Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bewährte Sicherheitsmethoden für Security Lake
Sehen Sie sich die folgenden bewährten Methoden für die Arbeit mit Amazon Security Lake an.
Gewähren Sie Security Lake-Benutzern die geringstmöglichen Berechtigungen
Folgen Sie dem Prinzip der geringsten Rechte, indem Sie Ihren AWS Identity and Access Management (IAM-) Benutzern, Benutzergruppen und Rollen die Mindestanzahl an Zugriffsrichtlinienberechtigungen gewähren. Sie können beispielsweise einem IAM-Benutzer gestatten, eine Liste von Protokollquellen in Security Lake einzusehen, aber keine Quellen oder Abonnenten zu erstellen. Weitere Informationen finden Sie unter Beispiele für identitätsbasierte Richtlinien für Security Lake.
Sie können es auch verwenden AWS CloudTrail , um die API-Nutzung in Security Lake zu verfolgen. CloudTrail bietet eine Aufzeichnung der API-Aktionen, die von einem Benutzer, einer Gruppe oder einer Rolle in Security Lake ergriffen wurden. Weitere Informationen finden Sie unter Protokollieren von Security Lake-API-Aufrufen mit CloudTrail.
Sehen Sie sich die Übersichtsseite an
Die Übersichtsseite der Security Lake-Konsole bietet einen Überblick über Probleme der letzten 14 Tage, die sich auf den Security Lake-Service und die Amazon S3-Buckets, in denen Ihre Daten gespeichert sind, auswirken. Sie können diese Probleme weiter untersuchen, um mögliche sicherheitsrelevante Auswirkungen zu minimieren.
Integrieren Sie in Security Hub CSPM
Integrieren Sie Security Lake und erhalten AWS Security Hub CSPM Sie die Ergebnisse von Security Hub CSPM in Security Lake. Security Hub CSPM generiert Ergebnisse aus vielen verschiedenen AWS-Services Integrationen und Integrationen von Drittanbietern. Wenn Sie die Ergebnisse von Security Hub CSPM erhalten, können Sie sich einen Überblick über Ihre Compliance-Situation verschaffen und feststellen, ob Sie die bewährten Sicherheitsmethoden einhalten. AWS
Weitere Informationen finden Sie unter Integration in AWS Security Hub CSPM.
Delete AWS Lambda
Wenn Sie eine AWS Lambda Funktion löschen, empfehlen wir, sie nicht zuerst zu deaktivieren. Das Deaktivieren einer Lambda-Funktion vor dem Löschen könnte die Datenabfragefunktionen beeinträchtigen und möglicherweise andere Funktionen beeinträchtigen. Es empfiehlt sich, die Lambda-Funktion direkt zu löschen, ohne sie zu deaktivieren. Weitere Informationen zum Löschen der Lambda-Funktion finden AWS Lambda Sie im Entwicklerhandbuch.
Überwachen Sie auf Security Lake-Ereignisse
Sie können Security Lake mithilfe von CloudWatch Amazon-Metriken überwachen. CloudWatch sammelt jede Minute Rohdaten von Security Lake und verarbeitet sie zu Metriken. Sie können Alarme einrichten, die Benachrichtigungen auslösen, wenn Metriken bestimmte Schwellenwerte erreichen.
Weitere Informationen finden Sie unter CloudWatch Metriken für Amazon Security Lake.