| Cumplimiento de la FISMA | Informes de EventLog Analyzer |
|---|
Auditoría y transparencia (AU) | - Cambios en los archivos
- Auditoría de cambios en los archivos
- Informes de actividad de almacenamiento
- Informes de bases de datos
|
| Control de acceso (AC) | - Informes de inicio de sesión de Windows
- Sesión de servicio de terminal
- Informes de inicio de sesión en Unix
- Actividad de IAM
- Actividad fallida/no autorizada de AWS
- Actividad de inicio de sesión de los usuarios de la nube
|
| Certificación, acreditación y evaluaciones de seguridad (CA) | Servicios de Windows - Servicio iniciado
- Servicio interrumpido
- Servicio fallido
|
| Planificación de contingencias (CP) | Respaldo y restauración de Windows - Copia de seguridad de Windows exitosa
- Copia de seguridad de Windows fallida
- Restauración de Windows exitosa
- Restauración de Windows fallida
|
| Identificación y autenticación (IA) | - Acceso de usuarios de Windows
- Acceso de usuarios de Unix
- Actividad de IAM
|
| Gestión de la configuración (CM) | - Actualizaciones del software de Windows
- Informes de inicio de sesión de dispositivos de red
- Informes de configuración de dispositivos de red
- Actividad fallida/no autorizada de AWS
- Route 53
- Informes de WAF
- Grupos de seguridad de red de AWS
- Informes de configuración de AWS
- Informes de bases de datos
- Informes de EC2
- Informes de Amazon ELB
- Actividad de inicio de sesión de los usuarios de la nube
|
| Monitoreo del sistema de información (SI-4) | - Sesión de servicio de terminal
- Informes de inicio de sesión de dispositivos de red
- Informes de ataques a dispositivos de red
- Informes de seguridad de los dispositivos de red
- Actividad fallida/no autorizada de AWS
- Actividad de inicio de sesión de los usuarios de la nube
|
| Aplicación de las normas de acceso (AC - 3) | - Informes de ataques a dispositivos de red
- Informes de seguridad de los dispositivos de red
|