Nachdem ein potenziell kompromittierter IAM-Benutzer identifiziert wurde, können Sie die Zugriffsberechtigung des Benutzers auf das zugehörige AWS-Cloud-Konto widerrufen.
Diese Aufgabe wird von den folgenden Diensten unterstützt:
-
AWS
![]() |
WichtigDiese Funktion ist nur für Kunden verfügbar, die auf die Foundation Services-Version aktualisiert haben, und gilt nur für IAM-Benutzer, deren AWS-Konten Cloud Response for AWS aktiviert haben.
|
Prozedur
- Nachdem das potenziell kompromittierte Cloud-Benutzerkonto identifiziert wurde, greifen
Sie auf das Kontext- oder Antwortmenü zu und klicken Sie auf Revoke Access Permission.Das Fenster Revoke Access Permission Task wird angezeigt.
- Sie können eine Beschreibung für die Aufgabe angeben, die in der Response Management-App angezeigt wird.
- Klicken Sie auf Erstellen.
- Überwachen Sie den Aufgabenstatus.
- Navigieren Sie zu .
- Lokalisieren Sie die Aufgabe, indem Sie Revoke Access Permission aus der Dropdown-Liste Aktion auswählen.
- Zeigen Sie den Aufgabenstatus an.
-
Wird ausgeführt (
): Trend Vision One hat den Befehl gesendet und wartet auf eine Antwort.
-
Erfolgreich (
): Der Befehl wurde erfolgreich ausgeführt.
-
Teilweise erfolgreich (
): Die Aufgabe war bei einem oder mehreren IAM-Diensten nicht erfolgreich
-
Nicht erfolgreich (
): Die Aufgabe war bei allen verbundenen IAM-Diensten erfolglos
-