Beweissuche deaktivieren - AWS Audit Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Beweissuche deaktivieren

Wenn Sie den Evidence Finder nicht mehr verwenden möchten, können Sie die Funktion jederzeit deaktivieren.

Folgen Sie diesen Schritten, um zu erfahren, wie Sie die Beweissuche deaktivieren können. Achten Sie genau auf die Voraussetzungen, da Sie spezielle Berechtigungen benötigen, um den Ereignisdatenspeicher in CloudTrail Lake zu löschen, der bei der Aktivierung von Evidence Finder erstellt wurde.

Voraussetzungen

Erforderliche Berechtigungen zur Deaktivierung der Beweissuche

Um Evidence Finder zu deaktivieren, benötigen Sie Berechtigungen zum Löschen eines Ereignisdatenspeichers in CloudTrail Lake. Eine Beispielrichtlinie, die Sie verwenden können, finden Sie unter Berechtigungen zur Deaktivierung der Beweissuche.

Wenn Sie Hilfe mit Berechtigungen benötigen, wenden Sie sich an Ihren AWS Administrator. Wenn Sie ein AWS Administrator sind, können Sie die erforderliche Berechtigungserklärung an eine IAM Richtlinie anhängen.

Verfahren

Sie können diese Aufgabe mit der Audit Manager-Konsole, dem AWS Command Line Interface (AWS CLI) oder dem Audit Manager ausführenAPI.

Warnung

Durch das Deaktivieren der Evidence Finder wird der von Audit Manager erstellte CloudTrail Lake-Ereignisdatenspeicher gelöscht. Daher können Sie das Feature nicht erneut aktivieren. Um die Beweissuche nach der Deaktivierung erneut verwenden zu können, müssen Sie AWS Audit Manager deaktivieren und den Service anschließend vollständig wieder aktivieren.

Audit Manager console
So deaktivieren Sie den Evidence Finder auf der Audit Manager Manager-Konsole
  1. Wählen Sie auf der Seite mit den Einstellungen von Audit Manager im Bereich Beweissuche die Option Deaktivieren aus.

  2. Geben Sie in dem angezeigten Popup-Fenster Yes ein, um Ihre Entscheidung zu bestätigen.

  3. Wählen Sie Anfrage zur Deaktivierung aus.

AWS CLI
So deaktivieren Sie den Evidence Finder im AWS CLI

Führen Sie den Befehl update-settings mit dem --no-evidence-finder-enabled-Parameter aus.

aws auditmanager update-settings --no-evidence-finder-enabled
Audit Manager API
Um die Beweissuche mit dem zu deaktivieren API

Rufen Sie die UpdateSettingsOperation auf und verwenden Sie den evidenceFinderEnabledParameter.

Weitere Informationen finden Sie unter den vorherigen Links, um mehr in der Audit Manager API Manager-Referenz zu lesen. Dies beinhaltet Informationen zur Verwendung dieser Operation und dieses Parameters in einer der sprachspezifischen Sprachen AWS SDKs.

Weitere Ressourcen