web Services ke Microsoft Defender for Cloud Apps
Defender for Cloud Apps menyediakan API konektor yang terintegrasi dengan layanan cloud yang didukung untuk menginput data aktivitas. Gunakan API ini untuk menghubungkan akun Amazon Web Services (AWS) Anda yang sudah ada ke Defender for Cloud Apps. Untuk informasi tentang cara Defender for Cloud Apps melindungi AWS, lihat Melindungi AWS.
Anda dapat menghubungkan AWS pengauditan keamanan ke koneksi Defender for Cloud Apps untuk mendapatkan visibilitas dan kontrol atas penggunaan aplikasi AWS.
Langkah 1: Mengonfigurasi audit Amazon Web Services
Untuk mengonfigurasi audit AWS untuk Defender for Cloud Apps, lakukan langkah-langkah berikut:
Masuk ke konsol Amazon Web Services
Tambahkan pengguna baru untuk Defender for Cloud Apps, dan beri pengguna tersebut akses terprogram.
Pilih Buat kebijakan dan masukkan nama untuk kebijakan baru Anda.
Pilih tab JSON dan tempelkan skrip berikut ini:
{ "Version" : "2012-10-17", "Statement" : [{ "Action" : [ "cloudtrail:DescribeTrails", "cloudtrail:LookupEvents", "cloudtrail:GetTrailStatus", "cloudwatch:Describe*", "cloudwatch:Get*", "cloudwatch:List*", "iam:List*", "iam:Get*", "s3:ListAllMyBuckets", "s3:PutBucketAcl", "s3:GetBucketAcl", "s3:GetBucketLocation" ], "Effect" : "Allow", "Resource" : "*" } ] }Pilih Unduh .csv untuk menyimpan salinan kredensial pengguna baru. Anda akan membutuhkan kredensial ini nanti.
Note
Setelah menghubungkan AWS, Anda akan menerima peristiwa selama tujuh hari sebelum koneksi. Jika Anda baru saja mengaktifkan CloudTrail, Anda menerima peristiwa sejak mengaktifkan CloudTrail.
Langkah 2: Menyambungkan audit Amazon Web Services ke Defender for Cloud Apps
Untuk menyambungkan audit AWS ke Defender for Cloud Apps, selesaikan langkah-langkah berikut:
Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi.
Di halaman Konektor aplikasi, untuk memberikan kredensial konektor AWS, lakukan salah satu hal berikut:
Untuk konektor baru
Pilih +Sambungkan aplikasi, diikuti oleh Amazon Web Services.
Di jendela berikutnya, berikan nama untuk konektor, lalu pilih Berikutnya.
Pada halaman Sambungkan Amazon Web Services , pilih Audit keamanan, lalu pilih Berikutnya.
Pada halaman Audit keamanan, tempelkan kunci Akses dan kunci Rahasia dari file .csv ke bidang yang relevan, dan pilih Berikutnya.
Untuk konektor yang sudah ada
Dalam daftar konektor, pada baris tempat konektor AWS muncul, pilih Edit pengaturan.
Pada halaman Nama instans dan Hubungkan Amazon Web Services, pilih Berikutnya. Pada halaman Audit keamanan, tempelkan kunci Akses dan kunci Rahasia dari file .csv ke bidang yang relevan, dan pilih Berikutnya.
Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi. Pastikan status Konektor Aplikasi yang tersambung Tersambung.