## Защита AWS

Комплексная безопасность сред Amazon Web Services (AWS) с продвинутым предотвращением угроз, обеспечением логирования, управлением комплаенсом и поиском угроз.

Все предложения Check Point Marketplace доступны через партнеров-консультантов AWS в рамках программы AWS CPPO. [Для получения дополнительной информации обратитесь к представителю Контрольно-пропускного пункта.](https://www.checkpoint.com/zzzzz/about-us/contact-us/)

**Официальный документ:** Основные ошибки безопасности при использовании AWS и как их исправить **[СКАЧАТЬ СЕЙЧАС](https://pages.checkpoint.com/Top10-AWS-Cloud-Security-Mistakes-how-to-fix-them.html)**

### Контроль защиты и состояния

Визуализация, автоматизация, управление и исправление безопасности и соответствии требованиям в AWS

### Унифицированная облачная безопасность AWS

Комплексная, унифицированная и эластичная сетевая и рабочая безопасность

### Аналитика безопасности облака

Расширенный облачный интеллект, поиск угроз и криминалистика в AWS

## Более 3000

### Лояльные клиенты CloudGuard

## Более 85

### Наборы правил соответствия AWS

## Более 300

### интегрированных решений специально для облачных сред

## Более высокий уровень безопасности AWS – успех клиентов

_«При развертывании мультиоблачной среды вам нужен соответствующий инструмент, который работал бы на всех платформах. Благодаря использованию службы CloudGuard, которая не зависит от типа облака, мне достаточно обучить сотрудника обращаться всего с одним набором инструментов и он сможет очень эффективно управлять всей нашей облачной средой»._  
—Шрини Канчарла, директор по информационным технологиям и старшим директором группы, Cadence

_«Мы выбрали CloudGuard для бессерверных систем, чтобы обеспечить дополнительную безопасность, поскольку он легко интегрировался в постоянно расширяющееся использование функций AWS Lambda и помог автоматизировать безопасность в нашей бессерверной инфраструктуре»._  
—Брент Бэйн, старший облачный архитектор, Общество лучших друзей животных

_«Check Point и AWS избавили компанию Xero от ограничений традиционного менеджмента от условий защиты. Вместе мы обеспечиваем сильную, позитивную культуру безопасности во всем бизнесе, никоим образом не ограничивая рост»._  
—Аарон МакКаун, руководитель отдела инженерии и архитектуры безопасности, Xero

_«Sallie Mae защищает свои облачные периметры и сообщает о рисках внутри Check Point CloudGuard. Sallie Mae имеет более 100 аккаунтов AWS и не имеет возможности вручную отслеживать каждый аккаунт в отдельности. CloudGuard легко масштабируется, обеспечивает прозрачность безопасности и непрерывное соответствие требованиям, а также стал важным для сообщения о рисках внутренней управленческой команде Sallie Mae»._  
—Энди Смит, менеджер по операциям безопасности, Sallie Mae

_«Я бы полностью рекомендовал CloudGuard Posture Management. Основная причина будет заключаться в том, чтобы сэкономить время и головную боль, если вы пытаетесь должным образом защитить свою среду и справиться с внешним [SaaS] следом»._  
—Феликс Дешам, главный архитектор DevOps в Centrify

_«Нам не пришлось увеличивать численность персонала при переходе в облачную среду благодаря комплексной и простой сетевой защите и обеспечения соответствия требованиям CloudGuard Dome9. Мы осознаем, что, если бы мы использовали старые методы, оставались все еще на аппаратном хостинге и боялись делать изменения, то мы не занимали бы то положение, которое занимаем сегодня, когда мы обеспечиваем надежную защиту цепи производства пищевой продукции США и создаем различные приложения для здравоохранения и федеральных агентств»._  
—Эрик Хоффман, президент Datastream Connexion

_«Наши клиенты знают, что у них есть решение, которое постоянно обновляется Check Point, обеспечивая предотвращение в режиме реального времени от известных и возникающих угроз»._  
—Хосе Мария Сан Хосе, технический директор и ИТ-директор, X by Orange

## Безопасность ресурсов в AWS: масштаб и скорость

Check Point обеспечивает унифицированную и автоматизированную специальную защиту облачной среды AWS, в том числе обеспечение безопасности сети и предотвращение угроз, управление типами средств обеспечения безопасности, рабочих нагрузок и защитой API, расследование инцидентов в облаке и поиск угроз.

Он изначально интегрирован с AWS Security Hub, функциями AWS Lambda, Amazon VPC Flow Logs, Amazon GuardDuty, Amazon CloudWatch и более чем 50 сервисами и решениями безопасности Amazon AWS.

## Автоматизация DevSecOps в AWS

CloudGuard предоставляет специалистам DevOps уровень безопасности, соответствующий требованиям, с производительностью, обеспечивающей непрерывное развитие. CloudGuard не только защищает от новейших угроз современные приложения на основе микросервисов, но и минимизирует сбои в процессах разработки. Интеграция CloudGuard с AWS Lambda и многими другими специальными сервисами AWS позволяет обеспечивать более высокий уровень безопасности во всех облачных средах, активах и в сетях.

## Вместе лучше: интеграция с сервисами AWS Security

CloudGuard изначально интегрируется с более чем 50 сервисами и решениями безопасности Amazon AWS, включая AWS Security Hub, функции AWS Lambda, журналы потоков Amazon VPC, Amazon GuardDuty и Amazon CloudWatch.

### AWS Security Hub

Для усиления возможностей предотвращения угроз решение CloudGuard от Check Point интегрируется с компонентом облака AWS Security Hub, обеспечивая пользователей AWS контекстными данными об угрозах безопасности и позволяя лучше видеть недостатки в защите и несоответствия требованиям. CloudGuard также является партнером по проектированию AWS Security Hub.

