分析某个AWS PaaS实例采集的安全风险
类监控数据,包括
对于风险类监控,当AWS处于集群部署时,每个AWS实例节点的监控数据是一样的。
说明:该AWS实例有关安全风险
类指标发生的告警信息,列出最新5条。
告警规则Id | 告警标题 | 触发规则 |
---|---|---|
Unauthorized Access | 发生越权访问 | 发生即触发 |
告警规则是内置的,高级运维人员也可以修改和添加规则。
说明:回放冻结账户的情况,用于辅助分析潜在的攻击风险。
诊断思路
conf/aws-portal.xml
的failLockedTimes
设定大小时被自动冻结,持续unlockTime
时间后自动解冻说明:回放拦截越权访问的情况,用于辅助分析潜在的攻击风险。
诊断思路
LogAPI.unauthorizedAccess()
时,将该审计信息记录越权事件