قم بتسجيل أحداث نشاط الشبكة بشكل انتقائي حسب الهوية في AWS CloudTrail
تطلق AWS اليوم تصفية الأحداث المحسّنة لأحداث نشاط الشبكة لنقاط نهاية VPC، وهو نوع حدث من أحداث CloudTrail يلتقط الإجراءات المرسلة من خلال نقطة نهاية السحابة الخاصة الافتراضية. يمكن للعملاء الآن التحكم في أحداث نشاط الشبكة التي يتم تسجيلها استنادًا إلى هوية مستخدم IAM التي تقوم بإجراء استدعاء API. على سبيل المثال، يمكنك تكوين المحددات لتسجيل الأحداث التي تم رفض الوصول إليها فقط عندما لا تكون هوية المستخدم المتصل في قائمة آمنة معروفة. يتيح لك ذلك التقاط محاولات الوصول غير المصرح بها مع استبعاد حركة المرور الروتينية من الهويات الموثوقة، مما يقلل من تكاليف التسجيل والضوضاء.
باستخدام تصفية UserIdentity، يمكن للعملاء الذين يقومون بإنشاء استراتيجية حواجز حماية البيانات التركيز على تسجيل أحداث نشاط الشبكة للسيناريوهات الأكثر أهمية في الأمان. يمكنك تكوين المحددات لتسجيل أحداث VpceAccessDenied فقط من الهويات خارج مجموعة موثوقة من أدوار IAM. يمكّن ذلك اكتشاف محاولات استخراج البيانات المحتملة من خلال نقاط نهاية VPC دون تكلفة تسجيل كل استدعاء API ناجح من المستخدمين الأساسيين المعتمدين. يمكنك دمج شروط هوية المستخدم مع الحقول الموجودة مثل eventName أو vpcEndpointId للتحكم الدقيق في ما يتم تسجيله.
يمكنك استخدام هذه الميزة عبر وحدة إدارة تحكم AWS وواجهة سطر الأوامر من AWS ومجموعة أدوات تطوير برامج AWS. تتوفر هذه الميزة في جميع مناطق AWS حيث يتم دعم أحداث نشاط شبكة CloudTrail. لمعرفة المزيد حول أحداث نشاط الشبكة، تفضل بزيارة دليل مستخدم AWS CloudTrail أو اقرأ مدونة AWS حول كيفية تمكين أحداث نشاط الشبكة.