• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erhalt von Ergebnissen von AWS Security Hub CSPM in Explorer
AWS Security Hub CSPMbietet einen umfassenden Überblick über Ihren Sicherheitsstatus in. AWS Der Dienst sammelt Sicherheitsdaten, so genannte Erkenntnisse, aus allen AWS-Konten, Diensten und unterstützten Produkten von Drittanbietern. Die Ergebnisse von Security Hub CSPM können Ihnen helfen, Ihre Umgebung anhand der Standards und Best Practices der Sicherheitsbranche zu überprüfen, Ihre Sicherheitstrends zu analysieren und die Sicherheitsprobleme mit der höchsten Priorität zu identifizieren.
Security Hub CSPM sendet die Ergebnisse an Amazon EventBridge, das die Ergebnisse mithilfe einer Ereignisregel sendet. Explorer Nachdem Sie die Integration, wie hier beschrieben, aktiviert haben, können Sie die Ergebnisse von Security Hub CSPM in einem Explorer Widget einsehen. Einzelheiten zu den Ergebnissen finden Sie in. OpsCenter OpsItems Das Widget bietet eine Zusammenfassung aller Security Hub CSPM-Ergebnisse auf der Grundlage des Schweregrads. Neue Ergebnisse in Security Hub CSPM sind in der Regel Explorer innerhalb von Sekunden nach ihrer Erstellung sichtbar.
Warnung
Beachten Sie die folgenden wichtigen Informationen:
-
Explorer ist in OpsCenter integriert. Nachdem Sie die Explorer Integration mit Security Hub CSPM aktiviert haben, OpsCenter werden automatisch Ergebnisse OpsItems für Security Hub CSPM erstellt. Je nach Ihrer AWS Umgebung kann die Aktivierung der Integration zu einer großen Anzahl von Ergebnissen führenOpsItems, was mit Kosten verbunden ist.
Bevor Sie fortfahren, lesen Sie mehr über die OpsCenter Integration mit Security Hub CSPM. Das Thema enthält spezifische Details darüber, wie Änderungen und Aktualisierungen von Erkenntnissen und OpsItems Ihrem Konto berechnet werden. Weitere Informationen finden Sie unter Verstehen OpsCenter Integration mit AWS Security Hub CSPM. OpsCenter-Preisinformationen finden Sie unter AWS Systems Manager -Preise
. -
Wenn Sie eine Ressourcendatensynchronisierung erstellen, Explorer während Sie mit dem Administratorkonto angemeldet sind, wird die Security Hub CSPM-Integration automatisch für den Administrator und alle Mitgliedskonten bei der Synchronisierung aktiviert. Nach der Aktivierung OpsCenter werden automatisch CSPM-Ergebnisse OpsItems für Security Hub erstellt (kostenpflichtig). Weitere Informationen zum Erstellen einer Ressourcendaten-Synchronisierung finden Sie unter Einrichten von Systems Manager Explorer, um Daten aus mehreren Konten und Regionen anzuzeigen.
Arten von Ergebnissen, die Explorer bekommt
Explorererhält alle Ergebnisse von Security Hub CSPM. Sie können alle Ergebnisse basierend auf dem Schweregrad im Explorer Widget sehen, wenn Sie die Security Hub CSPM-Standardeinstellungen aktivieren. Standardmäßig erstellt Explorer OpsItems für kritische und hochgradig schwerwiegende Befunde. Sie können Explorer manuell konfigurieren, um OpsItems für Erkenntnisse mit mittlerem und niedrigem Schweregrad zu erstellen.
Obwohl Explorer es nicht zu OpsItems Informationszwecken erstellt wird, können Sie im Widget mit der Zusammenfassung der CSPM-Ergebnisse von Security Hub die Betriebsdaten zu Informationszwecken (OpsData) einsehen. Explorererstellt OpsData für alle Ergebnisse unabhängig vom Schweregrad. Weitere Informationen zu den CSPM-Schweregraden von Security Hub finden Sie in der AWS Security Hub API-Referenz unter Schweregrad.
Aktivieren der Integration
In diesem Abschnitt wird beschrieben, wie Sie den Empfang von Security Hub CSPM-Ergebnissen aktivieren und konfigurierenExplorer.
Bevor Sie beginnen
Führen Sie die folgenden Aufgaben aus, bevor Sie die Konfiguration Explorer für den Empfang von Security Hub CSPM-Ergebnissen einrichten.
-
Aktivieren und konfigurieren Sie Security Hub CSPM. Weitere Informationen finden Sie im Benutzerhandbuch unter Security Hub CSPM https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-settingup.html einrichten. AWS Security Hub
-
Loggen Sie sich in das AWS Organizations Verwaltungskonto ein. Systems Manager benötigt Zugriff auf AWS Organizations CSPM-Ergebnisse, um sie OpsItems von Security Hub aus erstellen zu können. Nachdem Sie sich beim Verwaltungskonto angemeldet haben, werden Sie aufgeforderter die Schaltfläche Enable access (Zugriff erlauben) auf der Registerkarte Explorer Configure Dashboard zu wählen, wie nachfolgend beschrieben: Wenn Sie sich nicht mit dem AWS Organizations Verwaltungskonto anmelden, können Sie den Zugriff nicht zulassen und keine Explorer CSPM-Ergebnisse OpsItems aus Security Hub erstellen.
Um mit dem Empfang der Security Hub CSPM-Ergebnisse zu beginnen
Öffnen Sie die AWS Systems Manager Konsole unter. https://console.aws.amazon.com/systems-manager/
-
Wählen Sie im Navigationsbereich Explorer aus.
-
Klicken Sie auf Einstellungen.
-
Wählen Sie die Registerkarte Dashboard konfigurieren.
-
Wählen Sie AWS Security Hub CSPM.
-
Wählen Sie den Schieberegler Disabled, um AWS Security Hub CSPM zu aktivieren.
Kritische und schwerwiegende Erkenntnisse werden standardmäßig angezeigt. Um Erkenntnisse mit mittlerem und niedrigem Schweregrad anzuzeigen, wählen Sie den Schieberegler Deaktiviert neben Mittel, Niedrig.
-
Wählen Sie im Abschnitt „Von Security Hub OpsItems erstellte CSPM-Ergebnisse“ die Option Zugriff aktivieren aus. Wenn Sie diese Schaltfläche nicht sehen, melden Sie sich beim AWS Organizations Verwaltungskonto an und kehren Sie zu dieser Seite zurück, um die Schaltfläche auszuwählen.
Wie kann ich die Ergebnisse von Security Hub CSPM einsehen
Das folgende Verfahren beschreibt, wie Sie die Ergebnisse von Security Hub CSPM einsehen können.
So zeigen Sie die Ergebnisse von Security Hub CSPM an
Öffnen Sie die AWS Systems Manager Konsole unter. https://console.aws.amazon.com/systems-manager/
-
Wählen Sie im Navigationsbereich Explorer aus.
-
Suchen Sie das Widget AWS Security Hub CSPM findings summary (Ergebniszusammenfassung). Hier werden Ihre Security Hub CSPM-Ergebnisse angezeigt. Sie können einen Schweregrad auswählen, um eine detaillierte Beschreibung der entsprechenden OpsItem auszuwählen.
Empfangen von Ergebnisse stoppen
Das folgende Verfahren beschreibt, wie Sie den Empfang von Security Hub CSPM-Ergebnissen beenden können.
So beenden Sie den Empfang von Security Hub CSPM-Ergebnissen
Öffnen Sie die AWS Systems Manager Konsole unter. https://console.aws.amazon.com/systems-manager/
-
Wählen Sie im Navigationsbereich Explorer aus.
-
Klicken Sie auf Einstellungen.
-
Wählen Sie die Registerkarte Configure dashboard.
-
Wählen Sie den Schieberegler Enabled (aktiviert), um AWS Security Hub CSPM zu deaktivieren..
Wichtig
Wenn die Option zum Deaktivieren der Security Hub CSPM-Ergebnisse in der Konsole ausgegraut ist, können Sie diese Einstellung deaktivieren, indem Sie den folgenden Befehl in der ausführen. AWS CLI Sie müssen den Befehl ausführen, während Sie entweder beim AWS Organizations Verwaltungskonto oder beim delegierten Administratorkonto von Systems Manager angemeldet sind. Geben Sie für den region Parameter an, AWS-Region in dem Sie den Empfang von Security Hub CSPM-Ergebnissen beenden möchten. Explorer
aws ssm update-service-setting --setting-id /ssm/opsdata/SecurityHub --setting-value Disabled --regionAWS-Region
Ein Beispiel:
aws ssm update-service-setting --setting-id /ssm/opsdata/SecurityHub --setting-value Disabled --region us-east-1