Meninjau bukti di AWS Audit Manager - AWSAudit Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Meninjau bukti di AWS Audit Manager

Saat Anda perlu meninjau bukti tertentu, ikuti instruksi di halaman ini. Anda akan menemukan detail bukti yang disusun menjadi beberapa bagian.

Prasyarat

Prosedur berikut mengasumsikan bahwa Anda sebelumnya telah membuat setidaknya satu penilaian. Jika Anda belum membuat penilaian, Anda tidak akan melihat hasil apa pun saat mengikuti langkah-langkah ini.

Pastikan IAM identitas Anda memiliki izin yang sesuai untuk melihat penilaian. AWS Audit Manager Dua kebijakan yang disarankan yang memberikan izin ini adalah AWSAuditManagerAdministratorAccessdanMemungkinkan akses manajemen pengguna ke AWS Audit Manager.

Perlu diingat bahwa dibutuhkan hingga 24 jam untuk penilaian untuk mulai mengumpulkan bukti otomatis. Jika penilaian Anda belum memiliki bukti, Anda tidak akan melihat hasil apa pun saat mengikuti langkah-langkah ini.

Prosedur

Untuk membuka dan meninjau halaman detail bukti
  1. Buka konsol AWS Audit Manager di https://console.aws.amazon.com/auditmanager/rumah.

  2. Di panel navigasi, pilih Penilaian, lalu pilih penilaian.

  3. Dari halaman penilaian, pilih tab Kontrol, gulir ke bawah ke tabel Kontrol, lalu pilih kontrol.

  4. Dari halaman kontrol, pilih tab Folder bukti.

  5. Dalam tabel Folder bukti, pilih nama folder bukti.

  6. Pilih nama bukti di bawah kolom Waktu untuk membuka halaman detail bukti.

  7. Tinjau detail bukti menggunakan informasi berikut sebagai referensi.

Bagian dari halaman detail bukti

Ringkasan

Anda dapat menggunakan bagian Ringkasan untuk melihat ikhtisar bukti.

Screenshot dari rincian bukti dengan label yang berhubungan dengan definisi berikut.

Di bagian ini, Anda dapat meninjau informasi berikut:

Nama Penjelasan

1. ID Bukti

Pengidentifikasi unik untuk bukti.

2. Tanggal dan waktu

Waktu dan tanggal ketika bukti dikumpulkan. Ini diwakili dalam Coordinated Universal Time (UTC).
3. Pemeriksaan kepatuhan

Status evaluasi untuk bukti pemeriksaan kepatuhan.

  • Untuk bukti yang dikumpulkan dari AWS Security Hub, hasil Lulus atau Gagal dilaporkan langsung dari AWS Security Hub.

  • Untuk bukti yang dikumpulkan dari AWS Config, hasil Compliant atau Non-compliant dilaporkan langsung dari. AWS Config

  • Jika Tidak berlaku ditampilkan, ini menunjukkan salah satu dari dua hal. Entah Anda tidak memiliki AWS Security Hub atau AWS Config mengaktifkan. Atau, bukti berasal dari sumber data yang berbeda.

4. Pemetaan sumber data

Kata kunci pemetaan yang digunakan untuk mengumpulkan bukti.

5. Jenis sumber data

Jenis sumber data tempat bukti dikumpulkan.

6. ID Akun

Akun AWS Itu terkait dengan bukti.

7. IAMID

Pengguna atau peran yang relevan, jika berlaku.

8. Penilaian

Nama penilaian yang terkait dengan bukti.

9. Pengendalian

Nama kontrol yang terkait dengan bukti.

10. Nama folder bukti

Nama folder bukti yang berisi bukti.

11. Termasuk dalam laporan penilaian

Peralihan yang memungkinkan Anda untuk memasukkan atau mengecualikan bukti dari laporan penilaian.

Atribut

Anda dapat menggunakan tabel Atribut untuk melihat atribut bukti secara detail.

Dalam tabel ini, Anda dapat meninjau informasi berikut:

Nama Penjelasan

Nama atribut

Kunci untuk atribut.

Nilai

Nilai atribut. Dalam beberapa kasus, tautan ke JSON file disediakan dengan informasi lebih lanjut.

Sumber daya termasuk

Anda dapat menggunakan tabel yang disertakan Sumber Daya untuk melihat sumber daya yang dinilai untuk menghasilkan bukti ini.

Di bagian ini, Anda dapat meninjau informasi berikut:

Nama Penjelasan

ARN

Nama Sumber Daya Amazon (ARN) dari sumber daya. An ARN mungkin tidak tersedia untuk semua jenis bukti.

Kepatuhan sumber daya

Status evaluasi untuk sumber daya.
  • Untuk bukti yang dikumpulkan dari AWS Security Hub, hasil Pass atau Fail dilaporkan langsung dari Security Hub.

  • Untuk bukti yang dikumpulkan dari AWS Config, hasil Compliant atau Non-compliant dilaporkan langsung dari. AWS Config

  • Jika Tidak berlaku ditampilkan, ini menunjukkan bahwa Anda tidak memiliki AWS Config atau Security Hub diaktifkan, atau bukti berasal dari sumber data yang berbeda.

Nilai

Informasi lebih lanjut tentang penilaian sumber daya. Dalam beberapa kasus, tautan ke JSON file disediakan dengan informasi lebih lanjut.

Sumber daya tambahan