View a markdown version of this page

Riwayat dokumen untuk Panduan Pengguna Detektif - Amazon Detective

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Riwayat dokumen untuk Panduan Pengguna Detektif

Tabel berikut menjelaskan perubahan penting pada dokumentasi sejak rilis terakhir Detektif. Untuk notifikasi tentang pembaruan dokumentasi ini, Anda dapat berlangganan ke umpan RSS.

  • Pembaruan dokumentasi terbaru: Februari 20, 2025

PerubahanDeskripsiTanggal

Fitur baru - Menambahkan dukungan untuk titik akhir VPC

Detektif sekarang terintegrasi dengan AWS PrivateLink dan mendukung titik akhir VPC. Untuk informasi selengkapnya tentang AWS PrivateLink integrasi, lihat Amazon Detective dan antarmuka VPC endpoints ()AWS PrivateLink.

30 September 2025

Menambahkan dukungan untuk temuan urutan GuardDuty serangan Amazon

Detektif menambahkan dukungan untuk menemukan jenis yang terkait dengan Deteksi An GuardDuty caman yang Diperpanjang. GuardDutymendeteksi urutan serangan ketika urutan tertentu dari beberapa tindakan, seperti aktivitas API dan deteksi GuardDuty temuan, selaras dengan aktivitas yang berpotensi mencurigakan. Untuk informasi tentang Deteksi Ancaman yang Diperluas dan jenis pencarian urutan serangan, lihat Det eksi Ancaman yang Diperluas di Panduan GuardDuty Pengguna Amazon.

Februari 20, 2025

Menambahkan dukungan untuk penemuan Amazon GuardDuty IAM

Detective menambahkan dukungan untuk jenis tem GuardDuty uan baru yang memberi tahu Anda ketika kredentif pengguna terbatas, yang dibuat untuk yang terdaftar Akun AWS di lingkungan Anda, digunakan untuk membuat permintaan ke Layanan AWS. Untuk informasi selengkapnya, lihat Policy:IAMUser/ShortTermRootCredentialUsage di Panduan GuardDuty Pengguna Amazon.

Februari 4, 2025

Fitur baru

Ditambahkan tata letak timeline ke Detective Finding Group Visualization. Memperkenalkan fungsionalitas tombol putar dan pemfilteran berbasis keparahan untuk temuan. Peningkatan ini dapat membantu Anda memahami perkembangan acara dengan lebih baik, memprioritaskan masalah kritis, dan melakukan penyelidikan keamanan yang lebih efisien.

Desember 27, 2024

Menambahkan dukungan untuk GuardDuty temuan Amazon

Detective menambahkan dukungan untuk tiga jenis tem GuardDuty uan berikut yang memberi tahu Anda saat perintah mencurigakan dijalankan pada instans Amazon EC2 atau beban kerja kontainer dalam AWS lingkungan Anda:

6 November 2024

Menambahkan dukungan untuk GuardDuty temuan Amazon

Detektif sekarang memberikan dukungan untuk jenis temuan GuardDuty Runtime Monitoring berikut.

  • Execution:Runtime/SuspiciousShell

  • PriviliegeEscalation:Runtime/ElevationToRoot

Agustus 27, 2024

Menambahkan dukungan untuk GuardDuty temuan Amazon

Detective sekarang menyediakan dukungan untuk perlindungan GuardDuty Malware untuk S3. Ini membantu Anda memindai objek yang baru diunggah ke bucket Amazon S3 untuk mencari malware potensial dan unggahan mencurigakan, dan mengambil tindakan untuk mengisolasinya sebelum diserap ke dalam proses hilir.

9 Juli 2024

Fungsionalitas diperbarui

Detective menambahkan tata letak Radial baru ke panel Visualisasi grup tem uan, untuk memberikan visualisasi yang lebih baik untuk interpretasi data yang lebih mudah.

Juni 26, 2024

Versi sumber Security Lake baru

Selain versi sumber 1 (OCSF 1.0.0-rc.2), Detective sekarang mengambil data dari sumber versi 2 (OCSF 1.1.0) untuk sumber Security Lake yang didukung oleh Detective.

