View a markdown version of this page

Arbeiten mit dem Dashboard in Security Hub CSPM - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Arbeiten mit dem Dashboard in Security Hub CSPM

Auf der Security Hub CSPM-Konsole zeigt das Übersichts-Dashboard eine Zusammenfassung Ihrer Risiken, Angriffssequenzen und Sicherheitsabdeckungen. Dieses Dashboard hilft Ihnen dabei, Risiken und Angriffssequenzen auf der Grundlage des Schweregrads und der Kontoabdeckung für verschiedene Sicherheitsfunktionen zu identifizieren. Jedes Mal, wenn Sie das Dashboard öffnen, wird es automatisch aktualisiert. Beachten Sie jedoch, dass die Sicherheitsbewertungen und Kontrollstatus alle 24 Stunden aktualisiert werden.

Sie können das Übersichts-Dashboard anpassen, indem Sie verschiedene Sicherheits-Widgets hinzufügen und daraus entfernen. Sie können auch Filterkriterien angeben, um bestimmte Datentypen abzurufen und anzuzeigen. Wenn Sie das Dashboard anpassen, speichert Security Hub Ihre Anpassungseinstellungen. Wenn andere Benutzer Ihres Kontos das Dashboard anpassen, werden ihre Änderungen unabhängig von Ihren Anpassungseinstellungen gespeichert.

Wenn Sie die regionsübergreifende Aggregation in Security Hub CSPM konfiguriert haben, werden im Übersichts-Dashboard Ihre aggregierten Daten angezeigt. Wenn es sich bei Ihrem Konto um das delegierte Administratorkonto für eine Organisation handelt, enthalten die Daten Ergebnisse für Ihr Konto und Ihre Mitgliedskonten. Wenn es sich bei Ihrem Konto um ein Mitgliedskonto oder ein eigenständiges Konto handelt, enthalten die Daten nur Ergebnisse für Ihr Konto.

Verfügbare Widgets für das Übersichts-Dashboard

Das Übersichts-Dashboard enthält Widgets, die die moderne Bedrohungslandschaft im Bereich Cloud-Sicherheit widerspiegeln und sich an den Sicherheitsabläufen und Erfahrungen der AWS Kunden orientieren. Einige Widgets werden standardmäßig angezeigt, andere nicht. Sie können Ihre Ansicht des Dashboards anpassen, indem Sie Widgets hinzufügen oder entfernen.

Um ein Widget hinzuzufügen, wählen Sie Widget hinzufügen oben im Dashboard aus. Sie können dann die Liste der verfügbaren Widgets durchsuchen oder den Titel eines Widgets in die Suchleiste eingeben. Wenn Sie das Widget gefunden haben, das Sie hinzufügen möchten, ziehen Sie es an die Stelle, an der es im Dashboard erscheinen soll. Weitere Informationen finden Sie unter Anpassen des Dashboards.

Standardmäßig werden die Widgets angezeigt

Standardmäßig enthält das Übersichts-Dashboard die folgenden Widgets.

Die häufigsten Bedrohungssequenzen

Zeigt die Bedrohungssequenzen mit dem höchsten Schweregrad an. Die Ergebnisse der Bedrohungssequenz, die bei Amazon als Ergebnisse der Angriffssequenz bezeichnet werden GuardDuty, korrelieren mehrere Ereignisse, um potenzielle Bedrohungen für Ihre AWS Umgebung zu identifizieren. Zu den Bedrohungssequenzen können aktuelle oder aktuelle Angriffsverhalten (innerhalb eines 24-Stunden-Zeitfensters) in Ihrer Umgebung gehören, was wiederum zu weiteren Bedrohungen führen kann. Sie müssen GuardDuty S3 Protection aktiviert haben GuardDuty , um die Ergebnisse der Bedrohungssequenz in Security Hub CSPM zu empfangen.

Die wichtigsten Risiken

Zeigt eine Zusammenfassung der wichtigsten Risiken in Ihrer Umgebung an. Im oberen Bereich des Widgets wird die Anzahl der Risiken für jeden Schweregrad angezeigt. Sie können einen Schweregrad auswählen, um zur Seite „Risiken“ zu gelangen, auf der die Risiken nach dem ausgewählten Schweregrad gefiltert sind. Risiken, die in Ihrer Umgebung am häufigsten vorkommen, werden zuerst angezeigt. Dieses Widget hilft Ihnen bei der Priorisierung der zu mindernden Risiken.