### AWS Control Tower

AWS Control Tower позволяет создавать новые учетные записи AWS в организации AWS, применяя передовые методы работы и существующие средства защиты, которые можно настроить под конкретного клиента. CloudGuard можно интегрировать с AWS Control Tower для автоматизации безопасности новых создаваемых учетных записей AWS. В решении используется модель централизованного входа в AWS Control Tower для формирования единого операционного представления и представления безопасности разных учетных записей.

### AWS Lambda

В CloudGuard используется AWS Lambda для автоматического восстановления состояния ИБ возможностями Cloudbots. Платформа CloudBots — проект с открытым исходным кодом, разворачиваемый в облачной среде клиента.

### Amazon Inspector

CloudGuard интегрирует Amazon Inspector в свой сервис автоматической защиты. Благодаря CloudGuard пользователи AWS могут быть уверены в корректном развертывании и конфигурации Amazon Inspector в крупномасштабных средах, а также в непрерывном мониторинге и оперативном реагировании.

### Amazon GuardDuty

Интеграция с Amazon GuardDuty обеспечивает контекстную видимость событий непосредственно из Entity Explorer. Благодаря этому пользователь может быстро идентифицировать ресурс и соотнести его с конфигурацией, сетью и настройками IAM, а также блокировать эксплуатацию уязвимостей и защищаться от обнаруженных угроз, что существенно сокращает время на ранжирование и исследование атак.

### Функция VPC Flow Logs в Amazon

CloudGuard получает доступ к данным журналов потока данных VPC и позволяет пользователям активировать мощную защиту и обзор операций на основании трафика сети. CloudGuard преобразует потоки журналов VPC в данные для расследования инцидентов в облаке и контекстную аналитику для поиска и анализа угроз в AWS. Оно также использует журналы потока данных для обнаружения вредоносной активности в рамках сетевого трафика.

### Журналы AWS CloudTrail

CloudGuard отслеживает все действия API с помощью журналов AWS CloudTrail и аккумулирует информацию для независимого стороннего аудита. Журнал аудита CloudGuard содержит временные метки и контекстную информацию о деятельности пользователя на предмет любых изменений конфигурации в среде AWS.

### Amazon CloudWatch

Благодаря CloudGuard можно анализировать конфигурации Amazon CloudWatch и применить весь функционал отслеживания соответствия требованиям ИБ в CloudGuard, в том числе анализ и поиск аномалий, непрерывный мониторинг, уведомления и отчетность, в отношении конфигураций и событий Amazon CloudWatch.

### AWS IAM Access Analyzer

CloudGuard позволяет пользователям загружать выявленные недочеты из Amazon IAM Access Analyzer и применять в их отношении весь функционал в механизме соответствия требованиям ИБ в CloudGuard.

### AWS Config

CloudGuard позволяет включать правила AWS Config и обеспечивать отсутствие изменений конфигурации в AWS Config, гарантируя постоянное соответствие нормативным требованиям.

### Amazon SQS/Amazon SNS

В решении CloudGuard используются Amazon SNS и Amazon SQS для отправки уведомлений, которые можно запустить в пользовательском интерфейсе CloudGuard для каждой соответствующей платформы.

### Балансировщик нагрузки шлюза AWS

CloudGuard интегрируется с AWS Gateway Load Balancer, чтобы упростить клиентам развертывание, масштабирование и управление шлюзами безопасности облачных сетей в дополнение к безопасности и повышению безопасности AWS.

### Транзитный шлюз AWS

AWS Transit Gateway соединяет VPC и локальные сети через центральный концентратор. Это упрощает проектирование и развертывание безопасных облачных сред.

### Облако AWSФормация

AWS CloudFormation позволяет пользователям AWS развертывать ресурсы на AWS с помощью инфраструктуры как кода. Check Point интегрируется с AWS CloudFormation для автоматизации работы с клиентами и предоставляет пользователям широкую и глубокую коллекцию шаблонов CloudFormation для поддержки всех возможностей CloudGuard.

### Аванпосты AWS

Интеграция CloudGuard с AWS Outposts позволяет клиентам развертывать в локальных развертываниях ту же ведущую в отрасли облачную сетевую безопасность и расширенное предотвращение угроз, которые они имеют в облаке AWS. Всем можно управлять с помощью единой панели с помощью Unified Security Management от CloudGuard.

## Полезные ресурсы

### Загрузки

[Краткое описание решения CloudGuard По сетевой безопасности на AWS](https://www.checkpoint.com/downloads/products/cloudguard-amazon-web-services-solution-brief.pdf)

[Схема безопасности облачных сетей](https://pages.checkpoint.com/secure-cloud-blueprint.html)

[Основные ошибки безопасности AWS и способы их устранения](https://pages.checkpoint.com/Top10-AWS-Cloud-Security-Mistakes-how-to-fix-them.html)

[Обеспечьте прозрачность и соответствие требованиям в AWS с помощью управления положением Check Point CloudGuard](https://www.checkpoint.com/downloads/products/cloudguard-posture-management-aws-solution-brief.pdf)

[Непрерывное соответствие требованиям и управление для рабочих нагрузок общедоступного облака](https://www.checkpoint.com/downloads/products/cloudguard-dome9-compliance-governance-for-public-cloud-workloads-product-brief.pdf)

[Технический документ по модели совместной ответственности](https://www.checkpoint.com/downloads/products/cloudguard-iaas-protect-critical-assets-public-cloud.pdf)

[Электронная книга по обеспечению надежной безопасности в среде AWS](https://pages.checkpoint.com/dome9-guide-to-security-architecture-compliance-and-public-cloud.html)

[Рекомендации по защите AWS Lambda: электронная книга](https://pages.checkpoint.com/serverless-security-top-risks-ebook.html)
