AWS Bedrock Guardrails преобразуют в OCSF для анализа в CloudWatch
AWS Bedrock Guardrails отправляют данные в CloudWatch Unified Data Store
AWS Bedrock Guardrails теперь отправляют данные о вмешательстве в безопасность в AWS CloudWatch. Это позволяет анализировать события безопасности, связанные с искусственным интеллектом, вместе с другими данными телеметрии. Вмешательство guardrail, такое как блокировка попытки инъекции промпта или удаление конфиденциальных данных, имеет ценность для расследований, сопоставимую с оповещением о неудачной попытке входа или сетевом вторжении. AWS Bedrock публикует эту телеметрию в метриках AWS CloudWatch и журналах вызовов моделей для операционного мониторинга.
Преобразуйте события Bedrock Guardrails в OCSF для анализа
Решение позволяет трансформировать события вмешательства AWS Bedrock Guardrails в записи Open Cybersecurity Schema Framework (OCSF) Detection Finding. Эти записи затем загружаются в унифицированное хранилище данных CloudWatch. Унифицированное хранилище данных, запущенное в декабре 2025 года, консолидирует операционные данные, данные безопасности и соответствия из сервисов AWS и сторонних источников на одной платформе. Аналитики SOC и аналитики угроз могут запрашивать события guardrail вместе с данными идентификации, сети и конечных точек, включая AWS CloudTrail и AWS VPC Flow Logs, используя AWS Athena или CloudWatch Logs Insights.
Организация, развертывающая AWS Bedrock с guardrails в качестве элемента управления управлением, может использовать это решение. Guardrails обнаруживают и блокируют вредоносный контент, запросы не по теме, конфиденциальную информацию, такую как персональные данные (PII), и попытки инъекции промпта. Без уровня консолидации события вмешательства guardrail остаются разрозненными в метриках CloudWatch по регионам AWS и записях в журналах вызовов моделей, отдельно от данных идентификации, сети и аудита. Унифицированное хранилище данных CloudWatch устраняет этот разрыв, консолидируя операционные и безопасные данные по учетным записям и регионам в одном хранилище. Маршрутизация нормализованных записей guardrail в него делает их коррелируемыми с остальной частью вашей телеметрии безопасности.
Устраните разрозненность данных с помощью унифицированного хранилища CloudWatch
Унифицированное хранилище данных CloudWatch позволяет аналитикам безопасности отвечать на вопросы, охватывающие несколько источников данных. Можно идентифицировать учетные записи пользователей, которые вызывают наибольшее количество вмешательств guardrail, и проверить, демонстрируют ли те же учетные записи необычную активность AWS Identity and Access Management (IAM), такую как сбои вызовов API или изменения привилегий. Всплеск блокировок инъекций промпта из роли, которая также генерирует события отказа в доступе, является более сильным сигналом, чем каждое из них по отдельности. Можно определить, коррелируют ли попытки инъекции промпта с конкретными исходными IP-адресами, которые также появляются в VPC Flow Logs, что помогает отличить один некорректно работающий клиент от скоординированного шаблона в среде. Можно отслеживать тенденцию нарушений guardrail в организации и сравнивать ее с базовой линией 30-дневной давности, чтобы отличить обычный шум политики от возникающего изменения в поведении злоумышленника или неправильно настроенного приложения.
AWS GuardDuty с функцией AI Protection анализирует данные CloudTrail из AWS Bedrock и создает управляемые оповещения об угрозах, включая прямое оповещение об инъекции промпта и оповещения о аномальных вызовах моделей. Предлагаемый конвейер работает совместно с GuardDuty AI Protection. Он захватывает необработанные записи вмешательства guardrail, нормализует их до OCSF и загружает в унифицированное хранилище данных. Это позволяет проводить собственный перекрестный анализ источников и долгосрочный анализ тенденций вместе с оповещениями GuardDuty, CloudTrail и VPC Flow Logs.
Пользовательская трансформация необходима для Bedrock Guardrails
CloudWatch предлагает собственное преобразование OCSF через процессор преобразования журналов ParseToOCSF для определенных источников журналов AWS. На данный момент этот процессор поддерживает пять источников журналов AWS: CloudTrail, AWS Route 53 Resolver, VPC Flow Logs, журналы аудита AWS EKS и AWS WAF. AWS Bedrock Guardrails не входит в число поддерживаемых ParseToOCSF источников, поэтому трассировки guardrail не преобразуются в OCSF автоматически. Трассировкам Guardrail также требуется логика преобразования, которую не предоставляют процессоры времени приема. Один журнал вызова модели может содержать несколько оценок guardrail. Шаг преобразования разделяет эту одну запись журнала на один OCSF Detection Finding для каждой оценки, а не на одну объединенную запись. Это расширение «один ко многим» в сочетании с условным назначением серьезности в зависимости от типа политики является логикой приложения, а не нормализацией полей. По этим двум причинам решение использует выделенный шаг преобразования для создания записей OCSF, а затем использует встроенные механизмы CloudWatch для обогащения, хранения, централизации и запросов.
Архитектура конвейера данных от Bedrock до CloudWatch
Приложение вызывает AWS Bedrock (API InvokeModel или Converse) с прикрепленным guardrail. AWS Bedrock оценивает guardrail и регистрирует вызов, включая данные трассировки guardrail, в группе журналов CloudWatch Logs с помощью ведения журнала вызовов моделей. Фильтр подписки сопоставляет записи журналов, где действие guardrail — INTERVENED (заблокированный или скрытый контент). Фильтр подписки доставляет соответствующие записи в функцию Lambda (OCSF Transform). Этот шаг выполняет пользовательское преобразование, которое собственное преобразование OCSF не охватывает для AWS Bedrock, расширяя каждую оценку guardrail в собственный OCSF Detection Finding. Функция Lambda записывает записи OCSF JSON в выделенную группу журналов CloudWatch Logs и устанавливает контекстные поля (идентификатор учетной записи и регион) для каждой записи во время преобразования. Если функция Lambda не может обработать запись, сообщение направляется в очередь недоставленных сообщений AWS Simple Queue Service (AWS SQS) для последующего анализа и повторной отправки.
Целевая группа журналов связана с AWS S3 Tables через управляемую интеграцию унифицированного хранилища данных CloudWatch, поэтому унифицированное хранилище данных хранит записи OCSF как таблицу Apache Iceberg. Поскольку AWS Bedrock Guardrails является пользовательским источником, каждая запись хранится как OCSF JSON в управляемом столбце cwl__message. Аналитики SOC запрашивают данные о вмешательстве guardrail с помощью Athena, используя json_extract для чтения полей OCSF, и коррелируют их с предоставленными источниками безопасности (CloudTrail, VPC Flow Logs), которые имеют общий каталог. Для оперативных запросов в реальном времени аналитики также могут запрашивать целевую группу журналов напрямую с помощью CloudWatch Logs Insights.
Источник: AWS Security