Bonnes pratiques IAM dans AWS

La gestion des identités et des accès (IAM) dans AWS vous aide à déterminer dans quelle mesure vos utilisateurs obéissent aux bonnes pratiques de sécurité. Cette gestion est importante à la fois pour la protection de vos données et pour l'efficacité globale de vos mesures de sécurité.

Utilisez la page des bonnes pratiques IAM de l'application pour voir quels utilisateurs d'AWS risquent d'enfreindre une règle de sécurité. Avec IAM, la conformité est déterminée par le nombre de bonnes pratiques de sécurité que suit chaque utilisateur. Vous pouvez également passer en revue les stratégies d'authentification des utilisateurs. La page IAM Best Practices présente également les règles de conservation des données et les emplacements des données sensibles.

Si vous demandez un rapport de données d'identification via IBM® QRadar® Cloud Visibility, IAM détecte quand le rapport le plus récent a été généré. Si le rapport a été généré il y a moins de quatre heures, IAM le télécharge. Dans le cas contraire ou s'il s'agit de votre première demande de rapport, IAM crée et télécharge un nouveau rapport.

Accédez à la barre d'options latérale Filtres en cliquant sur l'icône de filtre (icône de filtre) dans la partie supérieure gauche de la page. Filtrez la vue par condition d'utilisateur ou par compte racine pour identifier les utilisateurs qui ne suivent pas telle ou telle bonne pratique IAM. Lorsque vous sélectionnez ou désélectionnez des filtres dans la barre d'options latérale, la page est automatiquement mise à jour avec vos paramètres préférés. Une fois les filtres sélectionnés, l'application met en évidence les valeurs potentiellement problématiques.

Figure 1 : Exemple de bonnes pratiques IAM, avec des filtres appliqués
Meilleures pratiques IAM, avec filtres appliqués