AWS 安全事件响应合作伙伴

在关键时刻,通过经验证的 AWS 专业化合作伙伴作出响应

寻找经过 AWS 安全事件响应验证的专业合作伙伴,为安全事件做好准备、应对安全事件并从中恢复。经过验证的合作伙伴与 AWS 协同工作,以减轻对客户环境的威胁。AWS 安全事件响应专业化合作伙伴拥有丰富的 AWS 经验,并利用 AWS 安全事件响应提供可根据客户组织的独特需求量身定制的全面解决方案。 

Accenture

对所有云端部署资产(包括数据、网络、身份和监控)的云安全部署、执法、事件管理和报告进行标准化、自动化和工业化。

合作伙伴资料 | 联系信息

Arctic Wolf

Arctic Wolf 是安全运营领域的全球领先者,提供了第一个消除网络风险的云原生安全运营平台。Arctic Wolf Security Operations Cloud 由跨越端点、网络和云数据源的威胁遥测技术支持,每周在全球范围内接收和分析 1.9 万亿次以上的安全事件,为大多数安全使用案例提供关键结果,并优化客户的不同安全解决方案。Arctic Wolf® Platform 现已部署到全球 3000 多个客户,可提供大规模的自动化威胁检测和响应,通过该平台,任何规模的组织只需按下按钮即可建立世界级的安全运营。

了解详情 | 合作伙伴资料 | 联系信息

Cloudtrace

Cloudtrace 提供经过 ISO 27001 认证的全天候安全运营中心(SOC),配备经过 AWS 认证的蓝队和红队成员,为您提供现成的云安全团队。我们的模块化服务旨在满足您环境的个性化需求,帮助您快速上手。这些服务包括:
- 全天候托管式检测与响应
- 全天候云攻击面管理
- 全天候持续云渗透测试
- 全天候持续云安全评测

了解详情 | 合作伙伴资料 | 联系信息

CrowdStrike

CrowdStrike Falcon 平台 100% 基于 AWS,无需硬件、额外软件或配置。它是针对端点、身份、云和数据保护的下一代整体威胁检测和响应的基础。了解实时威胁检测、简化管理和主动威胁侦测排查的强大功能,释放 CrowdStrike 无与伦比的防护能力。

了解详情 | 合作伙伴资料 | 联系信息

Deloitte

Deloitte 的 CIR3 团队提供端到端的事件响应体验,可根据组织的特定业务需求,为其量身定制可扩展且灵活的选项。我们可帮助您应对潜在的对抗事件并实现韧性。

我们的灾备服务可帮助客户在网络安全团队及整个企业范围内评估、增强和演练更好的应对措施,从而增强保护品牌和业务所需的风险情报文化。

有效的网络事件响应需要应对复杂的要求和和精细的技术,同时安抚日益焦虑的客户/利益相关者和商业伙伴。我们是值得信赖的网络响应顾问:敏捷、多学科和精通业务。

在这个监管日益严格的领域,从事件中恢复并不仅仅是技术方面的挑战。我们的业务和技术专家团队可以帮助您在事件发生后安全恢复。

了解详情 | 合作伙伴资料 | 联系信息

Eviden

数字取证事件响应(DFIR)— 取证分析、数据外泄恢复服务 — 现场修复或远程 MSSP。

Eviden 数字取证和事件响应(DFIR)服务可帮助客户调查、遏制网络攻击并从网络攻击中恢复业务运营。我们的认证专家可识别端点、网络、应用程序、云、运营技术和物联网(IoT)中的外部或内部恶意威胁行为者。Eviden DFIR 服务可随时随地以事件响应保留服务或紧急响应援助的形式提供。

