分析某个AWS PaaS实例采集的安全风险类监控数据,包括
对于风险类监控,当AWS处于集群部署时,每个AWS实例节点的监控数据是一样的。
说明:该AWS实例有关安全风险类指标发生的告警信息,列出最新5条。

| 告警规则Id | 告警标题 | 触发规则 |
|---|---|---|
| Unauthorized Access | 发生越权访问 | 发生即触发 |
告警规则是内置的,高级运维人员也可以修改和添加规则。
说明:回放冻结账户的情况,用于辅助分析潜在的攻击风险。

诊断思路
conf/aws-portal.xml的failLockedTimes设定大小时被自动冻结,持续unlockTime时间后自动解冻说明:回放拦截越权访问的情况,用于辅助分析潜在的攻击风险。

诊断思路
LogAPI.unauthorizedAccess()时,将该审计信息记录越权事件

