AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memecahkan masalah penilaian dan pengumpulan bukti
Anda dapat menggunakan informasi di halaman ini untuk menyelesaikan masalah penilaian umum dan pengumpulan bukti di Manajer Audit.
Masalah pengumpulan bukti
-
Saya membuat penilaian tetapi saya belum dapat melihat bukti
-
Penilaian saya tidak mengumpulkan bukti pemeriksaan kepatuhan dari AWS Security Hub CSPM
-
Penilaian saya tidak mengumpulkan bukti pemeriksaan kepatuhan dari AWS Config
-
Penilaian saya tidak mengumpulkan bukti aktivitas pengguna dari AWS CloudTrail
-
Penilaian saya tidak mengumpulkan bukti data konfigurasi untuk AWS Panggilan API
-
Di halaman detail penilaian saya, saya diminta untuk membuat ulang penilaian saya
Masalah penilaian
Saya membuat penilaian tetapi saya belum dapat melihat bukti
Jika Anda tidak dapat melihat bukti apa pun, kemungkinan Anda tidak menunggu setidaknya 24 jam setelah Anda membuat penilaian atau ada kesalahan konfigurasi.
Kami menyarankan Anda memeriksa yang berikut ini:
-
Pastikan bahwa 24 jam berlalu sejak Anda membuat penilaian. Bukti otomatis tersedia 24 jam setelah Anda membuat penilaian.
-
Pastikan Anda menggunakan Audit Manager Wilayah AWS sama dengan Layanan AWS yang Anda harapkan untuk melihat buktinya.
-
Jika Anda mengharapkan untuk melihat bukti pemeriksaan kepatuhan dari AWS Config dan AWS Security Hub CSPM, pastikan konsol CSPM Security Hub AWS Config dan konsol CSPM menampilkan hasil untuk pemeriksaan ini. Hasil CSPM AWS Config dan Security Hub harus ditampilkan dengan cara yang sama dengan Wilayah AWS yang Anda gunakan Audit Manager.
Jika Anda masih tidak dapat melihat bukti dalam penilaian Anda dan itu bukan karena salah satu masalah ini, periksa penyebab potensial lainnya yang dijelaskan di halaman ini.
Penilaian saya tidak mengumpulkan bukti pemeriksaan kepatuhan dari AWS Security Hub CSPM
Jika Anda tidak melihat bukti pemeriksaan kepatuhan untuk AWS Security Hub CSPM kontrol, ini bisa disebabkan oleh salah satu masalah berikut.
- Konfigurasi yang hilang di AWS Security Hub CSPM
-
Masalah ini dapat disebabkan jika Anda melewatkan beberapa langkah konfigurasi saat Anda mengaktifkan AWS Security Hub CSPM.
Untuk memperbaiki masalah ini, pastikan Anda mengaktifkan Security Hub CSPM dengan pengaturan yang diperlukan untuk Audit Manager. Untuk petunjuk, lihat Aktifkan dan mengatur AWS Security Hub CSPM.
- Nama kontrol CSPM Hub Keamanan tidak dimasukkan dengan benar di
ControlMappingSource -
Saat Anda menggunakan Audit Manager API untuk membuat kontrol kustom, Anda dapat menentukan kontrol CSPM Security Hub sebagai pemetaan sumber data untuk pengumpulan bukti. Untuk melakukan ini, Anda memasukkan ID kontrol sebagai
keywordValue.Jika Anda tidak melihat bukti pemeriksaan kepatuhan untuk kontrol CSPM Security Hub, bisa jadi itu salah dimasukkan dalam kontrol Anda.
