Protokolle für verifizierten Zugriff - AWS Verifizierter Zugriff

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Protokolle für verifizierten Zugriff

Nach der AWS Verified Access Auswertung jeder Zugriffsanfrage werden alle Zugriffsversuche protokolliert. Auf diese Weise erhalten Sie einen zentralen Überblick über den Anwendungszugriff und können schnell auf Sicherheitsvorfälle und Prüfanfragen reagieren. Verified Access unterstützt das Protokollierungsformat Open Cybersecurity Schema Framework (OCSF).

Wenn Sie die Protokollierung aktivieren, müssen Sie ein Ziel für die zu sendenden Protokolle konfigurieren. Der IAM Principal, der zur Konfiguration des Protokollierungsziels verwendet wird, benötigt bestimmte Berechtigungen, damit die Protokollierung ordnungsgemäß funktioniert. Die erforderlichen IAM Berechtigungen für jedes Protokollierungsziel finden Sie im Verifizierte Zugriffsprotokollierungsberechtigungen Abschnitt. Verified Access unterstützt die folgenden Ziele für die Veröffentlichung von Zugriffsprotokollen:

  • Amazon CloudWatch Logs-Protokollgruppen

  • Amazon-S3-Buckets

  • Amazon Data Firehose-Lieferstreams