As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Painéis gerenciados disponíveis
A seção apresenta informações sobre os painéis gerenciados disponíveis e sobre os widgets incluídos em cada painel.
Painéis gerenciados disponíveis:
Painel de monitoramento de segurança
Esse painel apresenta uma visão centralizada de widgets de segurança críticos, como os principais eventos de acesso negado, tentativas fracassadas de login no console e seus endereços IP associados, tentativas de login de usuário-raiz no console, ações destrutivas, acesso entre contas e outros widgets de segurança críticos. Ele oferece detecção e resposta rápida a incidentes para aprimorar sua postura de segurança em geral.
Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:
- Principais eventos de acesso negado
-
Rastreia os eventos de acesso negado que ocorrem com mais frequência, agrupados por API.
- ConsoleLogin Tentativas fracassadas
-
Rastreia a tendência de tentativas fracassadas de login no console ao longo do tempo, divididos entre chamadores autenticados por MFA e não autenticados por MFA.
- ConsoleLogin Tentativas falhadas por endereço IP
-
Rastreia os endereços IP associados a tentativas fracassadas de login no console e exibe os principais endereços IP infratores por contagem de logins fracassados.
- ConsoleLogin Tentativas do usuário root
-
Rastreia a frequência das tentativas de login do console feitas por usuários-raiz ao longo do tempo.
- Ações destrutivas
-
Rastreia a frequência das operações de exclusão ao longo do tempo.
- Principais tentativas de acesso entre contas
-
Rastreia as principais atividades entre contas por ID e ação da conta do chamador.
- Usuários que desabilitaram a MFA
-
Rastreia os usuários mais recentes que desativaram a MFA.
- Recentes EC2 SecurityGroup e NetworkAcl mudanças
-
Acompanha as mais recentes EC2 SecurityGroup e NetworkAcl as alterações.
- EC2 SecurityGroup Mudanças recentes que permitem o acesso público
-
Rastreia os grupos EC2 de segurança mais recentes que têm regras que permitem acesso público (0.0.0.0/0).
- Possíveis CloudTrail ações de desativação
-
Monitora ações recentes que correm o risco de interromper o CloudTrail registro.
Painel de atividades do IAM
Esse painel fornece visibilidade do IAM comumente usado, dos erros de API APIs, das alterações nas entidades do IAM e dos endereços IP dos principais chamadores, permitindo a identificação de ações não intencionais do IAM e problemas de conformidade.
Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:
- Melhor IAM APIs
-
Rastreia o IAM usado com mais frequência APIs.
- Principais chamadores do IAM
-
Rastreia os mais frequentes chamadores de API do IAM.
- Tendência de sucesso versus fracasso do IAM
-
Rastreia a tendência de sucesso e fracasso nas chamadas de API do IAM ao longo do tempo.
- Principais erros de API do IAM
-
Rastreia os erros mais frequentes ao chamar o IAM APIs.
- Melhor AccessDenied IAM APIs
-
Rastreia as chamadas mais frequentes de API do IAM que falharam com erros de acesso negado.
- Principais endereços IP das chamadas do IAM
-
Rastreia os principais endereços IP de origem dos quais as chamadas de API do IAM foram feitas.
- Alterações recentes em políticas do IAM
-
Rastreia as alterações mais recentes em políticas do IAM, categorizadas pela operação específica de API do IAM que facilitou a alteração, o recurso do IAM (usuário, perfil ou grupo) associado à alteração da política e o nome da política ou o ARN que foi usado.
- Mudanças recentes em usuários do IAM
-
Rastreia as alterações mais recentes em usuários do IAM, categorizadas pela API do IAM específica que facilita o gerenciamento de usuários, o usuário do IAM afetado pela alteração e a hora do evento.
- Principais perfis do IAM assumidos
-
Rastreia os perfis do IAM assumidos com mais frequência.
Painel de atividades dos usuários
Esse painel apresenta a visibilidade das tendências de atividades dos usuário, insights relativos às principais áreas, como os principais usuários ativos, padrões de tráfego de usuários, usuários com erros de acesso negado, operações recentes de usuários, usuários que realizaram atividades destrutivas e alterações em políticas do IAM, e também ações de usuários privilegiados. Ajuda a detectar ações não intencionais de usuários e riscos de segurança.
Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:
- Tendências de atividades de usuários por ARN do usuário
-
Rastreia a tendência das atividades dos usuários ao longo do tempo por ARN de usuário.