Mei 15, 2024

Sumber log Danau Keamanan Baru

Anda dapat menggunakan integrasi Detective dengan Security Lake untuk mengumpulkan log dan peristiwa dari Log Audit Amazon EKS.

Mei 15, 2024

Pembaruan dokumentasi

Konten dari Panduan Administrasi Detektif Amazon sekarang dikonsolidasikan ke dalam Panduan Pengguna Detektif Amazon. Panduan Administrasi Detektif Amazon akan mencapai akhir dukungan standar pada 08 Mei 2024.

April 15, 2024

Menambahkan dukungan untuk GuardDuty temuan Amazon

Detektif sekarang memberikan dukungan untuk jenis temuan GuardDuty Runtime Monitoring berikut.

  • Execution:Runtime/MaliciousFileExecuted

  • Execution:Runtime/SuspiciousTool

  • DefenseEvasion:Runtime/PtraceAntiDebugging

  • Execution:Runtime/SuspiciousCommand

  • DefenseEvasion:Runtime/SuspiciousCommand

5 April 2024

Menghapus persyaratan GuardDuty keanggotaan Amazon

Anda tidak lagi diharuskan menjadi GuardDuty pelanggan untuk mengaktifkan Amazon Detective. Persyaratan untuk GuardDuty mengaktifkan akun Anda selama 48 jam sebelum mengaktifkan Detektif telah dihapus.

Februari 2, 2024

Menambahkan dukungan untuk GuardDuty temuan Amazon

Detective memperluas dukungan untuk jenis temuan GuardDuty EC2 Runtime Monit oring ke sumber daya ECS dan EC2.

Januari 30, 2024

Fungsionalitas diperbarui

Anda sekarang dapat menjalankan investigasi Detektif dari halaman Investigasi untuk sumber daya tertentu yang ingin Anda selidiki. Detektif merekomendasikan sumber daya berdasarkan aktivitasnya dalam temuan dan menemukan kelompok. Investigasi Detective memungkinkan Anda menyelidiki pengguna IAM dan peran IAM dengan indikator kompromi, yang dapat membantu Anda menentukan apakah sumber daya terlibat dalam insiden keamanan.

Januari 16, 2024

Fungsionalitas diperbarui

Anda sekarang dapat menjalankan investigasi Detektif dari halaman Investigasi pada sumber yang direkomendasikan. Detektif merekomendasikan sumber daya berdasarkan aktivitasnya dalam temuan dan menemukan kelompok. Investigasi Detective memungkinkan Anda menyelidiki pengguna IAM dan peran IAM dengan indikator kompromi, yang dapat membantu Anda menentukan apakah sumber daya terlibat dalam insiden keamanan.

Desember 26, 2023

Perubahan dalam cara Detective membaca lalu lintas aliran untuk VPC bersama

Jika Anda menggunakan Amazon VPC bersama, Anda mungkin melihat perubahan lalu lintas yang dipantau oleh Detective. Kami menyarankan Anda meninjau perubahan dalam detail Aktivitas untuk volume aliran VPC keseluruhan untuk memahami efek potensial pada cakupan Anda, dan meninjau cara Detective menghitung biaya yang diproyeksikan untuk memahami bagaimana hal itu dapat memengaruhi biaya layanan Anda.

20 Desember 2023

Ketersediaan regional

Menambahkan Wilayah Eropa (Stockholm), Eropa (Paris), dan Kanada (Tengah) ke daftar Wil AWS ayah di mana integrasi Detektif dengan Security Lake tersedia.

8 Desember 2023

Fitur baru

Investigasi detektif memungkinkan Anda menyelidiki pengguna IAM dan peran IAM dengan indikator kompromi, yang dapat membantu Anda menentukan apakah sumber daya terlibat dalam insiden keamanan.

