Habilitar el buscador de evidencias - AWS Audit Manager

View a markdown version of this page

Habilitar el buscador de evidencias - AWS Audit Manager

AWS Audit Manager ya no está abierto a nuevos clientes. Los clientes existentes pueden seguir utilizando el servicio con normalidad. Para obtener más información, consulte Cambio en la disponibilidad de AWS Audit Manager.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Habilitar el buscador de evidencias

Puede habilitar la característica de buscador de evidencias en Audit Manager para buscar evidencias en la Cuenta de AWS. Si es administrador delegado de Audit Manager, puede buscar evidencias en todas las cuentas de los miembros de su organización.

Siga estos pasos para descubrir cómo habilitar el buscador de evidencias. Preste mucha atención a los requisitos previos, ya que necesitará permisos específicos para crear y administrar un almacén de datos de eventos en CloudTrail Lake para esta funcionalidad.

Requisitos previos

Permisos necesarios para habilitar el buscador de evidencias

Para habilitar el buscador de evidencias, necesitas permisos para crear y administrar un almacén de datos de eventos en CloudTrail Lake. Para usar la función, necesita permisos para realizar consultas en CloudTrail Lake. Para ver un ejemplo de política de permisos que puede usar, consulte Ejemplo 3 (permisos para activar el buscador de pruebas).

Si necesitas ayuda con los permisos, ponte en contacto con tu AWS administrador. Si eres AWS administrador, puedes copiar la declaración de permiso requerida y adjuntarla a una política de IAM.

Procedimiento

Solicitar habilitar el buscador de evidencias

Puede completar esta tarea mediante la consola de Audit Manager, la API AWS Command Line Interface (AWS CLI) o Audit Manager.

nota

Debe activar el buscador de pruebas en cada Región de AWS lugar en el que desee buscar pruebas.

Audit Manager console
Solicitud de habilitación del buscador de evidencias en la consola de Audit Manager
  1. Abra la consola de AWS Audit Manager en https://console.aws.amazon.com/auditmanager/home.

  2. En la pestaña de configuración del buscador de evidencias, vaya a la sección Buscador de evidencias.

  3. Seleccione la política de permisos requerida y, a continuación, los permisos de View CloudTrail Lake para ver los permisos necesarios para el buscador de pruebas. Si aún no tiene estos permisos, puede copiar esta declaración de política y adjuntarla a una política de IAM.

  4. Elija Habilitar.

  5. En la ventana emergente, seleccione Solicitud de habilitación.

AWS CLI
Para solicitar la activación del buscador de pruebas en el AWS CLI

Ejecute el comando update-settings con el parámetro --evidence-finder-enabled.

aws auditmanager update-settings --evidence-finder-enabled
Audit Manager API
Solicitud de habilitación del buscador de evidencias mediante la API

Llame a la UpdateSettings operación y utilice el FinderEnabled parámetro de evidencia.

Para obtener más información, seleccione uno de los enlaces anteriores para obtener más información en la Referencia de la API de Audit Manager. Esto incluye información sobre cómo usar esta operación y este parámetro en uno de los SDK específicos del idioma AWS .

Siguientes pasos

Una vez que haya solicitado la habilitación del buscador de evidencias, podrá comprobar el estado de su solicitud. Para obtener instrucciones, consulte Confirming the status of evidence finder.

Recursos adicionales