AWS CloudTrail でサポートされているイベント名 AWS Audit Manager - AWS Audit Manager

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS CloudTrail でサポートされているイベント名 AWS Audit Manager

Audit Manager を使用して、監査の証拠として AWS CloudTrail 管理イベントグローバルサービスイベントをキャプチャできます。カスタムコントロールを作成または編集するときに、証拠収集のデータソースマッピングとして 1 つ以上の CloudTrail イベント名を指定できます。Audit Manager は、選択したキーワードに基づいて CloudTrail ログをフィルタリングし、その結果をユーザーアクティビティの証拠としてインポートします。

注記

Audit Manager は、管理イベントとグローバルサービスイベントのみをキャプチャします。データイベントやインサイトイベントは証拠として利用できません。さまざまなタイプの CloudTrail イベントの詳細については、「 ユーザーガイド」の「 のCloudTrail 概念AWS CloudTrail 」を参照してください。

上記の例外として、以下の CloudTrail イベントは Audit Manager ではサポートされていません。

  • kms_GenerateDataKey

  • kms_Decrypt

  • sts_AssumeRole

  • kinesisvideo_GetDataEndpoint

  • kinesisvideo_GetSignalingChannelEndpoint

  • kinesisvideo_DescribeSignalingChannel

  • kinesisvideo_DescribeStream

2023 年 5 月 11 日以降、Audit Manager は証拠収集のキーワードとして読み取り専用 CloudTrail イベントをサポートしなくなりました。合計3,135の読み取り専用キーワードを削除しました。顧客も AWS のサービス も API への読み取り呼び出しを行うため、読み取り専用イベントにはノイズが多くなります。その結果、読み取り専用キーワードによって、信頼性が低く、監査に適さない証拠が大量に収集されます。読み取り専用キーワードにはList、、Describe、および Get API コール (Amazon S3 ListBucketsの場合は GetObjectおよび など) が含まれます。 Amazon S3 これらのキーワードのいずれかを証拠収集に使用していた場合、何もする必要はありません。これらのキーワードは Audit Manager コンソールと評価から自動的に削除されるため、これらのキーワードでは証拠は収集されなくなりました。

追加リソース