Detective 사용 설명서에 대한 문서 기록 - Amazon Detective

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Detective 사용 설명서에 대한 문서 기록

다음 테이블에서는 Detective의 최신 릴리스가 발표된 이후 이 설명서에서 변경된 중요 사항에 대해 설명합니다. RSS피드를 구독하면 이 설명서의 업데이트에 대한 알림을 받을 수 있습니다.

  • 최신 설명서 업데이트: 2024년 8월 27일

변경 사항설명날짜

Amazon GuardDuty 조사 결과에 대한 지원 추가

Detective는 이제 다음과 같은 GuardDuty 런타임 모니터링 검색 유형을 지원합니다.

  • Execution:Runtime/SuspiciousShell

  • PriviliegeEscalation:Runtime/ElevationToRoot

2024년 8월 27일

Amazon GuardDuty 조사 결과에 대한 지원 추가

Detective는 이제 S3에 대한 GuardDuty 멀웨어 보호를 지원합니다. 이를 통해 Amazon S3 버킷에 새로 업로드된 객체를 스캔하여 잠재적 멀웨어 및 의심스러운 업로드가 있는지 확인하고 다운스트림 프로세스에 수집되기 전에 격리하는 조치를 취할 수 있습니다.

2024년 7월 9일

업데이트된 기능

Detective는 검색 결과 그룹 시각화 패널에 새로운 방사형 레이아웃을 추가하여 데이터를 더 쉽게 해석할 수 있도록 시각화를 개선했습니다.

2024년 6월 26일

새 시큐리티 레이크 소스 버전

이제 Detective는 소스 버전 1 (OCSF1.0.0-rc.2) 외에도 Detective에서 지원하는 보안 레이크 소스의 소스 버전 2 OCSF (1.1.0) 에서 데이터를 수집합니다.

2024년 5월 15일

새 시큐리티 레이크 로그 소스

Detective와 Security Lake의 통합을 사용하여 Amazon EKS 감사 로그에서 로그 및 이벤트를 수집할 수 있습니다.

2024년 5월 15일

문서 업데이트

Amazon Detective 관리 가이드의 콘텐츠가 이제 Amazon Detective 사용 설명서에 통합되었습니다. Amazon Detective 관리 가이드는 2024년 5월 8일에 표준 지원이 종료됩니다.

2024년 4월 15일

Amazon GuardDuty 조사 결과에 대한 지원 추가

Detective는 이제 다음과 같은 GuardDuty 런타임 모니터링 검색 유형을 지원합니다.

  • Execution:Runtime/MaliciousFileExecuted

  • Execution:Runtime/SuspiciousTool

  • DefenseEvasion:Runtime/PtraceAntiDebugging

  • Execution:Runtime/SuspiciousCommand

  • DefenseEvasion:Runtime/SuspiciousCommand

2024년 4월 5일

Amazon GuardDuty 멤버십 요구 사항 제거

더 이상 GuardDuty 고객이 아니어도 Amazon Detective를 활성화할 수 있습니다. Detective를 GuardDuty 활성화하기 전에 48시간 동안 계정에서 활성화해야 한다는 요구 사항이 제거되었습니다.

2024년 2월 2일

Amazon GuardDuty 조사 결과에 대한 지원 추가

Detective는 GuardDuty EC2런타임 모니터링 검색 유형 및 리소스에 대한 지원을 확장합니다ECS. EC2

2024년 1월 30일

업데이트된 기능

이제 조사하려는 특정 리소스에 대해 조사 페이지에서 Detective 조사를 실행할 수 있습니다. Detective는 조사 결과 및 조사 결과 그룹 활동을 기반으로 리소스를 추천합니다. Detective Investigations를 사용하면 보안 침해 지표를 사용하여 IAM 사용자와 IAM 역할을 조사할 수 있으므로 리소스가 보안 사고에 연루되었는지 여부를 판단하는 데 도움이 될 수 있습니다.

