View a markdown version of this page

Le migliori pratiche di sicurezza per Security Lake - Amazon Security Lake

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Le migliori pratiche di sicurezza per Security Lake

Consulta le seguenti best practice per lavorare con Amazon Security Lake.

Concedi agli utenti di Security Lake le autorizzazioni minime possibili

Segui il principio del privilegio minimo concedendo il set minimo di autorizzazioni della politica di accesso per gli utenti, i gruppi di utenti e i ruoli AWS Identity and Access Management (IAM). Ad esempio, potresti consentire a un utente IAM di visualizzare un elenco di sorgenti di log in Security Lake ma non di creare fonti o abbonati. Per ulteriori informazioni, consulta Esempi di policy basate sull'identità per Security Lake

Puoi anche utilizzarlo AWS CloudTrail per monitorare l'utilizzo delle API in Security Lake. CloudTrail fornisce un registro delle azioni API intraprese da un utente, gruppo o ruolo in Security Lake. Per ulteriori informazioni, consulta Registrazione delle chiamate API di Security Lake tramite CloudTrail.

Visualizza la pagina di riepilogo

La pagina di riepilogo della console Security Lake fornisce una panoramica dei problemi degli ultimi 14 giorni che hanno avuto un impatto sul servizio Security Lake e sui bucket Amazon S3 in cui sono archiviati i dati. Puoi approfondire questi problemi per aiutarti a mitigare il possibile impatto relativo alla sicurezza.

Effettua l'integrazione con Security Hub CSPM

Integra Security Lake e ricevi AWS Security Hub CSPM i risultati del Security Hub CSPM in Security Lake. Security Hub CSPM genera risultati da molte integrazioni diverse Servizi AWS e di terze parti. La ricezione dei risultati del Security Hub CSPM ti aiuta a ottenere una panoramica del tuo livello di conformità e se stai rispettando le migliori pratiche di sicurezza. AWS

Per ulteriori informazioni, consulta Integrazione con AWS Security Hub CSPM.

Elimina AWS Lambda

Quando si elimina una AWS Lambda funzione, si consiglia di non disabilitarla prima. La disabilitazione di una funzione Lambda prima dell'eliminazione potrebbe interferire con le funzionalità di interrogazione dei dati e potenzialmente influire su altre funzionalità. È meglio eliminare direttamente la funzione Lambda senza disabilitarla. Per ulteriori informazioni sull'eliminazione della funzione Lambda, consulta la guida per gli sviluppatori. AWS Lambda

Monitora gli eventi di Security Lake

Puoi monitorare Security Lake utilizzando le CloudWatch metriche di Amazon. CloudWatch raccoglie dati grezzi da Security Lake ogni minuto e li elabora in metriche. È possibile impostare allarmi che attivano le notifiche quando le metriche corrispondono a soglie specificate.

Per ulteriori informazioni, consulta CloudWatch metriche per Amazon Security Lake.