Registrazione e monitoraggio in AWS Security Incident Response - AWS Security Incident Response Guida per l'utente

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Registrazione e monitoraggio in AWS Security Incident Response

Il monitoraggio è un elemento importante per mantenere l'affidabilità, la disponibilità e le prestazioni delle AWS Security Incident Response altre AWS soluzioni esistenti. AWS Security Incident Response attualmente supporta i seguenti AWS servizi per monitorare l'organizzazione e l'attività che si svolge al suo interno.

AWS CloudTrail — Con CloudTrail è possibile acquisire chiamate API dalla console AWS Security Incident Response. Ad esempio, quando un utente si autentica, CloudTrail può registrare dettagli come l'indirizzo IP nella richiesta, chi ha effettuato la richiesta e quando è stata effettuata.

Amazon CloudWatch Metrics: con le CloudWatch metriche puoi monitorare, segnalare e intraprendere azioni automatiche in caso di evento quasi in tempo reale. Ad esempio, puoi creare CloudWatch dashboard sulle metriche fornite per monitorare l' AWS Security Incident Response utilizzo oppure creare CloudWatch allarmi in base ai parametri forniti per avvisarti in caso di violazione di una soglia prestabilita.

Lo spazio dei nomi per il servizio è /Usage/. AWS ServiceName I nomi delle metriche disponibili sono e. ActiveManagedCases SelfManagedCases

In conformità con i Termini di AWS servizio, il team AWS Security Incident Response di risposta avrà accesso alla cronologia dei dati di registro VPC CloudTrail, DNS e S3. Questi dati possono essere utilizzati durante incidenti di sicurezza attivi quando un caso è aperto nel portale del servizio Security Incident Response. AWS