keywordValueControlMappingSourcekeywordValueIni peka huruf besar/kecil. Jika Anda salah memasukkannya, Audit Manager mungkin tidak mengenali aturan itu. Akibatnya, Anda mungkin tidak mengumpulkan bukti pemeriksaan kepatuhan untuk kontrol tersebut seperti yang diharapkan.Untuk memperbaiki masalah ini, perbarui kontrol khusus dan revisi
keywordValue. Format kata kunci CSPM Security Hub yang benar bervariasi. Untuk akurasi, referensi daftarKontrol CSPM Security Hub yang didukung. AuditManagerSecurityHubFindingsReceiverA EventBridge turan Amazon hilang-
Saat Anda mengaktifkan Audit Manager, aturan bernama otomatis
AuditManagerSecurityHubFindingsReceiverdibuat dan diaktifkan di Amazon EventBridge. Aturan ini memungkinkan Audit Manager mengumpulkan temuan Security Hub CSPM sebagai bukti.Jika aturan ini tidak terdaftar dan diaktifkan di Wilayah AWS tempat Anda menggunakan CSPM Hub Keamanan, Audit Manager tidak dapat mengumpulkan temuan CSPM Hub Keamanan untuk Wilayah tersebut.
Untuk mengatasi masalah ini, buka EventBridge konsol
dan konfirmasikan bahwa AuditManagerSecurityHubFindingsReceiveraturan ada di konsol Anda Akun AWS. Jika aturan tidak ada, sebaiknya non aktifkan Audit Manager lalu mengaktifkan kembali layanan. Jika tindakan ini tidak menyelesaikan masalah, atau jika menonaktifkan Audit Manager bukan pilihan, hubungi Dukunganuntuk mendapatkan bantuan. - Service-linked AWS Config aturan yang dibuat oleh Security Hub CSPM
-
Perlu diingat bahwa Audit Manager tidak mengumpulkan bukti dari AWS Config aturan terkait layanan yang dibuat oleh Security Hub C SPM. Ini adalah jenis AWS Config aturan terkelola tertentu yang diaktifkan dan dikendalikan oleh layanan CSPM Security Hub. Security Hub CSPM membuat instance aturan terkait layanan ini di AWS lingkungan Anda, bahkan jika instance lain dari aturan yang sama sudah ada. Akibatnya, untuk mencegah duplikasi bukti, Audit Manager tidak mendukung pengumpulan bukti dari aturan terkait layanan.
Saya menonaktifkan kontrol keamanan di Security Hub CSPM. Apakah Audit Manager mengumpulkan bukti pemeriksaan kepatuhan untuk kontrol keamanan itu?
Audit Manager tidak mengumpulkan bukti untuk kontrol keamanan yang dinonaktifkan.
Jika Anda menyetel status kontrol keamanan menjadi dinonaktifkan di Security Hub CSPM, tidak ada pemeriksaan keamanan yang dilakukan untuk kontrol tersebut di akun saat ini dan Wilayah. Akibatnya, tidak ada temuan keamanan yang tersedia di Security Hub CSPM, dan tidak ada bukti terkait yang dikumpulkan oleh Manajer Audit.
Dengan menghormati status dinonaktifkan yang Anda tetapkan di Security Hub CSPM, Audit Manager memastikan bahwa penilaian Anda secara akurat mencerminkan kontrol keamanan aktif dan temuan yang relevan dengan lingkungan Anda, tidak termasuk kontrol yang sengaja Anda nonaktifkan.
Saya mengatur status temuan ke Suppressed di Security Hub CSPM. Apakah Manajer Audit mengumpulkan bukti pemeriksaan kepatuhan tentang temuan itu?
Manajer Audit mengumpulkan bukti untuk kontrol keamanan yang telah menekan temuan.
Jika Anda menyetel status alur kerja temuan ke ditekan di Security Hub CSPM, ini berarti Anda meninjau temuan tersebut dan tidak percaya bahwa tindakan apa pun diperlukan. Di Manajer Audit, temuan yang ditekan ini dikumpulkan sebagai bukti dan dilampirkan pada penilaian Anda. Rincian bukti menunjukkan status evaluasi yang SUPPRESSED dilaporkan langsung dari Security Hub CSPM.
Pendekatan ini memastikan bahwa penilaian Manajer Audit Anda secara akurat mewakili temuan dari Security Hub CSPM, sementara juga memberikan visibilitas ke dalam setiap temuan yang ditekan yang mungkin memerlukan tinjauan atau pertimbangan lebih lanjut dalam audit.
