Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Meilleures pratiques de sécurité pour Security Lake
Consultez les bonnes pratiques suivantes pour travailler avec Amazon Security Lake.
Accordez aux utilisateurs de Security Lake les autorisations minimales possibles
Suivez le principe du moindre privilège en accordant l'ensemble minimum d'autorisations de politique d'accès à vos utilisateurs, groupes d'utilisateurs et rôles Gestion des identités et des accès AWS (IAM). Par exemple, vous pouvez autoriser un utilisateur IAM à consulter une liste de sources de journaux dans Security Lake, mais pas à créer des sources ou des abonnés. Pour de plus amples informations, consultez Exemples de politiques basées sur l'identité pour Security Lake.
Vous pouvez également l'utiliser AWS CloudTrail pour suivre l'utilisation de l'API dans Security Lake. CloudTrail fournit un enregistrement des actions d'API effectuées par un utilisateur, un groupe ou un rôle dans Security Lake. Pour de plus amples informations, veuillez consulter Journalisation des appels d'API Security Lake à l'aide CloudTrail.
Afficher la page de résumé
La page Résumé de la console Security Lake fournit une vue d'ensemble des problèmes survenus au cours des 14 derniers jours et qui ont eu un impact sur le service Security Lake et les compartiments Amazon S3 dans lesquels vos données sont stockées. Vous pouvez étudier ces problèmes de manière plus approfondie afin d'atténuer les éventuels impacts liés à la sécurité.
Intégration à Security Hub CSPM
Intégrez Security Lake et recevez AWS Security Hub CSPM les résultats du Security Hub CSPM dans Security Lake. Security Hub CSPM génère des résultats à partir de nombreuses intégrations différentes Services AWS et tierces. La réception des résultats du Security Hub CSPM vous permet d'avoir une vue d'ensemble de votre niveau de conformité et de déterminer si vous respectez les meilleures pratiques AWS de sécurité.
Pour de plus amples informations, veuillez consulter Intégration à AWS Security Hub CSPM.
Suppression AWS Lambda
Lorsque vous supprimez une AWS Lambda fonction, nous vous recommandons de ne pas la désactiver au préalable. La désactivation d'une fonction Lambda avant sa suppression peut interférer avec les fonctionnalités d'interrogation des données et avoir un impact sur d'autres fonctionnalités. Il est préférable de supprimer directement la fonction Lambda sans la désactiver. Pour plus d'informations sur la suppression de la fonction Lambda, consultez le guide AWS Lambda du développeur.
Surveillez les événements de Security Lake
Vous pouvez surveiller Security Lake à l'aide CloudWatch des métriques Amazon. CloudWatch collecte les données brutes de Security Lake chaque minute et les transforme en métriques. Vous pouvez définir des alarmes qui déclenchent des notifications lorsque les métriques correspondent à des seuils spécifiés.
Pour de plus amples informations, veuillez consulter CloudWatch métriques pour Amazon Security Lake.