La integración con Amazon Detective le ayudará a investigar en profundidad las direcciones de IP, las cuentas de AWS, las instancias de EC2 y los hallazgos de Amazon GuardDuty. Amazon Detective facilita la investigación de la causa raíz de posibles problemas de seguridad y actividades sospechosas.
Antes de empezar
Asegúrese de habilitar la integración con Amazon Detective en el asistente de permisos de acceso de recursos de AWS. Para obtener más información, consulte Integración con Amazon Detective.
Procedimiento
- Opcional: En el panel de control de Visión general de delitos de AWS , utilice los métodos siguientes para investigar cualquier gráfico.
- Pase el ratón por encima de la fila del delito que desea investigar y pulse el icono Investigar (
).
- En la página Recursos deAWS en el delito , expanda el tipo de recurso o categoría de recurso AWS relevante, como por ejemplo IP o cuentas AWS .
- Pulse el recurso e inicie la sesión en Amazon Detective.
- Opcional: En la página Registros de flujo de VPC , seleccione un disco para investigar.
- Pulse una dirección IP que desee investigar y, en la ventana Investigar en Amazon Detective , pulse el recurso relevante e inicie sesión en Amazon Detective.