View a markdown version of this page

Daten zur Falluntersuchung - AWS Security Incident Response Benutzerleitfaden

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Daten zur Falluntersuchung

Wenn Sie einen Sicherheitsvorfall eröffnen, sammelt Security Incident Response zur Unterstützung der Untersuchung Protokolle und Metadaten aus Ihrer AWS Umgebung. Zu diesen fallspezifischen Daten gehören API-Protokolle, VPC Flow Logs, Amazon Route 53-DNS-Abfragen, Amazon S3 S3-Zugriffsereignisse, Ressourcenmetadaten (Namen, Tags und Konfigurationsdetails) und Fallinformationen wie Kommentare und Untersuchungshinweise.

Wichtig

Security Incident Response sammelt Informationen über die Aktivitätsmuster und Ressourcenkonfigurationen Ihrer Umgebung. Es erfasst nicht den tatsächlichen Inhalt Ihrer Amazon S3 S3-Buckets, Datenbankeinträge oder Anwendungsdaten. Security Incident Response sammelt Informationen darüber, „wer was wann getan hat“ und nicht die zugrunde liegenden Daten selbst.

Diese Daten zur Falluntersuchung werden auf Anfrage für bestimmte Vorfälle gesammelt und bleiben mit Ihrem Fall verknüpft. Security Incident Response speichert diese Daten standardmäßig 90 Tage lang, damit Sie den Ermittlungsverlauf überprüfen, laufende Untersuchungen oder Folgeuntersuchungen unterstützen und die Anforderungen an die Audit- und Compliance-Dokumentation erfüllen können. Wenn Sie Daten vor Ablauf der Frist von 90 Tagen löschen möchten, wenden Sie sich an uns, AWS Support um eine vorzeitige Löschung zu beantragen.