Amazon Detective fournit désormais des résumés de groupes de recherche à l’aide de l’intelligence artificielle (IA) générative qui analyse automatiquement les groupes de recherche et fournit des informations en langage naturel pour vous aider à accélérer les enquêtes de sécurité. Les groupes de recherche Amazon Detective vous permettent d’examiner plusieurs activités liées à des événements de sécurité potentiels. Par exemple, vous pouvez analyser la cause première des résultats Amazon GuardDuty de haute gravité à l’aide des groupes de résultats Detective. Avec les résumés des groupes de recherche de Detective, vous pouvez localiser et examiner plus rapidement les informations clés sur les activités suspectes identifiées dans les groupes de recherche en langage naturel, ce qui facilite l’enquête et la compréhension des activités inhabituelles ou suspectes.
Detective collecte automatiquement les données de journal de vos ressources AWS et utilise l’apprentissage automatique, l’analyse statistique et la théorie des graphiques pour créer des visualisations interactives qui vous permettent de mener des enquêtes de sécurité plus rapides et plus efficaces. Detective analyse des milliards d’événements provenant de plusieurs sources de données telles que les journaux de flux Amazon Virtual Private Cloud (Amazon VPC), les journaux AWS CloudTrail, les journaux d’audit Amazon Elastic Kubernetes Service (Amazon EKS) et les résultats de plusieurs services de sécurité AWS pour créer une vue unifiée et interactive. des événements de sécurité. Detective regroupe également automatiquement les résultats associés d’Amazon GuardDuty et d’Amazon Inspector pour vous montrer des menaces et des vulnérabilités combinées afin d’aider les analystes de sécurité à identifier et à hiérarchiser les risques de sécurité potentiels de haute gravité.
Les résumés des groupes de recherche d’Amazon Detective sont disponibles dans cinq régions commerciales, notamment USA Est (Virginie du Nord), USA Ouest (Oregon), Europe (Francfort), Asie-Pacifique (Singapour) et Asie-Pacifique (Tokyo).
Pour en savoir plus et lancer des enquêtes, visitez :
Vous pouvez lire l’article original (en Angais) sur le blogaws.amazon.com