Deckung der Sicherheitsvorkehrungen

Fasst den Umfang Ihrer Sicherheitsabdeckung auf der Grundlage der Ergebnisse der Deckungskontrolle zusammen. Mithilfe der Deckungskontrollen wird überprüft, ob ein bestimmtes Gerät AWS-Service und seine Funktionen aktiviert sind (z. B.[Macie.1] Amazon Macie sollte aktiviert sein). Mit diesem Widget können Sie sicherstellen, dass Sie über PASSED Ergebnisse für die Deckungskontrollen verfügen. Die Security Hub CSPM-Konsole enthält Links von diesem Widget, mit denen Sie fehlende Sicherheitsfunktionen aktivieren können. Wir empfehlen, die zentrale Konfiguration zu verwenden, um fehlende Sicherheitsfunktionen für mehrere AWS-Konten und zu aktivieren. AWS-Regionen Weitere Informationen finden Sie unter Grundlegendes zur zentralen Konfiguration in Security Hub CSPM.

Sicherheitsstandards

Zeigt Ihre letzte zusammenfassende Sicherheitsbewertung und die Sicherheitsbewertung für jeden Security Hub CSPM-Standard an. Sicherheitswerte, die zwischen 0 und 100 Prozent liegen, stellen den Anteil der bestandenen Kontrollen im Verhältnis zu all Ihren aktivierten Kontrollen dar. Weitere Informationen zu diesen Bewertungen finden Sie unter. Methode zur Berechnung der Sicherheitswerte Dieses Widget hilft Ihnen, Ihre allgemeine Sicherheitslage zu verstehen.

Ressourcen mit den meisten Ergebnissen

Bietet einen Überblick über die Ressourcen, Konten und Anwendungen mit den meisten Ergebnissen. Die Liste ist in absteigender Reihenfolge nach der Anzahl der Ergebnisse sortiert. Im Widget werden auf jeder Registerkarte die sechs wichtigsten Elemente in dieser Kategorie angezeigt, gruppiert nach Schweregrad und Ressourcentyp. Wenn Sie in der Spalte „Ergebnisse insgesamt“ eine Zahl auswählen, öffnet Security Hub CSPM eine Seite, auf der die Ergebnisse für das Asset angezeigt werden. Mit diesem Widget können Sie schnell erkennen, bei welchen Ihrer Kernressourcen potenzielle Sicherheitsbedrohungen bestehen.

Ergebnisse nach Regionen

Zeigt die Gesamtzahl der Ergebnisse an, gruppiert nach Schweregrad, für die Security Hub CSPM jeweils AWS-Region aktiviert ist. Dieses Widget hilft Ihnen dabei, Sicherheitsprobleme zu identifizieren, die möglicherweise bestimmte Regionen betreffen. Wenn Sie das Dashboard in Ihrer Aggregationsregion öffnen, hilft Ihnen dieses Widget dabei, potenzielle Sicherheitsprobleme in jeder verknüpften Region zu überwachen.

Die häufigsten Bedrohungsarten

Bietet eine Aufschlüsselung der 10 häufigsten Bedrohungstypen in Ihrer AWS Umgebung. Dazu gehören Bedrohungen wie die Eskalation von Rechten, die Verwendung offengelegter Anmeldeinformationen oder die Kommunikation mit bösartigen IP-Adressen.

Um diese Daten anzeigen zu können, GuardDuty muss Amazon aktiviert sein. Wenn ja, wählen Sie in diesem Widget einen Bedrohungstyp aus, um die GuardDuty Konsole zu öffnen und die Ergebnisse zu dieser Bedrohung zu überprüfen. Dieses Widget hilft Ihnen bei der Bewertung potenzieller Bedrohungen im Zusammenhang mit anderen Sicherheitsproblemen.

Software-Sicherheitslücken durch Exploits

Enthält eine Zusammenfassung der Softwareschwachstellen, die in Ihrer AWS Umgebung existieren und von denen bekannt ist, dass sie ausgenutzt werden. Sie können sich auch eine Aufschlüsselung der Sicherheitslücken ansehen, für die es Lösungen gibt und für die keine Lösungen verfügbar sind.

