Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Praktik terbaik keamanan untuk Security Lake
Lihat praktik terbaik berikut untuk bekerja dengan Amazon Security Lake.
Berikan izin minimum yang mungkin kepada pengguna Security Lake
Ikuti prinsip hak istimewa terkecil dengan memberikan kumpulan izin kebijakan akses minimum untuk pengguna AWS Identity and Access Management (IAM), grup pengguna, dan peran Anda. Misalnya, Anda mungkin mengizinkan pengguna IAM untuk melihat daftar sumber log di Security Lake tetapi tidak untuk membuat sumber atau pelanggan. Untuk informasi selengkapnya, lihat Contoh kebijakan berbasis identitas untuk Security Lake
Anda juga dapat menggunakan AWS CloudTrail untuk melacak penggunaan API di Security Lake. CloudTrail menyediakan catatan tindakan API yang diambil oleh pengguna, grup, atau peran di Security Lake. Untuk informasi selengkapnya, lihat Pencatatan panggilan Security Lake API menggunakan CloudTrail.
Lihat halaman Ringkasan
Halaman Ringkasan konsol Security Lake menyediakan ikhtisar masalah dari 14 hari terakhir yang memengaruhi layanan Security Lake dan bucket Amazon S3 tempat data Anda disimpan. Anda dapat menyelidiki lebih lanjut masalah ini untuk membantu Anda mengurangi kemungkinan dampak terkait keamanan.
Integrasikan dengan Security Hub CSPM
Integrasikan Security Lake dan AWS Security Hub CSPM untuk menerima temuan Security Hub CSPM di Security Lake. Security Hub CSPM menghasilkan temuan dari banyak integrasi yang berbeda Layanan AWS dan pihak ketiga. Menerima temuan Security Hub CSPM membantu Anda mendapatkan gambaran umum tentang postur kepatuhan Anda dan apakah Anda memenuhi praktik terbaik AWS keamanan.
Untuk informasi selengkapnya, lihat Integrasi dengan AWS Security Hub CSPM.
Delete AWS Lambda
Saat menghapus AWS Lambda fungsi, kami sarankan untuk tidak menonaktifkannya terlebih dahulu. Menonaktifkan fungsi Lambda sebelum penghapusan dapat mengganggu kemampuan kueri data dan berpotensi berdampak pada fungsi lainnya. Yang terbaik adalah menghapus fungsi Lambda secara langsung tanpa menonaktifkannya. Untuk informasi selengkapnya tentang menghapus fungsi Lambda, lihat panduan AWS Lambda pengembang.
Monitor untuk acara Security Lake
Anda dapat memantau Security Lake menggunakan CloudWatch metrik Amazon. CloudWatch mengumpulkan data mentah dari Security Lake setiap menit dan memprosesnya menjadi metrik. Anda dapat menyetel alarm yang memicu notifikasi saat metrik cocok dengan ambang batas tertentu.
Lihat informasi yang lebih lengkap di CloudWatch metrik untuk Amazon Security Lake.