Penilaian saya tidak mengumpulkan bukti pemeriksaan kepatuhan dari AWS Config
Jika Anda tidak melihat bukti pemeriksaan kepatuhan untuk suatu AWS Config aturan, ini bisa disebabkan oleh salah satu masalah berikut.
- Pengidentifikasi aturan tidak dimasukkan dengan benar di
ControlMappingSource -
Saat Anda menggunakan Audit Manager API untuk membuat kontrol kustom, Anda dapat menentukan AWS Config aturan sebagai pemetaan sumber data untuk pengumpulan bukti.
keywordValueYang Anda tentukan tergantung pada jenis aturan.Jika Anda tidak melihat bukti pemeriksaan kepatuhan untuk suatu AWS Config aturan, bisa jadi
keywordValueitu salah dimasukkan dalam aturan AndaControlMappingSource.keywordValueIni peka huruf besar/kecil. Jika Anda salah memasukkannya, Audit Manager mungkin tidak mengenali aturan. Akibatnya, Anda mungkin tidak mengumpulkan bukti pemeriksaan kepatuhan untuk aturan tersebut sebagaimana dimaksud.Untuk memperbaiki masalah ini, perbarui kontrol khusus dan revisi
keywordValue.-
Untuk aturan khusus, pastikan bahwa
keywordValuememilikiCustom_awalan diikuti oleh nama aturan khusus. Format nama aturan khusus dapat bervariasi. Untuk akurasi, kunjungi AWS Config konsoluntuk memverifikasi nama aturan khusus Anda. -
Untuk aturan terkelola, pastikan bahwa itu
keywordValueadalah pengidentifikasi aturan diALL_CAPS_WITH_UNDERSCORES. Misalnya,CLOUDWATCH_LOG_GROUP_ENCRYPTED. Untuk akurasi, lihat daftar kata kunci aturan terkelola yang didukung.catatan
Untuk beberapa aturan terkelola, pengenal aturan berbeda dari nama aturan. Misalnya, pengenal aturan untuk restricted- ssh adalah.
INCOMING_SSH_DISABLEDPastikan untuk menggunakan pengenal aturan, bukan nama aturan. Untuk menemukan pengidentifikasi aturan, pilih aturan dari daftar aturan terkelola dan cari nilai Identifiernya.
-
- Aturannya adalah aturan terkait layanan AWS Config
-
Anda dapat menggunakan aturan terkelola dan aturan khusus sebagai pemetaan sumber data untuk pengumpulan bukti. Namun, Manajer Audit tidak mengumpulkan bukti dari sebagian besar aturan terkait layanan.
Hanya ada dua jenis aturan terkait layanan yang dikumpulkan oleh Manajer Audit:
-
Service-linked aturan dari Paket Kesesuaian
-
Service-linked aturan dari AWS Organizations
Audit Manager tidak mengumpulkan bukti dari aturan terkait layanan lainnya, khususnya aturan apa pun dengan Nama Sumber Daya Amazon (ARN) yang berisi awalan berikut:
arn:aws:config:*:*:config-rule/aws-service-rule/...Alasan mengapa Audit Manager tidak mengumpulkan bukti dari sebagian besar AWS Config aturan terkait layanan adalah untuk mencegah bukti duplikat dalam penilaian Anda. Aturan terkait layanan adalah jenis aturan terkelola tertentu yang memungkinkan orang lain Layanan AWS membuat AWS Config aturan di akun Anda. Misalnya, beberapa kontrol CSPM Security Hub menggunakan aturan AWS Config terkait layanan untuk menjalankan pemeriksaan keamanan. Untuk setiap kontrol CSPM Hub Keamanan yang menggunakan AWS Config aturan terkait layanan, Security Hub CSPM membuat instance aturan yang diperlukan di lingkungan Anda. AWS Config AWS Ini terjadi bahkan jika aturan asli sudah ada di akun Anda. Oleh karena itu, untuk menghindari mengumpulkan bukti yang sama dari aturan yang sama dua kali, Manajer Audit mengabaikan aturan terkait layanan dan tidak mengumpulkan bukti darinya.
