Durch die Integration von Amazon Detective können IP-Adressen, AWS-Konten, EC2-Instanzen und Amazon GuardDuty-Ergebnisse weiter untersucht werden. Amazon Detective vereinfacht die Überprüfung der Fehlerursache möglicher Sicherheitsprobleme und verdächtiger Aktivitäten.
Vorbereitende Schritte
Stellen Sie sicher, dass Sie die Integration in Amazon Detective im Assistenten für die Zugriffsberechtigungen auf die AWS-Ressourcen aktivieren. Weitere Informationen finden Sie unter Integration mit Amazon Detective.
Vorgehensweise
- Optional: Verwenden Sie im Dashboard AWS Offense Overview (Angriffsübersicht) die folgenden Methoden, um ein beliebiges Diagramm zu untersuchen.
- Bewegen Sie den Mauszeiger über die Zeile des Angriffs, den Sie untersuchen wollen und klicken Sie auf das Symbol Untersuchen (
).
- Erweitern Sie auf der Seite AWS -Ressourcen in Angriff den relevanten AWS -Ressourcentyp oder die Ressourcenkategorie, z. B. IPs oder AWS -Konten.
- Klicken Sie auf die Ressource und melden Sie sich bei Amazon Detective an.
- Optional: Wählen Sie auf der Seite VPC-Datenflussprotokolle eine zu untersuchende Platte aus.
- Klicken Sie auf eine IP-Adresse, die Sie untersuchen möchten, und klicken Sie im Popup-Fenster In Amazon Detective untersuchen auf die entsprechende Ressource und melden Sie sich bei Amazon Detective an.