AWS CloudTrail

AWS およびハイブリッドおよびマルチクラウド環境でのユーザーアクティビティと API の使用状況を追跡します

メリット

CloudTrail を使えば、他のクラウドプロバイダー、社内アプリケーション、クラウドまたはオンプレミスで実行されている SaaS アプリケーションなど、AWS および AWS 外のソースからのアクティビティイベントを取り込めます。
AWS CloudTrail Lake では、監査に値するイベントを不変に保存できます。内部ポリシーや外部規制で必要とされる監査レポートを簡単に作成できます。
SQL ベースのクエリまたは Amazon Athena を使用して、不正アクセスを検出し、アクティビティログを分析します。ルールベースの EventBridge アラートと自動ワークフローで応答します。
AWS CloudTrail: セキュリティ分析、リソース変更の追跡、トラブルシューティングをより簡単に (1:30)
AWS CloudTrail が選ばれる理由
AWS CloudTrail は、AWS アカウントのガバナンス、コンプライアンス、運用監査、監査を行うためのサービスです。

ユースケース

SOC、PCI、HIPAA などの規制へのコンプライアンスを証明するために CloudTrail のログを使用し、罰則から組織を守ります。

CloudTrail の仕組みについて詳しく知る

ユーザーアクティビティやイベントを記録することでセキュリティ体制を向上させ、Amazon EventBridge で自動化されたワークフロールールを設定します。

CloudTrail と Amazon EventBridge の統合について知る

SQL ベースのクエリ、Amazon Athena、または CloudTrail Lake のダッシュボードで傾向を視覚化することで、運用上の質問に答え、デバッグを容易にし、レート制限などの問題を調査できます。 

Amazon Athena を使用してイベントデータに対して SQL クエリを実行する方法をご覧ください


AWS の詳細を見る