アドバンストセキュリティのメトリクスの表示 - Amazon Cognito

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

アドバンストセキュリティのメトリクスの表示

Amazon Cognito は、Amazon のアカウントにアドバンストセキュリティ機能のメトリクスを発行します CloudWatch。Amazon Cognito はアドバンストセキュリティのメトリクスを、リスクレベル別およびリクエストレベル別にグループ化します。

CloudWatch コンソールでメトリクスを表示するには
  1. https://console.aws.amazon.com/cloudwatch/ で CloudWatch コンソールを開きます。

  2. ナビゲーションペインで [Metrics] (メトリクス) を選択します。

  3. Amazon Cognito を選択します。

  4. [By Risk Classification] (リスク分類別) などの集約されたメトリクスのグループを選択します。

  5. [All metrics] (すべてのメトリクス) タブに、選択したグループのメトリクスが一覧表示されます。以下の操作を行うことができます。

    • テーブルを並べ替えるには、列見出しを使用します。

    • メトリクスをグラフ表示するには、メトリクスの横にあるチェックボックスを選択します。すべてのメトリクスを選択するには、テーブルの見出し行にあるチェックボックスを選択します。

    • リソースでフィルターするには、リソース ID を選択し、[Add to search] (検索に追加) を選択します。

    • メトリクスでフィルターするには、メトリクス名を選択し、[Add to search] (検索に追加) を選択します。

メトリクス

説明

メトリクスディメンション

CompromisedCredentialRisk

Amazon Cognito が侵害された認証情報を検知したリクエスト。

操作: ディメンションは PasswordChangeSignIn、または SignUp タイプの操作のみです。

UserPoolId: ユーザープールの識別子。

RiskLevel: high (デフォルト)、medium、または low。

AccountTakeoverRisk

Amazon Cognito がアカウントの乗っ取りリスクを検知したリクエスト。

操作: ディメンションは PasswordChangeSignIn、または SignUp タイプの操作のみです。

UserPoolId: ユーザープールの識別子。

RiskLevel: high、medium、または low。

OverrideBlock

Amazon Cognito がデベロッパーから提供された設定を理由にブロックしたリクエスト。

操作: ディメンションは PasswordChangeSignIn、または SignUp タイプの操作のみです。

UserPoolId: ユーザープールの識別子。

RiskLevel: high、medium、または low。

Risk

Amazon Cognito がリスクありとしてマークしたリクエスト。

操作: PasswordChangeSignIn、または SignUp などの操作タイプ。

UserPoolId: ユーザープールの識別子。

NoRisk

Amazon Cognito がリスクを識別しなかったリクエスト。

操作: PasswordChangeSignIn、または SignUp などの操作タイプ。

UserPoolId: ユーザープールの識別子。

Amazon Cognito には、 での分析の準備のために、2 つの事前定義されたメトリクスグループが用意されています CloudWatch。By Risk Classification は、リスクがあるとして Amazon Cognito が識別したリクエストのリスクレベルの詳細を示します。By Request Classification リクエストレベルで集計されたメトリクスを反映します。

集約されたメトリクスグループ

説明

リスク分類別

Amazon Cognito でリスクありとして識別されたリクエスト。

リクエスト分類別

リクエスト別に集約されたメトリクス。