Protokollierung und Überwachung in AWS Security Incident Response - AWS Security Incident Response Benutzerleitfaden

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Protokollierung und Überwachung in AWS Security Incident Response

Die Überwachung ist ein wichtiger Bestandteil der Aufrechterhaltung der Zuverlässigkeit, Verfügbarkeit und Leistung Ihrer AWS Security Incident Response anderen AWS Lösungen. AWS Security Incident Response unterstützt derzeit die folgenden AWS Dienste zur Überwachung Ihres Unternehmens und der darin stattfindenden Aktivitäten.

AWS CloudTrail — Mit können CloudTrail Sie API-Aufrufe von der AWS Security Incident Response-Konsole aus erfassen. Wenn sich ein Benutzer beispielsweise authentifiziert, CloudTrail kann er Details wie die IP-Adresse in der Anfrage, wer die Anfrage gestellt hat und wann sie gestellt wurde, aufzeichnen.

Amazon CloudWatch Metrics — Mit CloudWatch Metriken können Sie Ereignisse nahezu in Echtzeit überwachen, melden und automatische Maßnahmen ergreifen. Sie können beispielsweise CloudWatch Dashboards zu den bereitgestellten Metriken erstellen, um Ihre AWS Security Incident Response Nutzung zu überwachen, oder Sie können CloudWatch Alarme für die bereitgestellten Metriken einrichten, um Sie bei Überschreitung eines festgelegten Schwellenwerts zu benachrichtigen.

Der Namespace für den Service ist AWS/Usage/. ServiceName Die verfügbaren Metriknamen sind und. ActiveManagedCases SelfManagedCases

Gemäß den AWS Servicebedingungen hat das AWS Security Incident Response Responder-Team Zugriff auf Ihre Historie von VPC- CloudTrail, DNS- und S3-Protokolldaten. Diese Daten können bei aktiven Sicherheitsvorfällen verwendet werden, wenn ein Fall im Security Incident AWS Response-Serviceportal noch offen ist.