- Tendências de atividades de usuários por API
-
Rastreia a tendência das atividades dos usuários ao longo do tempo por API.
- Atividades de usuários mais recentes
-
Rastreia as ações mais recentes dos usuários.
- Principais usuários com erros
-
Rastreia os usuários que têm o maior número de erros.
- Principais usuários com AccessDenied erros
-
Rastreia os usuários que têm o maior número de AccessDenied erros.
- Principais usuários que fazem ações destrutivas
-
Rastreia os usuários que fazem o maior número de ações destrutivas.
- Principais usuários que alteram as políticas do IAM
-
Rastreia os usuários do IAM que realizam alterações nas políticas do IAM com frequência.
- Principais ações realizadas por possíveis usuários privilegiados do IAM
-
Rastreia as ações mais frequentes de usuários altamente privilegiados do IAM, como administradores.
Painel de eventos enriquecidos
Esse painel de eventos enriquecidos fornece insights relativos a tendências em recursos marcados, atividades de entidades principais e chaves de condição globais da AWS . Com esses insights, você analisa as distribuições mais frequentes das tags de recurso e de entidade principal, bem como as chaves de condição globais usadas com frequência em sessões de perfil, solicitações e entidades principais no contexto de uma solicitação.
Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:
- Eventos enriquecidos ao longo do tempo
-
Rastreia a contagem de eventos enriquecidos ao longo do tempo.
- Pares de chave-valor de tags de recurso mais frequentes
-
Exibe os pares de chave-valor das tags de recurso usadas com mais frequência em eventos enriquecidos.
- Pares chave-valor de tags de recurso mais frequentes com recursos e usuários associados
-
Exibe os pares de chave-valor das tags de recurso usadas com mais frequência, mostrando quais recursos usam essas tags e quais usuários estão associados a elas.
- Pares de chave-valor das tags de entidade principal mais frequentes
-
Exibe os pares de chave-valor das tags de entidade principal usadas com mais frequência em eventos enriquecidos.
- Ações de acesso negado mais frequentes agrupadas por pares de chave-valor das tags de entidade principal
-
Exibe as ações de acesso negado mais frequentes agrupadas por pares de chave-valor das tags de entidade principal nos eventos enriquecidos.
- Propriedades de entidade principal mais frequentes nas chaves de condição globais do IAM
-
Exibe as chaves de condição globais do IAM usadas com mais frequência para as propriedades de entidade principal, mostrando seus pares de chave-valor e as contagens em todos os eventos.
- Propriedades de solicitação mais frequentes nas chaves de condição globais do IAM
-
Exibe as chaves de condição globais do IAM usadas com mais frequência para as propriedades de solicitação, mostrando seus pares de chave-valor e as contagens em todos os eventos.
- Propriedades de sessão de perfil mais frequentes nas chaves de condição globais do IAM
-
Exibe as chaves de condição globais do IAM usadas com mais frequência para as propriedades de sessão de perfil, mostrando seus pares de chave-valor e as contagens em todos os eventos.
Painel de análise de erros
Esse painel fornece informações abrangentes sobre tendências de erro em serviços APIs, usuários, códigos de erro e APIs limitadores. A visibilidade permite a rápida identificação e solução de problemas de disponibilidade para garantir um desempenho ideal do sistema.
Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:
- Contagem de erros por serviço
-
Rastreia a contagem de erros das atividades por serviço.
- Contagem de erros por API
-
Rastreia a contagem de erros das atividades por API.
- Principais erros por código de erro
-
Rastreia os erros mais frequentes por código de erro.
- Principais erros por mensagem de erro
-
Rastreia os erros mais frequentes por mensagem de erro.
- Principais AccessDenied erros por API
-
Rastreia APIs os erros de acesso negado relatados com mais frequência.
- Principais erros de controle de utilização por API
-
Rastreia os APIs com os erros de limitação relatados com mais frequência.
- Principais usuários com erros
-
Rastreia os usuários com os erros relatados com mais frequência.
EC2 painel de atividades
Esse painel fornece visibilidade abrangente das atividades EC2 de gerenciamento, como tendências de API, erros de acesso, principais lançadores de instâncias, mudanças de segurança e modificações na rede. Os insights ajudam a identificar riscos de segurança e problemas operacionais.
Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:
- EC2 visão geral da atividade de gerenciamento de instâncias
-
Monitora uma visão geral das atividades de gerenciamento de EC2 instâncias em um período especificado, destacando as principais operações, como inicializações, paradas e encerramentos.
- EC2 Tendências de sucesso versus fracasso da API
-
Acompanha a tendência de sucesso e falhas nas chamadas de EC2 API ao longo do tempo.
- Principais EC2 erros
-
Rastreia os códigos de erro mais frequentes que ocorrem durante as chamadas de EC2 API.
- Principais EC2 AccessDenied eventos
-
Faixas EC2 APIs com mais erros de acesso negado.
- Principais usuários lançando EC2 instâncias
-
Rastreia os usuários que são mais ativos no lançamento de novas EC2 instâncias.
- Recentes EC2 SecurityGroup e NetworkInterface mudanças
-
Acompanha as alterações mais recentes no grupo EC2 de segurança e na interface de rede.
- Alterações recentes em gerenciamento e tabela de rotas da VPC
-
Rastreia as atividades mais recentes de gerenciamento e as alterações na tabela de rotas da VPC.
- EC2 Ações recentes do usuário root
-
Rastreia as EC2 ações mais recentes realizadas por usuários root com permissões altamente privilegiadas.
Painel de atividades das organizações
Projetado para armazenamentos de dados de eventos da organização, esse painel oferece visibilidade das atividades e tendências organizacionais, incluindo informações sobre membros ativos, gerenciamento de contas, padrões de acesso, mudanças de políticas e os principais serviços e APIs utilizados.
Esse painel está disponível para datastores de eventos da organização e inclui os seguintes widgets:
- Tendência de atividades na organização
-
Rastreia a tendência geral da atividades em toda a organização da AWS Organizations ao longo do tempo, fornecendo visibilidade de períodos de níveis altos ou baixos de atividades.
- Resumo do gerenciamento das contas de membros
-
Rastreia a distribuição das atividades de gerenciamento das contas de membros dentro da organização, categorizadas com base nas contagens de cada tipo de atividade.
- Serviços mais usados em toda a organização
-
Rastreia os Serviços da AWS que foram mais utilizados em toda a organização.
- Contas mais ativas por serviço
-
Rastreia as contas mais ativas utilizando e AWS service (Serviço da AWS) em toda a organização.
- Mais usado APIs em toda a organização
-
Destaca os AWS APIs que foram invocados com mais frequência em toda a organização.
- Contas de membros mais ativas
-
Rastreia as contas de membros da organização que exibiram a maior contagem de atividades.
- Tendência de erros de acesso negado em toda a organização
-
Rastreia o padrão de erros de acesso negado ocorridos na organização ao longo do tempo.
- Contas com mais erros de acesso negado
-
Rastreia as contas da organização que tiveram o maior número de erros de acesso negado.
- Alterações recentes em políticas de controle de serviço
-
Acompanha as alterações mais recentes feitas nas políticas de controle de serviços (SCPs) dentro da organização.
Painel de alterações de recursos
Esse painel apresenta uma visão abrangente das atividades de gerenciamento de recursos, monitorando tendências de provisionamento, exclusão e alterações nos serviços. Ele destaca alterações críticas, incluindo as feitas manualmente e com o CloudFormation, manualmente e em políticas como acesso a buckets do S3 e ao KMS.
Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:
- Tendências de criação e exclusão de recursos
-
Rastreia a criação e a exclusão de recursos na conta ao longo do tempo.
- Principais usuários realizando a criação de recursos
-
Rastreia os usuários mais ativos na criação de novos recursos.
- Mais APIs usado para criação de recursos
-
Rastreia os APIs que são usados com mais frequência para criar novos recursos na conta.
- Mais APIs usado para exclusão de recursos
-
Rastreia os APIs que são usados com mais frequência para excluir recursos na conta.
- Recursos mais recentes criados fora CloudFormation
-
Monitora novos recursos criados fora da CloudFormation governança, enfatizando as mudanças não gerenciadas por meio de CloudFormation modelos.
- Alterações de recursos mais recentes feitas usando o console
-
Rastreia as alterações mais recentes feitas nos recursos por meio do Console de gerenciamento da AWS.
- Alterações mais recentes no acesso a buckets do S3
-
Rastreia as alterações mais recentes no acesso a buckets do S3.
