AWS Audit Manager non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta AWS Audit Manager la modifica della disponibilità.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Attivazione di evidence finder
Puoi abilitare la funzione di ricerca delle prove in Audit Manager per cercare prove nel tuo. Account AWS Se sei un amministratore delegato di Audit Manager, puoi cercare prove per tutti gli account membri della tua organizzazione.
Segui questi passaggi per scoprire come abilitare l'Evidence Finder. Presta molta attenzione ai prerequisiti, poiché avrai bisogno di autorizzazioni specifiche per creare e gestire un data store di eventi in CloudTrail Lake per questa funzionalità.
Prerequisiti
Autorizzazioni necessarie per abilitare evidence finder
Per abilitare Evidence Finder, sono necessarie le autorizzazioni per creare e gestire un data store di eventi in Lake. CloudTrail Per utilizzare la funzione, sono necessarie le autorizzazioni per eseguire CloudTrail le query su Lake. Per un esempio di politica di autorizzazione che puoi utilizzare, consulta. Esempio 3 (autorizzazioni per abilitare la ricerca di prove)
Se hai bisogno di aiuto con le autorizzazioni, contatta AWS l'amministratore. Se sei un AWS amministratore, puoi copiare la dichiarazione di autorizzazione richiesta e allegarla a una policy IAM.
Procedura
Richiesta di attivazione di evidence finder
Puoi completare questa attività utilizzando la console Audit Manager, l'API AWS Command Line Interface (AWS CLI) o Audit Manager.
Nota
È necessario abilitare il cercatore di prove in ognuno dei punti in Regione AWS cui si desidera cercare le prove.
Fasi successive
Dopo aver richiesto di abilitare l'Evidence Finder, puoi controllare lo stato della tua richiesta. Per istruzioni, consulta l’argomento Conferma dello stato del cercatore di prove.