26 November 2023

Fitur baru

Secara default, Detective secara otomatis menghasilkan ringkasan grup pencarian untuk menemukan grup, didukung oleh kecerdasan buatan generatif (AI generatif). Menemukan ringkasan kelompok, dengan cepat menganalisis hubungan antara temuan dan sumber daya yang terpengaruh, dan kemudian merangkum potensi ancaman dalam bahasa alami.

26 November 2023

Fitur baru

Integrasi detektif dengan Security Lake memungkinkan Anda menanyakan dan mengambil data log mentah yang disimpan oleh Security Lake. Dengan integrasi ini, Anda dapat mengumpulkan log dan peristiwa dari peristiwa CloudTrail manajemen dan Log Aliran Amazon Virtual Private Cloud (Amazon VPC).

26 November 2023

Menambahkan informasi kebijakan terkelola ke bagian keamanan

Menambahkan investigasi Detektif dan tindakan ringkasan kelompok pencarian ke AmazonDetectiveInvestigatorAccess kebijakan.

26 November 2023

Melihat ikhtisar temuan

Jika temuan berkorelasi dengan aktivitas yang lebih besar, Detektif sekarang memberi tahu Anda untuk menavigasi ke kelompok pencari itu.

18 September 2023

Titik akhir dan kuota Amazon Detective

Detective sekarang tersedia di Wilayah Israel (Tel Aviv).

Agustus 25, 2023

Visualisasi kelompok temuan yang ditingkatkan

Visualisasi kelompok temuan detektif sekarang mencakup kelompok pencarian dengan temuan agregat sehingga lebih efisien untuk menganalisis bukti, entitas, dan temuan terkait.

8 Agustus 2023

Grup temuan yang disempurnakan

Kelompok temuan sekarang termasuk temuan kerentanan dari Amazon Inspector.

13 Juni 2023

Menambahkan dukungan untuk Amazon GuardDuty Lambda Protection

Detektif sekarang memberikan dukungan untuk GuardDuty Lambda Protection.

26 Mei 2023

Dit AWS ambahkan temuan keamanan sebagai paket sumber data opsional baru.

Detektif sekarang menyediakan temuan AWS keamanan sebagai paket sumber data opsional. Paket sumber data opsional ini memungkinkan Detective untuk menelan data dari Security Hub CSPM dan menambahkan data tersebut ke grafik perilaku Anda.

Mei 16, 2023

Menambahkan dukungan untuk jenis temuan Amazon GuardDuty EKS Runtime Monitoring

Detektif sekarang memberikan dukungan untuk jenis temuan GuardDuty EKS Runtime Monitoring.

3 Mei 2023

Menambahkan dukungan untuk jenis tem GuardDuty uan Perlindungan Amazon RDS

Detektif sekarang memberikan dukungan untuk jenis penemuan GuardDuty Perlindungan RDS.

20 April 2023

Menambahkan dukungan untuk jenis tem GuardDuty uan Amazon tambahan

Detektif sekarang menyediakan profil untuk jenis tem GuardDuty uan tambahan berikut: DefenseEvasion: EC2UnusualDNSResolver DefenseEvasion: EvasionEC2UnusualDoHActivity DefenseEvasion: DefenseEvasionEC2UnusualDoTActivity

12 April 2023

Menambahkan panel konsol baru di konsol Detective untuk membantu pengguna memilih kebijakan terkel AWS ola yang sesuai untuk kasus penggunaan spesifik mereka.

Detektif menawarkan kebijakan terkelola dengan aman
 pilih izin yang Anda butuhkan.

3 April 2023

Menampilkan lalu lintas aliran VPC untuk cluster EKS

Menambahkan bagian baru untuk lalu lintas aliran Amazon Virtual Private Cloud (Amazon VPC) dengan cluster Amazon Elastic Kubernetes Service (Amazon EKS).

2 Maret 2023

Kelompok pencarian sekarang mencakup representasi visual dinamis dari grafik perilaku Detektif

Kelompok pencari detektif sekarang menyertakan representasi visual dinamis dari grafik perilaku Detektif untuk menekankan hubungan antara entitas dan temuan dalam kelompok temuan.

