Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Résultats de couverture dans Security Hub
Les résultats de couverture pour Security Hub fournissent une visibilité sur les fonctionnalités de AWS sécurité activées et sur les éventuelles lacunes de couverture dans un compte autonome ou sur les comptes des membres d'une organisation. Les résultats de couverture permettent actuellement de signaler quels services et fonctionnalités sont activés pour Amazon GuardDuty, Amazon Inspector, Amazon Macie et AWS Security Hub CSPM. Ces résultats apparaissent dans le widget Couverture de sécurité du tableau de bord Security Hub, avec la possibilité d’accéder à des vues plus détaillées par capacité de sécurité spécifique.
Limitations
-
Pour les comptes de membres, les informations de couverture sont agrégées entre les différents liens Régions AWS, mais uniquement pour ce compte de membre.
-
Les informations de couverture ne sont pas affichées pour les comptes qui ne sont pas intégrés à Security Hub.
Résultats de couverture pour AWS Hub de sécurité CSPM
Les résultats de la couverture CSPM de Security Hub évaluent si une norme de sécurité qualifiée pour la gestion de la posture est activée sur un compte. L'activation de n'importe quelle norme CSPM de Security Hub sera éligible, à l'exception des normes de balisage AWS Control Tower des ressources.
La détection des normes activées par défaut lors de l'activation de Security Hub CSPM peut prendre jusqu'à 24 heures.
Résultats de couverture pour Amazon GuardDuty
GuardDuty les résultats de couverture permettent de déterminer si elle GuardDuty est activée et quelles GuardDuty fonctionnalités sont activées dans un Compte AWS :
-
GuardDuty Protection contre les programmes malveillants pour Amazon EC2 : analyse les instances Amazon EC2 à la recherche de programmes malveillants potentiels.
-
GuardDuty Protection Amazon EKS : surveille les journaux d'audit de Kubernetes pour détecter les menaces dans les clusters Amazon EKS.
-
GuardDuty Protection Lambda : analyse les appels de fonctions Lambda à la recherche de menaces potentielles.
-
GuardDuty Protection Amazon S3 : analyse les événements de données pour détecter les menaces potentielles pesant sur les compartiments Amazon S3.
-
GuardDuty Protection Amazon RDS : surveille les menaces qui pèsent sur les bases de données Amazon RDS.
-
GuardDuty Surveillance de l'exécution : fournit une surveillance en temps réel du comportement d'exécution dans les instances Amazon EC2.
-
GuardDuty Couverture de base : GuardDuty fonctionnalités de base qui sont automatiquement activées lorsqu'elles GuardDuty sont activées.
Note
Pour GuardDuty la couverture de base, les résultats de couverture indiquant que la fonctionnalité est désactivée ne sont GuardDuty généralement pas activés dans le compte pour la recherche de couverture.
Cela peut prendre jusqu'à 24 heures pour que les mises à jour de GuardDuty la couverture soient répercutées sur tous les comptes des membres d'une organisation.
Résultats de couverture pour Amazon Inspector
Les résultats de la couverture d'Amazon Inspector évaluent si Amazon Inspector est activé et quelles fonctionnalités sont activées sur un compte :
-
Inspector EC2 Scanning : analyse les instances Amazon EC2 à la recherche de vulnérabilités.
-
Inspector ECR Scanning : analyse les images des conteneurs Amazon ECR à la recherche de vulnérabilités.
-
Inspector Lambda Standard Scanning : analyse les fonctions Lambda à la recherche de vulnérabilités.
-
Inspecteur Lambda Code Scanning : analyse les fonctions du code Lambda pour détecter les vulnérabilités du code.
Résultats de couverture pour Amazon Macie
Les résultats de la couverture de Macie évaluent si Macie est activé dans les domaines suivants : Comptes AWS
-
Couverture de découverte automatisée des données sensibles par Macie : évalue en permanence votre parc de données Amazon S3 pour détecter les données sensibles.
Les mises à jour de la découverte automatique des données sensibles par Macie peuvent prendre jusqu'à 24 heures pour que les résultats de couverture soient répercutés sur tous les comptes membres d'une organisation.
Suppression des résultats de couverture
Par défaut, les résultats de la couverture de sécurité évaluent quelles fonctionnalités Amazon GuardDuty, Amazon Inspector, Amazon Macie et AWS Security Hub CSPM sont activées pour un compte et une région. Si certaines fonctionnalités de sécurité ne s'appliquent pas à vous ou constituent un risque accepté, vous pouvez utiliser la fonction de suppression pour supprimer les résultats de couverture de la même manière que tous les autres résultats. Lorsqu'un résultat de couverture est supprimé, il n'est pas inclus dans les calculs de couverture du widget de couverture de sécurité. Le widget affiche le message suivant : La couverture des fonctionnalités de sécurité a été exclue en raison de résultats de couverture supprimés. Le message inclut le nombre de résultats supprimés.
Pour supprimer une détection de couverture dans Security Hub
-
Lorsque vous consultez le widget de couverture de sécurité, choisissez le lien correspondant au pourcentage de couverture.
-
Dans la fenêtre contextuelle de couverture, choisissez Afficher les résultats de couverture. Chaque résultat dont le statut est Nouveau décrit un écart de couverture observé.
-
Cochez la case à côté de chaque résultat que vous souhaitez supprimer.
-
En haut de la page, choisissez Mettre à jour le statut, puis sélectionnez Supprimé.
-
Dans la boîte de dialogue Définir le statut sur Supprimé, entrez éventuellement une note détaillant la raison du changement de statut. Choisissez ensuite Définir le statut.