Ansichten:
Trend Vision One™ – Cloud Risk Management Echtzeit-Haltungsüberwachung (RTPM) bietet Live-Überwachung mit sofortigen Bedrohungs- und Behebungswarnungen für Aktivitäten und Ereignisse in Ihren AWS-, Azure- und Google Cloud-Konten.
Cloud Risk Management RTPM verarbeitet Rohereignisse, um Ihnen eine einfache Überwachung Ihrer Umgebung zu ermöglichen, und unterstützt die Aktualisierung von Prüfungen für eine Teilmenge von Regeln nahezu in Echtzeit. Sie können unsere Dokumentation einsehen, die die von RTPM unterstützten Cloud Risk Management Regeln auflistet.
Die Echtzeit-Haltungskontrolle bietet zwei key features:

Prozedur

  1. Aktivitäts-Dashboard - ungewöhnliche Benutzeraktivitäten identifizieren
  2. Überwachungs-Dashboard - erhalten Sie eine detaillierte Aufzeichnung aller Ereignisse in einem AWS-Konto

Nächste Schritte

What's the number of rules RTPM covers once it's enabled?
  • 8 reine RTPM-Regeln, die für alle Arten von Ereignissen ausgeführt werden
  • 25+ zusätzliche Regeln, die nach bedeutenden Ereignissen suchen. Zum Beispiel Änderungen der Internet-Gateway-Konfiguration
  • Über 350 Regeln laufen in Echtzeit, wann immer Ressourcen geändert werden
    Hinweis
    Hinweis
    Die Anzahl der abgedeckten Regeln stimmt nicht mit der Gesamtanzahl der Regeln überein, die Cloud Risk Management unterstützt. Dies liegt daran, dass RTPM so eingerichtet ist, dass die am häufigsten genutzten AWS-Dienste abgedeckt werden. Neue Dienste oder weniger kritische Dienste sind nicht in RTPM integriert
  • Die Dienste, für die wir umfassende, aber nicht unbedingt vollständige Abdeckung haben, sind:
    • S3
    • EC2
    • ELB
    • Automatische Skalierung
    • CloudFormation
    • IAM
    • DynamoDB
    • Lambda
    • CloudFront

Echtzeit-Haltungskontrolle einrichten Übergeordnetes Thema

Prozedur

  1. Befolgen Sie die Anweisungen unter Echtzeit-Haltungskontrolle einrichten

Zugriff auf Echtzeit-Haltungsüberwachung Übergeordnetes Thema

Prozedur

  1. Wählen Sie ein Konto aus, bei dem der Echtzeitmonitor aktiviert ist
  2. Öffnen Sie das Main Dashboard, um die Aktivitäts- und Überwachungs-Dashboards anzuzeigen