Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Data investigasi kasus
Saat Anda membuka kasus insiden keamanan, Respon Insiden Keamanan mengumpulkan log dan metadata dari AWS lingkungan Anda untuk mendukung penyelidikan. Data khusus kasus ini mencakup log API, Log Aliran VPC, kueri DNS Amazon Route 53, peristiwa akses Amazon S3, metadata sumber daya (nama, tag, dan detail konfigurasi), dan informasi kasus seperti komentar dan catatan investigasi.
penting
Respon Insiden Keamanan mengumpulkan informasi tentang pola aktivitas lingkungan dan konfigurasi sumber daya. Itu tidak mengumpulkan konten aktual bucket Amazon S3 Anda, catatan database, atau data aplikasi. Respon Insiden Keamanan mengumpulkan “siapa yang melakukan apa dan kapan” daripada data yang mendasarinya itu sendiri.
Data investigasi kasus ini dikumpulkan sesuai permintaan untuk insiden tertentu dan tetap terkait dengan kasus Anda. Respon Insiden Keamanan menyimpan data ini selama 90 hari secara default untuk memungkinkan Anda meninjau riwayat investigasi, mendukung investigasi yang sedang berlangsung atau tindak lanjut, dan memenuhi persyaratan dokumentasi audit dan kepatuhan. Jika Anda memerlukan penghapusan data sebelum periode 90 hari berakhir, hubungi AWS Dukungan untuk meminta penghapusan lebih awal.