Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überprüfung der Einzelheiten eines Sicherheitsstandards
Nachdem Sie einen Sicherheitsstandard in AWS Security Hub CSPM aktiviert haben, können Sie die Konsole verwenden, um die Details des Standards zu überprüfen. Auf der Konsole enthält die Detailseite für einen Standard die folgenden Informationen:
-
Die aktuelle Sicherheitsbewertung für den Standard.
-
Eine Tabelle mit Kontrollen, die für den Standard gelten.
-
Aggregierte Statistiken für Kontrollen, die für den Standard gelten.
-
Eine visuelle Zusammenfassung des Status der Kontrollen, die für den Standard gelten.
-
Eine visuelle Zusammenfassung der Sicherheitsprüfungen für Steuerungen, die aktiviert sind und für den Standard gelten. Bei einer Integration mit werden Steuerelemente AWS Organizations, die in mindestens einem Organisationskonto aktiviert sind, als aktiviert betrachtet.
Um diese Details zu überprüfen, wählen Sie im Navigationsbereich der Konsole die Option Sicherheitsstandards aus. Wählen Sie dann im Abschnitt für den Standard die Option Ergebnisse anzeigen aus. Für eine eingehendere Analyse können Sie die Daten filtern und sortieren und einen Drilldown durchführen, um die Details der einzelnen Kontrollen zu überprüfen, die für den Standard gelten.
Themen
Grundlegendes zur Standard-Sicherheitsbewertung
Auf der AWS Security Hub CSPM-Konsole wird auf der Detailseite für einen Standard der Sicherheitswert für den Standard angezeigt. Die Bewertung ist der Prozentsatz der Kontrollen, die die Bewertung bestanden haben, im Verhältnis zur Gesamtzahl der Kontrollen, die für den Standard gelten, aktiviert sind und über Bewertungsdaten verfügen. Unter dem Ergebnis befindet sich ein Diagramm, das die Sicherheitsprüfungen für Kontrollen zusammenfasst, die für den Standard aktiviert sind. Dies beinhaltet die Anzahl der bestandenen und fehlgeschlagenen Sicherheitsprüfungen. Bei Administratorkonten werden die Standardpunktzahl und das Diagramm für das Administratorkonto und alle Mitgliedskonten aggregiert. Um fehlgeschlagene Sicherheitsprüfungen auf Kontrollen mit einem bestimmten Schweregrad zu überprüfen, wählen Sie den Schweregrad aus.
Wenn Sie einen Standard aktivieren, generiert Security Hub CSPM eine vorläufige Sicherheitsbewertung für den Standard. In der Regel innerhalb von 30 Minuten nach Ihrem ersten Besuch der Übersichtsseite oder der Seite Sicherheitsstandards auf der Security Hub CSPM-Konsole. Bewertungen werden nur für Standards generiert, die beim Besuch dieser Seiten aktiviert werden. Außerdem muss die AWS Config Ressourcenaufzeichnung konfiguriert werden, damit die Ergebnisse angezeigt werden. In den Regionen China und China kann es bis zu 24 Stunden dauern AWS GovCloud (US) Regions, bis Security Hub CSPM ein vorläufiges Ergebnis generiert. Nachdem Security Hub CSPM eine vorläufige Bewertung für einen Standard generiert hat, wird die Bewertung alle 24 Stunden aktualisiert. Weitere Informationen finden Sie unter Berechnung der Sicherheitswerte.
Alle Daten auf den Detailseiten zu Sicherheitsstandards beziehen sich auf den aktuellen Standard, AWS-Region sofern Sie keine Aggregationsregion festlegen. Wenn Sie eine Aggregationsregion festlegen, gelten die Sicherheitsbewertungen für alle Regionen und beinhalten Ergebnisse für alle verknüpften Regionen. Darüber hinaus spiegelt der Konformitätsstatus der Kontrollen die Ergebnisse aus verknüpften Regionen wider, und die Anzahl der Sicherheitsprüfungen umfasst auch Ergebnisse aus verknüpften Regionen.
Überprüfung der Kontrollen im Hinblick auf einen Standard
Wenn Sie die AWS Security Hub CSPM-Konsole verwenden, um die Details eines von Ihnen aktivierten Standards zu überprüfen, können Sie eine Tabelle der Sicherheitskontrollen einsehen, die für den Standard gelten. Für jedes Steuerelement enthält die Tabelle die folgenden Informationen:
-
Die Kontroll-ID und der Titel.
-
Der Status des Steuerelements. Weitere Informationen finden Sie unter Bewertung des Konformitätsstatus und des Kontrollstatus.
-
Der Schweregrad, der der Kontrolle zugewiesen wurde.
-
Die Anzahl der fehlgeschlagenen Prüfungen und die Gesamtzahl der Prüfungen. Falls zutreffend, gibt das Feld Fehlgeschlagene Prüfungen auch die Anzahl der Ergebnisse mit dem Status Unbekannt an.
-
Ob das Steuerelement benutzerdefinierte Parameter unterstützt. Weitere Informationen finden Sie unter Grundlegendes zu den Steuerungsparametern in Security Hub CSPM.
Security Hub CSPM aktualisiert den Kontrollstatus und die Anzahl der Sicherheitskontrollen alle 24 Stunden. Ein Zeitstempel oben auf der Seite gibt an, wann Security Hub CSPM diese Daten zuletzt aktualisiert hat.
Bei Administratorkonten werden der Kontrollstatus und die Anzahl der Sicherheitsüberprüfungen für das Administratorkonto und alle Mitgliedskonten zusammengefasst. Die Anzahl der aktivierten Steuerungen umfasst Steuerungen, die für den Standard im Administratorkonto oder in mindestens einem Mitgliedskonto aktiviert sind. Die Anzahl der deaktivierten Steuerelemente umfasst Steuerelemente, die für den Standard im Administratorkonto und in allen Mitgliedskonten deaktiviert sind.
Sie können die Tabelle der Steuerelemente filtern, die für den Standard gelten. Mithilfe der Optionen Filtern nach neben der Tabelle können Sie wählen, ob nur aktivierte oder nur deaktivierte Steuerelemente für den Standard angezeigt werden sollen. Wenn Sie nur aktivierte Steuerelemente anzeigen, können Sie die Tabelle weiter nach dem Kontrollstatus filtern. Sie können sich dann auf Steuerelemente konzentrieren, die einen bestimmten Kontrollstatus haben. Zusätzlich zu den Optionen Filtern nach können Sie Filterkriterien in das Feld Filtersteuerelemente eingeben. Sie können beispielsweise nach Steuerelement-ID oder Titel filtern.
Wählen Sie Ihre bevorzugte Zugriffsmethode. Folgen Sie dann den Schritten, um die Steuerelemente zu überprüfen, die für einen von Ihnen aktivierten Standard gelten.