28 Februari 2023

Ekspor data dari halaman Ring kasan Detektif dan halaman hasil pencarian. Data diekspor dalam format nilai yang dipisahkan koma (CSV).

Detektif sekarang menyediakan opsi untuk mengekspor data ke browser Anda dari konsol Detektif.

7 Februari 2023

Menambahkan volume aliran VPC keseluruhan untuk beban kerja EKS Amazon EKS

Detective sekarang menambahkan ringkasan visual dan analitik tentang log aliran Amazon Virtual Private Cloud (VPC) Anda dari beban kerja Amazon Elastic Kubernetes Service Amazon EKS Anda.

19 Januari 2023

Menambahkan informasi kebijakan terkelola ke bagian keamanan

Detektif sekarang mendukung GuardDuty mendapatkan tindakan temuan melalui AmazonDetectiveFullAccess kebijakan. Bab keamanan sekarang memberikan rincian tentang kebijakan terkelola baru berikut untuk Detective: AmazonDetectiveMemberAccess dan AmazonDetectiveInvestigatorAccess.

Januari 17, 2023

Menambahkan retensi data

Dengan Detektif, Anda dapat mengakses hingga satu tahun data peristiwa historis.

Desember 20, 2022

Menambahkan opsi untuk menyesuaikan waktu ruang lingkup pada halaman ringkasan.

Detektif sekarang menyediakan opsi untuk menyesuaikan waktu ruang lingkup sehingga melihat aktivitas untuk kerangka waktu 24 jam dalam 365 hari sebelumnya.

5 Oktober 2022

Mencari temuan atau entitas

Detektif sekarang menyediakan pencarian yang tidak peka huruf besar/kecil.

3 Oktober 2022

Menambahkan kemampuan untuk mengatur ruang lingkup timestamp

Detektif sekarang menyediakan cara untuk mengonfigurasi preferensi format timestamp ruang lingkup. Preferensi ini akan diterapkan ke semua stempel waktu di Detective.

3 Oktober 2022

Menambahkan istilah yang terkait dengan menemukan grup

Detective sekarang mendukung pencarian grup yang menghubungkan temuan terkait bersama-sama dalam satu tampilan untuk membantu Anda menyelidiki potensi aktivitas berbahaya di lingkungan Anda. Dari profil grup pencarian, Anda dapat melakukan pivot ke profil entitas dan menemukan ikhtisar yang terkait dengan grup tersebut.

3 Agustus 2022

Menambahkan profil baru yang terkait dengan log audit Amazon EKS

Detective sekarang menyediakan profil untuk memungkinkan Anda menyelidiki aktivitas yang terkait dengan entitas terkait wadah berikut: cluster Amazon EKS, gambar kontainer, pod Kubernetes, dan subjek Kubernetes.

26 Juli 2022

Menambahkan sumber data opsional baru

Detektif sekarang mendukung log audit EKS sebagai paket sumber data opsional. Akun administrator dapat mengaktifkan sumber data baru ini untuk grafik perilaku yang ada. Grafik yang dibuat setelah tanggal ini akan mengaktifkan sumber data ini secara default. Administrator dapat menonaktifkan sumber data ini secara manual kapan saja.

26 Juli 2022

Peran terkait layanan baru dan kebijakan terkelola untuk Detektif

Detektif sekarang memiliki peran terkait layanan,. AWSServiceRoleForDetective Peran terkait layanan digunakan untuk mengakses data Organisasi atas nama Anda. Peran menggunakan kebijakan terkel AmazonDetectiveServiceLinkedRolePolicy ola baru.

Desember 16, 2021

Ditambahkan integrasi dengan AWS Organizations

Detektif sekarang terintegrasi dengan Organisasi. Akun manajemen organisasi menunjuk akun administrator Detektif untuk organisasi. Akun administrator Detektif dapat melihat semua akun di organisasi, dan mengaktifkan akun tersebut sebagai akun anggota dalam grafik perilaku organisasi.