-
- AWS Config tidak diaktifkan
-
AWS Config harus diaktifkan di Anda Akun AWS. Setelah Anda mengatur dengan AWS Config cara ini, Manajer Audit mengumpulkan bukti setiap kali evaluasi AWS Config aturan terjadi. Pastikan Anda mengaktifkan AWS Config di Akun AWS. Untuk petunjuk, lihat Mengaktifkan dan mengatur AWS Config.
- A AWS Config turan mengevaluasi konfigurasi sumber daya sebelum Anda menyiapkan penilaian
-
Jika AWS Config aturan Anda diatur untuk mengevaluasi perubahan konfigurasi untuk sumber daya tertentu, Anda mungkin melihat ketidakcocokan antara evaluasi dalam AWS Config dan bukti di Manajer Audit. Ini terjadi jika evaluasi aturan terjadi sebelum Anda mengatur kontrol dalam penilaian Manajer Audit Anda. Dalam hal ini, Audit Manager tidak menghasilkan bukti sampai sumber daya yang mendasarinya berubah status lagi dan memicu evaluasi ulang aturan.
Sebagai solusinya, Anda dapat menavigasi ke aturan di AWS Config konsol dan mengevaluasi ulang aturan secara manual. Ini memunculkan evaluasi baru dari semua sumber daya yang berkaitan dengan aturan itu.
Penilaian saya tidak mengumpulkan bukti aktivitas pengguna dari AWS CloudTrail
Saat Anda menggunakan Audit Manager API untuk membuat kontrol kustom, Anda dapat menentukan nama CloudTrail peristiwa sebagai pemetaan sumber data untuk pengumpulan bukti. Untuk melakukannya, Anda memasukkan nama acara sebagai keywordValue.
Jika Anda tidak melihat bukti aktivitas pengguna untuk suatu CloudTrail peristiwa, bisa jadi itu salah dimasukkan dalam acara AndaControlMappingSource. keywordValue keywordValueIni peka huruf besar/kecil. Jika Anda salah memasukkannya, Audit Manager mungkin tidak mengenali nama acara. Akibatnya, Anda mungkin tidak mengumpulkan bukti aktivitas pengguna untuk acara tersebut sebagaimana dimaksud.
Untuk memperbaiki masalah ini, perbarui kontrol khusus dan revisikeywordValue. Pastikan acara ditulis sebagaiserviceprefix_ActionName. Misalnya, cloudtrail_StartLogging. Untuk akurasi, tinjau Layanan AWS
awalan dan nama tindakan di Referensi Otorisasi Layanan.
Penilaian saya tidak mengumpulkan bukti data konfigurasi untuk AWS Panggilan API
Saat Anda menggunakan Audit Manager API untuk membuat kontrol kustom, Anda dapat menentukan panggilan AWS API sebagai pemetaan sumber data untuk pengumpulan bukti. Untuk melakukannya, Anda memasukkan panggilan API sebagai keywordValue.
Jika Anda tidak melihat bukti data konfigurasi untuk panggilan AWS API, bisa jadi itu salah dimasukkan dalam panggilan AndaControlMappingSource. keywordValue Peka keywordValue huruf besar/kecil. Jika Anda salah memasukkannya, Audit Manager mungkin tidak mengenali panggilan API. Akibatnya, Anda mungkin tidak mengumpulkan bukti data konfigurasi untuk panggilan API tersebut sebagaimana dimaksud.
Untuk memperbaiki masalah ini, perbarui kontrol khusus dan revisikeywordValue. Pastikan panggilan API ditulis sebagaiserviceprefix_ActionName. Misalnya, iam_ListGroups. Untuk akurasi, referensi daftarAWS Panggilan API didukung oleh AWS Audit Manager.
Kontrol umum tidak mengumpulkan bukti otomatis
Saat Anda meninjau kontrol umum, Anda mungkin melihat pesan berikut: Kontrol umum ini tidak mengumpulkan bukti otomatis dari kontrol inti.
Ini berarti bahwa tidak ada sumber AWS bukti terkelola yang saat ini dapat mendukung kontrol umum ini. Akibatnya, tab Sumber bukti kosong dan tidak ada kontrol inti yang ditampilkan.
