Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Prácticas recomendadas de seguridad para Security Lake
Vea las prácticas recomendadas siguientes para trabajar con Amazon Security Lake.
Otorgar los permisos mínimos posibles a los usuarios de Security Lake
Siga el principio de privilegios mínimos y conceda el conjunto mínimo de permisos de política de acceso a sus usuarios, grupos de usuarios y funciones AWS Identity and Access Management (IAM). Por ejemplo, puede permitir que un usuario de IAM vea una lista de orígenes de registro en Security Lake, pero no cree orígenes ni suscriptores. Para obtener más información, consulte Ejemplos de políticas basadas en la identidad para Security Lake
También puede utilizarlos AWS CloudTrail para realizar un seguimiento del uso de la API en Security Lake. CloudTrail proporciona un registro de las acciones de API realizadas por un usuario, grupo o rol en Security Lake. Para obtener más información, consulte Registro de llamadas a la API de Security Lake mediante CloudTrail.
Ver la página de resumen de Resumen
La página Resumen de la consola de Security Lake proporciona información general sobre los problemas de los últimos 14 días que están afectando al servicio de Security Lake y a los buckets de Amazon S3 en los que se almacenan sus datos. Puede investigar más a fondo estos problemas para mitigar el posible impacto relacionado con la seguridad.
Intégrelo con Security Hub (CSPM).
Integre Security Lake y reciba AWS Security Hub CSPM las conclusiones del CSPM de Security Hub en Security Lake. El CSPM de Security Hub genera hallazgos a partir de muchas integraciones diferentes Servicios de AWS y de terceros. Recibir las conclusiones del CSPM de Security Hub le ayuda a obtener una visión general de su postura en materia de cumplimiento y de si está cumpliendo con las prácticas recomendadas de seguridad. AWS
Para obtener más información, consulte Integración con AWS Security Hub CSPM.
Eliminar AWS Lambda
Al eliminar una AWS Lambda función, te recomendamos que no la deshabilites primero. La desactivación de una función de Lambda antes de eliminarla podría interferir con las capacidades de consulta de datos y, potencialmente, afectar a otras funcionalidades. Es mejor eliminar la función Lambda directamente sin deshabilitarla. Para obtener más información sobre cómo eliminar la función Lambda, consulte AWS Lambda la guía para desarrolladores.
Supervisión de los eventos de Security Lake
Puede supervisar Security Lake mediante las CloudWatch métricas de Amazon. CloudWatch recopila datos sin procesar de Security Lake cada minuto y los procesa para convertirlos en métricas. Puede configurar alarmas que activen notificaciones cuando las métricas coincidan con los umbrales especificados.
Para obtener más información, consulte CloudWatch métricas de Amazon Security Lake.