Monitoramento e registro em log - Introdução à segurança da AWS

Monitoramento e registro em log

A AWS oferece ferramentas e recursos que permitem ver o que está acontecendo no ambiente da AWS. Estes são alguns exemplos:

  • Com o AWS CloudTrail, você pode monitorar as implantações da AWS na nuvem obtendo um histórico de chamadas de APIs da AWS em sua conta, incluindo as chamadas feitas por meio do AWS Management Console, dos AWS SDKs, das ferramentas da linha de comando e dos serviços mais gerais da AWS. Também é possível identificar os usuários e as contas que chamaram APIs da AWS para serviços que oferecem suporte ao CloudTrail, o endereço IP de origem dessas chamadas e quando as chamadas ocorreram.

  • O Amazon CloudWatch oferece uma solução de monitoramento confiável, escalável e flexível que você pode começar a usar em questão de minutos. Não é mais necessário configurar, gerenciar e escalar a própria infraestrutura e os sistemas de monitoramento.

  • O Amazon GuardDuty é um serviço de detecção de ameaças que monitora continuamente atividades mal-intencionadas e comportamentos não autorizados para proteger suas contas e workloads da AWS. O Amazon GuardDuty expõe notificações via Amazon CloudWatch, para que você possa acionar uma resposta automatizada ou notificar uma pessoa.

Estes recursos e ferramentas oferecem a visibilidade de que você precisa para identificar os problemas antes que eles afetem os negócios e permitem melhorar os procedimentos de segurança de seu ambiente, além de reduzir o perfil de risco.