View a markdown version of this page

Disabilitare evidence finder - Gestione audit AWS

AWS Audit Manager non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS Audit Manager la modifica della disponibilità.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Disabilitare evidence finder

Se non desideri più utilizzare Evidence Finder, puoi disattivare la funzione in qualsiasi momento.

Segui questi passaggi per scoprire come disattivare Evidence Finder. Presta molta attenzione ai prerequisiti, poiché avrai bisogno di autorizzazioni specifiche per eliminare l'archivio dati degli eventi in CloudTrail Lake creato quando hai abilitato Evidence Finder.

Prerequisiti

Autorizzazioni necessarie per disabilitare evidence finder

Per disattivare Evidence Finder, sono necessarie le autorizzazioni per eliminare un archivio dati di eventi in Lake. CloudTrail Per un esempio di policy che puoi utilizzare, consulta Autorizzazioni per disabilitare evidence finder.

Se hai bisogno di aiuto con le autorizzazioni, contatta il tuo amministratore. AWS Se sei un AWS amministratore, puoi allegare la dichiarazione di autorizzazione richiesta a una policy IAM.

Procedura

Puoi completare questa attività utilizzando la console Audit Manager, l'API AWS Command Line Interface (AWS CLI) o Audit Manager.

avvertimento

La disabilitazione di Evidence Finder elimina l'archivio dati degli eventi di CloudTrail Lake creato da Audit Manager. Di conseguenza, non è possibile riattivare la funzionalità. Per riutilizzare evidence finder dopo averlo disabilitato, devi disabilitare AWS Audit Managere quindi riattivare completamente il servizio.

Audit Manager console
Per disattivare l'Evidence Finder sulla console di Audit Manager
  1. Nella sezione Evidence finder della pagina delle impostazioni di Gestione audit, scegli Disabilita.

  2. Nella finestra a comparsa che appare, inserisci Yes per confermare la decisione.

  3. Scegli Richiedi di disabilitare.

AWS CLI
Per disattivare il cercatore di prove nel AWS CLI

Esegui il comando update-settings con il parametro --no-evidence-finder-enabled.

aws auditmanager update-settings --no-evidence-finder-enabled
Audit Manager API
Per disattivare l'Evidence Finder utilizzando l'API

Chiama l'UpdateSettingsoperazione e utilizza il FinderEnabled parametro evidence.

Per ulteriori informazioni, scegli i link precedenti per saperne di più nel Riferimento API Gestione audit. Ciò include informazioni su come utilizzare questa operazione e questo parametro in uno degli SDK specifici della lingua AWS .

Risorse aggiuntive