Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation du tableau de bord dans Security Hub CSPM
Sur la console Security Hub CSPM, le tableau de bord récapitulatif affiche un résumé de vos risques, de vos séquences d'attaques et de votre couverture de sécurité. Ce tableau de bord vous aide à identifier les risques et les séquences d'attaques en fonction de la gravité et de la couverture du compte pour différentes fonctionnalités de sécurité. Chaque fois que vous ouvrez le tableau de bord, celui-ci s'actualise automatiquement. Notez toutefois que les scores de sécurité et les états de contrôle sont actualisés toutes les 24 heures.
Vous pouvez personnaliser le tableau de bord récapitulatif en y ajoutant et en supprimant différents widgets de sécurité. Vous pouvez également spécifier des critères de filtre pour récupérer et afficher certains types de données. Si vous personnalisez le tableau de bord, Security Hub enregistre vos paramètres de personnalisation. Si d'autres utilisateurs de votre compte personnalisent le tableau de bord, leurs modifications sont enregistrées indépendamment de vos paramètres de personnalisation.
Si vous avez configuré l'agrégation interrégionale dans Security Hub CSPM, le tableau de bord récapitulatif affiche vos données agrégées. Si votre compte est le compte d'administrateur délégué d'une organisation, les données incluent les résultats relatifs à votre compte et à vos comptes de membres. Si votre compte est un compte de membre ou un compte autonome, les données incluent les résultats uniquement pour votre compte.
Rubriques
Widgets disponibles pour le tableau de bord Summary
Le tableau de bord récapitulatif comprend des widgets qui reflètent le paysage moderne des menaces de sécurité du cloud, guidés par les opérations de sécurité et les expériences des AWS clients. Certains widgets sont affichés par défaut alors que d'autres ne le sont pas. Vous pouvez personnaliser votre affichage du tableau de bord en ajoutant ou en supprimant des widgets.
Pour ajouter un widget, choisissez Ajouter un widget en haut du tableau de bord. Vous pouvez ensuite parcourir la liste des widgets disponibles ou saisir le titre d'un widget dans la barre de recherche. Lorsque vous trouvez le widget à ajouter, faites-le glisser vers l'emplacement où vous souhaitez qu'il apparaisse sur le tableau de bord. Pour de plus amples informations, veuillez consulter Personnalisation du tableau de bord.
Widgets affichés par défaut
Par défaut, le tableau de bord Résumé inclut les widgets suivants.
- Principales séquences de menaces
-
Affiche les séquences de menaces les plus graves. Les résultats des séquences de menaces, connus sous le nom de résultats de séquences d'attaques sur Amazon GuardDuty, mettent en corrélation plusieurs événements afin d'identifier les menaces potentielles pour votre AWS environnement. Les séquences de menaces peuvent inclure des comportements d'attaque en cours ou récents (dans un délai de 24 heures) dans votre environnement, ce qui peut à son tour entraîner de nouvelles compromissions. La protection GuardDuty S3 doit GuardDuty être activée pour recevoir les résultats des séquences de menaces dans Security Hub CSPM.
- Principaux risques
-
Affiche un résumé des principaux risques de votre environnement. Le haut du widget affiche le nombre de risques pour chaque niveau de gravité. Vous pouvez choisir un niveau de gravité pour accéder à la page Risques où les risques sont filtrés selon le niveau de gravité sélectionné. Les risques les plus fréquents dans votre environnement apparaissent en premier. Ce widget vous permet de hiérarchiser les risques à atténuer.
- Couverture de sécurité
-
Résume l'étendue de votre couverture de sécurité, sur la base des résultats du contrôle de couverture. Les contrôles de couverture vérifient si un Service AWS élément spécifique et ses fonctionnalités sont activés (par exemple,[Macie.1] Amazon Macie devrait être activé). Ce widget vous permet de vous assurer que vous disposez de
PASSEDrésultats pour les contrôles de couverture. La console Security Hub CSPM fournit des liens depuis ce widget pour vous aider à activer les fonctionnalités de sécurité manquantes. Nous vous recommandons d'utiliser une configuration centralisée pour activer les fonctionnalités de sécurité manquantes sur plusieurs Comptes AWS réseaux et Régions AWS. Pour de plus amples informations, veuillez consulter Comprendre la configuration centrale dans Security Hub CSPM. - Normes de sécurité
-
Affiche votre score de sécurité récapitulatif le plus récent et le score de sécurité pour chaque norme Security Hub CSPM. Les scores de sécurité, compris entre 0 et 100 %, représentent la proportion de contrôles réussis par rapport à tous vos contrôles activés. Pour plus d'informations sur ces scores, consultezMéthode de calcul des scores de sécurité. Ce widget vous aide à comprendre votre position globale en matière de sécurité.
