El reto que plantean hoy en día los registros de auditoría
Uno de los principales retos a los que se enfrentan los clientes con los registros de auditoría es que no se agrupan en una ubicación central que sea totalmente inmutable. Las aplicaciones SaaS, en concreto, suelen almacenar sus registros de auditoría dentro de la propia aplicación SaaS, a menudo con un historial de solo 90 días.
Esto da lugar a scripts complejos o a la exportación periódica de los registros de cada aplicación para almacenarlos en una ubicación centralizada, con el fin de cumplir los objetivos corporativos en materia de cumplimiento normativo y seguridad.
Esto supone una gran carga para los departamentos de TI y, dado que hay que gestionar cientos de aplicaciones en cualquier entorno, a menudo no es viable llevarlo a cabo en su totalidad.
Consolidación de registros de auditoría con AWS CloudTrail Lake
Con el lanzamiento de CloudTrail Lake, AWS ha simplificado la gestión de los registros de auditoría procedentes de diversas fuentes. CloudTrail Lake es un lago de datos gestionado dedicado a la seguridad y la auditoría que permite a las organizaciones agregar, almacenar de forma inmutable y consultar los eventos registrados por AWS CloudTrail.
Esto se puede hacer en diferentes regiones y cuentas, y cuenta con el respaldo de una política de retención predeterminada de 7 años para ayudarte a cumplir los requisitos de cumplimiento normativo.
Los clientes pueden importar y analizar eventos en un esquema compatible con AWS CloudTrail desde Clumio, así como desde otras fuentes de terceros ajenas a AWS, para optimizar las auditorías, las investigaciones de seguridad y la resolución de problemas operativos.
Seguridad de datos más sencilla con Clumio y AWS CloudTrail Lake
AWS y Clumio se han asociado para ofrecer esta integración con CloudTrail Lake, que te permite simplificar y agilizar el proceso de consolidación de los datos de actividad.
A través de la API PutAuditEvents, lanzada recientemente para AWS CloudTrail Lake, Clumio ha creado una integración sencilla para capturar información sobre la actividad de los usuarios y los eventos de tu entorno de Clumio, junto con los sistemas de AWS que proteges con Clumio.
Una vez habilitada la integración, podrás registrar y almacenar la actividad de auditoría en diversas categorías. Esto te permitirá responder fácilmente a numerosas preguntas relacionadas con la seguridad y el cumplimiento normativo en diversas categorías, tales como:
- Autenticación: ¿Se ha registrado un número elevado de intentos fallidos de inicio de sesión en la consola de Clumio, lo que podría indicar un intento de ataque de fuerza bruta o un problema con tu proveedor de inicio de sesión único?
- Gestión de usuarios: ¿Cuándo se añadió un usuario a la organización de desarrollo en Clumio y cuándo se le asignó el rol de administrador de copias de seguridad?
- Copias de seguridad: ¿Cuándo se modificó accidentalmente una política de copias de seguridad? Esto te ayudará a determinar rápidamente cuándo se modificó o se creó una política de copias de seguridad, para garantizar que siempre cumples con los requisitos de cumplimiento normativo a largo plazo y mantienes los RPO (objetivos de punto de recuperación) mínimos exigidos.
- Restauraciones: ¿Hay alguien revisando el historial de correos electrónicos del director general o intentando recuperar información sobre nóminas a partir de una copia de seguridad del sistema? Esta actividad queda registrada aunque no se haya iniciado ninguna restauración.
- Grupos de protección de S3: ¿Cuándo se añadió un nuevo depósito de producción de S3 a un grupo de protección? ¿Por qué se eliminó un depósito?
Configuración y arquitectura de los registros de Clumio en AWS CloudTrail Lake

En primer lugar, en Clumio, ve directamente a la página «Informe de auditoría». Verás un enlace para configurar la integración en la esquina superior derecha. Debes tener el rol de superadministrador para configurar la integración.
Integración con AWS CloudTrail

En la siguiente pantalla, verás un ID externo exclusivo de tu integración con CloudTrail. Copia este valor y, a continuación, configuraremos directamente en AWS la siguiente parte de la integración.

Una vez que hayas iniciado sesión en la consola de AWS, ve a CloudTrail, donde encontrarás una nueva sección llamada «Integraciones» dentro de «Lake». Haz clic en el botón «Añadir integración» para configurar la integración con Clumio.
Primero tendrás que asignar un nombre al canal que utilizará Clumio para enviar los datos de los registros de auditoría y, a continuación, seleccionar Clumio como origen.

A continuación, necesitaremos un lugar donde almacenar los registros de auditoría de Clumio y determinar el periodo de tiempo durante el que deseas obtener dichos registros. Puedes utilizar un almacén de datos de eventos ya existente o crear uno nuevo para esta integración.

A continuación, configuraremos la política de recursos, que es la que proporcionará a Clumio una forma segura de enviar los datos del registro de auditoría a través del canal. Aquí es donde pegaremos el identificador externo que hemos copiado de la interfaz de Clumio.

Por último, añade las etiquetas que desees al recurso y selecciona «Añadir integración».
La integración ya está configurada; sin embargo, nos queda un último paso. Tenemos que copiar el valor del ARN del canal y pegarlo en Clumio para poder completar la configuración.


Una vez que hayas introducido el valor del ARN del canal, haz clic en «Conectar a CloudTrail».
Se enviará un evento inicial al almacén de datos de eventos de CloudTrail Lake, lo que te permitirá comprobar la conectividad. A partir de ahí, tus eventos de auditoría de Clumio se enviarán periódicamente al almacén de datos de CloudTrail Lake.
Además, podrás supervisar el estado de la integración en cualquier momento a través del informe «Audit Log».

A continuación se muestra una lista de todas las categorías de eventos de auditoría que se envían a CloudTrail como parte de esta integración:
- Autenticación
- Fuente de datos
- Política
- Protección de S3
- Restaurar
- Copia de seguridad
- Usuarios
- Unidad organizativa
- Configuración de KMS
- SSO/MFA
- Plantilla de CloudFormation