Spec-Zone.ru › AWS CLI v2

[ aws ]

detective

Описание

Detective использует машинное обучение и специально разработанные визуализации, чтобы помочь вам анализировать и расследовать проблемы безопасности по всей вашей рабочей нагрузке Amazon Web Services (Amazon Web Services). Detective автоматически извлекает события, основанные на времени, такие как попытки входа, вызовы API и сетевой трафик из журналов CloudTrail и Amazon Virtual Private Cloud (Amazon VPC). Он также извлекает результаты, обнаруженные Amazon GuardDuty.

API Detective в основном поддерживает создание и управление графами поведения. Граф поведения содержит извлеченные данные из набора учетных записей-членов, и он создается и управляется учетной записью администратора.

Чтобы добавить учетную запись-член в граф поведения, учетная запись администратора отправляет приглашение в учетную запись. Когда учетная запись принимает приглашение, она становится учетной записью-членом в графе поведения.

Detective также интегрирован с Organizations. Учетная запись управления организацией назначает учетную запись администратора Detective для организации. Эта учетная запись становится учетной записью администратора для графа поведения организации. Учетная запись администратора Detective также является делегированной учетной записью администратора для Detective в Organizations.

Учетная запись администратора Detective может включить любую учетную запись организации в качестве учетной записи-члена в графе поведения организации. Учетные записи организации не получают приглашений. Учетная запись администратора Detective также может приглашать другие учетные записи в граф поведения организации.

Каждый граф поведения специфичен для региона. Вы можете использовать API только для управления графами поведения, которые принадлежат региону, связанному с текущим выбранным конечным пунктом.

Учетная запись администратора графа поведения может использовать API Detective для выполнения следующих действий:

  • Включить и отключить Detective. Включение Detective создает новый граф поведения.
  • Просмотреть список учетных записей-членов в графе поведения.
  • Добавить учетные записи-члены в граф поведения.
  • Удалить учетные записи-члены из графа поведения.
  • Применить теги к графу поведения.

Учетная запись управления организацией может использовать API Detective для выбора делегированного администратора для Detective.

Учетная запись администратора Detective для организации может использовать API Detective для выполнения следующих действий:

  • Выполнять все функции учетной записи администратора.
  • Определить, следует ли автоматически включать новые учетные записи организации в качестве учетных записей-членов в графе поведения организации.

Приглашенная учетная запись-член может использовать API Detective для выполнения следующих действий:

  • Просмотреть список графиков поведения, к которым они приглашены.
  • Принять приглашение к участию в графе поведения.
  • Отклонить приглашение к участию в графе поведения.
  • Удалить свою учетную запись из графа поведения.

Все действия API регистрируются как события CloudTrail. См. Журналирование вызовов API Detective с помощью CloudTrail.

Примечание

Мы заменили термин «учетная запись-мастер» термином «учетная запись администратора». Учетная запись администратора используется для централизованного управления несколькими учетными записями. В случае Detective учетная запись администратора управляет учетными записями в их графе поведения.

Доступные команды

  • accept-invitation
  • batch-get-graph-member-datasources
  • batch-get-membership-datasources
  • create-graph
  • create-members
  • delete-graph
  • delete-members
  • describe-organization-configuration
  • disable-organization-admin-account
  • disassociate-membership
  • enable-organization-admin-account
  • get-investigation
  • get-members
  • list-datasource-packages
  • list-graphs
  • list-indicators
  • list-investigations
  • list-invitations
  • list-members
  • list-organization-admin-accounts
  • list-tags-for-resource
  • reject-invitation
  • start-investigation
  • start-monitoring-member
  • tag-resource
  • untag-resource
  • update-datasource-packages
  • update-investigation-state
  • update-organization-configuration

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API