Painéis gerenciados disponíveis - AWS CloudTrail

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Painéis gerenciados disponíveis

A seção apresenta informações sobre os painéis gerenciados disponíveis e sobre os widgets incluídos em cada painel.

Painel de monitoramento de segurança

Esse painel apresenta uma visão centralizada de widgets de segurança críticos, como os principais eventos de acesso negado, tentativas fracassadas de login no console e seus endereços IP associados, tentativas de login de usuário-raiz no console, ações destrutivas, acesso entre contas e outros widgets de segurança críticos. Ele oferece detecção e resposta rápida a incidentes para aprimorar sua postura de segurança em geral.

Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:

Principais eventos de acesso negado

Rastreia os eventos de acesso negado que ocorrem com mais frequência, agrupados por API.

ConsoleLogin Tentativas fracassadas

Rastreia a tendência de tentativas fracassadas de login no console ao longo do tempo, divididos entre chamadores autenticados por MFA e não autenticados por MFA.

ConsoleLogin Tentativas falhadas por endereço IP

Rastreia os endereços IP associados a tentativas fracassadas de login no console e exibe os principais endereços IP infratores por contagem de logins fracassados.

ConsoleLogin Tentativas do usuário root

Rastreia a frequência das tentativas de login do console feitas por usuários-raiz ao longo do tempo.

Ações destrutivas

Rastreia a frequência das operações de exclusão ao longo do tempo.

Principais tentativas de acesso entre contas

Rastreia as principais atividades entre contas por ID e ação da conta do chamador.

Usuários que desabilitaram a MFA

Rastreia os usuários mais recentes que desativaram a MFA.

Recentes EC2 SecurityGroup e NetworkAcl mudanças

Acompanha as mais recentes EC2 SecurityGroup e NetworkAcl as alterações.

EC2 SecurityGroup Mudanças recentes que permitem o acesso público

Rastreia os grupos EC2 de segurança mais recentes que têm regras que permitem acesso público (0.0.0.0/0).

Possíveis CloudTrail ações de desativação

Monitora ações recentes que correm o risco de interromper o CloudTrail registro.

Painel de atividades do IAM

Esse painel fornece visibilidade do IAM comumente usado, dos erros de API APIs, das alterações nas entidades do IAM e dos endereços IP dos principais chamadores, permitindo a identificação de ações não intencionais do IAM e problemas de conformidade.

Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:

Melhor IAM APIs

Rastreia o IAM usado com mais frequência APIs.

Principais chamadores do IAM

Rastreia os mais frequentes chamadores de API do IAM.

Tendência de sucesso versus fracasso do IAM

Rastreia a tendência de sucesso e fracasso nas chamadas de API do IAM ao longo do tempo.

Principais erros de API do IAM

Rastreia os erros mais frequentes ao chamar o IAM APIs.

Melhor AccessDenied IAM APIs

Rastreia as chamadas mais frequentes de API do IAM que falharam com erros de acesso negado.

Principais endereços IP das chamadas do IAM

Rastreia os principais endereços IP de origem dos quais as chamadas de API do IAM foram feitas.

Alterações recentes em políticas do IAM

Rastreia as alterações mais recentes em políticas do IAM, categorizadas pela operação específica de API do IAM que facilitou a alteração, o recurso do IAM (usuário, perfil ou grupo) associado à alteração da política e o nome da política ou o ARN que foi usado.

Mudanças recentes em usuários do IAM

Rastreia as alterações mais recentes em usuários do IAM, categorizadas pela API do IAM específica que facilita o gerenciamento de usuários, o usuário do IAM afetado pela alteração e a hora do evento.

Principais perfis do IAM assumidos

Rastreia os perfis do IAM assumidos com mais frequência.

Painel de atividades dos usuários

Esse painel apresenta a visibilidade das tendências de atividades dos usuário, insights relativos às principais áreas, como os principais usuários ativos, padrões de tráfego de usuários, usuários com erros de acesso negado, operações recentes de usuários, usuários que realizaram atividades destrutivas e alterações em políticas do IAM, e também ações de usuários privilegiados. Ajuda a detectar ações não intencionais de usuários e riscos de segurança.

Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:

Tendências de atividades de usuários por ARN do usuário

Rastreia a tendência das atividades dos usuários ao longo do tempo por ARN de usuário.

Tendências de atividades de usuários por API

Rastreia a tendência das atividades dos usuários ao longo do tempo por API.

Atividades de usuários mais recentes

Rastreia as ações mais recentes dos usuários.

Principais usuários com erros

Rastreia os usuários que têm o maior número de erros.

Principais usuários com AccessDenied erros

Rastreia os usuários que têm o maior número de AccessDenied erros.

Principais usuários que fazem ações destrutivas

Rastreia os usuários que fazem o maior número de ações destrutivas.

Principais usuários que alteram as políticas do IAM

Rastreia os usuários do IAM que realizam alterações nas políticas do IAM com frequência.

Principais ações realizadas por possíveis usuários privilegiados do IAM

Rastreia as ações mais frequentes de usuários altamente privilegiados do IAM, como administradores.

Painel de eventos enriquecidos

Esse painel de eventos enriquecidos fornece insights relativos a tendências em recursos marcados, atividades de entidades principais e chaves de condição globais da AWS . Com esses insights, você analisa as distribuições mais frequentes das tags de recurso e de entidade principal, bem como as chaves de condição globais usadas com frequência em sessões de perfil, solicitações e entidades principais no contexto de uma solicitação.

Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:

Eventos enriquecidos ao longo do tempo

Rastreia a contagem de eventos enriquecidos ao longo do tempo.

Pares de chave-valor de tags de recurso mais frequentes

Exibe os pares de chave-valor das tags de recurso usadas com mais frequência em eventos enriquecidos.

Pares chave-valor de tags de recurso mais frequentes com recursos e usuários associados

Exibe os pares de chave-valor das tags de recurso usadas com mais frequência, mostrando quais recursos usam essas tags e quais usuários estão associados a elas.

Pares de chave-valor das tags de entidade principal mais frequentes

Exibe os pares de chave-valor das tags de entidade principal usadas com mais frequência em eventos enriquecidos.

Ações de acesso negado mais frequentes agrupadas por pares de chave-valor das tags de entidade principal

Exibe as ações de acesso negado mais frequentes agrupadas por pares de chave-valor das tags de entidade principal nos eventos enriquecidos.

Propriedades de entidade principal mais frequentes nas chaves de condição globais do IAM

Exibe as chaves de condição globais do IAM usadas com mais frequência para as propriedades de entidade principal, mostrando seus pares de chave-valor e as contagens em todos os eventos.

Propriedades de solicitação mais frequentes nas chaves de condição globais do IAM

Exibe as chaves de condição globais do IAM usadas com mais frequência para as propriedades de solicitação, mostrando seus pares de chave-valor e as contagens em todos os eventos.

Propriedades de sessão de perfil mais frequentes nas chaves de condição globais do IAM

Exibe as chaves de condição globais do IAM usadas com mais frequência para as propriedades de sessão de perfil, mostrando seus pares de chave-valor e as contagens em todos os eventos.

Painel de análise de erros

Esse painel fornece informações abrangentes sobre tendências de erro em serviços APIs, usuários, códigos de erro e APIs limitadores. A visibilidade permite a rápida identificação e solução de problemas de disponibilidade para garantir um desempenho ideal do sistema.

Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:

Contagem de erros por serviço

Rastreia a contagem de erros das atividades por serviço.

Contagem de erros por API

Rastreia a contagem de erros das atividades por API.

Principais erros por código de erro

Rastreia os erros mais frequentes por código de erro.

Principais erros por mensagem de erro

Rastreia os erros mais frequentes por mensagem de erro.

Principais AccessDenied erros por API

Rastreia APIs os erros de acesso negado relatados com mais frequência.

Principais erros de controle de utilização por API

Rastreia os APIs com os erros de limitação relatados com mais frequência.

Principais usuários com erros

Rastreia os usuários com os erros relatados com mais frequência.

EC2 painel de atividades

Esse painel fornece visibilidade abrangente das atividades EC2 de gerenciamento, como tendências de API, erros de acesso, principais lançadores de instâncias, mudanças de segurança e modificações na rede. Os insights ajudam a identificar riscos de segurança e problemas operacionais.

Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:

EC2 visão geral da atividade de gerenciamento de instâncias

Monitora uma visão geral das atividades de gerenciamento de EC2 instâncias em um período especificado, destacando as principais operações, como inicializações, paradas e encerramentos.

EC2 Tendências de sucesso versus fracasso da API

Acompanha a tendência de sucesso e falhas nas chamadas de EC2 API ao longo do tempo.

Principais EC2 erros

Rastreia os códigos de erro mais frequentes que ocorrem durante as chamadas de EC2 API.

Principais EC2 AccessDenied eventos

Faixas EC2 APIs com mais erros de acesso negado.

Principais usuários lançando EC2 instâncias

Rastreia os usuários que são mais ativos no lançamento de novas EC2 instâncias.

Recentes EC2 SecurityGroup e NetworkInterface mudanças

Acompanha as alterações mais recentes no grupo EC2 de segurança e na interface de rede.

Alterações recentes em gerenciamento e tabela de rotas da VPC

Rastreia as atividades mais recentes de gerenciamento e as alterações na tabela de rotas da VPC.

EC2 Ações recentes do usuário root

Rastreia as EC2 ações mais recentes realizadas por usuários root com permissões altamente privilegiadas.

Painel de atividades das organizações

Projetado para armazenamentos de dados de eventos da organização, esse painel oferece visibilidade das atividades e tendências organizacionais, incluindo informações sobre membros ativos, gerenciamento de contas, padrões de acesso, mudanças de políticas e os principais serviços e APIs utilizados.

Esse painel está disponível para datastores de eventos da organização e inclui os seguintes widgets:

Tendência de atividades na organização

Rastreia a tendência geral da atividades em toda a organização da AWS Organizations ao longo do tempo, fornecendo visibilidade de períodos de níveis altos ou baixos de atividades.

Resumo do gerenciamento das contas de membros

Rastreia a distribuição das atividades de gerenciamento das contas de membros dentro da organização, categorizadas com base nas contagens de cada tipo de atividade.

Serviços mais usados em toda a organização

Rastreia os Serviços da AWS que foram mais utilizados em toda a organização.

Contas mais ativas por serviço

Rastreia as contas mais ativas utilizando e AWS service (Serviço da AWS) em toda a organização.

Mais usado APIs em toda a organização

Destaca os AWS APIs que foram invocados com mais frequência em toda a organização.

Contas de membros mais ativas

Rastreia as contas de membros da organização que exibiram a maior contagem de atividades.

Tendência de erros de acesso negado em toda a organização

Rastreia o padrão de erros de acesso negado ocorridos na organização ao longo do tempo.

Contas com mais erros de acesso negado

Rastreia as contas da organização que tiveram o maior número de erros de acesso negado.

Alterações recentes em políticas de controle de serviço

Acompanha as alterações mais recentes feitas nas políticas de controle de serviços (SCPs) dentro da organização.

Painel de alterações de recursos

Esse painel apresenta uma visão abrangente das atividades de gerenciamento de recursos, monitorando tendências de provisionamento, exclusão e alterações nos serviços. Ele destaca alterações críticas, incluindo as feitas manualmente e com o CloudFormation, manualmente e em políticas como acesso a buckets do S3 e ao KMS.

Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:

Tendências de criação e exclusão de recursos

Rastreia a criação e a exclusão de recursos na conta ao longo do tempo.

Principais usuários realizando a criação de recursos

Rastreia os usuários mais ativos na criação de novos recursos.

Mais APIs usado para criação de recursos

Rastreia os APIs que são usados com mais frequência para criar novos recursos na conta.

Mais APIs usado para exclusão de recursos

Rastreia os APIs que são usados com mais frequência para excluir recursos na conta.

Recursos mais recentes criados fora CloudFormation

Monitora novos recursos criados fora da CloudFormation governança, enfatizando as mudanças não gerenciadas por meio de CloudFormation modelos.

Alterações de recursos mais recentes feitas usando o console

Rastreia as alterações mais recentes feitas nos recursos por meio do Console de gerenciamento da AWS.

Alterações mais recentes no acesso a buckets do S3

Rastreia as alterações mais recentes no acesso a buckets do S3.