Desember 16, 2021

Mengganti profil pencarian dengan mencari ikhtisar

Menemukan profil berisi visualisasi yang menganalisis aktivitas untuk sumber daya yang terlibat. Ikhtisar temuan baru berisi detail penemuan yang dicerna dari GuardDuty, dan daftar entitas yang terlibat. Dari ikhtisar temuan, Anda dapat melakukan pivot ke profil untuk entitas terkait.

September 20, 2021

Menghapus batas pada jenis temuan GuardDuty yang didukung

Detektif tidak lagi terbatas pada serangkaian tipe tem GuardDuty uan yang dipilih. Detektif secara otomatis mengumpulkan detail pencarian untuk semua jenis temuan, dan menyediakan akses ke profil entitas untuk entitas terkait.

September 20, 2021

Tautan untuk menemukan detail dari panel profil temuan terkait

Pada profil entitas, saat Anda memilih temuan dalam daftar temuan terkait, detail temuan ditampilkan di panel di sebelah kanan. Waktu ruang lingkup diatur ke jendela waktu pencarian.

September 20, 2021

Menambahkan bucket S3 ke tipe entitas yang tersedia di Detective

Detektif sekarang menyediakan profil untuk bucket S3. Profil bucket S3 memberikan rincian tentang prinsipal yang berinteraksi dengan bucket S3 dan operasi API yang mereka lakukan pada bucket S3.

September 20, 2021

Opsi baru untuk menghasilkan URL Detektif di Splunk

Proyek Splunk Trumpet memungkinkan Anda mengirim AWS konten ke Splunk. Proyek ini sekarang memungkinkan Anda untuk menambahkan URL Detektif untuk menavigasi ke profil untuk GuardDuty temuan.

8 September 2021

AKID yang diganti dalam detail aktivitas untuk akun dan peran

Pada profil akun, detail aktivitas untuk volume panggilan API Keseluruhan sekarang menampilkan pengguna atau peran alih-alih pengenal kunci akses (AKID). Pada profil peran, detail aktivitas untuk volume panggilan API Keseluruhan sekarang menampilkan sesi peran alih-alih AKID. Untuk aktivitas yang terjadi sebelum perubahan ini, pemanggil terdaftar sebagai sumber daya tidak dikenal.

14 Juli 2021

Menambahkan layanan panggilan ke informasi tentang panggilan API

Di konsol Detective, informasi tentang panggilan API sekarang mencakup layanan yang mengeluarkan panggilan. Menambahkan kolom Layanan ke daftar pada volume panggilan API Keseluruhan, Panggilan API yang baru diamati, dan panggilan API dengan volume yang meningkat. Pada detail aktivitas untuk Volume panggilan API Kesel uruhan dan Geolokasi yang baru diamati, metode API dikelompokkan di bawah layanan yang menerbitkannya. Untuk aktivitas yang terjadi sebelum perubahan ini, metode API dikelompokkan di bawah Layanan Tidak Dikenal.

14 Juli 2021

Tab interaksi Sumber daya baru untuk pengguna, peran, dan sesi peran

Tab interaksi sumber daya untuk pengguna, peran, dan sesi peran berisi informasi tentang aktivitas asumsi peran yang melibatkan entitas tersebut. Untuk sesi peran, ini adalah tab baru. Untuk pengguna dan peran, ini adalah tab yang ada dengan konten baru.

29 Juni 2021

Nilai yang diperbarui untuk kuota volume data grafik perilaku

Meningkatkan kuota volume data untuk grafik perilaku. Dengan 3,24 TB per hari, Detektif mengeluarkan peringatan. Dengan 3,6 TB per hari, tidak ada akun baru yang dapat ditambahkan. Pada 4,5 TB per hari, Detektif berhenti menelan data ke dalam grafik perilaku.

10 Juni 2021

Menambahkan nilai tag ke opsi skrip Python

Saat Anda menggunakan skrip Detective Python enableDetective.py untuk mengaktifkan Detective, Anda sekarang dapat menetapkan nilai tag ke grafik perilaku.

