Melihat data aktivitas di sistem otorisasi Anda

Dasbor Manajemen Izin memberikan gambaran umum tentang sistem otorisasi dan aktivitas akun yang sedang dipantau. Gunakan dasbor ini untuk melihat data yang dikumpulkan dari sistem otorisasi Amazon Web Services (AWS), Microsoft Azure, dan Google Cloud Platform (GCP).

Melihat data sistem otorisasi Anda

  1. Dari beranda Manajemen Izin, pilih Dasbor.

  2. Dari menu drop-down Jenis sistem otorisasi, pilih AWS, Azure, atau GCP.

  3. Pilih kotak Sistem Otorisasi untuk menampilkan Daftar akun dan Folder yang tersedia untuk Anda.

  4. Pilih akun dan folder yang Anda inginkan, lalu pilih Terapkan.

    Bagan Permission Creep Index (PCI) diperbarui untuk menampilkan informasi tentang akun dan folder yang Anda pilih. Jumlah hari sejak informasi terakhir diperbarui ditampilkan di sudut kanan atas.

    Catatan

    Akun layanan default dan yang dikelola GCP tidak disertakan dalam perhitungan PCI.

  5. Dalam grafik Permission Creep Index (PCI), pilih sebuah balon.

    Gelembung tersebut menampilkan jumlah identitas yang dianggap berisiko tinggi.

    Risiko tinggi mengacu pada jumlah pengguna dengan izin yang melebihi penggunaan normal atau yang diperlukan.

  6. Pilih kotak untuk menampilkan informasi terperinci tentang identitas yang berkontribusi pada PCI Rendah, PCI Sedang, dan PCI Tinggi.

  7. Perubahan PCI Tertinggi menampilkan nama sistem otorisasi dengan jumlah PCI dan jumlah perubahan selama tujuh hari terakhir, jika berlaku.

    • Untuk melihat semua perubahan dan peringkat PCI di sistem otorisasi Anda, pilih Lihat semua.
  8. Untuk kembali ke grafik PCI, pilih ikon Grafik di kanan atas kotak daftar.

Untuk informasi selengkapnya tentang Dasbor Manajemen Izin, lihat Menampilkan statistik dan data utama tentang sistem otorisasi Anda.

Melihat data pengguna pada peta panas PCI

Peta panas Permission creep index (PCI) menunjukkan risiko yang ditimbulkan atas pengguna dengan akses ke hak istimewa berisiko tinggi. Grafik distribusi menampilkan semua pengguna yang berkontribusi pada creep hak istimewa. Grafik ini menampilkan berapa banyak pengguna yang berkontribusi pada skor tertentu. Misalnya, jika skor dari bagan PCI adalah 14, grafik menunjukkan berapa banyak pengguna yang memiliki skor 14.

  • Untuk melihat data terperinci tentang pengguna, pilih angka yang ditampilkan.

    Grafik tren PCI menunjukkan kepada Anda tren historis skor PCI selama 90 hari terakhir.

  • Untuk mengunduh laporan Riwayat PCI, pilih Unduh (ikon panah bawah).

Untuk melihat informasi spesifik tentang hal berikut, pilih angka yang ditampilkan pada peta panas.

  • Pengguna: Menampilkan jumlah total pengguna dan berapa banyak yang termasuk dalam kategori tinggi, menengah, dan rendah.
  • Peran: Menampilkan jumlah total peran dan berapa banyak yang termasuk dalam kategori tinggi, menengah, dan rendah.
  • Sumber daya: Menampilkan jumlah total sumber daya dan berapa banyak yang termasuk dalam kategori tinggi, menengah, dan rendah.
  • Tren PCI: Menampilkan grafik garis tren PCI selama beberapa minggu terakhir.

Melihat temuan identitas

Bagian Identitas di bawah peta panas di sebelah kiri halaman menunjukkan semua temuan yang relevan tentang identitas, termasuk peran yang dapat mengakses informasi rahasia, peran yang tidak aktif, peran aktif yang disediakan secara berlebihan, dan sebagainya.

  • Untuk melihat daftar lengkap temuan identitas, pilih Semua temuan.

Melihat temuan sumber daya

Bagian Sumber Daya di bawah peta panas di sisi kanan halaman menunjukkan semua temuan yang relevan tentang sumber daya Anda. Ini termasuk wadah S3 yang tidak terenkripsi, kelompok keamanan terbuka, kunci terkelola, dan sebagainya.

Langkah berikutnya