Surveillance et journalisation - Présentation de la sécurité dans AWS

Surveillance et journalisation

AWS fournit des outils et des fonctions qui vous permettent de voir ce qui se passe au sein de votre environnement AWS. Par exemple :

  • Avec AWS CloudTrail, vous pouvez surveiller vos déploiements AWS dans le cloud en obtenant un historique des appels d'API AWS pour votre compte, notamment les appels d'API effectués via AWS Management Console, les kits de développement AWS, les outils de ligne de commande, ainsi que les services AWS de niveau plus élevé. Vous pouvez également identifier les utilisateurs et les comptes ayant appelé des API AWS pour les services prenant en charge CloudTrail, l'adresse IP source à partir de laquelle les appels ont été effectués, ainsi que le moment où ils ont eu lieu.

  • Amazon CloudWatch fournit une solution de surveillance fiable, évolutive et flexible que vous pouvez commencer à utiliser en seulement quelques minutes. Vous n'avez plus besoin de configurer, gérer et mettre à l'échelle vos propres systèmes et infrastructures de surveillance.

  • Amazon GuardDuty est un service de détection des menaces qui surveille en permanence les activités malveillantes et les comportements non autorisés afin de protéger vos comptes AWS et vos charges de travail. Amazon GuardDuty affiche des notifications via Amazon CloudWatch afin de vous permettre de déclencher une réponse automatisée ou de notifier un intervenant humain.

Ces outils et fonctions vous donnent la visibilité dont vous avez besoin pour détecter les problèmes avant qu'ils n'affectent vos activités, ainsi que pour améliorer la sécurité et réduire le profil de risque de votre environnement.