Ketika kontrol umum tidak mengumpulkan bukti otomatis, itu disebut sebagai kontrol umum manual. Kontrol umum manual biasanya memerlukan penyediaan catatan fisik dan tanda tangan, atau detail tentang peristiwa yang terjadi di luar AWS lingkungan Anda. Untuk alasan ini, seringkali tidak ada sumber AWS data yang dapat menghasilkan bukti untuk mendukung persyaratan kontrol.
Jika kontrol umum adalah manual, Anda masih dapat menggunakannya sebagai sumber bukti untuk kontrol kustom. Satu-satunya perbedaan adalah bahwa kontrol umum tidak akan mengumpulkan bukti apa pun secara otomatis. Sebagai gantinya, Anda harus mengunggah bukti Anda sendiri secara manual untuk mendukung persyaratan kontrol umum.
Untuk menambahkan bukti ke kontrol umum manual
-
Buat kontrol kustom
-
Ikuti langkah-langkah untuk membuat atau mengedit kontrol kustom.
-
Saat Anda menentukan sumber bukti pada langkah 2, pilih kontrol umum manual sebagai sumber bukti.
-
-
Buat kerangka kerja khusus
-
Buat penilaian
-
Ikuti langkah-langkah untuk membuat penilaian dari kerangka kustom Anda.
-
Pada titik ini, kontrol umum manual sekarang menjadi sumber bukti dalam kontrol penilaian aktif.
-
-
Unggah bukti manual
-
Ikuti langkah-langkah untuk menambahkan bukti manual ke kontrol dalam penilaian Anda.
-
catatan
Karena lebih banyak sumber AWS data tersedia di masa depan, ada kemungkinan bahwa itu AWS mungkin memperbarui kontrol umum untuk memasukkan kontrol inti sebagai sumber bukti. Dalam hal ini, jika kontrol umum adalah sumber bukti dalam satu atau lebih kontrol penilaian aktif Anda, Anda akan mendapat manfaat dari pembaruan ini secara otomatis. Tidak diperlukan pengaturan lebih lanjut dari pihak Anda, dan Anda akan mulai mengumpulkan bukti otomatis yang mendukung kontrol umum.
Bukti saya dihasilkan pada interval yang berbeda, dan saya tidak yakin seberapa sering itu dikumpulkan
Kontrol dalam penilaian Manajer Audit dipetakan ke berbagai sumber data. Setiap sumber data memiliki frekuensi pengumpulan bukti yang berbeda. Akibatnya, tidak ada jawaban yang cocok untuk semua tentang seberapa sering bukti dikumpulkan. Beberapa sumber data mengevaluasi kepatuhan, sedangkan yang lain hanya menangkap status sumber daya dan mengubah data tanpa penentuan kepatuhan.
Berikut ini adalah ringkasan dari berbagai jenis sumber data dan seberapa sering mereka mengumpulkan bukti.
| Jenis sumber data | Deskripsi | Frekuensi pengumpulan bukti | Ketika kontrol ini aktif dalam penilaian |
|---|---|---|---|
| AWS CloudTrail |
Melacak aktivitas pengguna tertentu. |
Berkelanjutan |
Audit Manager memfilter CloudTrail log Anda berdasarkan kata kunci yang Anda pilih. Log yang diproses diimpor sebagai bukti aktivitas Pengguna. |
| AWS Security Hub CSPM |
Menangkap snapshot dari postur keamanan sumber daya Anda dengan melaporkan temuan dari Security Hub CSPM. |
Berdasarkan jadwal pemeriksaan CSPM Security Hub (biasanya sekitar setiap 12 jam) |
Audit Manager mengambil temuan keamanan langsung dari Security Hub CSPM. Temuan ini diimpor sebagai bukti pemeriksaan kepatuhan. |
| AWS Config |
Menangkap snapshot dari postur keamanan sumber daya Anda dengan melaporkan temuan dari AWS Config. |
Berdasarkan pengaturan yang didefinisikan dalam AWS Config aturan | Audit Manager mengambil evaluasi aturan langsung dari AWS Config. Evaluasi diimpor sebagai bukti pemeriksaan kepatuhan. |
| AWS Panggilan API |
Mengambil snapshot konfigurasi sumber daya Anda secara langsung melalui panggilan API ke yang ditentukan Layanan AWS. |
Harian, mingguan, atau bulanan | Audit Manager membuat panggilan API berdasarkan frekuensi yang Anda tentukan. Respons diimpor sebagai bukti data Konfigurasi. |
Terlepas dari frekuensi pengumpulan bukti, bukti baru dikumpulkan secara otomatis selama penilaian aktif. Untuk informasi selengkapnya, lihat Frekuensi pengumpulan bukti.
