Melihat metrik perlindungan ancaman - Amazon Cognito

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Melihat metrik perlindungan ancaman

Metrik yang dipublikasikan kumpulan pengguna Anda memiliki informasi statistik tentang efek pengaturan perlindungan ancaman terhadap aktivitas autentikasi pengguna. Anda mungkin ingin tahu berapa banyak pengguna yang mencoba masuk dengan kredensi yang disusupi. Anda juga dapat mengetahui berapa persentase aktivitas masuk yang dievaluasi untuk memiliki tingkat risiko tertentu. Amazon Cognito menerbitkan metrik untuk fitur perlindungan ancaman ke akun Anda di Amazon. CloudWatch Amazon Cognito mengelompokkan metrik keamanan lanjutan berdasarkan tingkat risiko dan juga berdasarkan tingkat permintaan.

Untuk menambahkan konteks ke analisis risiko, Anda dapat melihat informasi tentang upaya masuk pengguna individual, baik di kumpulan pengguna atau di sumber data yang diekspor.

Untuk melihat metrik di konsol CloudWatch
  1. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  2. Di panel navigasi, pilih Metrik.

  3. Pilih Amazon Cognito.

  4. Pilih grup metrik gabungan, seperti Berdasarkan Klasifikasi Risiko.

  5. Tab Semua metrik menampilkan semua metrik untuk pilihan tersebut. Anda dapat melakukan hal berikut:

    • Untuk menyortir tabel, gunakan judul kolomnya.

    • Untuk membuat grafik sebuah metrik, pilih kotak centang di sebelah metrik. Untuk memilih semua metrik, pilih kotak centang di baris judul tabel.

    • Untuk memfilter berdasarkan sumber daya, pilih ID sumber daya, lalu pilih Tambahkan ke pencarian.

    • Untuk memfilter berdasarkan metrik, pilih nama metrik, lalu pilih Tambahkan ke pencarian.

Metrik

Deskripsi

Dimensi Metrik

CompromisedCredentialRisk

Permintaan di mana Amazon Cognito mendeteksi kredensial yang dikompromikan.

Operasi: Jenis operasi. PasswordChange,SignIn, atau SignUp satu-satunya dimensi.

UserPoolId: Pengidentifikasi kumpulan pengguna.

RiskLevel: tinggi (default), sedang, atau rendah.

AccountTakeoverRisk

Permintaan di mana Amazon Cognito mendeteksi risiko pengambilalihan akun.

Operasi: Jenis operasi. PasswordChange,SignIn, atau SignUp satu-satunya dimensi.

UserPoolId: Pengidentifikasi kumpulan pengguna.

RiskLevel: tinggi, sedang, atau rendah.

OverrideBlock

Meminta agar Amazon Cognito diblokir karena konfigurasi yang disediakan oleh developer.

Operasi: Jenis operasi. PasswordChange,SignIn, atau SignUp satu-satunya dimensi.

UserPoolId: Pengidentifikasi kumpulan pengguna.

RiskLevel: tinggi, sedang, atau rendah.

Risiko

Permintaan bahwa Amazon Cognito ditandai sebagai berisiko.

Operasi: Jenis operasi, sepertiPasswordChange,SignIn, atauSignUp.

UserPoolId: Pengidentifikasi kumpulan pengguna.

NoRisk

Permintaan di mana Amazon Cognito tidak mengidentifikasi risiko apa pun.

Operasi: Jenis operasi, sepertiPasswordChange,SignIn, atauSignUp.

UserPoolId: Pengidentifikasi kumpulan pengguna.

Amazon Cognito menawarkan dua grup metrik yang telah ditentukan untuk analisis siap pakai. CloudWatch Berdasarkan Klasifikasi Risiko mengidentifikasi perincian tingkat risiko untuk permintaan yang diidentifikasi oleh Amazon Cognito sebagai berisiko. Berdasarkan Klasifikasi Permintaan mencerminkan metrik yang dikumpulkan berdasarkan tingkat permintaan.

Grup Metrik Agregasi

Deskripsi

Berdasarkan Klasifikasi Risiko

Permintaan yang diidentifikasi Amazon Cognito sebagai berisiko.

Berdasarkan Klasifikasi Permintaan

Metrik yang digabungkan berdasarkan permintaan.