AWS CloudTrail-Ingestion (Vorschau)
AWS CloudTrail-Ingestion (Vorschau)
Dezember 17, 2025
Die Aufnahme von AWS CloudTrail-Verwaltungsereignissen ist jetzt als Vorschau in Microsoft Defender für Cloud verfügbar.
Wenn diese Funktion aktiviert ist, verbessert die Aufnahme von AWS CloudTrail das Cloud Infrastructure Entitlement Management (CIEM), indem beobachtete AWS-Verwaltungsereignisse neben bestehenden Berechtigungssignalen wie Access Advisor-Daten einbezogen werden. Der zusätzliche Nutzungskontext trägt dazu bei, die Genauigkeit der AWS-Sicherheitsempfehlungen zu verbessern, einschließlich der Identifizierung ungenutzter Berechtigungen, ruhender Identitäten und potenzieller Pfade zur Eskalation von Berechtigungen.
CloudTrail-Ingestion wird für einzelne AWS-Konten und AWS-Organisationen unterstützt, die eine zentrale Protokollierung verwenden.

