Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration de l'état du flux de travail en fonction des résultats du Security Hub
L'état du flux de travail permet de suivre la progression de votre enquête jusqu'à l'obtention d'un résultat. L'état du flux de travail est spécifique à une constatation individuelle. Cela n'affecte pas la génération de nouvelles découvertes. Par exemple, le fait de définir le statut du flux de travail d'un résultat sur SUPPRESSED
ou non RESOLVED
AWS Security Hub empêche de générer un nouveau résultat pour le même problème.
L'état du flux de travail peut prendre les valeurs suivantes :
NEW
-
État initial d'un résultat avant que vous ne l'examiniez.
Les résultats qui sont ingérés à partir d'un système intégré Services AWS AWS Config, par exemple, ont
NEW
pour statut initial.Security Hub réinitialise également l'état du flux de travail à partir de
NOTIFIED
ouRESOLVED
versNEW
dans les cas suivants :-
RecordState
change deARCHIVED
àACTIVE
. -
Compliance.Status
change dePASSED
àFAILED
WARNING
, ouNOT_AVAILABLE
.
Ces modifications impliquent qu'une enquête supplémentaire est requise.
-
NOTIFIED
-
Indique que vous avez informé le propriétaire de la ressource du problème de sécurité. Vous pouvez utiliser cet état lorsque vous n'êtes pas le propriétaire de la ressource et que vous avez besoin de son intervention pour résoudre un problème de sécurité.
Dans l'une des situations suivantes, le statut du flux de travail passe automatiquement de
NOTIFIED
àNEW
:-
RecordState
change deARCHIVED
àACTIVE
. -
Compliance.Status
change dePASSED
àFAILED
WARNING
, ouNOT_AVAILABLE
.
-
SUPPRESSED
-
Indique que vous avez examiné le résultat et que vous pensez qu'aucune action n'est nécessaire.
L'état du flux de travail d'une
SUPPRESSED
recherche ne change pas si laRecordState
valeur passe deARCHIVED
àACTIVE
. RESOLVED
-
Le résultat a été examiné et corrigé. Il est maintenant considéré comme résolu.
Le résultat est maintenu
RESOLVED
sauf si l'une des situations suivantes se produit :-
RecordState
change deARCHIVED
àACTIVE
. -
Compliance.Status
change dePASSED
àFAILED
WARNING
, ouNOT_AVAILABLE
.
Dans ces cas, le statut du flux de travail est automatiquement redéfini à
NEW
.Si tel
Compliance.Status
estPASSED
le cas, Security Hub définit automatiquement le statut du flux de travail surRESOLVED
. -
Définition de l'état des résultats dans le flux de travail
Choisissez votre méthode préférée et suivez les étapes pour définir le statut du flux de travail d'un ou de plusieurs résultats.
Pour mettre à jour automatiquement l'état du flux de travail en fonction de résultats spécifiques, voirComprendre les règles d'automatisation dans Security Hub.