2024년 1월 16일

업데이트된 기능

이제 추천 리소스의 조사 페이지에서 Detective 조사를 실행할 수 있습니다. Detective는 조사 결과 및 조사 결과 그룹 활동을 기반으로 리소스를 추천합니다. Detective Investigations를 사용하면 보안 침해 지표를 사용하여 IAM 사용자와 IAM 역할을 조사할 수 있으므로 리소스가 보안 사고에 연루되었는지 여부를 판단하는 데 도움이 될 수 있습니다.

2023년 12월 26일

Detective에서 공유용 플로우 트래픽을 읽는 방식의 변경 VPCs

공유 VPC Amazon을 사용하는 경우 Detective에서 모니터링하는 트래픽의 변화를 확인할 수 있습니다. 전체 VPC 유량에 대한 활동 세부 사항의 변경 사항을 검토하여 적용 범위에 미치는 잠재적 영향을 이해하고, Detective에서 예상 비용을 계산하는 방법을 검토하여 이것이 서비스 비용에 어떤 영향을 미칠 수 있는지 이해하는 것이 좋습니다.

2023년 12월 20일

리전별 가용성

유럽 (스톡홀름), 유럽 (파리), 캐나다 (중부) 지역을 목록에 추가했습니다. AWS Detective와 시큐리티 레이크의 통합이 가능한 지역.

2023년 12월 8일

새 기능

Detective Investigations를 사용하면 보안 침해 지표로 IAM 사용자와 IAM 역할을 조사할 수 있으므로 리소스가 보안 사고에 연루되었는지 여부를 판단하는 데 도움이 될 수 있습니다.

2023년 11월 26일

새 기능

Detective는 기본적으로 생성형 인공 지능(생성형 AI)을 기반으로 조사 결과 그룹에 대한 조사 결과 그룹 요약을 자동으로 생성합니다. 조사 결과 그룹 요약은 조사 결과와 영향을 받는 리소스 간의 관계를 신속하게 분석한 다음 잠재적 위협을 자연어로 요약합니다.

2023년 11월 26일

새 기능

Security Lake와의 Detective 통합을 통해 Security Lake에 저장된 원시 로그 데이터를 쿼리하고 검색할 수 있습니다. 이 통합을 사용하면 CloudTrail 관리 이벤트 및 Amazon Virtual Private Cloud (AmazonVPC) 플로우 로그에서 로그와 이벤트를 수집할 수 있습니다.

2023년 11월 26일

보안 장에 관리형 정책 정보 추가

Detective 조사 및 조사 결과 그룹 요약 작업을 AmazonDetectiveInvestigatorAccess 정책에 추가했습니다.

2023년 11월 26일

조사 결과 개요 보기

이제 Detective는 조사 결과가 대규모 활동과 상관관계가 있는 경우 해당 조사 결과 그룹으로 이동하라는 알림을 표시합니다.

2023년 9월 18일

Amazon Detective 엔드포인트 및 할당량

이제 이스라엘(텔아비브) 리전에서 Detective를 사용할 수 있습니다.

2023년 8월 25일

향상된 조사 결과 그룹 시각화

이제 Detective 조사 결과 그룹 시각화에 집계된 조사 결과가 포함된 조사 결과 그룹이 포함되므로 관련 증거, 엔터티 및 조사 결과를 더 효율적으로 분석할 수 있습니다.

2023년 8월 8일

향상된 조사 결과 그룹

이제 조사 결과 그룹에는 Amazon Inspector의 취약성 조사 결과가 포함됩니다.

2023년 6월 13일

Amazon GuardDuty Lambda 보호에 대한 지원이 추가되었습니다.

Detective는 이제 Lambda GuardDuty 보호를 지원합니다.

2023년 5월 26일

추가됨 AWS 보안 탐지 결과를 새로운 선택적 데이터 소스 패키지로 제공합니다.

