Gegevens weergeven over de activiteit in uw autorisatiesysteem

Het dashboard Machtigingenbeheer biedt een overzicht van het autorisatiesysteem en de accountactiviteit die wordt bewaakt. Gebruik dit dashboard om gegevens weer te geven die zijn verzameld van uw Amazon Web Services (AWS), Microsoft Azure en Google Cloud Platform (GCP) autorisatiesystemen.

Gegevens over uw autorisatiesysteem weergeven

  1. Selecteer Dashboard op de startpagina machtigingenbeheer.

  2. Selecteer AWS, Azure of GCP in de vervolgkeuzelijst Autorisatiesystemen.

  3. Selecteer het vak Autorisatiesysteem om een lijst met accounts en mappen weer te geven die voor u beschikbaar zijn.

  4. Selecteer de gewenste accounts en mappen en selecteer vervolgens Toepassen.

    Het PCI-diagram (Permission Creep Index) wordt bijgewerkt om informatie weer te geven over de accounts en mappen die u hebt geselecteerd. Het aantal dagen sinds de informatie voor het laatst is bijgewerkt, wordt in de rechterbovenhoek weergegeven.

    Notitie

    Standaard- en GCP-beheerde serviceaccounts worden niet opgenomen in de PCI-berekening.

  5. Selecteer een bel in de pci-grafiek (Permission Creep Index).

    In de bel wordt het aantal identiteiten weergegeven dat als hoog risico wordt beschouwd.

    Hoog risico verwijst naar het aantal gebruikers met machtigingen dat het normale of vereiste gebruik overschrijdt.

  6. Schakel het selectievakje in om gedetailleerde informatie weer te geven over de identiteiten die bijdragen aan de LAGE PCI, Gemiddelde PCI en Hoge PCI.

  7. De hoogste PCI-wijziging geeft de naam van het autorisatiesysteem weer met het PCI-nummer en het wijzigingsnummer voor de afgelopen zeven dagen, indien van toepassing.

    • Als u alle wijzigingen en PCI-classificaties in uw autorisatiesysteem wilt weergeven, selecteert u Alles weergeven.
  8. Als u wilt terugkeren naar de PCI-grafiek, selecteert u het grafiekpictogram in de rechterbovenhoek van de keuzelijst.

Zie Belangrijke statistieken en gegevens over uw autorisatiesysteem weergeven voor meer informatie over het dashboard Machtigingenbeheer.

Gebruikersgegevens weergeven op de PCI-heatmap

De heatmap Permission Creep Index (PCI) toont het risico van gebruikers met toegang tot bevoegdheden met een hoog risico. In de distributiegrafiek worden alle gebruikers weergegeven die bijdragen aan de bevoegdheden. Hier wordt weergegeven hoeveel gebruikers bijdragen aan een bepaalde score. Als de score in de PCI-grafiek bijvoorbeeld 14 is, ziet u in de grafiek hoeveel gebruikers een score van 14 hebben.

  • Als u gedetailleerde gegevens over een gebruiker wilt weergeven, selecteert u het nummer.

    In de PCI-trendgrafiek ziet u de historische trend van de PCI-score in de afgelopen 90 dagen.

  • Als u het PCI-geschiedenisrapport wilt downloaden, selecteert u Downloaden (het pictogram pijl-omlaag).

Als u specifieke informatie over het volgende wilt weergeven, selecteert u het nummer dat op de heatmap wordt weergegeven.

  • Gebruikers: Geeft het totale aantal gebruikers weer en hoeveel in de categorieën hoog, gemiddeld en laag vallen.
  • Rollen: Geeft het totale aantal rollen weer en hoeveel in de categorieën hoog, gemiddeld en laag vallen.
  • Resources: Geeft het totale aantal resources weer en hoeveel in de categorieën hoog, gemiddeld en laag vallen.
  • PCI-trend: geeft een lijndiagram weer van de PCI-trend in de afgelopen weken.

Identiteitsresultaten weergeven

In de sectie Identiteit onder de heatmap aan de linkerkant van de pagina ziet u alle relevante bevindingen over identiteiten, inclusief rollen die toegang hebben tot geheime informatie, rollen die inactief zijn, te ruim ingerichte actieve rollen, enzovoort.

  • Als u de volledige lijst met identiteitsresultaten wilt uitvouwen, selecteert u Alle bevindingen.

Resourceresultaten weergeven

In de sectie Resource onder de heatmap aan de rechterkant van de pagina ziet u alle relevante bevindingen over uw resources. Het bevat niet-versleutelde S3-buckets, open beveiligingsgroepen, beheerde sleutels, enzovoort.

Volgende stappen