View a markdown version of this page

Rekomendasi untuk mengaktifkan Detektif - Amazon Detective

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Rekomendasi untuk mengaktifkan Detektif

Pertimbangkan untuk mengikuti rekomendasi ini sebelum mengaktifkan Detective

Jika Anda terdaftar di GuardDuty dan AWS Security Hub CSPM, kami menyarankan agar akun Anda menjadi akun administrator untuk layanan tersebut. Jika akun administrator sama untuk ketiga layanan, maka titik integrasi berikut bekerja dengan mulus.

  • Di dalam GuardDuty atau Security Hub CSPM, saat melihat detail untuk tem GuardDuty uan, Anda dapat beralih dari detail temuan ke profil penemuan Detektif.

  • Di Detektif, saat menyelidiki tem GuardDuty uan, Anda dapat memilih opsi untuk mengarsipkan temuan itu.

Jika Anda memiliki akun administrator yang berbeda untuk GuardDuty dan Security Hub CSPM, sebaiknya Anda menyelaraskan akun administrator berdasarkan layanan yang lebih sering Anda gunakan.

  • Jika Anda menggunakan GuardDuty lebih sering, maka aktifkan Detektif menggunakan akun GuardDuty administrator.

    Jika digunakan AWS Organizations untuk mengelola akun, tentukan akun GuardDuty administrator sebagai akun administrator Detektif untuk organisasi.

  • Jika Anda lebih sering menggunakan Security Hub CSPM, maka aktifkan Detective menggunakan akun administrator CSPM Hub Keamanan.

    Jika Anda menggunakan Organisasi untuk mengelola akun, tentukan akun administrator CSPM Security Hub sebagai akun administrator Detektif untuk organisasi.

Jika Anda tidak dapat menggunakan akun administrator yang sama di semua layanan, maka setelah mengaktifkan Detektif, Anda dapat membuat peran lintas akun secara opsional. Peran ini memberikan akses akun administrator ke akun lain.

Untuk informasi tentang bagaimana IAM mendukung jenis peran ini, lihat Menye diakan akses ke pengguna IAM di AWS akun lain yang Anda miliki di Panduan Pengguna IAM.

Di GuardDuty, detektor dikonfigurasi dengan frekuensi CloudWatch pemberitahuan Amazon untuk melaporkan kejadian temuan berikutnya. Ini termasuk mengirim pemberitahuan ke Detektif.

Secara default, frekuensinya enam jam. Ini berarti bahwa bahkan jika temuan berulang berkali-kali, kejadian baru tidak tercermin dalam Detektif sampai enam jam kemudian.

Untuk mengurangi jumlah waktu yang dibutuhkan Detektif untuk menerima pembaruan ini, kami menyarankan agar akun GuardDuty administrator mengubah pengaturan pada detektor mereka menjadi 15 menit. Perhatikan bahwa mengubah konfigurasi tidak berpengaruh pada biaya penggunaan GuardDuty.

Untuk informasi tentang menyetel frekuensi notifikasi, lihat Memantau GuardDuty Temuan dengan CloudWatch Acara Amazon di Panduan GuardDuty Pengguna Amazon.