Untuk mempelajari selengkapnya, lihat Jenis sumber data yang didukung untuk bukti otomatis dan Mengubah seberapa sering kontrol mengumpulkan bukti.
Saya menonaktifkan dan kemudian mengaktifkan kembali Manajer Audit, dan sekarang penilaian saya yang sudah ada sebelumnya tidak lagi mengumpulkan bukti
Ketika Anda menonaktifkan Audit Manager dan memilih untuk tidak menghapus data Anda, penilaian Anda yang ada akan beralih ke keadaan tidak aktif dan berhenti mengumpulkan bukti. Ini berarti bahwa ketika Anda mengaktifkan kembali Manajer Audit, penilaian yang Anda buat sebelumnya tetap tersedia. Namun, mereka tidak secara otomatis melanjutkan pengumpulan bukti.
Untuk mulai mengumpulkan bukti lagi untuk penilaian yang sudah ada sebelumnya, edit penilaian dan pilih S impan tanpa membuat perubahan apa pun.
Di halaman detail penilaian saya, saya diminta untuk membuat ulang penilaian saya
Jika Anda melihat pesan yang mengatakan Buat penilaian baru untuk mengumpulkan bukti yang lebih komprehensif, ini menunjukkan bahwa Manajer Audit sekarang memberikan definisi baru dari kerangka standar tempat penilaian Anda dibuat.
Dalam definisi kerangka kerja baru, semua kontrol standar kerangka kerja sekarang dapat mengumpulkan bukti dari sumber yang AWS dikelola. Ini berarti bahwa setiap kali ada pembaruan ke sumber data yang mendasari untuk kontrol umum atau inti, Audit Manager secara otomatis menerapkan pembaruan yang sama ke semua kontrol standar terkait.
Untuk mendapatkan manfaat dari sumber AWS terkelola ini, kami sarankan Anda membuat penilaian baru dari kerangka kerja yang diperbarui. Setelah Anda melakukan ini, Anda kemudian dapat mengubah status penilaian lama menjadi tidak aktif. Tindakan ini membantu memastikan bahwa penilaian baru Anda mengumpulkan bukti paling akurat dan komprehensif yang tersedia dari sumber ter AWS kelola. Jika Anda tidak mengambil tindakan, penilaian Anda terus menggunakan kerangka kerja lama dan definisi kontrol untuk mengumpulkan bukti persis seperti sebelumnya.
Apa perbedaan antara sumber data dan sumber bukti?
Sumber bukti menentukan dari mana bukti dikumpulkan. Ini bisa berupa sumber data individu, atau pengelompokan sumber data yang telah ditentukan yang dipetakan ke kontrol inti atau kontrol umum.
Sumber data adalah jenis sumber bukti yang paling terperinci. Sumber data mencakup rincian berikut yang memberi tahu Manajer Audit dari mana tepatnya mengumpulkan data bukti:
-
Jenis sumber data (misalnya, AWS Config)
-
Pemetaan sumber data (misalnya, AWS Config aturan tertentu seperti
s3-bucket-public-write-prohibited)
Pembuatan penilaian saya gagal
Jika pembuatan penilaian Anda gagal, ini bisa disebabkan oleh salah satu masalah berikut.
- Anda memilih terlalu banyak Akun AWS dalam lingkup penilaian Anda
-
Jika Anda menggunakan AWS Organizations, Audit Manager dapat mendukung hingga 200 akun anggota dalam lingkup satu penilaian. Jika Anda melebihi angka ini, pembuatan penilaian akan gagal.
