permissões em todos os serviços da AWS—sem sacrificar a segurança ou a escalabilidade. Ele serve como o núcleo da segurança da AWS, e sua flexibilidade o torna uma ferramenta essencial para gerenciar o acesso à infraestrutura em qualquer tamanho de organização. Análise coletada por e hospedada no G2.com.
Não, porque isso é realmente muito bom para a segurança. Análise coletada por e hospedada no G2.com.
Ease to use, manage and understand.
IAM policy generator makes things super easy for granting granular level of access. Análise coletada por e hospedada no G2.com.
I haven't seen any dislike yet but I have IAM service getting evolved over year with new features for reporting and simplied UI Análise coletada por e hospedada no G2.com.
O monitoramento é uma parte que é muito essencial, por exemplo, logs de fluxo VPC, logs S3, logs de API, logs de sistema com agregadores, etc. Mas analisar os logs como um hub centralizado, o hub de segurança fornece o contexto. Junto com a conformidade, o Macie com seus modelos de IA e ML é capaz de identificar PII no S3. Além disso, logs personalizados também podem ser formatados em ASAF usando serviços como Lambda. Essa capacidade própria de inteligência contra ameaças e integração personalizada com a solução SIEM oferece visibilidade em todo o ambiente. Além do serviço, a AWS fornece muitos recursos para padrões da indústria que nos mantêm atualizados e habilitados. O suporte é sempre uma segunda opção, pois obtenho tudo de materiais documentados de fácil acesso. O uso diário proporcionou exemplos claros de cenários onde posso agir em caso de violação ou evento com o serviço disponível, o que me ajudou a entender os riscos e quais controles de segurança são necessários. Análise coletada por e hospedada no G2.com.
Reconhecimento de imagem onde fotocópias de informações sensíveis estão em outro lugar, não tenho certeza de onde obter os documentos. Mas com poucas capacidades de serviço, foi possível fazê-lo. Análise coletada por e hospedada no G2.com.
IAM tem funções, políticas e usuários que podemos gerenciar tudo em um só lugar. Posso permitir que algum recurso acesse leitura e escrita de outro recurso ou posso permitir que um usuário acesse algo ou não. Ajuda muito na gestão de acesso ao usar funções lambda. Nem toda lambda precisa ter acesso a tudo. É muito frequentemente usado para dar acesso a funções lambda. A integração é muito fácil, é diretamente anexada usando o console e precisa de nomes de políticas em modelos SAM para dar acesso. Análise coletada por e hospedada no G2.com.
É um programa sofisticado, funciona o tempo todo, mas escrever políticas personalizadas e anexar políticas inline poderia ter sido facilitado com construtores de políticas, mas você já pode fazer isso até certo ponto. A implementação em modelos SAM poderia ter sido mais fácil. Análise coletada por e hospedada no G2.com.
O IAM torna o gerenciamento de acesso muito fácil e o habilita tanto no nível de pod quanto no nível de aplicação. Ele oferece melhor segurança para evitar acessos não autorizados. Análise coletada por e hospedada no G2.com.
Nada de especial sobre IAM, recurso muito útil. Análise coletada por e hospedada no G2.com.
Gosto do recurso onde você pode criar grupos de usuários para que você crie uma política uma vez e ela possa ser aplicada a vários usuários de uma só vez. Um usuário também pode pertencer a vários grupos, o que novamente facilita a atribuição de diferentes políticas para o mesmo usuário. Análise coletada por e hospedada no G2.com.
Pessoalmente, senti que a divisão de cobrança para os usuários e os serviços deveria ser mais detalhada. Não sei se é um problema de interface ou um problema com o recurso em si, mas às vezes não consigo entender exatamente como ver quanto um usuário específico gastou em um serviço específico. Análise coletada por e hospedada no G2.com.
Aws Identity and Access Management (IAM) é fácil de usar e você pode gerenciar funções, políticas e permissões através do console de gerenciamento, bem como CLI. Também podemos integrar provedores de identidade de terceiros. Ele fornece registro detalhado da atividade do usuário. Análise coletada por e hospedada no G2.com.
O AWS Identity and Access Management (IAM) não oferece suporte a recursos de aplicação e SSO. Está limitado apenas ao gerenciamento de acesso aos recursos da AWS. Além disso, você pode criar apenas um número limitado de grupos e usuários por padrão. É complexo de configurar e gerenciar para organizações maiores. Análise coletada por e hospedada no G2.com.
AWS IAM fornece e é adequado para gerenciar usuários para seu domínio e organização específicos, a melhor parte é que podemos dar controle de acesso baseado em usuário e baseado em função para manter a segurança, o AWS IAM facilita a atribuição de privilégios específicos a um usuário, além disso, o AWS IAM possui recursos ricos como alocação de políticas e muitos mais. Análise coletada por e hospedada no G2.com.
às vezes, o IAM da AWS carece de suporte devido a recursos limitados. eles deveriam melhorá-lo Análise coletada por e hospedada no G2.com.
A segurança em nuvem da AWS oferece melhor segurança e gerenciamento de identidade, o que permite ao usuário acessar as instâncias com muita facilidade. Análise coletada por e hospedada no G2.com.
precisa de melhoria na taxa de atualização na interface do usuário. quando começamos a criar AMI da instância, seu tempo de carregamento pode ser reduzido. Análise coletada por e hospedada no G2.com.
IAM: O AWS IAM oferece controle detalhado sobre permissões de usuários e suporta autenticação multifator (MFA), adicionando uma camada extra de segurança.
O monitoramento e a detecção de ameaças são dos melhores. Usei serviços como Amazon GuardDuty e AWS Security Hub em nossa organização com bastante frequência. Análise coletada por e hospedada no G2.com.
Integrar certas ferramentas de segurança de terceiros pode apresentar desafios devido a problemas de compatibilidade ou à necessidade de configuração adicional. Alguns usuários podem achar a interface de segurança em nuvem da AWS um pouco confusa e não muito amigável. Análise coletada por e hospedada no G2.com.