Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überprüfung der Details der Kontrollen in Security Hub CSPM
Wenn Sie auf der Seite „Kontrollen“ oder auf der Seite mit den Standarddetails der Security Hub CSPM-Konsole ein Steuerelement auswählen, gelangen Sie zu einer Seite mit Kontrolldetails.
Im oberen Bereich der Seite mit den Kontrolldetails wird der Kontrollstatus angezeigt. Der Kontrollstatus fasst die Leistung einer Kontrolle auf der Grundlage des Konformitätsstatus der Kontrollergebnisse zusammen. Security Hub CSPM generiert den anfänglichen Kontrollstatus in der Regel innerhalb von 30 Minuten nach Ihrem ersten Besuch der Übersichtsseite oder der Seite Sicherheitsstandards auf der Security Hub CSPM-Konsole. Status sind nur für Steuerelemente verfügbar, die aktiviert werden, wenn Sie diese Seiten besuchen.
Auf der Seite mit den Kontrolldetails finden Sie auch eine Aufschlüsselung des Konformitätsstatus der Kontrollergebnisse der letzten 24 Stunden. Weitere Informationen zum Kontrollstatus und zum Konformitätsstatus finden Sie unterBewertung des Konformitätsstatus und des Kontrollstatus.
AWS Config Die Ressourcenaufzeichnung muss konfiguriert sein, damit der Kontrollstatus angezeigt wird. Nachdem der Kontrollstatus zum ersten Mal generiert wurde, aktualisiert Security Hub CSPM den Kontrollstatus alle 24 Stunden auf der Grundlage der Ergebnisse der letzten 24 Stunden.
Für Administratorkonten wird ein aggregierter Kontrollstatus für das Administratorkonto und die Mitgliedskonten angezeigt. Wenn Sie eine Aggregationsregion festgelegt haben, umfasst der Kontrollstatus die Ergebnisse aller verknüpften Regionen. Weitere Informationen zum Kontrollstatus finden Sie unterBewertung des Konformitätsstatus und des Kontrollstatus.
Sie können das Steuerelement auch auf der Seite mit den Kontrolldetails aktivieren oder deaktivieren.
Anmerkung
Nach der Aktivierung eines Steuerelements kann es bis zu 24 Stunden dauern, bis der Status einer Erstkontrolle in den Regionen China und generiert wird. AWS GovCloud (US) Regions
Auf der Registerkarte „Standards und Anforderungen“ sind die Standards aufgeführt, für die eine Kontrolle aktiviert werden kann, sowie die Anforderungen an die Kontrolle aus verschiedenen Compliance-Frameworks.
Auf der Registerkarte „Prüfungen“ sind die aktiven Ergebnisse der Kontrolle der letzten 24 Stunden aufgeführt. Kontrollergebnisse werden generiert und aktualisiert, wenn Security Hub CSPM Sicherheitsprüfungen für die Kontrolle durchführt. Die Liste auf dieser Registerkarte enthält keine archivierten Ergebnisse.
Für jedes Ergebnis bietet die Liste Zugriff auf Ergebnisdetails wie den Konformitätsstatus und die zugehörige Ressource. Sie können auch den Workflow-Status jedes Ergebnisses festlegen und die Ergebnisse an benutzerdefinierte Aktionen senden. Weitere Informationen finden Sie unter Überprüfung und Verwaltung der Kontrollergebnisse.
Details für ein Steuerelement anzeigen
Wählen Sie Ihre bevorzugte Zugriffsmethode und folgen Sie diesen Schritten, um die Details für ein Steuerelement zu überprüfen. Die Angaben beziehen sich auf das Girokonto und die Region und beinhalten Folgendes:
-
Der Titel und die Beschreibung des Steuerelements.
-
Ein Link zu Anleitungen zur Behebung fehlgeschlagener Kontrollversuche.
-
Der Schweregrad der Kontrolle.
-
Der Status der Kontrolle.
Auf der Konsole können Sie auch eine Liste der neuesten Ergebnisse für das Steuerelement überprüfen. Um dies programmgesteuert zu tun, können Sie den GetFindings Betrieb der Security Hub CSPM-API verwenden.