19 Mei 2021

Menambahkan pengaktifan otomatis akun anggota yang lulus pemeriksaan volume data

Ketika akun anggota menerima undangan, statusnya Diter ima (Tidak diaktifkan) sampai Detektif memverifikasi bahwa data mereka tidak akan menyebabkan volume data grafik perilaku melebihi kuota. Jika volume data tidak menjadi masalah, Detektif secara otomatis mengubah status menjadi Diter ima (Diaktifkan). Perhatikan bahwa akun anggota yang ada yang saat ini Diter ima (Tidak diaktifkan) tidak dapat diaktifkan secara otomatis.

12 Mei 2021

Menambahkan informasi kebijakan terkelola ke bagian keamanan

Bagian baru di bagian keamanan memberikan rincian tentang kebijakan terkelola untuk Detektif. Detektif saat ini menyediakan kebijakan terkelola tunggal,AmazonDetectiveFullAccess.

10 Mei 2021

Mengubah nilai volume data dalam daftar akun anggota

Pada halaman manajemen akun, daftar akun anggota sekarang menampilkan volume data harian untuk setiap akun anggota. Sebelumnya daftar menampilkan volume sebagai persentase dari total volume yang diizinkan.

29 April 2021

Opsi yang direvisi untuk mengelola akun anggota

Mengganti menu Kelola akun dengan menu T ind akan. Menggabungkan opsi untuk menambahkan akun individual dan menambahkan akun dari file.csv. Memindahkan Aktif kan akun dari Kelola akun ke opsi terpisah di samping T indakan.

5 April 2021

Menambahkan tag grafik perilaku dan otorisasi berdasarkan tag

Saat Anda mengaktifkan Detective, Anda dapat menambahkan tag ke grafik perilaku. Anda dapat mengelola tag untuk grafik perilaku dari halaman Umum. Detektif juga mendukung otorisasi berdasarkan nilai tag.

31 Maret 2021

Menambahkan dukungan untuk jenis tem GuardDuty uan Amazon tambahan

Detektif sekarang menyediakan profil untuk jenis tem GuardDuty uan tambahan berikut: CredentialAccess:IAMUser/AnomalousBehavior DefenseEvasion:IAMUser/AnomalousBehavior,,Discovery:IAMUser/AnomalousBehavior,Exfiltration:IAMUser/AnomalousBehavior,Impact:IAMUser/AnomalousBehavior,InitialAccess:IAMUser/AnomalousBehavior,Persistence:IAMUser/AnomalousBehavior, PrivilegeEscalation:IAMUser/AnomalousBehavior

29 Maret 2021

Ditambahkan perbedaan untuk Wil AWS GovCloud (US) ayah

Detektif sekarang tersedia di Wil AWS GovCloud (US) ayah. Di AWS GovCloud (US-East) dan AWS GovCloud (US-West), Detektif tidak mengirim email undangan ke akun anggota. Detektif juga tidak secara otomatis menghapus akun anggota yang ditutup AWS.

24 Maret 2021

Ditambahkan tab untuk memfilter daftar akun anggota berdasarkan status akun anggota

Daftar akun anggota sekarang menampilkan tab yang dapat Anda gunakan untuk memfilter daftar berdasarkan status akun anggota. Anda dapat melihat semua akun anggota, yang memiliki status Diterima (Diaktifkan), atau yang memiliki status selain Diterima (Diaktifkan).

16 Maret 2021

Menambahkan dukungan untuk jenis tem GuardDuty uan Amazon tambahan

Detektif sekarang menyediakan profil untuk jenis tem GuardDuty uan tambahan berikut:Backdoor:EC2/C&CActivity.B,Impact:EC2/PortSweep, Impact:EC2/WinRMBruteForce, dan PrivilegeEscalation:IAMUser/AdministrativePermissions

4 Maret 2021

Ditambahkan opsi ke skrip Python untuk menekan email undangan

enableDetective.pySkrip Detektif sekarang menyediakan --disable_email opsi. Ketika Anda menyertakan opsi itu, Detektif tidak mengirim email undangan ke akun anggota.

26 Februari 2021

Mengubah “akun master” menjadi “akun administrator”

Istilah "akun utama" diubah menjadi "akun administrator." Istilah ini juga diubah di konsol Detective dan API.

