Investigando recursos do AWS relacionados à ofensa na Amazon Detective

A integração com o Amazon Detective pode ajudá-lo a investigar ainda mais os endereços IP, contas da AWS, instâncias do EC2 e descobertas do Amazon GuardDuty. O Amazon Detective torna fácil para você investigar a causa raiz de potenciais problemas de segurança e atividades suspeitas.

Antes de iniciar

Assegure-se de ativar a integração ao Amazon Detective no assistente de permissões de acesso a recursos da AWS. Para obter mais informações, consulte Integrando com o Amazon Detective.

Procedimento

  1. Opcional: No painel AWS Visão geral da ofensa , use os métodos a seguir para investigar qualquer gráfico.
    1. Passe o mouse sobre a linha da ofensa que você deseja investigar e clique no ícone Investigar (Investigar no ícone do Amazon Detective).
    2. Na página AWS na ofensa , expanda o tipo de recurso ou a categoria de recurso AWS relevante, como IPs ou Contas do AWS .
    3. Clique no recurso e efetue login no Amazon Detective.
  2. Opcional: na página Logs de fluxo do VPC , selecione um disco a ser investigado .
    1. Clique em um endereço IP que você deseja investigar e, no pop-up Investigar no Amazon Detective , clique no recurso relevante e efetue login no Amazon Detective.