Sebagai solusinya, Anda dapat menjalankan beberapa penilaian dengan cakupan akun yang berbeda untuk setiap penilaian hingga 250 akun anggota unik di semua penilaian.
- Akun dalam lingkup Anda sudah dinilai oleh penilaian aktif lain
-
Jika Anda mencoba membuat penilaian yang menyertakan akun yang sudah dalam cakupan penilaian aktif lainnya, pembuatan penilaian gagal. Hal ini dapat terjadi ketika beberapa tim atau organisasi mencoba menilai akun yang sama secara bersamaan.
Anda mungkin melihat pesan kesalahan yang mirip dengan:
Scope: AWS Account [account-id] has assessments in progress.Untuk mengatasi masalah ini, Anda dapat mengambil salah satu tindakan berikut:
-
Berkoordinasi dengan tim lain - Hubungi tim lain di organisasi Anda untuk menentukan penilaian mana yang saat ini menggunakan akun yang dimaksud. Anda kemudian dapat berkoordinasi untuk menghindari cakupan penilaian yang tumpang tindih.
-
Ubah cakupan penilaian Anda - Hapus akun yang saling bertentangan dari lingkup penilaian Anda dan buat penilaian dengan akun yang tersisa. Anda dapat menilai akun yang saling bertentangan secara terpisah setelah penilaian lainnya selesai.
-
Tunggu penilaian lain selesai - Jika penilaian lain bersifat sementara atau hampir selesai, Anda dapat menunggu sampai selesai sebelum membuat penilaian Anda dengan ruang lingkup yang diinginkan.
catatan
Pembatasan ini membantu memastikan bahwa pengumpulan bukti tidak bertentangan antara beberapa penilaian dan bahwa hasil audit tetap akurat dan konsisten.
-
Apa yang terjadi jika saya menghapus akun dalam lingkup dari organisasi saya?
Ketika akun dalam lingkup dihapus dari organisasi Anda, Manajer Audit tidak lagi mengumpulkan bukti untuk akun tersebut dan itu akan dihapus dari semua penilaian di mana akun tersebut berada dalam cakupan. Menghapus akun anggota dari semua penilaian juga akan mengurangi jumlah total akun unik dalam cakupan, memungkinkan Anda menambahkan akun baru dari organisasi Anda.
Saya tidak dapat melihat layanan dalam lingkup penilaian saya
Jika Anda tidak melihat Layanan AWS tab, ini berarti bahwa layanan dalam lingkup dikelola untuk Anda oleh Manajer Audit. Saat Anda membuat penilaian baru, Manajer Audit mengelola layanan dalam lingkup untuk Anda sejak saat itu dan seterusnya.
Jika Anda memiliki penilaian yang lebih lama, ada kemungkinan bahwa Anda melihat tab ini sebelumnya dalam penilaian Anda. Namun, Audit Manager secara otomatis menghapus tab ini dari penilaian Anda dan mengambil alih pengelolaan layanan dalam lingkup ketika salah satu peristiwa berikut terjadi:
-
Anda mengedit penilaian Anda
-
Anda mengedit salah satu kontrol khusus yang digunakan dalam penilaian Anda
Audit Manager menyimpulkan layanan dalam ruang lingkup dengan memeriksa kontrol penilaian Anda dan sumber datanya, dan kemudian memetakan informasi ini ke yang sesuai Layanan AWS. Jika sumber data yang mendasarinya berubah untuk penilaian Anda, kami secara otomatis memperbarui cakupan sesuai kebutuhan untuk mencerminkan layanan yang benar. Ini memastikan bahwa penilaian Anda mengumpulkan bukti yang akurat dan komprehensif tentang semua layanan yang relevan di AWS lingkungan Anda.
Saya tidak dapat mengedit layanan dalam lingkup penilaian saya
Alu Mengedit penilaian di AWS Audit Manager r kerja tidak lagi memiliki langkah Edit layanan. Ini karena Manajer Audit sekarang mengelola yang Layanan AWS berada dalam ruang lingkup penilaian Anda.
