Registro de logs de buckets do Amazon S3

Na arquitetura do Amazon S3, os dados são armazenados como objetos em contêineres escaláveis conhecidos como buckets. Os buckets armazenam dados de todos os tamanhos, desde pequenos arquivos de texto até grandes databases. Os buckets do S3 são criados e gerenciados no console da interface web do S3, permitindo que os usuários supervisionem sua infraestrutura de armazenamento.

O Cloud Security Plus ajuda a acompanhar a atividade dos buckets na arquitetura do S3 com relatórios que cobrem as principais ações, como a criação e exclusão de buckets do S3. Esses relatórios respondem às seguintes perguntas sobre a atividade dos buckets do S3:

  • Quem executou qual evento?
  • De qual endereço IP de origem veio a solicitação?
  • Quando ocorreu o evento?
  • Qual erro impediu o sucesso do evento?

Essas informações ajudam a rastrear as mudanças feitas nos recursos da AWS e a solucionar problemas operacionais.

Relatórios de atividade dos buckets do Amazon S3

Toda a atividade do bucket do S3: registra todos os eventos que ocorrem no serviço do S3, incluindo ações em nível de bucket e de objeto.

All S3 activity

Deletion events

Buckets recentemente modificados: lista os buckets que foram recentemente modificados com informações sobre quem executou a ação e de qual IP de origem a ação foi executada.

Buckets recentemente excluídos: lista os buckets que foram recentemente excluídos com informações sobre quem executou a ação e de qual IP de origem a ação foi executada.

Buckets que falharam recentemente: agrega os eventos malsucedidos que ocorrem no serviço do S3. Lista detalhes sobre o erro que causou a falha da ação, incluindo o código de erro e sua mensagem correspondente.

Relatórios sobre mudanças no grupo de segurança

  • Mudanças recentes na configuração do grupo de segurança
  • Mudanças recentes na ACL da rede

Insights sobre RDS oferecidos pelo Cloud Security Plus

  • Eventos de erro de RDS
  • Mudanças recentes na configuração do grupo de segurança da DB
  • Atividade recente de instância de RDS
  • Atividade recente do cluster da DB
  • Atividade recente de captura de tela da DB

Você está buscando uma solução SIEM unificada que possa te ajudar a acompanhar seu ambiente do Amazon Web Services (AWS)? Experimente o Log360 hoje!

  Teste gratuito de 30 dias Solicitar demo