Überwachung und Protokollierung - Einführung in die AWS-Sicherheit

Überwachung und Protokollierung

AWS bietet Tools und Funktionen, die Ihnen einen Einblick in die Vorgänge in Ihrer AWS-Umgebung ermöglichen. Hierzu gehören:

  • Mit AWS CloudTrail können Sie Ihre AWS-Bereitstellungen in der Cloud überwachen, indem Sie einen Verlauf der AWS API-Aufrufe für Ihr Konto abrufen, einschließlich API-Aufrufe über die AWS Management Console, AWS SDKs, Befehlszeilen-Tools und AWS-Services auf einer höheren Ebene. Außerdem können Sie erkennen, welche Benutzer und Konten AWS-APIs für Services, die CloudTrail unterstützen, aufgerufen haben. Sie sehen, von welcher Quell-IP-Adresse die Aufrufe ausgingen und wann die Aufrufe stattgefunden haben.

  • Amazon CloudWatch – Dieser Service bietet eine zuverlässige, skalierbare und flexible Überwachungslösung, die innerhalb weniger Minuten einsatzbereit ist. Sie müssen keine eigenen Überwachungssysteme und -infrastrukturen mehr einrichten, verwalten und skalieren.

  • Amazon GuardDuty – ein Service zur Bedrohungserkennung, der Ihre AWS-Konten und -Workloads fortlaufend auf böswillige oder unbefugte Verhaltensweisen überwacht und so schützt. Amazon GuardDuty stellt über Amazon CloudWatch Benachrichtigungen bereit. Sie können dann eine automatisierte Antwort auslösen oder jemanden über den Vorfall informieren.

Diese Tools und Funktionen bieten Ihnen die notwendige Transparenz, um Probleme zu erkennen, bevor sich diese auf Ihre Geschäfte auswirken. Auf diese Weise können Sie Ihre Sicherheitslage und das Risikoprofil Ihrer Umgebung verbessern.