- Les actifs ayant obtenu le plus de résultats
-
Fournit une vue d'ensemble des ressources, des comptes et des applications qui présentent le plus de résultats. La liste est triée par ordre décroissant selon le nombre de résultats. Dans le widget, chaque onglet affiche les six principaux éléments de cette catégorie, regroupés par niveau de gravité et par type de ressource. Si vous choisissez un chiffre dans la colonne Total des résultats, Security Hub CSPM ouvre une page qui affiche les résultats de l'actif. Ce widget vous permet d'identifier rapidement quels actifs principaux présentent des menaces de sécurité potentielles.
- Résultats par région
-
Indique le nombre total de résultats, regroupés par niveau de gravité, pour chacun des Région AWS cas dans lesquels Security Hub CSPM est activé. Ce widget vous permet d'identifier les problèmes de sécurité susceptibles d'affecter certaines régions. Si vous ouvrez le tableau de bord dans votre région d'agrégation, ce widget vous permet de surveiller les problèmes de sécurité potentiels dans chaque région liée.
- Types de menaces les plus courants
-
Fournit une ventilation des 10 types de menaces les plus courants dans votre AWS environnement. Cela inclut des menaces telles que l'augmentation des privilèges, l'utilisation d'informations d'identification exposées ou la communication avec des adresses IP malveillantes.
Pour consulter ces données, Amazon GuardDuty doit être activé. Si c'est le cas, choisissez un type de menace dans ce widget pour ouvrir la GuardDuty console et consulter les résultats relatifs à cette menace. Ce widget vous permet d'évaluer les menaces potentielles dans le contexte d'autres problèmes de sécurité.
- Vulnérabilités logicielles avec exploits
-
Fournit un résumé des vulnérabilités logicielles présentes dans votre AWS environnement et dont les exploits sont connus. Vous pouvez également consulter une liste des vulnérabilités pour lesquelles des correctifs sont disponibles et pour lesquels des correctifs sont disponibles.
Pour afficher ces données, Amazon Inspector doit être activé. Si c'est le cas, choisissez une statistique dans ce widget pour ouvrir la console Amazon Inspector et consulter plus de détails sur la vulnérabilité. Ce widget vous permet d'évaluer les vulnérabilités logicielles dans le contexte d'autres problèmes de sécurité.
- De nouvelles découvertes au fil du temps
-
Montre les tendances du nombre de nouvelles découvertes quotidiennes au cours des 90 derniers jours. Vous pouvez ventiler les données par niveau de gravité ou par fournisseur pour plus de contexte. Ce widget vous permet de savoir si le volume de recherche a augmenté ou diminué à des moments précis au cours des 90 derniers jours.
- Ressources contenant le plus de résultats
-
Fournit un résumé des ressources qui ont généré le plus de résultats, ventilées selon les types de ressources suivants : compartiments Amazon Simple Storage Service (Amazon S3), instances Amazon Elastic Compute Cloud (Amazon EC2) et AWS Lambda fonctions.
Dans le widget, chaque onglet se concentre sur l'un des types de ressources précédents et répertorie les 10 instances de ressources qui ont généré le plus de résultats. Pour passer en revue les résultats d'une ressource spécifique, choisissez l'instance de ressource. Ce widget vous permet de trier les résultats de sécurité associés à des AWS ressources communes.
Widgets masqués par défaut
Les widgets suivants sont également disponibles pour le tableau de bord Résumé, mais ils sont masqués par défaut.
- AMI présentant le plus grand nombre de résultats
-
Fournit une liste des 10 Amazon Machine Images (AMI) qui ont généré le plus de résultats. Ces données ne sont disponibles que si Amazon EC2 est activé pour votre compte. Il vous aide à identifier les AMI qui présentent des risques de sécurité potentiels.
- Directeurs IAM ayant obtenu le plus de résultats
-
Fournit une liste des 10 utilisateurs Gestion des identités et des accès AWS (IAM) qui ont généré le plus de résultats. Ce widget vous permet d'effectuer des tâches administratives et de facturation. Il vous indique quels utilisateurs contribuent le plus à l'utilisation de Security Hub CSPM.
- Comptes présentant le plus grand nombre de résultats (par gravité)
-
Affiche un graphique des 10 comptes qui ont généré le plus de résultats, regroupés par niveau de gravité. Ce widget vous permet de déterminer les comptes sur lesquels concentrer les efforts d'analyse et de correction.
- Comptes présentant le plus de résultats (par type de ressource)
-
Affiche un graphique des 10 comptes qui ont généré le plus de résultats, regroupés par type de ressource. Ce widget vous permet de déterminer les comptes et les types de ressources à prioriser pour l'analyse et la correction.
- Perspectives
-
Répertorie cinq informations gérées par Security Hub CSPM et le nombre de résultats qu'elles ont générés. Les informations identifient un domaine de sécurité spécifique qui nécessite une attention particulière.
- Les derniers résultats des AWS intégrations
-
Indique le nombre de résultats que vous avez reçus d'Integrated dans Security Hub CSPM. Services AWS Il indique également la date à laquelle vous avez reçu les derniers résultats de chaque service intégré. Ce widget fournit des données de résultats consolidées provenant de plusieurs Services AWS. Pour en savoir plus, choisissez un service intégré. Security Hub CSPM ouvre ensuite la console pour ce service.