View a markdown version of this page

Activation de l’outil de recherche d’éléments probants - AWS Audit Manager

AWS Audit Manager n'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez AWS Audit Manager la section Modification de disponibilité.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activation de l’outil de recherche d’éléments probants

Vous pouvez activer la fonction de recherche de preuves dans Audit Manager pour rechercher des preuves dans votre Compte AWS. Si vous êtes administrateur délégué d'Audit Manager, vous pouvez rechercher des preuves pour tous les comptes membres de votre organisation.

Suivez ces étapes pour savoir comment activer l'outil de recherche de preuves. Portez une attention particulière aux prérequis, car vous aurez besoin d'autorisations spécifiques pour créer et gérer un magasin de données d'événements dans CloudTrail Lake pour cette fonctionnalité.

Conditions préalables

Autorisations requises pour activer l’outil de recherche d’éléments probants

Pour activer la recherche de preuves, vous devez disposer des autorisations nécessaires pour créer et gérer une banque de données sur les événements dans CloudTrail Lake. Pour utiliser cette fonctionnalité, vous devez disposer des autorisations nécessaires pour effectuer des requêtes CloudTrail Lake. Pour un exemple de politique d'autorisation que vous pouvez utiliser, consultezExemple 3 (Autorisations pour activer la recherche de preuves).

Si vous avez besoin d'aide concernant les autorisations, contactez votre AWS administrateur. Si vous êtes AWS administrateur, vous pouvez copier la déclaration d'autorisation requise et la joindre à une politique IAM.

Procédure

Demande d’activation de l’outil de recherche d’éléments probants

Vous pouvez effectuer cette tâche à l'aide de la console Audit Manager, du AWS Command Line Interface (AWS CLI) ou de l'API Audit Manager.

Note

Vous devez activer l'outil de recherche de preuves dans chaque Région AWS endroit où vous souhaitez rechercher des preuves.

Audit Manager console
Pour demander l'activation de l'outil de recherche de preuves sur la console Audit Manager
  1. Ouvrez la console AWS Audit Manager à l'adresse https://console.aws.amazon.com/auditmanager/home.

  2. Dans l’onglet Paramètres de l’outil de recherche d’éléments probants, accédez à la section Recherche d’éléments probants.

  3. Choisissez Politique d'autorisation requise, puis Afficher les autorisations CloudTrail du lac pour afficher les autorisations requises pour rechercher des preuves. Si vous ne disposez pas encore de ces autorisations, vous pouvez copier cette déclaration de politique et la joindre à une politique IAM.

  4. Sélectionnez Activer.

  5. Dans la fenêtre contextuelle, choisissez Request to enable.

AWS CLI
Pour demander l'activation de la recherche de preuves dans AWS CLI

Exécutez la commande update-settings avec le paramètre --evidence-finder-enabled.

aws auditmanager update-settings --evidence-finder-enabled
Audit Manager API
Pour demander l'activation de l'outil de recherche de preuves à l'aide de l'API

Appelez l'UpdateSettingsopération et utilisez le FinderEnabled paramètre de preuve.

Pour plus d’informations, choisissez les liens précédents dans le Guide de référence de l’API de l’Audit Manager. Cela inclut des informations sur l'utilisation de cette opération et de ce paramètre dans l'un des kits de développement logiciel spécifiques à la langue AWS .

Étapes suivantes

Après avoir demandé l'activation de l'outil de recherche de preuves, vous pouvez vérifier l'état de votre demande. Pour obtenir des instructions, veuillez consulter Confirmation du statut de chercheur de preuves.

Ressources supplémentaires