AWS IAM Access Analyzer

Simplifique a jornada para o princípio de privilégio mínimo

Por que usar o IAM Access Analyzer?

Alcançar o privilégio mínimo é uma jornada contínua para conceder as permissões específicas certas à medida que os requisitos da empresa evoluem. O IAM Access Analyzer orienta você em direção ao privilégio mínimo, fornecendo recursos para definir, verificar e refinar permissões. O IAM Access Analyzer usa segurança comprovada para analisar o acesso externo e validar se as políticas correspondem aos padrões de segurança corporativa especificados.

Benefícios do IAM Access Analyzer

Aplique o princípio de privilégio mínimo com análise de acesso e validação de políticas para definir, verificar e refinar permissões
Analise e remova acessos externos e não utilizados nas contas da AWS de forma centralizada e com monitoramento contínuo
Automatize e escale o gerenciamento e o refinamento de permissões com fluxos de trabalho de integração de segurança que alertam as equipes. Para funções, chaves de acesso ou senhas não utilizadas, o IAM Access Analyzer fornece links rápidos no console para ajudar você a excluí-las. Para permissões não utilizadas, o IAM Access Analyzer analisa suas políticas existentes e recomenda uma versão refinada adaptada à sua atividade de acesso.
Valide as políticas que correspondam às práticas recomendadas do IAM e os padrões de segurança específicos da empresa com segurança comprovada

Assista a estes vídeos para saber mais sobre o IAM Access Analyzer

IAM Access Analyzer features for central security teams and developers (18:46)
Use new IAM Access Analyzer features on your journey to least privilege (55:34)
Spur productivity with options for identity and access (29:43)

Clientes em destaque

  • USAA

    O AWS IAM Access Analyzer é fundamental em nossa estratégia de perímetro de dados, permitindo que nossas equipes de segurança revisem e validem proativamente o acesso público e entre contas antes de implantar alterações nas permissões. Usando raciocínio automatizado, o IAM Access Analyzer fornece um nível mais alto de garantia de que as permissões concedidas aos recursos da AWS são as pretendidas. O IAM Access Analyzer aumentou significativamente a confiança organizacional em nossos controles de acesso, bem como a agilidade para aumentar a escala horizontalmente com segurança na nuvem.

    Joe Denton, arquiteto de segurança de equipe, segurança de nuvem pública, EUA
  • GoTo

    Nossas equipes de desenvolvimento estão acelerando nossa jornada para o privilégio mínimo com o IAM Access Analyzer. As descobertas geradas usando as verificações de políticas personalizadas do IAM Access Analyzer em nosso pipeline de CI/CD acionam fluxos de trabalho do processo de aprovação automaticamente. Obtivemos eficiências operacionais significativas usando verificações de políticas personalizadas para reduzir o tempo de processamento de compilação, implantação, exceção e remediação do código de dias para minutos. O IAM Access Analyzer melhorou nossa postura de segurança, o que ajudou a nos deslocar ainda mais para a esquerda em um modelo DevSecOps.

    Peter Zobolyak, gerente sênior de arquitetura de nuvem da GoTo Technologies USA Inc.
  • Attentive

    O AWS IAM Access Analyzer capacita nossa equipe central de segurança na nuvem, fornecendo a visibilidade necessária para gerenciar proativamente as permissões em nosso ambiente de nuvem em constante mudança. Ao monitorar continuamente nossos perfis e políticas do IAM, a ferramenta nos ajuda a identificar rapidamente políticas públicas não intencionais e a eliminar perfis não utilizados. Os insights automatizados do IAM Access Analyzer reduziram significativamente o esforço manual necessário para descobrir e gerenciar políticas não compatíveis. Isso forneceu as informações necessárias para manter um ambiente de nuvem seguro em grande escala, permitindo que nossas equipes se concentrassem na inovação.

    Jacob Rickerd, engenheiro de segurança líder, Attentive

Casos de uso

Defina permissões refinadas

Use o IAM Access Analyzer para definir permissões refinadas e automatizar as revisões de políticas com confiança.

Saiba mais

Verifique quem tem acesso ao quê

O IAM Access Analyzer ajuda você a verificar se o acesso atende à sua intenção por meio de análise e validação.  

Saiba mais

Refina e remova o acesso total

Um painel resumido ajuda a identificar oportunidades de dimensionar corretamente as permissões em sua jornada até o privilégio mínimo.

Saiba mais

Corrija o acesso não utilizado

O IAM Access Analyzer oferece visibilidade do acesso não utilizado em toda a sua organização da AWS e recomendações para ajudar você a remediar o acesso não utilizado.

Saiba mais