Zum Hauptinhalt springen
Cloud / AWS / Produkte / Amazon Detective - Sicherheitsanalyse

Amazon Detective - Sicherheitsanalyse

Amazon Detective analysiert Sicherheitsdaten und hilft bei der Untersuchung von Sicherheitsvorfällen in AWS-Umgebungen.

Security, Identity & Compliance
Preismodell Gestaffelte Bezahlung pro GB aufgenommener Daten, 30 Tage kostenlose Testphase
Verfügbarkeit Verfügbar in mehreren AWS-Regionen, Verfügbarkeit je Region prüfen
Datensouveränität EU-Regionen verfügbar
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist Amazon Detective?

Amazon Detective ist ein Sicherheitsservice, der die Analyse und Untersuchung von Sicherheitsvorfällen in AWS-Umgebungen vereinfacht. Der Service sammelt automatisch Log-Daten aus verschiedenen AWS-Quellen, korreliert diese und erstellt interaktive Visualisierungen zur Untersuchung verdächtiger Aktivitäten.

Detective nutzt maschinelles Lernen und Graph-Analyse, um Zusammenhänge zwischen Ressourcen, Nutzern und Aktivitäten zu erkennen, die manuell schwer zu identifizieren wären. Bei einem GuardDuty-Alert können Sie mit einem Klick in Detective eintauchen und den vollständigen Kontext der Bedrohung sehen.

Kernfunktionen

  • Automatische Datenkorrelation: Verbindet Daten aus CloudTrail, VPC Flow Logs und GuardDuty über 12 Monate
  • Entity Profiles: Detaillierte Profile für IAM-Benutzer, Rollen, EC2-Instanzen und IP-Adressen
  • Finding Groups: Gruppiert zusammenhängende Sicherheits-Findings zu einem Vorfall
  • Investigation Workbench: Interaktive Visualisierung zur Analyse von Aktivitätsmustern
  • ML-basierte Anomalie-Erkennung: Identifiziert ungewöhnliches Verhalten basierend auf historischen Baselines

Typische Anwendungsfälle

Incident Response: Bei einem GuardDuty-Alert untersuchen Sie mit Detective den vollständigen Umfang des Vorfalls. Welche IP-Adressen waren beteiligt? Welche anderen Ressourcen hat der Angreifer kontaktiert? Welche API-Aufrufe wurden getätigt?

Threat Hunting: Suchen Sie proaktiv nach verdächtigen Aktivitäten, bevor Alerts ausgelöst werden. Detective zeigt ungewöhnliche Muster wie neue API-Aufrufe von bekannten Nutzern oder Verbindungen zu ungewöhnlichen Regionen.

Compliance-Untersuchungen: Bei Compliance-Audits können Sie nachweisen, wer wann auf welche Ressourcen zugegriffen hat. Detective erstellt detaillierte Aktivitätsprotokolle für jeden Nutzer und jede Ressource.

Vorteile

  • Keine manuelle Einrichtung von Log-Aggregation erforderlich
  • Automatische Korrelation von Daten über alle AWS-Accounts
  • Ein-Klick-Integration mit GuardDuty für nahtlose Untersuchungen
  • Mehrmonatige Datenhistorie für retrospektive Analysen
  • Kostenlose 30-tägige Testphase mit vollem Funktionsumfang

Integration mit innFactory

Als AWS Reseller unterstützt innFactory Sie bei Amazon Detective: Setup und Konfiguration, Integration mit bestehenden SIEM-Systemen, Schulung für Incident Response Teams und Optimierung der Sicherheitsarchitektur.

Typische Anwendungsfälle

Security investigations
Threat hunting
Root cause analysis
Incident response

Häufig gestellte Fragen

Was ist Amazon Detective?

Amazon Detective sammelt und analysiert automatisch Log-Daten aus AWS CloudTrail, VPC Flow Logs und GuardDuty. Der Service erstellt Visualisierungen und nutzt ML, um Zusammenhänge zwischen Ressourcen, Nutzern und Aktivitäten zu erkennen.

Wie unterscheidet sich Detective von GuardDuty?

GuardDuty erkennt Bedrohungen und generiert Alerts. Detective hilft bei der anschließenden Untersuchung: Woher kam die Bedrohung? Welche Ressourcen waren betroffen? Was ist der volle Umfang des Vorfalls?

Welche Datenquellen nutzt Detective?

Detective verarbeitet automatisch CloudTrail-Logs (API-Aufrufe), VPC Flow Logs (Netzwerkverkehr), GuardDuty Findings und optional EKS Audit Logs. Die Daten werden über 12 Monate gespeichert und korreliert.

Wie schnell ist Detective nach Aktivierung einsatzbereit?

Detective beginnt sofort mit der Datenaufnahme, benötigt aber einige Tage, um Baselines für die Anomalie-Erkennung zu etablieren. Für Neukunden steht eine 30-tägige kostenlose Testphase mit vollem Funktionsumfang zur Verfügung.

Was kostet Amazon Detective?

Detective berechnet Gebühren gestaffelt nach der Menge der aufgenommenen Daten (GB pro Konto, Region und Monat) aus Quellen wie CloudTrail und VPC Flow Logs. Für die Aktivierung der Protokollquellen oder die Datenspeicherung selbst fallen keine zusätzlichen Kosten an.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Google Cloud

Access Approval - Google Cloud Zugriffskontrolle

Access Approval für Google Cloud: Manuelle Genehmigung vor Support-Zugriff auf Ihre Daten. Transparenz und Kontrolle für …

Preismodell Keine Zusatzkosten, erfordert mindestens …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

Access Transparency - Zugriffs-Protokollierung

Access Transparency protokolliert Zugriffe von Google-Mitarbeitern auf Ihre Cloud-Daten. Transparenz und Compliance für …

Preismodell Keine Zusatzkosten, erfordert mindestens …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Google Cloud

AI Protection - KI-Sicherheit

AI Protection im Security Command Center inventarisiert KI-Assets, bewertet KI-Risiken per Angriffspfad-Simulation und …

Preismodell In SCC Premium/Enterprise enthalten, …
SLA N/A (Bestandteil von Security Command Center)
Vergleichen →
Google Cloud

Assured Workloads - Compliance für regulierte Workloads

Assured Workloads ermöglicht die Einhaltung von Compliance-Anforderungen für regulierte Workloads in Google Cloud.

Preismodell Keine zusätzlichen Kosten für den Dienst …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Azure

Azure Attestation - Trusted Execution Verification

Azure Attestation verifiziert die Vertrauenswürdigkeit von TEEs wie Intel SGX, AMD SEV-SNP, VBS-Enklaven und TPM.

Preismodell Kostenlos
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
Azure

Azure Cloud HSM - Hardware-Sicherheitsmodul

Azure Cloud HSM bietet FIPS 140-3 Level 3 validierte Hardware Security Module für kryptografische Schlüssel.

Preismodell Nutzungsbasiert pro HSM-Cluster-Stunde, …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

39 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Amazon Detective - Sicherheitsanalyse zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren