AWS IAM Access Analyzer

Sederhanakan perjalanan Anda menuju hak akses paling rendah

Mengapa IAM Access Analyzer?

Mencapai hak akses paling rendah adalah perjalanan berkelanjutan untuk memberikan izin terperinci yang tepat seiring dengan berkembangnya kebutuhan Anda. IAM Access Analyzer memandu Anda menuju hak akses paling rendah dengan menyediakan kemampuan untuk mengatur, memverifikasi, dan menyempurnakan izin. IAM Access Analyzer menggunakan keamanan yang dapat dibuktikan untuk menganalisis akses eksternal dan memvalidasi bahwa kebijakan Anda sesuai dengan standar keamanan korporasi yang Anda tentukan.

Manfaat IAM Access Analyzer

Terapkan hak akses paling rendah dengan analisis akses dan validasi kebijakan untuk menetapkan, memverifikasi, dan menyempurnakan izin
Tinjau dan hapus akses eksternal dan tidak terpakai secara terpusat di seluruh akun AWS Anda dengan pemantauan berkelanjutan
Otomatiskan dan skalakan manajemen dan penyempurnaan izin dengan alur kerja integrasi keamanan yang mengingatkan tim. Untuk peran, kunci akses, atau kata sandi yang tidak digunakan, IAM Access Analyzer menyediakan tautan cepat di konsol untuk membantu Anda menghapusnya. Untuk izin yang tidak digunakan, IAM Access Analyzer meninjau kebijakan Anda yang ada dan merekomendasikan versi yang disempurnakan yang disesuaikan dengan aktivitas akses Anda.
Validasi kebijakan yang sesuai dengan praktik terbaik IAM dan standar keamanan spesifik Anda dengan keamanan yang dapat dibuktikan

Tonton video ini untuk mempelajari selengkapnya tentang IAM Access Analyzer

Fitur IAM Access Analyzer untuk tim dan pengembang keamanan pusat (18:46)
Gunakan fitur IAM Access Analyzer baru pada perjalanan Anda ke hak akses paling rendah (55:34)
Dorong produktivitas dengan pilihan untuk identitas dan akses (29:43)
“AWS IAM Access Analyzer berperan penting dalam strategi perimeter data kami, memungkinkan tim keamanan kami untuk secara proaktif meninjau dan memvalidasi akses publik dan lintas akun sebelum menerapkan perubahan izin. Menggunakan penalaran otomatis, IAM Access Analyzer memberikan tingkat jaminan yang lebih tinggi bahwa izin yang diberikan ke sumber daya AWS sesuai dengan yang dimaksudkan. IAM Access Analyzer telah secara signifikan meningkatkan kepercayaan organisasi dalam kontrol akses kami serta ketangkasan untuk meningkatkan skala secara aman di cloud.”

- Joe Denton, Staff Security Architect, Public Cloud Security, USAA


“Tim pengembangan kami mempercepat perjalanan kami menuju hak akses paling rendah dengan menggunakan IAM Access Analyzer. Temuan yang dihasilkan menggunakan pemeriksaan kebijakan kustom IAM Access Analyzer di pipeline CI/CD kami memicu alur kerja proses persetujuan secara otomatis. Kami telah memperoleh efisiensi operasional yang signifikan dengan menggunakan pemeriksaan kebijakan khusus untuk mengurangi waktu pemrosesan pembuatan kode, deployment, pengecualian, dan remediasi dari hari ke menit. IAM Access Analyzer telah meningkatkan postur keamanan kami membantu kami bergeser ke kiri lebih jauh dalam model DevSecOps.”

- Peter Zobolyak, Sr Manager, Cloud Architecture, GoTo Technologies USA Inc.

Kasus penggunaan

Tetapkan izin terperinci

Gunakan IAM Access Analyzer untuk mengatur izin berbutir halus dan mengotomatiskan tinjauan kebijakan dengan percaya diri.

Pelajari selengkapnya

Verifikasi siapa yang dapat mengakses apa

IAM Access Analyzer membantu Anda memverifikasi bahwa akses memenuhi maksud Anda melalui analisis dan validasi.  

Pelajari selengkapnya

Sempurnakan dan hapus akses luas

Dasbor ringkasan membantu mengidentifikasi peluang untuk menyesuaikan ukuran izin dalam perjalanan Anda ke hak istimewa yang paling sedikit.

Pelajari selengkapnya

Memperbaiki akses yang tidak digunakan

IAM Access Analyzer memberi Anda visibilitas ke akses yang tidak digunakan di seluruh organisasi AWS dan rekomendasi untuk membantu Anda memperbaiki akses yang tidak digunakan.

Pelajari selengkapnya

Pelajari selengkapnya tentang fitur IAM

Kunjungi halaman fitur
Siap membuat?
Mulai menggunakan IAM
Ada pertanyaan lagi?
Hubungi kami