View a markdown version of this page

Filtrage des résultats dans Security Hub CSPM - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Filtrage des résultats dans Security Hub CSPM

AWS Security Hub CSPM génère ses propres résultats à partir des contrôles de sécurité et reçoit les résultats des produits intégrés. Vous pouvez afficher une liste des résultats sur les pages Résultats, Intégrations et Informations de la console Security Hub CSPM. Vous pouvez ajouter des filtres pour affiner une liste de recherche afin qu'elle soit adaptée à votre organisation ou à votre cas d'utilisation.

Pour plus d'informations sur le filtrage des résultats pour un contrôle de sécurité spécifique, consultezRésultats des contrôles de filtrage et de tri. Les informations de cette page s'appliquent aux pages Résultats , Informations et Intégrations.

Filtres par défaut pour la recherche de listes

Par défaut, les listes de recherche de la console Security Hub CSPM sont filtrées en fonction des Workflow.Status champs RecordState et du AWS Security Finding Format (ASFF). Cela s'ajoute aux filtres pour un aperçu ou une intégration spécifique.

L'état de l'enregistrement indique si une recherche est active ou archivée. Par défaut, une liste de résultats affiche uniquement les résultats actifs. Un fournisseur de recherche peut archiver une découverte si elle n'est plus active ou importante. Security Hub CSPM archive également automatiquement les résultats des contrôles si la ressource associée est supprimée.

L'état du flux de travail indique l'état d'une enquête sur un résultat. Par défaut, une liste de résultats affiche uniquement ceux dont l’état du flux de travail est NEW ou NOTIFIED. Vous pouvez mettre à jour l'état du flux de travail d'une découverte.

Instructions pour ajouter des filtres

Vous pouvez filtrer une liste de recherche selon un maximum de dix attributs. Pour chaque attribut, vous pouvez fournir jusqu'à 20 valeurs de filtre.

Lors du filtrage de la liste de recherche, Security Hub CSPM applique une AND logique à l'ensemble de filtres. Un résultat ne correspond que s'il correspond à tous les filtres fournis. Par exemple, si vous ajoutez GuardDuty un filtre pour le nom du produit et AwsS3Bucket un filtre pour le type de ressource, Security Hub CSPM affiche les résultats qui correspondent à ces deux critères.

Security Hub CSPM applique une OR logique aux filtres qui utilisent le même attribut mais des valeurs différentes. Par exemple, si vous ajoutez Amazon Inspector GuardDuty et Amazon Inspector comme valeurs de filtre pour le nom du produit, Security Hub CSPM affiche les résultats générés par Amazon Inspector GuardDuty ou par Amazon Inspector.

Pour ajouter des filtres à une liste de résultats (console)
  1. Ouvrez la console AWS Security Hub CSPM à l'adresse. https://console.aws.amazon.com/securityhub/

  2. Pour afficher la liste des résultats, effectuez l'une des actions suivantes dans le volet de navigation :

    • Choisissez Résultats.

    • Choisissez Informations. Choisissez un aperçu. Ensuite, dans la liste des résultats, choisissez un résultat d'analyse.

    • Choisissez Integrations (Intégrations). Choisissez Afficher les résultats pour une intégration.

  3. Dans la zone Ajouter des filtres, sélectionnez un ou plusieurs champs selon lesquels filtrer.

    Lorsque vous filtrez par nom de société ou nom de produit, la console utilise le niveau supérieur CompanyName et ProductName les champs du AWS Security Finding Format (ASFF). L'API utilise les valeurs qui sont imbriquées sousProductFields.

  4. Choisissez le type de correspondance de filtre.

    Pour un filtre de chaînes, vous pouvez choisir l'une des options suivantes :

    • est — Trouvez une valeur qui correspond exactement à la valeur du filtre.

    • commence par  : recherchez une valeur qui commence par la valeur du filtre.

    • n'est pas  : recherchez une valeur qui ne correspond pas à la valeur du filtre.

    • ne commence pas par  : recherchez une valeur qui ne commence pas par la valeur du filtre.

    Pour le champ Balises de ressources, vous pouvez filtrer en fonction de clés ou de valeurs spécifiques.

    Pour un filtre numérique, vous pouvez choisir de fournir un numéro unique (Simple) ou une plage de nombres (Plage).

    Pour un filtre de date ou d'heure, vous pouvez choisir de fournir une durée à partir de la date et de l'heure actuelles (fenêtre déroulante) ou une plage de dates spécifique (plage fixe).

    L'ajout de plusieurs filtres entraîne les interactions suivantes :

    • est et commence par des filtres joints par OR. Une valeur correspond si elle contient l'une des valeurs de filtre. Par exemple, si vous spécifiez que l'étiquette de gravité est CRITIQUE et que l'étiquette de gravité est ÉLEVÉE, les résultats incluent à la fois des valeurs critiques et des valeurs de gravité élevées.

    • n'est pas et ne commence pas par des filtres joints par ET. Une valeur correspond uniquement si elle ne contient aucune de ces valeurs de filtre. Par exemple, si vous spécifiez que l'étiquette de gravité n'est pas FAIBLE et que l'étiquette de gravité n'est pas MOYENNE, les résultats n'incluent pas les résultats de gravité faible ou moyenne.

    Si vous avez un filtre is sur un champ, vous ne pouvez pas avoir de filtre is not ou a ne commence pas par un filtre sur le même champ.

  5. Spécifiez la valeur du filtre. Pour les filtres de chaînes, la valeur du filtre fait la distinction entre majuscules et minuscules.

  6. Cliquez sur Appliquer.

    Pour un filtre existant, vous pouvez modifier le type ou la valeur de correspondance du filtre. Dans une liste de recherche filtrée, choisissez le filtre. Dans la zone Modifier le filtre, choisissez le nouveau type ou la nouvelle valeur de correspondance, puis choisissez Appliquer.

    Pour supprimer un filtre, cliquez sur l'icône X. La liste est mise à jour automatiquement pour refléter les modifications.