- Alterações mais recentes de acesso às chaves do KMS
-
Rastreia as mudanças mais recentes na política de chaves do KMS.
Painel de visão geral dos eventos de dados
Esse painel oferece uma visão centralizada dos eventos de dados no armazenamento de dados de eventos, incluindo tendências gerais de atividade, principais serviços, regiões APIs, plano de dados limitado e principais usuários do plano APIs de dados. Este painel ajuda você a monitorar as atividades da API do plano de dados para auditoria e solução de problemas.
Este painel está disponível para datastores de eventos que coletam eventos de dados e inclui os seguintes widgets:
- Tendência geral dos eventos de dados
-
Rastreia a tendência geral dos eventos de dados ocorridos na conta ao longo do tempo.
- Principais serviços que geram eventos de dados
-
Rastreia os serviços que geram o maior volume de atividade de dados na conta.
- Eventos de dados mais APIs geradores
-
Rastreia a APIs geração do maior volume de atividades de dados na conta.
- Regiões que mais geram eventos de dados
-
Rastreia as regiões que geram o maior volume de atividade de dados na conta.
- Plano de dados com maior limitação APIs
-
Rastreia o plano de dados APIs que está passando por limitações frequentes na conta.
- Principais usuários do plano de dados APIs
-
Acompanha os principais usuários que APIs mais utilizam o plano de dados em toda a conta.
Painel de eventos de dados do Lambda
Esse painel fornece visibilidade das atividades de API do plano de dados do Lambda, incluindo os principais usuários, funções invocadas com frequência e erros comuns de API. Com esses insights, você pode auditar o uso do Lambda, detectar anormalidades e mitigar riscos operacionais ou riscos de segurança.
Esse painel está disponível para datastores de eventos que coletam eventos de dados do Lambda e inclui os seguintes widgets:
- Atividades de API do plano de dados do Lambda
-
Rastreia a tendência de atividades de API do plano de dados do Lambda na conta ao longo do tempo.
- Tendência de sucesso versus fracasso em invocações do Lambda
-
Rastreia a tendência de sucesso e de fracasso das chamadas de API do Lambda ao longo do tempo.
- Maiores usuários de invocações do Lambda
-
Rastreia os usuários que fazem mais invocações de funções do Lambda em toda a conta.
- Funções do Lambda mais invocadas
-
Rastreia as funções do Lambda que são invocadas com mais frequência na conta.
- 10 principais erros de API Invoke do Lambda
-
Rastreia os 10 principais erros encontrados durante as chamadas da API Invoke do Lambda.
- Usuários mais sujeitos a controle de utilização de invocações do Lambda
-
Rastreia os usuários que experimentam o maior número de eventos de controle de utilização de invocações do Lambda.
Painel de eventos de dados do DynamoDB
Esse painel fornece visibilidade da atividade da API do plano de dados do DynamoDB, incluindo tendências de uso, padrões APIs superiores e de limitação envolvendo usuários e tabelas. Esses insights ajudam você a auditar o uso do DynamoDB, detectar anormalidades e mitigar riscos operacionais ou riscos de segurança.
Esse painel está disponível para datastores de eventos que coletam eventos de dados do DynamoDB e inclui os seguintes widgets:
- Atividades de dados de conta do DynamoDB
-
Rastreia a tendência geral dos eventos de dados do DynamoDB ocorridos na conta ao longo do tempo.
- Sucesso versus tendência de falha do APIs plano de dados do DynamoDB
-
Rastreia a tendência de sucesso e de fracasso das chamadas de API do plano de dados do DynamoDB ao longo do tempo.
- Os 10 principais planos de dados do DynamoDB APIs
-
Lista as 10 principais chamadas de API do plano de dados do DynamoDB.
- Principais usuários do plano de dados do DynamoDB APIs
-
Rastreia os usuários que fazem o maior número de chamadas para o APIs plano de dados do DynamoDB na conta.
- Os 10 principais erros de API doe plano de dados do DynamoDB
-
Rastreia os 10 principais erros ao chamar o plano de dados do DynamoDB. APIs
- Usuários mais limitados do plano de dados do DynamoDB APIs
-
Rastreia os usuários com limitação mais frequente ao chamar o plano de dados do DynamoDB. APIs
- Plano de dados do DynamoDB com maior limitação APIs
-
Rastreia o APIs plano de dados do DynamoDB que está passando por uma limitação frequente na conta.
