Monitoraggio e registrazione - Introduzione alla sicurezza di AWS

Monitoraggio e registrazione

AWS fornisce strumenti e caratteristiche per ottenere informazioni su ciò che accade nell'ambiente AWS. Tra le soluzioni sono incluse le seguenti:

  • Con AWS CloudTrail, puoi monitorare le implementazioni AWS nel cloud ottenendo lo storico delle chiamate API AWS del tuo account, comprese quelle effettuate tramite AWS Management Console, gli SDK AWS, gli strumenti a riga di comando e i servizi AWS di livello superiore. È anche possibile identificare quali utenti e account hanno chiamato le API AWS per i servizi che supportano CloudTrail, l'indirizzo IP di origine da cui sono state effettuate le chiamate e quando sono avvenute.

  • Amazon CloudWatch fornisce una soluzione di monitoraggio affidabile, scalabile e flessibile pronta all'uso in pochi minuti. Non sarà più necessario configurare, gestire e dimensionare i sistemi di monitoraggio e l'infrastruttura.

  • Amazon GuardDuty è un servizio di rilevamento delle minacce che esegue un monitoraggio continuo per individuare attività dannose e comportamenti non autorizzati al fine di proteggere carichi di lavoro e account AWS. Amazon GuardDuty espone le notifiche tramite Amazon CloudWatch in modo che sia possibile attivare una risposta automatica o inviare una notifica a un utente.

Questi strumenti e caratteristiche offrono la visibilità necessaria per individuare i problemi prima che abbiano ripercussioni sull'azienda, migliorare l'assetto di sicurezza e ridurre il profilo di rischio dell'ambiente in uso.