Alterações mais recentes de acesso às chaves do KMS

Rastreia as mudanças mais recentes na política de chaves do KMS.

Painel de visão geral dos eventos de dados

Esse painel oferece uma visão centralizada dos eventos de dados no armazenamento de dados de eventos, incluindo tendências gerais de atividade, principais serviços, regiões APIs, plano de dados limitado e principais usuários do plano APIs de dados. Este painel ajuda você a monitorar as atividades da API do plano de dados para auditoria e solução de problemas.

Este painel está disponível para datastores de eventos que coletam eventos de dados e inclui os seguintes widgets:

Tendência geral dos eventos de dados

Rastreia a tendência geral dos eventos de dados ocorridos na conta ao longo do tempo.

Principais serviços que geram eventos de dados

Rastreia os serviços que geram o maior volume de atividade de dados na conta.

Eventos de dados mais APIs geradores

Rastreia a APIs geração do maior volume de atividades de dados na conta.

Regiões que mais geram eventos de dados

Rastreia as regiões que geram o maior volume de atividade de dados na conta.

Plano de dados com maior limitação APIs

Rastreia o plano de dados APIs que está passando por limitações frequentes na conta.

Principais usuários do plano de dados APIs

Acompanha os principais usuários que APIs mais utilizam o plano de dados em toda a conta.

Painel de eventos de dados do Lambda

Esse painel fornece visibilidade das atividades de API do plano de dados do Lambda, incluindo os principais usuários, funções invocadas com frequência e erros comuns de API. Com esses insights, você pode auditar o uso do Lambda, detectar anormalidades e mitigar riscos operacionais ou riscos de segurança.

Esse painel está disponível para datastores de eventos que coletam eventos de dados do Lambda e inclui os seguintes widgets:

Atividades de API do plano de dados do Lambda

Rastreia a tendência de atividades de API do plano de dados do Lambda na conta ao longo do tempo.

Tendência de sucesso versus fracasso em invocações do Lambda

Rastreia a tendência de sucesso e de fracasso das chamadas de API do Lambda ao longo do tempo.

Maiores usuários de invocações do Lambda

Rastreia os usuários que fazem mais invocações de funções do Lambda em toda a conta.

Funções do Lambda mais invocadas

Rastreia as funções do Lambda que são invocadas com mais frequência na conta.

10 principais erros de API Invoke do Lambda

Rastreia os 10 principais erros encontrados durante as chamadas da API Invoke do Lambda.

Usuários mais sujeitos a controle de utilização de invocações do Lambda

Rastreia os usuários que experimentam o maior número de eventos de controle de utilização de invocações do Lambda.

Painel de eventos de dados do DynamoDB

Esse painel fornece visibilidade da atividade da API do plano de dados do DynamoDB, incluindo tendências de uso, padrões APIs superiores e de limitação envolvendo usuários e tabelas. Esses insights ajudam você a auditar o uso do DynamoDB, detectar anormalidades e mitigar riscos operacionais ou riscos de segurança.

Esse painel está disponível para datastores de eventos que coletam eventos de dados do DynamoDB e inclui os seguintes widgets:

Atividades de dados de conta do DynamoDB

Rastreia a tendência geral dos eventos de dados do DynamoDB ocorridos na conta ao longo do tempo.

Sucesso versus tendência de falha do APIs plano de dados do DynamoDB

Rastreia a tendência de sucesso e de fracasso das chamadas de API do plano de dados do DynamoDB ao longo do tempo.

Os 10 principais planos de dados do DynamoDB APIs

Lista as 10 principais chamadas de API do plano de dados do DynamoDB.

Principais usuários do plano de dados do DynamoDB APIs

Rastreia os usuários que fazem o maior número de chamadas para o APIs plano de dados do DynamoDB na conta.

Os 10 principais erros de API doe plano de dados do DynamoDB

Rastreia os 10 principais erros ao chamar o plano de dados do DynamoDB. APIs

Usuários mais limitados do plano de dados do DynamoDB APIs

Rastreia os usuários com limitação mais frequente ao chamar o plano de dados do DynamoDB. APIs

Plano de dados do DynamoDB com maior limitação APIs

Rastreia o APIs plano de dados do DynamoDB que está passando por uma limitação frequente na conta.