Detective는 이제 다음을 제공합니다. AWS 보안 탐지 결과를 선택적 데이터 소스 패키지로 제공합니다. 이 선택적 데이터 소스 패키지를 사용하면 Detective가 Security Hub에서 데이터를 수집하여 동작 그래프에 추가할 수 있습니다.

2023년 5월 16일

Amazon GuardDuty EKS 런타임 모니터링 검색 유형에 대한 지원이 추가되었습니다.

Detective는 이제 GuardDuty EKS 런타임 모니터링 검색 유형을 지원합니다.

2023년 5월 3일

Amazon GuardDuty RDS 보호 검색 유형에 대한 지원이 추가되었습니다.

Detective는 이제 GuardDuty RDS 보호 검색 유형에 대한 지원을 제공합니다.

2023년 4월 20일

추가 Amazon GuardDuty 검색 유형에 대한 지원이 추가되었습니다.

Detective는 이제 다음과 같은 추가 GuardDuty 검색 유형에 대한 프로필을 제공합니다. DefenseEvasion: EC2UnusualDNSResolver DefenseEvasion: EvasionEC2UnusualDoHActivity DefenseEvasion: DefenseEvasionEC2UnusualDoTActivity

2023년 8월 12일

사용자가 적절한 항목을 선택할 수 있도록 Detective 콘솔에 새 콘솔 패널을 추가했습니다. AWS 특정 사용 사례에 맞는 관리형 정책.

Detective는 안전한 관리형 정책을 제공합니다. 필요한 권한을 선택합니다.

2023년 4월 3일

EKS클러스터의 VPC 플로우 트래픽 표시

Amazon Elastic Kubernetes Service (AmazonVPC) 클러스터를 사용하는 Amazon 가상 사설 클라우드 (Amazon) 흐름 트래픽에 대한 새 섹션이 추가되었습니다. EKS

2023년 3월 2일

이제 조사 결과 그룹에 Detective 동작 그래프의 동적 시각적 표현이 포함됨

이제 Detective 조사 결과 그룹에는 Detective의 동작 그래프를 동적으로 시각적으로 표현하여 조사 결과 그룹 내 엔터티와 조사 결과 간의 관계를 강조할 수 있습니다.

2023년 2월 28일

Detective 요약 페이지 및 검색 결과 페이지에서 데이터를 내보냅니다. 데이터는 쉼표로 구분된 값 () 형식으로 내보내집니다. CSV

이제 Detective는 Detective 콘솔에서 브라우저로 데이터를 내보내는 옵션을 제공합니다.

2023년 2월 7일

EKSAmazon EKS 워크로드에 대한 전체 VPC 흐름 볼륨 추가

Detective는 이제 아마존 엘라스틱 쿠버네티스 서비스 아마존 워크로드의 Amazon Virtual Private Cloud (VPC) 흐름 로그에 대한 시각적 요약과 분석을 추가합니다. EKS

2023년 1월 19일

보안 장에 관리형 정책 정보 추가

Detective는 이제 정책을 통한 검색 결과 GuardDuty 가져오기 작업을 지원합니다. AmazonDetectiveFullAccess 이제 보안 장에서는 Detective의 다음과 같은 새로운 관리형 정책에 대한 세부 정보를 제공합니다. AmazonDetectiveMemberAccess 및. AmazonDetectiveInvestigatorAccess

2023년 1월 17일

데이터 보존 추가

Detective를 사용하면 최대 1년 분량의 과거 이벤트 데이터에 액세스할 수 있습니다.

2022년 12월 20일

요약 페이지에 범위 시간을 조정하는 옵션을 추가했습니다.

이제 Detective는 범위 시간을 조정할 수 있는 옵션을 제공하므로 이전 365일 중 24시간 동안의 활동을 볼 수 있습니다.

2022년 10월 5일

조사 결과 또는 엔터티 검색

이제 Detective는 대소문자를 구분하지 않는 검색 기능을 제공합니다.

2022년 10월 3일

범위 타임스탬프를 설정하는 기능 추가

이제 Detective는 범위 타임스탬프 형식 기본 설정을 구성하는 방법을 제공합니다. 이 기본 설정은 Detective 내의 모든 타임스탬프에 적용됩니다.

