View a markdown version of this page

AWS CloudTrail nomi di eventi supportati da AWS Audit Manager - Gestione audit AWS

AWS Audit Manager non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS Audit Manager la modifica della disponibilità.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS CloudTrail nomi di eventi supportati da AWS Audit Manager

È possibile utilizzare Audit Manager per acquisire gli eventi di AWS CloudTrail gestione e gli eventi di servizio globali come prove per gli audit. Quando si crea o si modifica un controllo personalizzato, è possibile specificare uno o più nomi di CloudTrail eventi come mappatura dell'origine dati per la raccolta delle prove. Audit Manager filtra quindi i CloudTrail registri in base alle parole chiave scelte e importa i risultati come evidenza dell'attività dell'utente.

Nota

Gestione audit acquisisce solo eventi di gestione ed eventi di servizio globali. Gli eventi relativi ai dati e gli eventi di approfondimento non sono disponibili come prove. Per ulteriori informazioni sui diversi tipi di CloudTrail eventi, consulta CloudTrail i concetti contenuti nella Guida per l'AWS CloudTrail utente.

Come eccezione a quanto sopra, i seguenti CloudTrail eventi non sono supportati da Audit Manager:

  • kms_ GenerateDataKey

  • kms_Decrypt

  • sts_ AssumeRole

  • video sulla cinesi_ GetDataEndpoint

  • kinesisvideo_ GetSignalingChannelEndpoint

  • kinesisvideo_ DescribeSignalingChannel

  • kinesisvideo_ DescribeStream

A partire dall'11 maggio 2023, Audit Manager non supporta più CloudTrail gli eventi di sola lettura come parole chiave per la raccolta delle prove. Abbiamo rimosso un totale di 3.135 parole chiave di sola lettura. Poiché sia i clienti che Servizi AWS effettuano chiamate di lettura alle API, gli eventi di sola lettura sono rumorosi. Di conseguenza, le parole chiave di sola lettura raccolgono molte prove che non sono affidabili o pertinenti per gli audit. Read-only le parole chiave includono ListDescribe, e chiamate Get API (ad esempio, GetObject e ListBuckets per Amazon S3). Se stavi utilizzando una di queste parole chiave per la raccolta delle prove, non devi compiere alcuna azione. Le parole chiave sono state rimosse automaticamente dalla console Gestione audit e dalle valutazioni e le prove per queste parole chiave non vengono più raccolte.

Risorse aggiuntive