View a markdown version of this page

Ergebnisse der Berichterstattung in Security Hub - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Ergebnisse der Berichterstattung in Security Hub

Die Ergebnisse der Sicherheitsabdeckung für Security Hub geben Aufschluss AWS darüber, welche Sicherheitsfunktionen aktiviert sind und wo Lücken in der Abdeckung in einem eigenständigen Konto oder in den Mitgliedskonten einer Organisation bestehen könnten. Die Ergebnisse der Berichterstattung unterstützen derzeit die Berichterstattung darüber, welche Dienste und Funktionen für Amazon GuardDuty, Amazon Inspector, Amazon Macie und AWS Security Hub CSPM aktiviert sind. Diese Erkenntnisse werden im Widget „Sicherheitsabdeckung“ auf dem Security Hub-Dashboard angezeigt und bieten die Möglichkeit, detailliertere Ansichten nach bestimmten Sicherheitsfunktionen aufzurufen.

Einschränkungen
  • Für Mitgliedskonten werden die Deckungsinformationen für alle verknüpften Konten zusammengefasst AWS-Regionen, jedoch nur für dieses Mitgliedskonto.

  • Für Konten, die nicht bei Security Hub registriert sind, werden keine Deckungsinformationen angezeigt.

Ergebnisse der Netzabdeckung für AWS Security Hub CSPM

Mit den Ergebnissen der Security Hub CSPM-Abdeckung wird bewertet, ob in einem Konto ein qualifizierter Sicherheitsstandard für das Statusmanagement aktiviert ist. Die Aktivierung eines beliebigen Security Hub CSPM-Standards gilt als qualifiziert, mit Ausnahme der Resource AWS Control Tower Tagging-Standards.

Bei der Aktivierung von Security Hub CSPM kann es bis zu 24 Stunden dauern, bis die standardmäßig aktivierten Standards erkannt werden.

Ergebnisse der Berichterstattung für Amazon GuardDuty

GuardDuty Anhand der Ergebnisse der Netzabdeckung GuardDuty wird bewertet, ob und welche GuardDuty Funktionen in einem der folgenden Fälle aktiviert sind AWS-Konto:

  • GuardDuty Malware-Schutz für Amazon EC2 — Scannt Amazon EC2-Instances nach potenzieller Malware.

  • GuardDuty Amazon EKS-Schutz — Überwacht die Kubernetes-Auditprotokolle auf Bedrohungen in Amazon EKS-Clustern.

  • GuardDuty Lambda-Schutz — Analysiert Aufrufe von Lambda-Funktionen auf potenzielle Bedrohungen.

  • GuardDuty Amazon S3-Schutz — Analysiert Datenereignisse im Hinblick auf potenzielle Bedrohungen für Amazon S3-Buckets.

  • GuardDuty Amazon RDS-Schutz — Überwacht Amazon RDS-Datenbanken auf Bedrohungen.

  • GuardDuty Laufzeitüberwachung — Ermöglicht die Überwachung des Laufzeitverhaltens in Amazon EC2-Instances in Echtzeit.

  • GuardDuty Grundlegende Abdeckung — GuardDuty Basisfunktionen, die automatisch aktiviert werden, wenn sie GuardDuty aktiviert sind.

Anmerkung

Bei GuardDuty der Basisabdeckung bedeuten Ergebnisse, die darauf hinweisen, dass die Funktion deaktiviert ist, dass das Konto für das Deckungsergebnis nicht aktiviert GuardDuty ist.

Es kann bis zu 24 Stunden dauern, bis Aktualisierungen des GuardDuty Versicherungsschutzes für alle Mitgliedskonten einer Organisation übernommen werden.

Ergebnisse der Berichterstattung für Amazon Inspector

Anhand der Ergebnisse von Amazon Inspector wird bewertet, ob Amazon Inspector aktiviert ist und welche Funktionen in einem Konto aktiviert sind:

  • Inspector EC2 Scanning — Scannt Amazon EC2-Instances auf Sicherheitslücken.

  • Inspector ECR Scanning — Scannt Amazon ECR-Container-Images auf Sicherheitslücken.

  • Inspector Lambda Standard Scanning — Scannt Lambda-Funktionen nach Sicherheitslücken.

  • Inspector Lambda Code Scanning — Scannt Lambda-Code-Funktionen auf Code-Schwachstellen.

Ergebnisse der Berichterstattung für Amazon Macie

Anhand der Ergebnisse der Macie-Abdeckung wird bewertet, ob Macie für folgende Bereiche aktiviert ist: AWS-Konten

  • Macie Automated Sensitive Data Discovery Coverage — Evaluiert Ihren Amazon S3-Datenbestand kontinuierlich auf sensible Daten.

Es kann bis zu 24 Stunden dauern, bis die automatische Erkennung sensibler Daten durch Macie aktualisiert wird, bis die Ergebnisse der Abdeckung für alle Mitgliedskonten in einer Organisation übernommen werden.

Ergebnisse der Berichterstattung werden unterdrückt

Standardmäßig wird anhand der Ergebnisse der Sicherheitsabdeckung bewertet GuardDuty, welche CSPM-Funktionen von Amazon, Amazon Inspector, Amazon Macie und AWS Security Hub für ein Konto und eine Region aktiviert sind. Wenn bestimmte Sicherheitsfunktionen für Sie nicht geeignet sind oder ein akzeptiertes Risiko darstellen, können Sie die Sperrfunktion verwenden, um Deckungsfeststellungen ähnlich wie alle anderen Ergebnisse zu unterdrücken. Wenn ein Deckungsergebnis unterdrückt wird, wird es nicht in die Deckungsberechnungen im Widget „Sicherheitsabdeckung“ einbezogen. Das Widget zeigt die folgende Meldung an: Die Deckung von Sicherheitsfunktionen wurde aufgrund der Ergebnisse der unterdrückten Deckung ausgeschlossen. Die Meldung enthält die Anzahl der unterdrückten Ergebnisse.

Um ein Abdeckungsergebnis in Security Hub zu unterdrücken
  1. Wenn Sie das Widget „Sicherheitsabdeckung“ aufrufen, wählen Sie den Link „Prozentsatz der abgedeckten Bereiche“ aus.

  2. Wählen Sie im Popup-Fenster „Deckung anzeigen“ die Option „Ergebnisse der Berichterstattung anzeigen“ aus. Jedes Ergebnis mit dem Status „Neu“ weist auf eine beobachtete Deckungslücke hin.

  3. Aktivieren Sie das Kontrollkästchen neben jedem Ergebnis, das Sie unterdrücken möchten.

  4. Wählen Sie oben auf der Seite die Option Status aktualisieren und dann Unterdrückt aus.

  5. Geben Sie im Dialogfeld „Status auf Unterdrückt setzen“ optional eine Notiz ein, in der der Grund für die Statusänderung detailliert beschrieben wird. Wählen Sie dann „Status festlegen“.