AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Integrationen mit GRC-Drittanbieterprodukten
AWS Audit Manager unterstützt Integrationen mit GRC-Produkten von Drittanbietern, die auf dieser Seite aufgeführt sind.
Wenn Ihr Unternehmen ein Hybrid-Cloud-Modell oder ein Multi-Cloud-Modell verwendet, verwenden Sie wahrscheinlich ein GRC-Produkt, um Beweise aus diesen Umgebungen zu verwalten. Wenn dieses Produkt in Audit Manager integriert ist, können Sie Nachweise über Ihre AWS Nutzung direkt in Ihre GRC-Umgebung abrufen. Dies vereinfacht die Verwaltung der Compliance mit Vorschriften, da Ihnen ein zentraler Ort zur Überprüfung und Korrektur von Beweisen zur Verfügung steht, während Sie sich auf Audits vorbereiten.
Auf dieser Seite finden Sie einen Überblick über die GRC-Produkte von Drittanbietern, die Beweise aus Audit Manager aufnehmen können. Sie können auch eine Referenz dazu sehen, welche Audit Manager-API-Aktionen Sie direkt in diesen Produkten ausführen können.
Themen
Wie Integrationen von Drittanbietern mit Audit Manager funktionieren
GRC-Partner können die öffentlichen APIs von Audit Manager verwenden, um ihre Produkte in Audit Manager zu integrieren. Mit dieser Integration können Sie die Unternehmenskontrollen in Ihrer GRC-Umgebung den allgemeinen Kontrollen zuordnen, die Audit Manager bereitstellt.
Tipp
Sie können Ihre Unternehmenskontrollen jeder Art von Audit Manager-Steuerung zuordnen. Wir empfehlen jedoch, allgemeine Kontrollen zu verwenden. Wenn Sie eine gemeinsame Kontrolle zuordnen, die Ihr Ziel darstellt, sammelt Audit Manager Nachweise aus einer vordefinierten Gruppe von Datenquellen, die von verwaltet werden AWS. Das bedeutet, dass Sie kein AWS Experte sein müssen, um zu wissen, welche Datenquellen die für Ihr Ziel relevanten Nachweise sammeln.
Nachdem Sie diese einmalige Übung zur Kontrollzuweisung abgeschlossen haben, können Sie Audit Manager-Bewertungen direkt im GRC-Produkt erstellen. Diese Aktion startet die Sammlung von Beweisen über Ihre AWS Nutzung. Anschließend können Sie diese AWS Nachweise zusammen mit den anderen Nachweisen, die in Ihrer Hybridumgebung gesammelt wurden, einsehen, und zwar alle im gleichen Kontext Ihrer Unternehmenskontrollen.
Beachten Sie bei der Verwendung einer Audit Manager-Integration mit einem GRC-Produkt eines Drittanbieters die folgenden Punkte:
-
Integrationen sind für alle AWS-Regionen verfügbar, in denen Audit Manager unterstützt wird.
-
Alle Audit Manager-Ressourcen, die Sie im GRC-Partnerprodukt erstellen, werden auch in Audit Manager wiedergegeben.
-
Für Sie gelten zusätzlich zu den AWS Audit Manager -Preisen
für das GRC-Produkt eines Drittanbieters auch dessen Preise. -
Die Beweise, die Audit Manager sammelt, sind unveränderlich. Beweise werden in GRC-Produkten von Drittanbietern genauso präsentiert wie auf der Audit Manager-Konsole. Wenn Sie jedoch eine Drittanbieter-Integration verwenden, können Sie diese Beweise möglicherweise verbessern, indem Sie in Ihren Berichten zusätzlichen Kontext angeben.
-
Dieselben Kontingente, die für Audit Manager gelten, gelten auch für das GRC-Produkt eines Drittanbieters. Zum Beispiel AWS-Konto kann jeder bis zu 100 aktive Audit Manager-Bewertungen haben. Dieses Kontingent auf Kontoebene gilt unabhängig davon, ob Sie die Bewertungen in der Audit Manager-Konsole oder im GRC-Produkt eines Drittanbieters erstellen. Die meisten, aber nicht alle, Audit Manager-Kontingente sind unter dem AWS Audit Manager Namespace in der Service Quota-Konsole aufgeführt. Informationen zum Anfordern einer Kontingenterhöhung finden Sie unter Verwaltung Ihrer Audit Manager-Kontingente.
Wenn Sie über eine Compliance-Lösung verfügen und an einer Integration mit Audit Manager interessiert sind, senden Sie eine E-Mail an auditmanager-partners@amazon.com.
Third-party GRC-Partnerprodukte, die in Audit Manager integriert sind
Die folgenden GRC-Produkte von Drittanbietern können Beweise von Audit Manager aufnehmen.
MetricStream
Um diese Integration zu nutzen, wenden Sie sich an, MetricStream
Die MetricStream Enterprise GRC-Lösung basiert auf der MetricStream Plattform und ermöglicht einen umfassenden und kollaborativen Ansatz für unternehmensweite GRC-Aktivitäten und -Prozesse. Indem Sie Beweise aus dem Audit Manager in das System aufnehmen MetricStream, können Sie proaktiv Beweise aus Ihrer AWS Umgebung identifizieren und diese zusammen mit den Beweisen aus Ihren lokalen Datenquellen oder anderen Cloud-Partnern überprüfen. Dies bietet Ihnen eine bequeme und zentrale Möglichkeit, Ihre Cloud-Sicherheit und Ihren Compliance-Status zu überprüfen und zu verbessern, während Sie sich auf Audits vorbereiten.
Mit der MetricStream Audit Manager-Integration können Sie die folgenden API-Operationen ausführen.
| Aufgabe | API-Operation |
|---|---|
| Einrichtung der Audit Manager-Integration | |
|
Überprüfung der Ressourcen von Audit Manager |
|
|
Erstellen von Ressourcen für den Audit Manager |
|
|
Aktualisierung der Ressourcen von Audit Manager |
|
|
Verwaltung von Beweisen |
|
| Löschen von Audit Manager-Ressourcen |