2022년 10월 3일

조사 결과 그룹과 관련된 용어 추가

이제 Detective는 관련 조사 결과를 단일 디스플레이로 연결하는 조사 결과 그룹을 지원하여 사용자 환경의 잠재적 악의적 활동을 조사할 수 있습니다. 조사 결과 그룹 프로필에서 엔터티 프로필 및 해당 그룹과 관련된 조사 결과 개요로 피벗할 수 있습니다.

2022년 8월 3일

Amazon EKS 감사 로그와 관련된 새 프로필 추가

Detective는 이제 Amazon EKS 클러스터, 컨테이너 이미지, Kubernetes 포드, Kubernetes 주제 등 컨테이너 관련 개체와 관련된 활동을 조사할 수 있는 프로필을 제공합니다.

2022년 7월 26일

새 선택적 데이터 소스 추가

Detective는 이제 EKS 감사 로그를 선택적 데이터 소스 패키지로 지원합니다. 관리자 계정은 기존 동작 그래프에 이 새 데이터 소스를 활성화할 수 있습니다. 이 날짜 이후에 생성된 그래프에는 이 데이터 소스가 기본적으로 활성화됩니다. 관리자는 언제든지 이 데이터 소스를 수동으로 비활성화할 수 있습니다.

2022년 7월 26일

Detective를 위한 새 서비스 연결 역할 및 관리형 정책

이제 Detective에는 서비스 연결 역할 AWSServiceRoleForDetective가 있습니다. 서비스 연결 역할을 통해 사용자를 대신하여 Organizations 데이터에 액세스할 수 있습니다. 역할은 새 AmazonDetectiveServiceLinkedRolePolicy 관리형 정책을 사용합니다.

2021년 12월 16일

다음과 통합이 추가되었습니다. AWS Organizations

이제 Detective는 Organizations와 통합됩니다. 조직 관리 계정은 조직의 Detective 관리자 계정을 지정합니다. Detective 관리자 계정은 조직의 모든 계정을 볼 수 있고, 조직 동작 그래프에서 해당 계정을 멤버 계정으로 활성화할 수 있습니다.

2021년 12월 16일

조사 결과 프로필을 조사 결과 개요로 대체

조사 결과 프로필에 관련 리소스의 활동을 분석하는 시각화가 포함되었습니다. 새로운 검색 결과 개요에는 수집한 검색 결과 세부 정보 및 관련 개체 목록이 포함되어 있습니다. GuardDuty 조사 결과 개요에서 관련 엔터티의 프로필로 피벗할 수 있습니다.

2021년 9월 20일

지원되는 GuardDuty 검색 유형에 대한 제한을 제거했습니다.

Detective는 더 이상 선택된 GuardDuty 검색 유형 집합으로 제한되지 않습니다. Detective는 모든 조사 결과 유형에 대한 조사 결과 세부 정보를 자동으로 수집하고 관련 엔터티의 엔터티 프로필에 대한 액세스를 제공합니다.

2021년 9월 20일

관련 조사 결과 프로필 패널의 조사 결과 세부 정보에 연결

엔터티 프로필에서 관련 조사 결과 목록에서 조사 결과를 선택하면 오른쪽 패널에 조사 결과 세부 정보가 표시됩니다. 범위 시간은 조사 결과 기간으로 설정됩니다.

2021년 9월 20일

Detective에서 사용 가능한 엔터티 유형에 S3 버킷 추가

이제 Detective는 S3 버킷에 대한 프로필을 제공합니다. S3 버킷 프로필은 S3 버킷과 상호 작용한 보안 주체와 이들이 S3 버킷에서 수행한 API 작업에 대한 세부 정보를 제공합니다.

