O desafio atual dos registros de auditoria
Um dos principais desafios que os clientes enfrentam em relação aos registros de auditoria é que eles não estão agregados em um local central que seja totalmente imutável. Especificamente, os aplicativos SaaS tendem a manter seus registros de auditoria dentro do próprio aplicativo, muitas vezes com um histórico de apenas 90 dias.
Isso leva à criação de scripts complexos ou à exportação periódica de logs de cada aplicativo para um local centralizado, a fim de atender às metas corporativas de conformidade e segurança.
Isso representa uma grande carga de trabalho para os departamentos de TI e, com centenas de aplicativos sob gestão em qualquer ambiente, muitas vezes não é viável realizar isso de forma completa.
Consolidando registros de auditoria com o AWS CloudTrail Lake
Com o lançamento do CloudTrail Lake, a AWS simplificou o gerenciamento de registros de auditoria provenientes de diversas fontes. O CloudTrail Lake é um data lake gerenciado de segurança e auditoria que permite que as organizações agreguem, armazenem de forma imutável e consultem eventos registrados pelo AWS CloudTrail.
Isso pode ser feito em diferentes regiões e contas – e conta com o respaldo de uma política de retenção padrão de 7 anos para ajudá-lo a cumprir os requisitos de conformidade.
Os clientes podem importar e analisar eventos em um esquema compatível com o AWS CloudTrail a partir do Clumio, bem como de outras fontes de terceiros e não pertencentes à AWS, para otimizar auditorias, investigações de segurança e resolução de problemas operacionais.
Segurança de dados mais simples com o Clumio e o AWS CloudTrail Lake
A AWS e a Clumio uniram forças para oferecer essa integração com o CloudTrail Lake, que permite simplificar e agilizar o processo de consolidação de dados de atividades.
Por meio da API PutAuditEvents, recém-lançada para o AWS CloudTrail Lake, a Clumio criou uma integração simples para capturar informações sobre a atividade dos usuários e eventos do seu ambiente Clumio, juntamente com os sistemas da AWS que você está protegendo com a Clumio.
Assim que a integração estiver ativada, você poderá registrar e armazenar atividades de auditoria em diversas categorias. Isso permitirá que você responda facilmente a muitas questões relacionadas à segurança e à conformidade em diversas categorias, tais como:
- Autenticação – Houve um grande número de tentativas malsucedidas de login no console do Clumio, indicando uma tentativa de invasão por força bruta ou um problema com seu provedor de Single Sign-On?
- Gerenciamento de usuários – Quando um usuário foi adicionado à Organização de Desenvolvimento no Clumio e quando recebeu a função de administrador de backup?
- Backups – Quando uma política de backup foi alterada acidentalmente? Isso ajudará você a determinar rapidamente quando uma política de backup foi alterada ou criada, para garantir que você esteja sempre atendendo aos requisitos de conformidade de longo prazo e mantendo os RPOs (objetivos de ponto de recuperação) mínimos exigidos.
- Restaurações – Alguém está consultando o histórico de e-mails do CEO ou tentando recuperar informações da folha de pagamento a partir de um backup do sistema? Essa atividade é monitorada mesmo que uma restauração não tenha sido iniciada.
- Grupos de proteção do S3 – Quando um novo bucket de produção do S3 foi adicionado a um grupo de proteção? Por que um bucket foi removido?
Configuração e arquitetura dos logs do Clumio no AWS CloudTrail Lake

Primeiro, no Clumio, acesse diretamente a página “Relatório de auditoria”. Você verá um link para configurar a integração no canto superior direito. É necessário ter a função de superadministrador para configurar a integração.
Integração com o AWS CloudTrail

Na próxima tela, você verá um ID externo exclusivo para sua integração com o CloudTrail. Copie esse valor e, em seguida, configuraremos a próxima etapa da integração diretamente na AWS.

Após fazer login no Console da AWS, acesse o CloudTrail, onde você encontrará uma nova seção chamada “Integrações” na seção “Lake”. Clique no botão “Adicionar integração” para configurar a integração com o Clumio.
Primeiro, você precisará nomear o canal que o Clumio usará para enviar os dados dos registros de auditoria e, em seguida, selecionar o Clumio como fonte.

Em seguida, precisaremos de um local para armazenar os logs de auditoria do Clumio e determinar por quanto tempo você deseja receber esses logs. Você pode usar um repositório de dados de eventos já existente ou criar um novo para essa integração.

Em seguida, vamos configurar a política de recursos, que é o que proporcionará ao Clumio uma maneira segura de enviar os dados do log de auditoria pelo canal. É aqui que vamos colar o ID externo que copiamos da interface do Clumio.

Por fim, aplique as tags desejadas ao recurso e selecione “Adicionar integração”.
A integração já está configurada; no entanto, temos mais uma etapa final. Precisamos copiar o valor do ARN do canal e inseri-lo no Clumio para que possamos concluir a configuração.


Depois de inserir o valor do ARN do canal, clique em “Conectar ao CloudTrail”
Um evento inicial será enviado ao repositório de dados do CloudTrail Lake, permitindo que você verifique a conectividade. A partir daí, seus eventos de auditoria do Clumio serão enviados regularmente ao repositório de dados do CloudTrail Lake.
Além disso, você poderá monitorar o status da integração a qualquer momento por meio do relatório “Audit Log”.

A seguir, está uma lista de todas as categorias de eventos de auditoria enviadas ao CloudTrail como parte dessa integração:
- Autenticação
- Fonte de dados
- Política
- Proteção do S3
- Restauração
- Cópia de segurança
- Usuários
- Unidade Organizacional
- Configuração do KMS
- SSO/MFA
- Modelo do CloudFormation