Principais tabelas do DynamoDB com controle de utilização

Rastreia as tabelas do DynamoDB que apresentam as maiores taxas de controle de utilização na conta.

Painel de eventos de dados do S3

Esse painel apresenta visibilidade das atividades de API do plano de dados do S3, incluindo tendências de uso, objetos mais acessados do S3, principais usuários do S3 e principais ações do S3. Esses insights ajudam você a auditar o uso do S3, detectar anormalidades e mitigar riscos operacionais ou riscos de segurança.

Esse painel está disponível para datastores de eventos que coletam eventos de dados do Amazon S3 e inclui os seguintes widgets:

Atividade de conta do S3

Rastreia as atividades de conta do S3.

Objetos mais acessados

Lista os objetos do S3 mais acessados.

Principais usuários do S3

Rastreia os principais usuários do S3.

Principais ações do S3

Rastreia as principais ações do S3.

Painel de eventos do Insights

Esse painel fornece visibilidade da divisão dos eventos do Insights em geral por tipo, bem como dos principais usuários e serviços que geram esses tipos de eventos. Além disso, mostra a contagem diária de eventos do Insights e uma visão histórica de 30 dias das métricas do Insights.

nota
  • Depois de ativar o CloudTrail Insights pela primeira vez no armazenamento de dados do evento de origem, pode levar até 7 dias CloudTrail para entregar o primeiro evento do Insights, se uma atividade incomum for detectada.

  • O painel Eventos do Insights exibe apenas informações sobre os eventos do Insights coletados pelo armazenamento de dados de eventos selecionado, o qual é determinado pela configuração do armazenamento de dados do evento de origem. Por exemplo, se você configurar o armazenamento de dados de eventos de origem para ativar eventos do Insights em ApiCallRateInsight mas não ApiErrorRateInsight, você não verá informações sobre os eventos do Insights em ApiErrorRateInsight.

Esse painel está disponível para datastores de eventos que coletam eventos do Insights e inclui os seguintes widgets:

Tipos de insight

Rastreia eventos por tipo de insights.

Insights por data

Rastreia os eventos do Insights por data.

Insights sobre a taxa de chamadas de API por origem de evento

Rastreia os insights relativos à taxa de chamadas de API por origem de evento. Para visualizar os dados desse widget, o datastore de eventos do Insights deve ser configurado para coletar insights relativos à taxa de chamadas de API.

Insights sobre a taxa de erros de API por origem de evento

Rastreia os insights relativos à taxa de erros de API por origem de evento. Para visualizar esse widget, o datastore de eventos do Insights deve ser configurado para coletar insights relativos à taxa de erros de API.

Insights dos principais usuários

Lista os maiores usuários com solicitações que resultam em eventos do Insights.

Eventos do Insights

Lista os eventos recentes do Insights.

Painel de eventos de gerenciamento

Esse painel destaca os insights relativos a eventos de acesso negado, ações destrutivas, eventos de login do console, principais erros por usuário, uso da versão TLS e chamadas TLS desatualizadas por usuário.

Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:

Principais eventos de acesso negado

Rastreia os principais eventos que resultaram em erros de acesso negado.

Principais erros por usuário

Rastreia os principais erros por usuário.

Eventos de login no console

Mostra eventos de login no console.

Ações destrutivas

Rastreia ações que resultaram em ações destrutivas.

Versão do TLS

Mostra as versões TLS.

Chamadas TLS desatualizadas por usuário

Rastreia as chamadas que usaram versões TLS desatualizadas por usuário.

Painel de visão geral

Esse painel destaca os insights relativos a eventos de acesso negado, ações destrutivas, eventos de login do console, principais erros por usuário, uso da versão TLS e chamadas TLS desatualizadas por usuário.

Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:

Atividade da conta

Rastreia as atividades de leitura e gravação da sua conta.

Principais erros

Lista os erros mais frequentes.

As regiões mais ativas

Mostra as Regiões da AWS mais ativas.

Principais serviços

Mostra os principais serviços.

Eventos com maior controle de utilização

Lista os eventos com maior controle de utilização.

Principais usuários

Lista os maiores usuários.