2021년 9월 20일

Splunk에서 URLs Detective를 생성하는 새로운 옵션

Splunk Trumpet 프로젝트를 사용하면 다음을 전송할 수 있습니다. AWS 콘텐츠를 Splunk에. 이제 프로젝트에 Detective를 추가하여 프로파일로 URLs 이동하여 결과를 확인할 수 있습니다. GuardDuty

2021년 9월 8일

계정 및 AKIDs 역할에 대한 활동 세부 정보가 대체되었습니다.

이제 계정 프로필에서 전체 API 통화량의 활동 세부 정보에 액세스 키 식별자 (AKIDs) 대신 사용자 또는 역할이 표시됩니다. 역할 프로필에서 전체 API 통화량의 활동 세부 정보에는 이제 역할 세션이 대신 표시됩니다. AKIDs 이러한 변경 이전에 발생한 활동의 경우 호출자는 알 수 없는 리소스로 표시됩니다.

2021년 7월 14일

통화 정보에 API 통화 서비스를 추가했습니다.

Detective 콘솔의 API 통화 정보에 이제 호출을 실행한 서비스가 포함됩니다. 전체 API 통화량, 새로 관찰된 API 통화 및 볼륨이 증가한 API 통화의 목록에 서비스 열을 추가했습니다. 전체 API 통화량새로 관찰된 지리적 위치에 대한 활동 세부 정보에서 메서드는 해당 API 메서드를 발행한 서비스 아래에 그룹화됩니다. 이러한 변경 이전에 발생한 활동의 경우 API 메서드는 Unknown service 아래에 그룹화됩니다.

2021년 7월 14일

사용자, 역할 및 역할 세션을 위한 새로운 리소스 상호 작용 탭

사용자, 역할 및 역할 세션을 위한 리소스 상호 작용 탭에는 해당 엔터티와 관련된 역할 수임 활동에 대한 정보가 포함되어 있습니다. 역할 세션의 경우 이 탭은 새 탭입니다. 사용자 및 역할을 위한 이 탭은 새 콘텐츠가 포함된 기존 탭입니다.

2021년 6월 29일

동작 그래프 데이터 볼륨 할당량 값 추가

동작 그래프의 데이터 볼륨 할당량이 증가되었습니다. Detective는 일일 3.24TB에서 경고를 보냅니다. 일일 3.6TB에서는 새 계정을 추가할 수 없습니다. Detective는 일일 4.5TB에서 동작 그래프에 데이터를 더 이상 수집하지 않습니다.

2021년 6월 10일

Python 스크립트 옵션에 태그 값 추가

이제 Detective Python script enableDetective.py을 사용하여 Detective를 활성화하면 동작 그래프에 태그 값을 할당할 수 있습니다.

2021년 5월 19일

데이터 볼륨 검사를 통과한 멤버 계정을 자동으로 활성화하는 기능 추가

멤버 계정이 초대를 수락하면 Detective에서 해당 데이터로 인해 동작 그래프 데이터 볼륨이 할당량을 초과하지 않는지 확인할 때까지 멤버 계정의 상태는 수락(활성화되지 않음)으로 표시됩니다. 데이터 볼륨에 문제가 없는 경우 Detective는 자동으로 상태를 수락(활성화)으로 변경합니다. 참고로 현재 수락(활성화되지 않음) 상태인 기존 멤버 계정은 자동으로 활성화할 수 없습니다.

2021년 5월 12일

보안 장에 관리형 정책 정보 추가

보안 장의 새 섹션에서 Detective의 관리형 정책에 대한 세부 정보를 제공합니다. Detective는 현재 단일 관리형 정책 AmazonDetectiveFullAccess를 제공합니다.

2021년 5월 10일

멤버 계정 목록의 데이터 볼륨 값 변경

이제 계정 관리 페이지에서 멤버 계정 목록에 각 멤버 계정의 일일 데이터 볼륨이 표시됩니다. 이전에는 목록에 볼륨이 허용된 전체 볼륨의 백분율로 표시되었습니다.