25 Februari 2021

Mengubah “akun master” menjadi “akun administrator”

Istilah "akun utama" diubah menjadi "akun administrator." Istilah ini juga diubah di konsol Detective dan API.

25 Februari 2021

Menambahkan detail aktivitas untuk volume aliran VPC panel profil ke dan dari alamat IP temuan

Volume aliran VPC panel profil ke dan dari alamat IP temuan sekarang memungkinkan Anda untuk menampilkan detail aktivitas. Detail aktivitas hanya tersedia jika temuan dikaitkan dengan satu alamat IP. Detail aktivitas menunjukkan volume untuk setiap kombinasi port, protokol, dan arah.

25 Februari 2021

Menambahkan opsi API untuk tidak mengirim email undangan ke akun anggota

Saat menggunakan Detective API untuk menambahkan akun anggota, akun administrator dapat memilih untuk tidak mengirim email undangan ke akun anggota.

25 Februari 2021

Detail aktivitas baru untuk panel profil volume panggilan API Keseluruhan pada profil alamat IP

Anda sekarang dapat menampilkan detail aktivitas untuk alamat IP dari panel profil volume panggilan API Keseluruhan. Detail aktivitas menunjukkan jumlah panggilan yang berhasil dan gagal untuk setiap sumber daya yang mengeluarkan panggilan dari alamat IP.

23 Februari 2021

Panel profil volume aliran VPC Keseluruhan Baru pada profil alamat IP

Profil alamat IP sekarang berisi panel profil volume aliran VPC Kesel uruhan. Panel profil menunjukkan volume lalu lintas aliran VPC ke dan dari alamat IP. Anda dapat menampilkan detail aktivitas untuk menampilkan volume untuk setiap instans EC2 yang dikomunikasikan dengan alamat IP.

21 Januari 2021

Menambahkan halaman Ringkasan Detektif

Halaman Ring kasan Detektif berisi visualisasi untuk memandu analis ke entitas yang diminati berdasarkan geolokasi, jumlah panggilan API, dan volume lalu lintas Amazon EC2.

21 Januari 2021

Memperbarui opsi untuk berputar dari Amazon GuardDuty ke Detektif

Di GuardDuty, opsi In vestigate in Detective dipindahkan dari menu Tindakan ke panel rincian pencarian. Ini menampilkan daftar entitas terkait. Jika jenis temuan didukung, daftar juga menyertakan temuan. Anda kemudian dapat memilih untuk menavigasi ke profil entitas atau profil pencarian.

15 Januari 2021

Ditambahkan opsi untuk mengatur jendela detail aktivitas ke waktu cakupan default

Pada detail aktivitas untuk Volume panggilan API Kesel uruhan dan Volume aliran VPC Keseluruhan, Anda dapat mengatur jendela waktu untuk detail aktivitas ke waktu cakupan default untuk profil.

15 Januari 2021

Menambahkan penanganan interval waktu volume tinggi untuk entitas

Menambahkan pemberitahuan baru untuk menunjukkan kapan entitas memiliki satu atau lebih interval waktu volume tinggi. Halaman High-volume entitas baru menampilkan semua interval volume tinggi untuk waktu cakupan saat ini.

18 Desember 2020

Kuota akun anggota meningkat menjadi 1.200

Akun master sekarang dapat mengundang hingga 1.200 akun anggota ke grafik perilaku mereka. Sebelumnya kuota adalah 1.000.

11 Desember 2020

Nilai tambahan untuk kuota volume data grafik perilaku

Memperbarui informasi tentang kuota volume data grafik perilaku untuk menambahkan nilai kuota tertentu.

11 Desember 2020

Menambahkan pemilihan rentang waktu untuk detail aktivitas pada panel profil volume panggilan API Keseluruhan

Pada panel volume aliran API Keseluruhan, Anda sekarang dapat menampilkan detail aktivitas untuk rentang waktu yang dipilih. Panel awalnya menampilkan opsi untuk menampilkan detail aktivitas untuk waktu lingkup.

