모니터링 및 로깅 - AWS 보안 소개

모니터링 및 로깅

AWS는 AWS 환경에서 발생하는 상황을 확인할 수 있는 도구와 기능을 다음과 같이 제공합니다.

  • AWS CloudTrail에서는 AWS Management Console, AWS SDK, 명령줄 도구 및 상위 수준의 AWS 서비스를 통해 수행된 API 호출 등 계정의 AWS API 호출 이력을 확보하여 클라우드에서 AWS 배포를 모니터링할 수 있습니다. 또한, CloudTrail을 지원하는 서비스에 대해 AWS API를 호출한 사용자 및 계정, 호출을 수행한 소스 IP 주소, 호출이 발생한 시점을 파악할 수 있습니다.

  • Amazon CloudWatch는 몇 분 이내에 사용할 수 있는 안정적이고 확장 가능하며 유연한 모니터링 솔루션을 제공합니다. 더 이상 자체 모니터링 시스템과 인프라를 설정, 관리, 확장할 필요가 없습니다.

  • Amazon GuardDuty는 악성 활동 및 무단 행위를 지속적으로 모니터링하여 AWS 계정 및 워크로드를 보호하는 위협 탐지 서비스입니다. 이 서비스는 자동 응답을 트리거하거나 사용자에게 알릴 수 있도록 Amazon CloudWatch를 통해 알림을 표시합니다.

이러한 도구와 기능은 비즈니스에 영향을 주기 전에 문제를 발견하고, 보안 태세를 개선하고 사용자 환경의 위험 프로필을 줄이는 데 필요한 가시성을 제공합니다.