Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Daten zu Sicherheitsergebnissen
Security Incident Response nimmt kontinuierlich Metadaten zu Sicherheitsergebnissen von Amazon GuardDuty und AWS Security Hub CSPM allen unterstützten Diensten auf AWS-Regionen , für die Sie diese Dienste aktiviert haben. Zu diesen Ergebnisdaten gehören Ressourcen-Identifikatoren, Erkennungstypen, Schweregrade, betroffene Ressourcen und Erkennungszeitstempel. Im Gegensatz zu Falluntersuchungsdaten werden die Ergebnisdaten automatisch und kontinuierlich erfasst, sodass Security Incident Response Bedrohungen in Ihrer gesamten Umgebung korrelieren kann. AWS
Die Ergebnisdaten enthalten weder die detaillierten Protokolle noch die Rohdaten, die zu den Ergebnissen geführt haben, sondern lediglich die Metadaten darüber, was entdeckt wurde, wo es entdeckt wurde und wie schwer die Entdeckung war. Diese Metadaten ermöglichen es Security Incident Response, Muster zu identifizieren, verwandte Sicherheitsereignisse regionsübergreifend zu korrelieren und eine umfassende Bedrohungsanalyse durchzuführen.