29 September 2020

Menambahkan pemilihan interval waktu untuk detail aktivitas pada panel profil volume aliran VPC Keseluruhan

Pada panel volume aliran VPC Keseluruhan, Anda dapat menampilkan detail aktivitas untuk satu interval waktu dari bagan. Untuk menampilkan detail interval waktu, pilih interval waktu.

25 September 2020

Sesi peran baru dan entitas pengguna federasi

Detektif sekarang memungkinkan Anda untuk menjelajahi dan menyelidiki otentikasi federasi. Anda dapat melihat sumber daya apa yang telah mengambil setiap peran, dan kapan otentikasi tersebut terjadi.

17 September 2020

Pembaruan untuk manajemen waktu lingkup

Menghapus opsi untuk mengunci atau membuka ruang lingkup waktu. Itu selalu terkunci. Pada profil pencarian, peringatan ditampilkan jika waktu ruang lingkup berbeda dari jendela waktu pencarian.

Selasa, 04 September 2020

Header profil tetap terlihat saat Anda menggulir profil

Pada profil, jenis, pengenal, dan waktu ruang lingkup tetap terlihat saat Anda menggulir panel profil pada tab. Ketika tab tidak terlihat, Anda dapat menggunakan daftar drop-down tab di remah roti untuk menavigasi ke tab yang berbeda.

Selasa, 04 September 2020

Pencarian selalu menampilkan hasil pencarian

Ketika Anda melakukan pencarian, sekarang menampilkan hasil pada halaman Pencarian. Dari hasil, Anda dapat beralih ke profil temuan atau entitas.

27 Agustus 2020

Ditambahkan ke kriteria yang diizinkan untuk pencarian

Kriteria yang diizinkan untuk pencarian telah diperluas. Anda dapat mencari AWS pengguna dan AWS peran berdasarkan nama. Anda dapat menggunakan ARN untuk mencari temuan, AWS peran, AWS pengguna, dan instans EC2.

27 Agustus 2020

Tautan ke konsol lain dari panel profil

Pada panel profil detail instans EC2, pengidentifikasi instans EC2 ditautkan ke konsol Amazon EC2. Pada detail pengguna, dan panel profil detail peran, nama pengguna dan nama peran ditautkan ke konsol IAM.

14 Agustus 2020

Detail aktivitas untuk data aliran VPC

Panel profil volume aliran VPC Keseluruhan sekarang menyediakan akses ke detail aktivitas. Detail aktivitas menunjukkan aliran lalu lintas antara alamat IP dan instans EC2 selama periode waktu yang dipilih.

23 Juli 2020

Akun anggota sekarang dapat melihat penggunaan dan biaya yang diproyeksikan

Akun anggota sekarang dapat melihat informasi penggunaannya sendiri. Untuk akun anggota, halaman Penggunaan menunjukkan jumlah data yang dicerna ke dalam setiap grafik perilaku yang mereka kontribusikan. Akun anggota juga dapat melihat proyeksi biaya 30 hari mereka.

26 Mei 2020

Uji coba gratis sekarang per akun, bukan per grafik perilaku

Setiap akun Amazon Detective sekarang menerima uji coba gratis terpisah di setiap Wilayah. Uji coba gratis dimulai ketika akun mengaktifkan Detective, atau pertama kali akun diaktifkan sebagai akun anggota.

26 Mei 2020

Skrip Python open source baru di GitHub

Repositori skrip amazon-detective-multiaccount-scripts yang baru GitHub menyediakan skrip Python open source yang dapat Anda gunakan untuk mengelola grafik perilaku di seluruh Wilayah. Anda dapat mengaktifkan Detektif, menambahkan akun anggota, menghapus akun anggota, dan menonaktifkan Detektif.

21 Januari 2020

Memperkenalkan Amazon Detective

Detective menggunakan pembelajaran mesin dan visualisasi yang dibuat khusus untuk membantu Anda menganalisis dan menyelidiki masalah keamanan di seluruh beban kerja Amazon Web Services () Anda.AWS

2 Desember 2019