View a markdown version of this page

Beweissuche aktivieren - AWS Audit-Manager

AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Beweissuche aktivieren

Sie können die Funktion zur Beweissuche in Audit Manager aktivieren, um in Ihrem nach Beweisen zu suchen AWS-Konto. Wenn Sie ein delegierter Administrator für Audit Manager sind, können Sie nach Nachweisen für alle Mitgliedskonten in Ihrer Organisation suchen.

Folgen Sie diesen Schritten, um zu erfahren, wie Sie den Evidence Finder aktivieren. Achten Sie genau auf die Voraussetzungen, da Sie für diese Funktion spezielle Berechtigungen benötigen, um einen Event-Datenspeicher in CloudTrail Lake zu erstellen und zu verwalten.

Voraussetzungen

Erforderliche Berechtigungen zur Aktivierung der Beweissuche

Um Evidence Finder zu aktivieren, benötigen Sie Berechtigungen zum Erstellen und Verwalten eines Event-Datenspeichers in CloudTrail Lake. Um die Funktion verwenden zu können, benötigen Sie Berechtigungen zum Ausführen von CloudTrail Lake-Abfragen. Ein Beispiel für eine Berechtigungsrichtlinie, die Sie verwenden können, finden Sie unterBeispiel 3 (Berechtigungen zur Aktivierung der Beweissuche).

Wenn Sie Hilfe mit Berechtigungen benötigen, wenden Sie sich an Ihren AWS Administrator. Wenn Sie AWS Administrator sind, können Sie die erforderliche Berechtigungserklärung kopieren und an eine IAM-Richtlinie anhängen.

Verfahren

Anforderung der Aktivierung der Beweissuche

Sie können diese Aufgabe mithilfe der Audit Manager-Konsole, der AWS Command Line Interface (AWS CLI) oder der Audit Manager-API ausführen.

Anmerkung

Sie müssen die Beweissuche überall AWS-Region dort aktivieren, wo Sie nach Beweisen suchen möchten.

Audit Manager console
Um die Aktivierung der Beweissuche auf der Audit Manager-Konsole anzufordern
  1. Öffnen Sie die AWS Audit Manager-Konsole unter https://console.aws.amazon.com/auditmanager/home.

  2. Gehen Sie auf der Registerkarte Einstellungen für die Beweissuche zum Abschnitt Beweissuche.

  3. Wählen Sie „Richtlinie für erforderliche Berechtigungen“ und dann „View CloudTrail Lake-Berechtigungen“ aus, um die erforderlichen Evidence Finder-Berechtigungen anzuzeigen. Wenn Sie diese Berechtigungen noch nicht haben, können Sie diese Richtlinienerklärung kopieren und an eine IAM-Richtlinie anhängen.

  4. Wählen Sie Enable (Aktivieren) aus.

  5. Wählen Sie im Popup-Fenster die Option Aktivierungsanfragen aus.

AWS CLI
Um die Aktivierung des Beweisfinders zu beantragen, klicken Sie im AWS CLI

Führen Sie den Befehl update-settings mit dem --evidence-finder-enabled-Parameter aus.

aws auditmanager update-settings --evidence-finder-enabled
Audit Manager API
Um die Aktivierung des Beweisfinders mithilfe der API zu beantragen

Rufen Sie die UpdateSettings Operation auf und verwenden Sie den FinderEnabled Parameter evidence.

Für weitere Informationen klicken Sie auf einen der vorherigen Links, um mehr zu erfahren in Audit Manager API-Referenz. Dazu gehören Informationen zur Verwendung dieser Operation und dieses Parameters in einem der sprachspezifischen AWS SDKs.

Nächste Schritte

Nachdem Sie die Aktivierung des Beweisfinders beantragt haben, können Sie den Status Ihrer Anfrage überprüfen. Detaillierte Anweisungen finden Sie unter Bestätigung des Status von Evidence Finder.

Weitere Ressourcen