

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Detective 调查
<a name="investigations-about"></a>

您可以使用 Amazon Detective Investivation 使用泄露指标来调查 IAM 用户和 IAM 角色，这可以帮助您确定安全事件中是否涉及资源。漏洞指标（IOC）是在网络、系统或环境中观察到的一种构件，它可以（以高置信度）识别恶意活动或安全事件。借助 Detective Investivations，您可以最大限度地提高效率，专注于安全威胁，并增强事件响应能力。

Detective Invertivation 使用机器学习模型和威胁情报自动分析 AWS 环境中的资源，以识别潜在的安全事件。借助它，您可以主动、高效地使用在 Detective 行为图之上构建的自动化来改善安全运营。使用 Detective Investivation，你可以调查攻击策略、不可能的旅行、标记的 IP 地址和寻找群组。它执行初步安全调查步骤并生成一份报告，重点说明由 Detective 识别的风险，以帮助您了解安全事件并应对潜在事件。

**Topics**
+ [进行 Detective 调查](run-investigations.md)
+ [查看 Detective 调查报告](investigations-report.md)
+ [理解 Detective 调查报告](investigations-report-understand.md)
+ [Detective 调查报告摘要](investigations-summary.md)
+ [下载侦探调查报告](download-investigation.md)
+ [存档 Detective 调查报告](archive-investigation.md)