- Principais tabelas do DynamoDB com controle de utilização
-
Rastreia as tabelas do DynamoDB que apresentam as maiores taxas de controle de utilização na conta.
Painel de eventos de dados do S3
Esse painel apresenta visibilidade das atividades de API do plano de dados do S3, incluindo tendências de uso, objetos mais acessados do S3, principais usuários do S3 e principais ações do S3. Esses insights ajudam você a auditar o uso do S3, detectar anormalidades e mitigar riscos operacionais ou riscos de segurança.
Esse painel está disponível para datastores de eventos que coletam eventos de dados do Amazon S3 e inclui os seguintes widgets:
- Atividade de conta do S3
-
Rastreia as atividades de conta do S3.
- Objetos mais acessados
-
Lista os objetos do S3 mais acessados.
- Principais usuários do S3
-
Rastreia os principais usuários do S3.
- Principais ações do S3
-
Rastreia as principais ações do S3.
Painel de eventos do Insights
Esse painel fornece visibilidade da divisão dos eventos do Insights em geral por tipo, bem como dos principais usuários e serviços que geram esses tipos de eventos. Além disso, mostra a contagem diária de eventos do Insights e uma visão histórica de 30 dias das métricas do Insights.
nota
-
Depois de ativar o CloudTrail Insights pela primeira vez no armazenamento de dados do evento de origem, pode levar até 7 dias CloudTrail para entregar o primeiro evento do Insights, se uma atividade incomum for detectada.
-
O painel Eventos do Insights exibe apenas informações sobre os eventos do Insights coletados pelo armazenamento de dados de eventos selecionado, o qual é determinado pela configuração do armazenamento de dados do evento de origem. Por exemplo, se você configurar o armazenamento de dados de eventos de origem para ativar eventos do Insights em
ApiCallRateInsightmas nãoApiErrorRateInsight, você não verá informações sobre os eventos do Insights emApiErrorRateInsight.
Esse painel está disponível para datastores de eventos que coletam eventos do Insights e inclui os seguintes widgets:
- Tipos de insight
-
Rastreia eventos por tipo de insights.
- Insights por data
-
Rastreia os eventos do Insights por data.
- Insights sobre a taxa de chamadas de API por origem de evento
-
Rastreia os insights relativos à taxa de chamadas de API por origem de evento. Para visualizar os dados desse widget, o datastore de eventos do Insights deve ser configurado para coletar insights relativos à taxa de chamadas de API.
- Insights sobre a taxa de erros de API por origem de evento
-
Rastreia os insights relativos à taxa de erros de API por origem de evento. Para visualizar esse widget, o datastore de eventos do Insights deve ser configurado para coletar insights relativos à taxa de erros de API.
- Insights dos principais usuários
-
Lista os maiores usuários com solicitações que resultam em eventos do Insights.
- Eventos do Insights
-
Lista os eventos recentes do Insights.
Painel de eventos de gerenciamento
Esse painel destaca os insights relativos a eventos de acesso negado, ações destrutivas, eventos de login do console, principais erros por usuário, uso da versão TLS e chamadas TLS desatualizadas por usuário.
Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:
- Principais eventos de acesso negado
-
Rastreia os principais eventos que resultaram em erros de acesso negado.
- Principais erros por usuário
-
Rastreia os principais erros por usuário.
- Eventos de login no console
-
Mostra eventos de login no console.
- Ações destrutivas
-
Rastreia ações que resultaram em ações destrutivas.
- Versão do TLS
-
Mostra as versões TLS.
- Chamadas TLS desatualizadas por usuário
-
Rastreia as chamadas que usaram versões TLS desatualizadas por usuário.
Painel de visão geral
Esse painel destaca os insights relativos a eventos de acesso negado, ações destrutivas, eventos de login do console, principais erros por usuário, uso da versão TLS e chamadas TLS desatualizadas por usuário.
Esse painel está disponível para datastores de eventos que coletam eventos de gerenciamento e inclui os seguintes widgets:
- Atividade da conta
-
Rastreia as atividades de leitura e gravação da sua conta.
- Principais erros
-
Lista os erros mais frequentes.
- As regiões mais ativas
-
Mostra as Regiões da AWS mais ativas.
- Principais serviços
-
Mostra os principais serviços.
- Eventos com maior controle de utilização
-
Lista os eventos com maior controle de utilização.
- Principais usuários
-
Lista os maiores usuários.