View a markdown version of this page

Raccomandazioni per abilitare Detective - Amazon Detective

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Raccomandazioni per abilitare Detective

Valuta la possibilità di seguire questi consigli prima di abilitare Detective

Se sei iscritto a GuardDuty e AWS Security Hub CSPM, ti consigliamo che il tuo account sia un account amministratore per tali servizi. Se gli account amministratore sono gli stessi per tutti e tre i servizi, i seguenti punti di integrazione funzionano perfettamente.

  • Nel GuardDuty nostro Security Hub CSPM, quando visualizzi i dettagli di una GuardDuty scoperta, puoi passare dai dettagli della scoperta al profilo di scoperta del Detective.

  • In Detective, quando si analizza un GuardDuty risultato, è possibile scegliere l'opzione per archiviare tale risultato.

Se disponi di account amministratore diversi per GuardDuty Security Hub CSPM, ti consigliamo di allineare gli account amministratore in base al servizio che usi più frequentemente.

  • Se lo usi GuardDuty più frequentemente, abilita Detective utilizzando l'account amministratore. GuardDuty

    Se lo usi AWS Organizations per gestire gli account, designa l'account GuardDuty amministratore come account amministratore Detective per l'organizzazione.

  • Se utilizzi Security Hub CSPM più frequentemente, abilita Detective utilizzando l'account amministratore di Security Hub CSPM.

    Se utilizzi Organizations per gestire gli account, indica l'account amministratore Security Hub CSPM come account amministratore Detective per l'organizzazione.

Se non puoi utilizzare gli stessi account amministratore in tutti i servizi, dopo aver abilitato Detective, puoi facoltativamente creare un ruolo per più account. Questo ruolo consente a un account amministratore di accedere ad altri account.

Per informazioni su come IAM supporta questo tipo di ruolo, consulta Fornire l'accesso a un utente IAM in un altro AWS account di tua proprietà nella IAM User Guide.

In GuardDuty, i rilevatori sono configurati con una frequenza di CloudWatch notifica Amazon per segnalare le occorrenze successive di un ritrovamento. Ciò include l'invio di notifiche a Detective.

Per impostazione predefinita, la frequenza è di sei ore. Ciò significa che anche se un risultato si ripete più volte, le nuove ricorrenze non si rifletteranno in Detective se non sei ore dopo.

Per ridurre il tempo impiegato da Detective per ricevere questi aggiornamenti, consigliamo all'account GuardDuty amministratore di modificare l'impostazione dei rilevatori portandola a 15 minuti. Tieni presente che la modifica della configurazione non ha alcun effetto sul costo di utilizzo. GuardDuty

Per informazioni sull'impostazione della frequenza delle notifiche, consulta Monitoring GuardDuty Findings with Amazon CloudWatch Events nella Amazon GuardDuty User Guide.