AWS IAM Access Analyzer

Sederhanakan perjalanan Anda menuju hak akses paling rendah

Mengapa IAM Access Analyzer?

Mencapai hak akses paling rendah adalah perjalanan berkelanjutan untuk memberikan izin terperinci yang tepat seiring dengan berkembangnya kebutuhan Anda. IAM Access Analyzer memandu Anda menuju hak akses paling rendah dengan menyediakan kemampuan untuk mengatur, memverifikasi, dan menyempurnakan izin. IAM Access Analyzer menggunakan keamanan yang dapat dibuktikan untuk menganalisis akses eksternal dan memvalidasi bahwa kebijakan Anda sesuai dengan standar keamanan korporasi yang Anda tentukan.

Manfaat IAM Access Analyzer

Terapkan hak akses paling rendah dengan analisis akses dan validasi kebijakan untuk menetapkan, memverifikasi, dan menyempurnakan izin
Tinjau dan hapus akses eksternal dan tidak terpakai secara terpusat di seluruh akun AWS Anda dengan pemantauan berkelanjutan
Otomatiskan dan skalakan manajemen dan penyempurnaan izin dengan alur kerja integrasi keamanan yang mengingatkan tim. Untuk peran, kunci akses, atau kata sandi yang tidak digunakan, IAM Access Analyzer menyediakan tautan cepat di konsol untuk membantu Anda menghapusnya. Untuk izin yang tidak digunakan, IAM Access Analyzer meninjau kebijakan Anda yang ada dan merekomendasikan versi yang disempurnakan yang disesuaikan dengan aktivitas akses Anda.
Validasi kebijakan yang sesuai dengan praktik terbaik IAM dan standar keamanan spesifik Anda dengan keamanan yang dapat dibuktikan

Tonton video ini untuk mempelajari selengkapnya tentang IAM Access Analyzer

IAM Access Analyzer features for central security teams and developers (Fitur IAM Access Analyzer untuk tim dan developer keamanan pusat) (18:46)
Use new IAM Access Analyzer features on your journey to least privilege (Gunakan fitur IAM Access Analyzer baru pada perjalanan Anda ke hak akses paling rendah) (55:34)
Spur productivity with options for identity and access (Dorong produktivitas dengan pilihan untuk identitas dan akses) (29:43)

Pelanggan utama

  • USAA

    AWS IAM Access Analyzer berperan penting dalam strategi perimeter data kami, sehingga tim keamanan kami dapat secara proaktif meninjau dan memvalidasi akses publik dan lintas akun sebelum melakukan deployment perubahan izin. Menggunakan penalaran otomatis, IAM Access Analyzer memberikan tingkat jaminan yang lebih tinggi bahwa izin yang diberikan ke sumber daya AWS sesuai dengan yang dimaksudkan. IAM Access Analyzer telah secara signifikan meningkatkan kepercayaan organisasi dalam kontrol akses kami serta ketangkasan untuk menambahkan skala (scale out) secara aman di cloud.

    Joe Denton, Staff Security Architect, Public Cloud Security, USAA
  • GoTo

    Tim pengembangan kami mempercepat perjalanan kami menuju hak akses paling rendah dengan menggunakan IAM Access Analyzer. Temuan yang dihasilkan menggunakan pemeriksaan kebijakan kustom IAM Access Analyzer di pipeline CI/CD kami memicu alur kerja proses persetujuan secara otomatis. Kami telah memperoleh efisiensi operasional yang signifikan dengan menggunakan pemeriksaan kebijakan khusus untuk mengurangi waktu pemrosesan pembuatan kode, deployment, pengecualian, dan remediasi dari hari ke menit. IAM Access Analyzer telah memperkuat keamanan kami dengan membantu kami lebih proaktif dalam pendekatan DevSecOps.

    Peter Zobolyak, Sr Manager, Cloud Architecture, GoTo Technologies USA Inc.

Kasus penggunaan

Tetapkan izin terperinci

Gunakan IAM Access Analyzer untuk menetapkan izin terperinci dan mengotomatiskan tinjauan kebijakan dengan yakin.

Pelajari selengkapnya

Verifikasi siapa yang dapat mengakses apa

IAM Access Analyzer membantu Anda memverifikasi bahwa akses memenuhi tujuan Anda melalui analisis dan validasi.  

Pelajari selengkapnya

Sempurnakan dan hapus akses luas

Dasbor ringkasan membantu mengidentifikasi peluang untuk menyesuaikan izin pada perjalanan Anda menuju hak akses paling rendah.

Pelajari selengkapnya

Memperbaiki akses yang tidak digunakan

IAM Access Analyzer memberi Anda visibilitas ke akses yang tidak digunakan di seluruh organisasi AWS dan rekomendasi untuk membantu Anda memperbaiki akses yang tidak digunakan.

Pelajari selengkapnya