Um diese Daten anzeigen zu können, muss Amazon Inspector aktiviert sein. Wenn ja, wählen Sie eine Statistik in diesem Widget aus, um die Amazon Inspector-Konsole zu öffnen und weitere Details zur Sicherheitsanfälligkeit zu überprüfen. Dieses Widget hilft Ihnen bei der Bewertung von Software-Sicherheitslücken im Zusammenhang mit anderen Sicherheitsproblemen.

Neue Erkenntnisse im Laufe der Zeit

Zeigt Trends bei der Anzahl neuer täglicher Ergebnisse in den letzten 90 Tagen. Sie können die Daten nach Schweregrad oder Anbieter aufschlüsseln, um zusätzlichen Kontext zu erhalten. Anhand dieses Widgets können Sie nachvollziehen, ob das Volumen Ihrer Suche in den letzten 90 Tagen zu bestimmten Zeiten gestiegen oder gesunken ist.

Ressourcen mit den meisten Ergebnissen

Bietet eine Zusammenfassung der Ressourcen, die zu den meisten Ergebnissen geführt haben, aufgeschlüsselt nach den folgenden Ressourcentypen: Amazon Simple Storage Service (Amazon S3) -Buckets, Amazon Elastic Compute Cloud (Amazon EC2) -Instances und AWS Lambda Funktionen.

Im Widget konzentriert sich jede Registerkarte auf einen der vorherigen Ressourcentypen und listet die 10 Ressourceninstanzen auf, die die meisten Ergebnisse generiert haben. Um die Ergebnisse für eine bestimmte Ressource zu überprüfen, wählen Sie die Ressourceninstanz aus. Dieses Widget hilft Ihnen bei der Auswahl von Sicherheitsergebnissen, die gemeinsamen AWS Ressourcen zugeordnet sind.

Widgets sind standardmäßig ausgeblendet

Die folgenden Widgets sind auch für das Übersichts-Dashboard verfügbar, sie sind jedoch standardmäßig ausgeblendet.

AMIs mit den meisten Ergebnissen

Stellt eine Liste der 10 Amazon Machine Images (AMIs) bereit, die zu den meisten Ergebnissen geführt haben. Diese Daten sind nur verfügbar, wenn Amazon EC2 für Ihr Konto aktiviert ist. Es hilft Ihnen zu erkennen, welche AMIs potenzielle Sicherheitsrisiken darstellen.

IAM-Prinzipale mit den meisten Ergebnissen

Stellt eine Liste der 10 AWS Identity and Access Management (IAM) -Benutzer bereit, die die meisten Ergebnisse generiert haben. Dieses Widget hilft Ihnen bei der Durchführung von Verwaltungs- und Abrechnungsaufgaben. Es zeigt Ihnen, welche Benutzer am meisten zur Nutzung von Security Hub CSPM beitragen.

Konten mit den meisten Ergebnissen (nach Schweregrad)

Zeigt ein Diagramm der 10 Konten, die die meisten Ergebnisse generiert haben, gruppiert nach Schweregrad. Dieses Widget hilft Ihnen zu bestimmen, auf welche Konten Sie Ihre Analyse- und Problembehebungsmaßnahmen konzentrieren sollten.

Konten mit den meisten Ergebnissen (nach Ressourcentyp)

Zeigt ein Diagramm der 10 Konten, die die meisten Ergebnisse generiert haben, gruppiert nach Ressourcentyp. Mit diesem Widget können Sie ermitteln, welche Konten und Ressourcentypen für Analysen und Problembehebungen priorisiert werden müssen.

Einblicke

Listet fünf von Security Hub CSPM verwaltete Erkenntnisse und die Anzahl der Ergebnisse auf, die sie generiert haben. Insights identifizieren einen bestimmten Sicherheitsbereich, der Aufmerksamkeit erfordert.

Aktuelle Erkenntnisse aus AWS Integrationen

Zeigt die Anzahl der Ergebnisse an, die Sie in Security Hub CSPM von Integrated erhalten haben. AWS-Services Außerdem wird angezeigt, wann Sie zuletzt Ergebnisse von jedem integrierten Dienst erhalten haben. Dieses Widget bietet konsolidierte Ergebnisdaten aus mehreren AWS-Services. Um einen detaillierten Überblick zu erhalten, wählen Sie einen integrierten Dienst aus. Security Hub CSPM öffnet dann die Konsole für diesen Dienst.