在网络事件的生命周期中,Eviden 与保险公司、经纪人和法律顾问紧密合作。

了解详情 | 合作伙伴资料 | 联系信息

Fortra

Alert Logic 已并入 Fortra。20 多年来,Alert Logic 一直是网络安全领域的先驱者、创新者和思想领导者,为数千名客户的关键 IT 资产提供保护。Alert Logic 的托管式检测和响应服务融合了专有安全技术、人工分析和响应迅速的沟通,可提供经过云优化的高质量安全服务并实现大规模且符合合规要求的审计。我们的云原生技术和安全运营中心为组织提供全天候保护,提供漏洞管理、日志分析、深度数据包网络检查、主机保护以及快速检测和响应,并针对高优先级和关键事件提供 15 分钟服务水平协议(SLA)保障。Alert Logic MDR 拥有众多第三方和 AWS 原生集成点,可配置智能自动响应,为任何规模的客户全天候提供无与伦比的 IT 环境支持。

了解详情 | 合作伙伴资料 | 联系信息

InfusionPoints

事件响应 — 针对 AWS 环境的重点解决方案

治理 — 基础
VNSOC360° 团队与您合作,制定专为 AWS 量身定制的政策和程序,并通过定期的安全意识培训(SAT)加以强化,确保安全运营并减少人为错误。

检测 — AWS 威胁
VNSOC360° 利用 Amazon GuardDuty、CloudTrail 和 Macie 等 AWS 原生安全工具来检测 AWS 基础设施中的可疑活动。这些工具与我们的 SIEM 集成,可以快速检测并主动防御潜在威胁。

监控 — 全年全天候 AWS Vigilance
我们的分析师会监控您的 AWS 环境,以实时洞察潜在风险,优先处理警报,并确保每一项异常都得到妥善处理。

响应 — 快速的 AWS 事件响应
事件发生后,InfusionPoints 会使用 Systems Manager 和 Lambda 等 AWS 工具进行响应,以自动执行修复并加速恢复进程。我们会隔离威胁、调查日志,并迅速采取行动。

了解详情 | 合作伙伴资料 | 联系信息

NTT DATA

网络安全事件响应和取证(CSIRF)提供了一种系统而可靠的方法来调查、评测事件并从事件中恢复,从而最大限度地减少对业务活动的干扰。

合作伙伴资料 | 联系信息

Palo Alto Networks

CNAPP 平台集全面的云安全平台以及 CSPM 和 CWP 功能于一身。该服务从包括 Guard Duty、Inspector 等在内的多个 AWS 服务中提取调查发现。

了解详情 | 合作伙伴资料 | 联系信息

Pinnacle Technology Partners(PTP)

PTP 的托管威胁检测(SOC)服务是一项可定制且可扩展的解决方案,它通过 Fluency Security 的下一代 SIEM 将 XDR 技术与专家资源、成熟的流程和自动化相结合,提供极具吸引力的安全监控和升级服务,同时满足日志记录和合规性需求。

Fluency Security 解决方案将来自云端最终用户计算机、网络和数据的事件汇集并关联起来,利用机器学习来识别入侵指标(IOC),在数据泄露之前阻止威胁。

收到 Fluency 的警报后,PTP 的 SOC 团队会按照最佳实践回溯流程,对事件进行分类并上报给我们的客户联系人,同时提供解决问题的措施。

了解详情 | 合作伙伴资料 | 联系信息

RedBear IT

如果发生安全事件,RedBear 将提供团队、工具和经验。RedBear 事件响应服务将管理事件,控制其扩散,消除访问权限或漏洞,并恢复平台运行。同时,我们将进行取证分析,确定根本原因,降低事件再次发生的风险。事件及调查报告将随针对根本原因的修复措施一并提供。

了解详情 | 合作伙伴资料 | 联系信息

Trend Micro Incorporated

Trend Micro 的 ABI 集成简化了我们云安全平台的部署,并促进了我们 XDR 解决方案的全面集成。自动为工作负载部署安全策略,并在您的 AWS CloudTrail 日志上叠加 Trend 威胁情报,以检测任何可疑活动,帮助您加快云端检测和响应。

了解详情 | 合作伙伴资料 | 联系信息