View a markdown version of this page

Beweissuche deaktivieren - AWS Audit-Manager

AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Beweissuche deaktivieren

Wenn Sie den Beweisfinder nicht mehr verwenden möchten, können Sie die Funktion jederzeit deaktivieren.

Folgen Sie diesen Schritten, um zu erfahren, wie Sie den Beweisfinder deaktivieren können. Achten Sie genau auf die Voraussetzungen, da Sie spezielle Berechtigungen benötigen, um den Event-Datenspeicher in CloudTrail Lake zu löschen, der bei der Aktivierung der Beweissuche erstellt wurde.

Voraussetzungen

Erforderliche Berechtigungen zur Deaktivierung der Beweissuche

Um die Beweissuche zu deaktivieren, benötigen Sie Berechtigungen zum Löschen eines Event-Datenspeichers in CloudTrail Lake. Eine Beispielrichtlinie, die Sie verwenden können, finden Sie unter Berechtigungen zur Deaktivierung der Beweissuche.

Wenn Sie Hilfe bei den Berechtigungen benötigen, wenden Sie sich an Ihren AWS Administrator. Wenn Sie AWS Administrator sind, können Sie die erforderliche Berechtigungserklärung an eine IAM-Richtlinie https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html#add-policies-console anhängen.

Verfahren

Sie können diese Aufgabe mithilfe der Audit Manager-Konsole, der AWS Command Line Interface (AWS CLI) oder der Audit Manager-API ausführen.

Warnung

Wenn Sie den Evidence Finder deaktivieren, wird der CloudTrail Lake Event Data Store gelöscht, den Audit Manager erstellt hat. Daher können Sie die Funktion nicht erneut aktivieren. Um die Beweissuche nach der Deaktivierung erneut verwenden zu können, müssen Sie AWS Audit Manager deaktivieren und den Service anschließend vollständig wieder aktivieren.

Audit Manager console
So deaktivieren Sie den Evidence Finder auf der Audit Manager-Konsole
  1. Wählen Sie auf der Seite mit den Einstellungen von Audit Manager im Bereich Beweissuche die Option Deaktivieren aus.

  2. Geben Sie in dem angezeigten Popup-Fenster Yes ein, um Ihre Entscheidung zu bestätigen.

  3. Wählen Sie Anfrage zur Deaktivierung aus.

AWS CLI
So deaktivieren Sie die Beweissuche in der AWS CLI

Führen Sie den Befehl update-settings mit dem --no-evidence-finder-enabled-Parameter aus.

aws auditmanager update-settings --no-evidence-finder-enabled
Audit Manager API
Um den Beweisfinder mithilfe der API zu deaktivieren

Rufen Sie die UpdateSettings Operation auf und verwenden Sie den FinderEnabled Parameter evidence.

Für weitere Informationen klicken Sie auf einen der vorherigen Links, um mehr zu erfahren in Audit Manager API-Referenz. Dazu gehören Informationen zur Verwendung dieser Operation und dieses Parameters in einem der sprachspezifischen AWS SDKs.

Weitere Ressourcen