Le fait d'intégrer Amazon Detective vous permet d'examiner de manière plus détaillée les adresses IP, les comptes AWS, les instances EC2 et les résultats Amazon GuardDuty. Amazon Detective vous permet d'examiner plus facilement la cause principale des problèmes potentiels de sécurité et des activités suspectes.
Avant de commencer
Vérifiez que vous avez activé l'intégration d'Amazon Detective dans l'assistant des droits d'accès aux ressources AWS. Pour plus d'informations, voir Intégration à Amazon Detective.
Procédure
- Facultatif: A partir du tableau de bord AWS Offense Overview , utilisez les méthodes suivantes pour examiner n'importe quel graphique.
- Survolez la ligne de l'infraction que vous souhaitez examiner et cliquez sur l'icône Investigate (
).
- Sur la page AWS resources in offense , développez le type de ressource ou la catégorie de ressource AWS appropriée, telle que les adresses IP ou les comptes AWS .
- Cliquez sur la ressource puis connectez-vous à Amazon Detective.
- Facultatif: Dans la page Journaux de flux VPC , sélectionnez un disque à examiner.
- Cliquez sur une adresse IP que vous souhaitez examiner et, dans la fenêtre en incrustation Investigate in Amazon Detective , cliquez sur la ressource appropriée et connectez-vous à Amazon Detective.