2021년 4월 29일

멤버 계정 관리 옵션 수정

계정 관리 메뉴를 작업 메뉴로 대체했습니다. 개별 계정을 추가하는 옵션과 .csv 파일에서 계정을 추가하는 옵션을 결합했습니다. 계정 관리에서 계정 활성화작업 옆의 별도 옵션으로 이동했습니다.

2021년 4월 5일

동작 그래프 태그 및 태그 기반 권한 부여 추가

Detective를 활성화하면 동작 그래프에 태그를 추가할 수 있습니다. 일반 페이지에서 동작 그래프에 대한 태그를 관리할 수 있습니다. Detective는 태그 값을 기반으로 한 권한 부여도 지원합니다.

2021년 3월 31일

추가 Amazon GuardDuty 검색 유형에 대한 지원이 추가되었습니다.

이제 Detective는 다음과 같은 추가 GuardDuty 검색 결과 유형에 대한 프로필을 제공합니다.CredentialAccess:IAMUser/AnomalousBehavior, DefenseEvasion:IAMUser/AnomalousBehavior,Discovery:IAMUser/AnomalousBehavior,Exfiltration:IAMUser/AnomalousBehavior,Impact:IAMUser/AnomalousBehavior, InitialAccess:IAMUser/AnomalousBehavior Persistence:IAMUser/AnomalousBehavior PrivilegeEscalation:IAMUser/AnomalousBehavior

2021년 3월 29일

에 대한 차이점 추가 AWS GovCloud (US) 지역

Detective는 이제 다음에서 사용할 수 있습니다. AWS GovCloud (US) 지역. In AWS GovCloud (미국 동부) 및 AWS GovCloud (미국 서부), Detective는 회원 계정에 초대 이메일을 보내지 않습니다. 또한 Detective는 폐쇄된 회원 계정을 자동으로 제거하지 않습니다. AWS.

2021년 3월 24일

멤버 계정 상태를 기준으로 멤버 계정 목록을 필터링하는 탭 추가

이제 멤버 계정 목록에 멤버 계정 상태를 기준으로 목록을 필터링하는 데 사용할 수 있는 탭이 표시됩니다. 모든 회원 계정, 수락 (활성화) 상태인 계정 또는 수락 (Enabled) 이외의 상태인 계정을 볼 수 있습니다.

2021년 3월 16일

추가 Amazon GuardDuty 검색 유형에 대한 지원이 추가되었습니다.

이제 Detective는 다음과 같은 추가 GuardDuty 검색 결과 유형에 대한 프로필을 제공합니다.Backdoor:EC2/C&CActivity.B,Impact:EC2/PortSweep, Impact:EC2/WinRMBruteForce PrivilegeEscalation:IAMUser/AdministrativePermissions

2021년 3월 4일

초대 이메일을 억제하는 Python 스크립트에 옵션 추가

이제 Detective enableDetective.py 스크립트에서 --disable_email 옵션을 제공합니다. 해당 옵션을 포함하면 Detective는 멤버 계정에 초대 이메일을 보내지 않습니다.

2021년 2월 26일

“마스터 계정”이 “관리자 계정”으로 변경

‘마스터 계정’이라는 용어가 ‘관리자 계정’으로 변경되었습니다. 이 용어는 Detective 콘솔에서도 변경되었으며 API

2021년 2월 25일

“마스터 계정”이 “관리자 계정”으로 변경

‘마스터 계정’이라는 용어가 ‘관리자 계정’으로 변경되었습니다. 이 용어는 Detective 콘솔에서도 변경되었으며 API

2021년 2월 25일

검색 결과 IP 주소로 들어오고 나가는 프로필 패널 VPC 흐름 볼륨에 대한 활동 세부 정보가 추가되었습니다.

이제 검색 결과 IP 주소로 들어오고 나가는 프로필 패널 VPC 흐름량을 통해 활동 세부 정보를 표시할 수 있습니다. 활동 세부 정보는 조사 결과가 단일 IP 주소와 연결된 경우에만 사용할 수 있습니다. 활동 세부 정보에는 포트, 프로토콜 및 방향의 각 조합에 대한 볼륨이 표시됩니다.

