Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Temuan cakupan di Hub Keamanan
Temuan cakupan untuk Security Hub memberikan visibilitas ke fitur AWS keamanan mana yang diaktifkan dan di mana mungkin ada celah dalam cakupan di akun mandiri atau di seluruh akun anggota organisasi. Temuan cakupan saat ini mendukung pelaporan layanan dan fitur mana yang diaktifkan untuk Amazon GuardDuty, Amazon Inspector, Amazon Macie, dan AWS Security Hub CSPM. Temuan ini muncul di widget Cakupan Keamanan di dasbor Security Hub dengan kemampuan untuk menelusuri tampilan yang lebih mendetail dengan kemampuan keamanan tertentu.
Batasan
-
Untuk akun anggota, informasi cakupan dikumpulkan di seluruh tautan Wilayah AWS, tetapi hanya untuk akun anggota tersebut.
-
Informasi cakupan tidak ditampilkan untuk akun yang tidak masuk ke Hub Keamanan.
Temuan cakupan untuk AWS Hub Keamanan CSPM
Temuan cakupan CSPM Security Hub menilai apakah standar keamanan manajemen postur yang memenuhi syarat diaktifkan di akun. Mengaktifkan Standar CSPM Hub Keamanan apa pun akan memenuhi syarat, dengan pengecualian AWS Control Tower dan standar Penandaan Sumber Daya.
Diperlukan waktu hingga 24 jam untuk mendeteksi standar yang diaktifkan secara default saat mengaktifkan Security Hub CSPM.
Temuan cakupan untuk Amazon GuardDuty
GuardDuty Temuan cakupan menilai GuardDuty apakah diaktifkan dan GuardDuty fitur mana yang diaktifkan di Akun AWS:
-
GuardDuty Perlindungan Malware untuk Amazon EC2 — Memindai instans Amazon EC2 untuk malware potensial.
-
GuardDuty Perlindungan Amazon EKS — Memantau log audit Kubernetes untuk ancaman di cluster Amazon EKS.
-
GuardDuty Perlindungan Lambda — Menganalisis pemanggilan fungsi Lambda untuk potensi ancaman.
-
GuardDuty Amazon S3 Protection — Menganalisis peristiwa data untuk potensi ancaman terhadap bucket Amazon S3.
-
GuardDuty Perlindungan Amazon RDS — Memantau ancaman terhadap database Amazon RDS.
-
GuardDuty Pemantauan Runtime — Menyediakan pemantauan real-time dari perilaku runtime di instans Amazon EC2.
-
GuardDuty Cakupan Dasar — GuardDuty Fitur dasar yang secara otomatis diaktifkan saat GuardDuty diaktifkan.
catatan
Untuk GuardDuty Cakupan Dasar, temuan cakupan yang menunjukkan fitur dinonaktifkan GuardDuty rata-rata tidak diaktifkan di akun untuk temuan cakupan.
Diperlukan waktu hingga 24 jam agar pembaruan GuardDuty cakupan tercermin di semua akun anggota dalam suatu organisasi.
Temuan cakupan untuk Amazon Inspector
Temuan cakupan Amazon Inspector menilai apakah Amazon Inspector diaktifkan dan fitur mana yang diaktifkan di akun:
-
Inspector EC2 Scanning — Memindai instans Amazon EC2 untuk mencari kerentanan.
-
Inspector ECR Scanning — Memindai gambar wadah Amazon ECR untuk mencari kerentanan.
-
Inspector Lambda Standard Scanning — Memindai fungsi Lambda untuk kerentanan.
-
Inspektur Lambda Code Scanning — Memindai fungsi kode Lambda untuk kerentanan kode.
Temuan cakupan untuk Amazon Macie
Temuan cakupan Macie menilai apakah Macie diaktifkan di: Akun AWS
-
Cakupan Penemuan Data Sensitif Otomatis Macie — Terus mengevaluasi kekayaan data Amazon S3 Anda untuk data sensitif.
Diperlukan waktu hingga 24 jam untuk pembaruan penemuan data sensitif otomatis Macie agar temuan cakupan tercermin di semua akun anggota dalam suatu organisasi.
Menekan temuan cakupan
Secara default, temuan cakupan keamanan mengevaluasi fitur Amazon GuardDuty, Amazon Inspector, Amazon Macie, dan AWS Security Hub CSPM mana yang diaktifkan untuk akun dan Wilayah. Jika kemampuan keamanan tertentu tidak berlaku untuk Anda atau merupakan risiko yang diterima, Anda dapat menggunakan fitur penekanan untuk menekan temuan cakupan yang serupa dengan semua temuan lainnya. Ketika temuan cakupan ditekan, itu tidak termasuk dalam perhitungan cakupan dalam widget cakupan keamanan. Widget menampilkan pesan berikut: Cak upan untuk kemampuan keamanan telah dikecualikan melalui temuan cakupan yang ditekan. Pesan tersebut mencakup hitungan temuan yang ditekan.
Untuk menekan temuan cakupan di Hub Keamanan
-
Saat melihat widget cakupan keamanan pilih tautan persen yang tercakup.
-
Dari popup cakupan pilih Lihat temuan cakupan. Setiap temuan dengan status Baru menguraikan kesenjangan cakupan yang diamati.
-
Pilih kotak centang di samping setiap temuan yang ingin Anda tekan.
-
Di bagian atas halaman, pilih Per barui status, lalu pilih Dit ekan.
-
Dalam kotak dialog Setel status ke Ditekan, secara opsional masukkan catatan yang merinci alasan untuk mengubah status. Kemudian pilih Setel status.