Amazon Detective에서 오펜스 관련 AWS 자원 조사

Amazon Detective와의 통합은 IP 주소, AWS 계정, EC2 인스턴스, Amazon GuardDuty 찾기를 추가 조사하도록 도울 수 있습니다. Amazon Detective를 사용하면 잠재적인 보안 문제의 근본 원인 및 의심스러운 활동을 더 쉽게 조사할 수 있습니다.

시작하기 전에

AWS 자원 액세스 권한 마법사에서 Amazon Detective와 통합할 수 있는지 확인하십시오. 자세한 정보는 Amazon 추적과 통합을 참조하십시오.

프로시저

  1. 선택사항: AWS 오펜스 개요 대시보드에서 다음 방법을 사용하여 차트를 조사하십시오.
    1. 조사할 오펜스의 행 위로 마우스를 이동하고 조사 아이콘 (Amazon 추적 아이콘에서 조사) 을 클릭하십시오.
    2. 오펜스의 AWS 리소스 페이지에서 관련 AWS 리소스 유형 또는 리소스 카테고리 (예: IP 또는 AWS 계정) 를 펼치십시오.
    3. 자원을 클릭하고 Amazon Detective에 로그인하십시오.
  2. 선택사항: VPC 플로우 로그 페이지에서 조사할 디스크를 선택하십시오.
    1. 조사할 IP 주소를 클릭하고 Amazon 추적에서 조사 팝업에서 관련 자원을 클릭하고 Amazon 추적에 로그인하십시오.