Tạo bản ghi chọn lọc các sự kiện hoạt động mạng theo danh tính trong AWS CloudTrail
Hôm nay, AWS ra mắt tính năng lọc sự kiện tăng cường cho các sự kiện hoạt động mạng cho các điểm cuối VPC, một loại sự kiện CloudTrail ghi lại các hành động được truyền qua Điểm cuối đám mây riêng ảo. Giờ đây, khách hàng có thể kiểm soát các sự kiện hoạt động mạng nào được tạo bản ghi dựa trên danh tính người dùng IAM thực hiện lệnh gọi API. Ví dụ: Bạn có thể cấu hình bộ chọn để chỉ tạo bản ghi các sự kiện bị từ chối truy cập khi danh tính người dùng thực hiện lệnh gọi không nằm trong danh sách an toàn đã biết. Điều này cho phép bạn ghi lại các nỗ lực truy cập trái phép trong khi loại trừ lưu lượng truy cập thường lệ từ danh tính đáng tin cậy, giảm cả chi phí tạo bản ghi và độ nhiễu.
Với bộ lọc UserIdentity, khách hàng xây dựng chiến lược chu vi dữ liệu có thể tập trung vào việc tạo bản ghi sự kiện hoạt động mạng cho các tình huống quan trọng nhất trong bảo mật. Bạn có thể cấu hình bộ chọn để chỉ tạo bản ghi các sự kiện VpceAccessDenied từ danh tính bên ngoài tập hợp vai trò IAM đáng tin cậy. Điều này cho phép phát hiện các nỗ lực trích xuất dữ liệu có thể xảy ra thông qua các điểm cuối VPC mà không phải trả chi phí tạo bản ghi mọi lệnh gọi API thành công từ các đối tượng nhận quyền được phê duyệt. Bạn có thể kết hợp các điều kiện UserIdentity với các trường hiện có như eventName hoặc vpcEndpointId để kiểm soát chi tiết những gì được ghi lại.
Bạn có thể sử dụng tính năng này qua Bảng điều khiển quản lý AWS, Giao diện dòng lệnh AWS và SDK AWS. Tính năng này có sẵn ở tất cả các Khu vực AWS hỗ trợ các sự kiện hoạt động mạng CloudTrail. Để tìm hiểu thêm về các sự kiện Hoạt động mạng, hãy truy cập Hướng dẫn sử dụng AWS CloudTrail hoặc đọc Blog AWS về cách bật Sự kiện hoạt động mạng.