AWS CloudTrail'de ağ etkinliği olaylarını kimliğe göre seçici olarak günlüğe kaydet
Bugün AWS, Sanal Özel Bulut Uç Noktası aracılığıyla iletilen eylemleri yakalayan bir CloudTrail olay türü olan VPC uç noktaları için ağ etkinliği olayları için gelişmiş olay filtrelemesini başlattı. Müşteriler artık API çağrısını yapan IAM kullanıcı kimliğine göre hangi ağ etkinliği olaylarının günlüğe kaydedileceğini kontrol edebilir. Örneğin, seçicileri arayan kullanıcı kimliği bilinen bir güvenli listede olmadığında yalnızca erişim reddedildi olaylarını günlüğe kaydedecek şekilde yapılandırabilirsiniz. Bu, rutin trafiği güvenilir kimliklerden çıkarırken yetkisiz erişim girişimlerini yakalamanıza olanak tanıyarak hem günlük tutma maliyetlerini hem de gürültüyü azaltır.
UserIdentity filtrelemesi ile, bir veri çeperi stratejisi oluşturan müşteriler, güvenlik açısından en önemli senaryolar için ağ etkinliği olay günlük kaydına odaklanabilir. Seçicileri, güvenilir bir IAM rol kümesi dışındaki kimliklerden yalnızca VpceAccessDenied olaylarını günlüğe kaydedecek şekilde yapılandırabilirsiniz. Bu, onaylanmış sorumlulardan gelen her başarılı API çağrısını günlüğe kaydetme maliyeti olmadan VPC uç noktaları aracılığıyla potansiyel veri sızıntısı girişimlerinin algılanmasını sağlar. Kaydedilenlerin üzerinde ayrıntılı denetim için UserIdentity koşullarını eventName veya vpcEndPointId gibi mevcut alanlarla birleştirebilirsiniz.
Bu özelliği AWS Yönetim Konsolu, AWS Komut Satırı Arabirimi ve AWS SDK'leri aracılığıyla kullanabilirsiniz. Bu özellik, CloudTrail ağ etkinliği etkinliklerinin desteklendiği tüm AWS Bölgelerinde kullanılabilir. Ağ Etkinliği etkinlikleri hakkında daha fazla bilgi edinmek için AWS CloudTrail kullanıcı kılavuzunu ziyaret edin veya Ağ Etkinliği Etkinlikleri'ni nasıl etkinleştirmeniz gerektiğiyle ilgili AWS Blog gönderisini okuyun.