ActionTrail の証跡は、有効であり、すべてのリージョンとすべてのイベントタイプを追跡する場合に準拠していると見なされます。
シナリオ
等級保護制度 (MLPS) レベル 3 事前チェック、CIS ネットワークセキュリティフレームワーク チェック、OSS コンプライアンス管理などのコンプライアンス基準では、すべてのクラウド操作ログを少なくとも 180 日間保持することが求められます。悪意のある攻撃、悪意のある操作、またはシステム障害を検出した場合、完全な操作ログは証拠の保全と問題の迅速な特定に役立ちます。
リスクレベル
デフォルトのリスクレベル:高リスク。
必要に応じてリスクレベルを変更できます。
検出ロジック
-
証跡が ActionTrail で有効であり、すべてのリージョンとすべてのイベントタイプを追跡するように設定されている場合、その証跡は準拠していると見なされます。
-
ActionTrail で証跡が作成されていない場合、既存の証跡が無効になっている場合、または有効な証跡が一部のリージョンまたはイベントタイプのみを追跡するように設定されている場合、その証跡は非準拠と見なされます。この問題を修正するには、「修復」をご参照ください。
ルールの詳細
|
パラメーター |
説明 |
|
ルール名 |
ActionTrail で完全なログ証跡を有効にする |
|
ルール識別子 |
actiontrail-trail-intact-enabled |
|
タグ |
ActionTrail |
|
自動修復 |
非対応 |
|
ルールトリガーメカニズム |
定期的 |
|
トリガーの頻度 |
24 時間 |
|
ルール入力 パラメーター |
なし |
修復
すべてのリージョンを追跡し、すべてのイベントタイプをログに記録するように証跡を設定してください。詳細については、「単一アカウントの証跡を更新する」をご参照ください。