解决方案:
我们根据 Amazon Security Lake 中存储的数据创建一个自动化控制面板,其中使用Lambda和AWS Lake Formation配置数据的访问权限、通过cloud formation的模板预置QuickSight 数据集,并使用Amazon Athena分析QuickSight 数据,将分析的结果存入S3存储桶。然后为Athena作业建创建 Amazon CloudWatch 警报,并且使用Amazon SNS告警信息,最后配置 QuickSight 控制面板AWS Systems Manager 参数。最后基于这些安全数据创建自动化控制面板,首席信息安全官 (CISO) 和安全运营中心 (SOC) 团队可以了解其数据,快速识别威胁,并及时采取行动以增强其企业范围的安全性。
成果:
- 数据泄露事件的发生率降低为零。
- 系统故障停机时间减少了 80%,从每月 4 小时减少到每月 0.8 小时,交易成功率提高了 15%。
- 合规性审核的通过率达到 95%,节省了合规成本 30%