AWS平台上的入侵检测系统

Intrustion Detection System on the AWS platform

AWS平台有入侵检测系统的解决方案吗?你必须去第 3 方还是他们有自己的产品?

谢谢!

你的问题很笼统。与本地 "traditional" 设置相比,IDS 系统在云中看起来有点不同,AWS 在安全领域提供了广泛的选项,例如:IAM、CloudTrail 和 VPC 流日志。它们可以作为 IDS 的构建块,具体取决于您想要实现的目标。

如果您询问更多 "traditional" IDS 系统(网络嗅探器),AWS Marketplace 上有许多合作伙伴提供的解决方案,例如:Sophos、AlertLogic、TrendMicro、CloudPassage。

我能给您的最佳建议是观看以下视频,以便更好地了解您的选择:

AWS re:Invent 2015 | (SEC205) Learn How to Hackproof Your Cloud Using Native AWS Tools

AWS re:Invent 2014 | (SEC402) Intrusion Detection in the Cloud

Intrusion Detection in the Cloud (SEC402) | AWS re:Invent 2013

Snort is a well known Intrusion Detection System. Bro 是另一个众所周知的 IDS