2021년 2월 25일

회원 계정에 초대 이메일을 보내지 않는 API 옵션이 추가되었습니다.

Detective를 사용하여 회원 계정을 API 추가할 때 관리자 계정은 회원 계정에 초대 이메일을 보내지 않도록 선택할 수 있습니다.

2021년 2월 25일

IP 주소 프로필의 전체 API 통화량 프로필 패널에 대한 새로운 활동 세부 정보

이제 전체 API 통화량 프로필 패널에서 IP 주소에 대한 활동 세부 정보를 표시할 수 있습니다. 활동 세부 정보에는 IP 주소에서 호출을 실행한 각 리소스의 성공 및 실패 호출 수가 표시됩니다.

2021년 2월 23일

IP 주소 프로필의 새 전체 VPC 흐름 볼륨 프로필 패널

이제 IP 주소 프로필에 전체 VPC 흐름 볼륨 프로필 패널이 포함됩니다. 프로필 패널에는 IP 주소로 VPC 들어오고 나가는 흐름 트래픽의 양이 표시됩니다. 활동 세부 정보를 표시하여 IP 주소가 통신한 각 EC2 인스턴스의 볼륨을 표시할 수 있습니다.

2021년 1월 21일

Detective 요약 페이지 추가

Detective Summary 페이지에는 지리적 위치, 통화 API 횟수, Amazon 트래픽량을 기반으로 분석가가 관심 있는 항목으로 안내하는 시각화가 포함되어 있습니다. EC2

2021년 1월 21일

GuardDuty Amazon에서 Detective로 전환할 수 있는 옵션을 업데이트했습니다.

GuardDuty에서는 Detective에서 조사 옵션이 작업 메뉴에서 검색 결과 세부 정보 패널로 이동되었습니다. 관련 엔터티 목록을 표시합니다. 조사 결과 유형이 지원되는 경우 목록에 조사 결과도 포함됩니다. 그런 다음 엔터티 프로필 또는 조사 결과 프로필로 이동하도록 선택할 수 있습니다.

2021년 1월 15일

활동 세부 정보 창을 기본 범위 시간으로 설정하는 옵션 추가

전체 API 통화량 및 전체 VPC 플로우 볼륨의 활동 세부 정보에서 활동 세부 정보의 시간 창을 프로필의 기본 범위 시간으로 설정할 수 있습니다.

2021년 1월 15일

엔터티에 대한 대용량 시간 간격 처리 추가

엔터티에 대용량 시간 간격이 하나 이상 있는 경우 알려주는 새 알림이 추가되었습니다. 새로운 대용량 엔터티 페이지에는 현재 범위 시간의 모든 대용량 간격이 표시됩니다.

2020년 12월 18일

멤버 계정 할당량이 1,200개로 증가

이제 마스터 계정은 최대 1,200개의 멤버 계정을 동작 그래프에 초대할 수 있습니다. 이전에는 할당량이 1,000이었습니다.

2020년 12월 11일

동작 그래프 데이터 볼륨 할당량 값 추가

동작 그래프 데이터 볼륨 할당량에 대한 정보를 업데이트하여 특정 할당량 값을 추가했습니다.

2020년 12월 11일

전체 API 통화량 프로필 패널에 활동 세부 정보를 위한 시간 범위 선택 기능을 추가했습니다.

이제 전체 API 흐름 볼륨 패널에서 선택한 시간 범위의 활동 세부 정보를 표시할 수 있습니다. 처음에는 패널에 범위 시간에 대한 활동 세부 정보를 표시하는 옵션이 표시됩니다.

2020년 9월 29일

전체 VPC 유량 프로필 패널에 활동 세부 정보를 위한 시간 간격 선택 기능을 추가했습니다.

전체 VPC 유량 패널에서는 차트의 단일 시간 간격에 대한 활동 세부 정보를 표시할 수 있습니다. 시간 간격에 대한 세부 정보를 표시하려면 시간 간격을 선택합니다.