Jika Anda memiliki penilaian yang lebih lama, Anda mungkin secara manual menentukan layanan dalam cakupan saat membuat penilaian tersebut. Namun, Anda tidak dapat mengedit layanan ini ke depan. Audit Manager secara otomatis mengambil alih pengelolaan layanan dalam lingkup penilaian Anda ketika salah satu dari peristiwa berikut terjadi:
-
Anda mengedit penilaian Anda
-
Anda mengedit salah satu kontrol khusus yang digunakan dalam penilaian Anda
Audit Manager menyimpulkan layanan dalam ruang lingkup dengan memeriksa kontrol penilaian Anda dan sumber datanya, dan kemudian memetakan informasi ini ke yang sesuai Layanan AWS. Jika sumber data yang mendasarinya berubah untuk penilaian Anda, kami secara otomatis memperbarui cakupan sesuai kebutuhan untuk mencerminkan layanan yang benar. Ini memastikan bahwa penilaian Anda mengumpulkan bukti yang akurat dan komprehensif tentang semua layanan yang relevan di AWS lingkungan Anda.
Apa perbedaan antara layanan dalam ruang lingkup dan tipe sumber data?
A service in scope adalah Layanan AWS yang termasuk dalam lingkup penilaian Anda. Ketika layanan berada dalam cakupan, Manajer Audit mengumpulkan bukti tentang penggunaan Anda atas layanan tersebut dan sumber dayanya.
catatan
Manajer Audit mengelola yang Layanan AWS berada dalam ruang lingkup penilaian Anda. Jika Anda memiliki penilaian yang lebih lama, mungkin saja Anda secara manual menentukan layanan dalam cakupan di masa lalu. Ke depan, Anda tidak dapat menentukan atau mengedit layanan dalam cakupan.
Jenis sumber data menunjukkan dari mana tepatnya bukti dikumpulkan. Jika Anda mengunggah bukti Anda sendiri, jenis sumber datanya adalah Manual. Jika Audit Manager mengumpulkan bukti, sumber data dapat menjadi salah satu dari empat jenis.
-
AWS Security Hub CSPM — Menangkap snapshot dari postur keamanan sumber daya Anda dengan melaporkan temuan dari Security Hub CSPM.
-
AWS Config — Menangkap snapshot dari postur keamanan sumber daya Anda dengan melaporkan temuan dari AWS Config.
-
AWS CloudTrail — Melacak aktivitas pengguna tertentu untuk sumber daya.
-
AWS Panggilan API — Mengambil snapshot konfigurasi sumber daya Anda secara langsung melalui panggilan API ke tertentu Layanan AWS.
Berikut adalah dua contoh untuk menggambarkan perbedaan antara layanan dalam ruang lingkup dan tipe sumber data.
Contoh 1
Katakanlah Anda ingin mengumpulkan bukti untuk kontrol yang bernama 4.1.2 - Melarang akses penulisan publik ke bucket S3. Kontrol ini memeriksa tingkat akses kebijakan bucket S3 Anda. Untuk kontrol ini, Audit Manager menggunakan AWS Config aturan khusus (s3-bucket-public-write-) untuk mencari evaluasi bucket S3 Anda. Dalam contoh ini, berikut ini benar:
-
Ini service in scope adalah Amazon S3
-
Sumber daya yang sedang dinilai adalah bucket S3 Anda
-
Jenis sumber data adalah AWS Config
-
Pemetaan sumber data adalah AWS Config aturan tertentu (
s3-bucket-public-write-prohibited)
Contoh 2
Katakanlah Anda ingin mengumpulkan bukti untuk kontrol HIPAA yang bernama 164.308 (a) (5) (ii) (C). Kontrol ini memerlukan prosedur pemantauan untuk mendeteksi login yang tidak tepat. Untuk kontrol ini, Audit Manager menggunakan CloudTrail log untuk mencari semua peristiwa masuk Konsol AWS Manajemen. Dalam contoh ini, berikut ini benar:
-
Itu service in scope adalah IAM
-
Sumber daya yang sedang dinilai adalah pengguna Anda
-
Jenis sumber data adalah CloudTrail
-
Pemetaan sumber data adalah CloudTrail peristiwa tertentu (
ConsoleLogin)