Fraud Detection s'intègre à CloudMonitor, Cloud Config, ActionTrail et SLS pour offrir une surveillance des ressources en temps réel, un audit des journaux, des vérifications de conformité et des notifications d'alerte.
Fonctionnalités de surveillance
Fraud Detection évalue les métriques, les modèles et les règles stratégiques sur les requêtes et le trafic en direct en temps réel, ce qui permet d'identifier rapidement les menaces de sécurité. Le service surveille également en continu l'état du système et les performances.
Métriques de surveillance prises en charge :
État du système
Performances
Utilisation des ressources
Les données de surveillance sont conservées pendant sept jours par défaut. Consultez les résultats dans la console Fraud Detection ou via des appels API.
Audit des journaux
Fraud Detection enregistre toutes les opérations clés et les événements système, ce qui permet de les tracer pour l'analyse de sécurité, la détection d'intrusion, le suivi des modifications de ressources et l'audit de conformité.
Fonctionnalités prises en charge :
Chemin de stockage des journaux personnalisé
Durée de conservation des journaux personnalisée (par défaut : six mois)
Distribution des journaux vers SLS
Consultez et recherchez les journaux dans la console SLS.
CloudMonitor
Métriques
Fraud Detection s'intègre à CloudMonitor et fournit les métriques suivantes :
Surveillance des événements système
Surveillance des métriques d'opération
Règles d'alerte personnalisées
Instructions
CloudMonitor n'est pas activé par défaut. Activez-le manuellement.
Vous pouvez désactiver CloudMonitor à tout moment.
CloudMonitor n'a aucun impact sur les performances du système et n'entraîne aucun frais supplémentaire.
Cloud Config
Vérification de conformité
Cloud Config prend en charge les pré-vérifications de conformité MLPS 2.0 et enregistre les modifications de configuration toutes les 10 minutes.
Rapports d'audit
Téléchargez les rapports de pré-vérification.
Transmettez les rapports de pré-vérification à SLS pour analyse.
ActionTrail
Enregistrements d'opérations
ActionTrail enregistre toutes les opérations utilisateur, permettant :
Le suivi des opérations
L'audit des autorisations
L'analyse de sécurité
Politiques d'audit
ActionTrail prend en charge des politiques d'audit personnalisées pour une gestion fine.
SLS
Fonctionnalités
Politiques RAM et identifiants temporaires STS
Transmission chiffrée des données via SSL/TLS
Mécanisme de stockage à trois réplicas
Scénarios
Audit de conformité de sécurité
Gestion centralisée des journaux sur plusieurs comptes
Collecte automatisée des journaux