2020년 9월 25일

새 역할 세션 및 페더레이션 사용자 엔터티

이제 Detective를 사용하여 페더레이션 인증을 탐색하고 조사할 수 있습니다. 어떤 리소스가 각 역할을 맡았는지, 언제 이러한 인증이 발생했는지 확인할 수 있습니다.

2020년 9월 17일

범위 시간 관리 업데이트

범위 시간을 잠그거나 잠금 해제하는 옵션이 제거되었습니다. 항상 잠겨 있습니다. 조사 결과 프로필에서 범위 시간이 조사 결과 기간과 다른 경우 경고가 표시됩니다.

2020년 9월 4일

프로필을 스크롤해도 프로필 헤더 계속 표시

프로필의 경우 탭의 프로필 패널을 스크롤해도 유형, 식별자 및 범위 시간이 계속 표시됩니다. 탭이 보이지 않는 경우 브레드크럼의 탭 드롭다운 목록을 사용하여 다른 탭으로 이동할 수 있습니다.

2020년 9월 4일

검색에 항상 검색 결과가 표시됨

이제 검색을 수행하면 검색 페이지에 결과가 표시됩니다. 결과에서 조사 결과 또는 엔터티 프로필로 피벗할 수 있습니다.

2020년 8월 27일

검색의 허용 기준에 추가됨

허용되는 검색 기준이 확대되었습니다. 다음을 검색할 수 있습니다. AWS 사용자 및 AWS 이름별 역할. 를 ARN 사용하여 결과를 검색할 수 있습니다. AWS 역할, AWS 사용자 및 EC2 인스턴스.

2020년 8월 27일

프로필 패널의 다른 콘솔로 연결

EC2인스턴스 세부 정보 프로필 패널에서 EC2 인스턴스 식별자는 Amazon EC2 콘솔에 연결되어 있습니다. 사용자 세부 정보역할 세부 정보 프로필 패널에는 사용자 이름과 역할 이름이 IAM 콘솔에 연결되어 있습니다.

2020년 8월 14일

VPC플로우 데이터에 대한 활동 세부 정보

이제 전체 VPC 유량 프로필 패널에서 활동 세부 정보에 액세스할 수 있습니다. 활동 세부 정보에는 선택한 기간 동안의 IP 주소와 EC2 인스턴스 간의 트래픽 흐름이 표시됩니다.

2020년 7월 23일

이제 멤버 계정에서 사용량 및 예상 비용 확인

이제 멤버 계정은 자신의 사용 정보를 볼 수 있습니다. 멤버 계정의 경우 사용량 페이지에는 멤버 계정이 기여한 각 동작 그래프에 수집된 데이터의 양이 표시됩니다. 멤버 계정은 30일 예상 비용도 확인할 수 있습니다.

2020년 5월 26일

이제 무료 평가판이 동작 그래프가 아닌 계정별로 제공

이제 각 계정 Amazon Detective는 각 리전 내에서 별도의 무료 평가판을 받게 됩니다. 무료 평가판은 계정이 Detective를 활성화하거나 계정이 멤버 계정으로 처음 활성화될 때 시작됩니다.

2020년 5월 26일

의 새로운 오픈 소스 Python 스크립트 GitHub

의 새 amazon-detective-multiaccount-scripts리포지토리는 지역 간 행동 그래프를 관리하는 데 사용할 수 있는 오픈 소스 Python 스크립트를 GitHub 제공합니다. Detective를 활성화하고, 멤버 계정을 추가하고, 멤버 계정을 제거하고, Detective를 비활성화할 수 있습니다.

2020년 1월 21일

Amazon Detective 소개

Detective는 기계 학습과 특수 목적의 시각화를 사용하여 Amazon Web Services () 전반의 보안 문제를 분석하고 조사할 수 있도록 지원합니다 (AWS) 워크로드.

2019년 12월 2일