View a markdown version of this page

Bekerja dengan dasbor di Security Hub CSPM - AWS Hub Keamanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bekerja dengan dasbor di Security Hub CSPM

Pada konsol CSPM Security Hub, dasbor Ring kasan menampilkan ringkasan risiko, urutan serangan, dan cakupan keamanan Anda. Dasbor ini membantu Anda mengidentifikasi risiko dan urutan serangan berdasarkan tingkat keparahan dan cakupan akun untuk berbagai kemampuan keamanan. Setiap kali Anda membuka dasbor, itu akan disegarkan secara otomatis. Namun, perhatikan bahwa skor keamanan dan status kontrol diperbarui setiap 24 jam.

Anda dapat menyesuaikan dasbor Ring kasan dengan menambahkan dan menghapus widget keamanan yang berbeda darinya. Anda juga dapat menentukan kriteria filter untuk mengambil dan menampilkan jenis data tertentu. Jika Anda menyesuaikan dasbor, Security Hub menyimpan pengaturan penyesuaian Anda. Jika pengguna lain dari akun Anda menyesuaikan dasbor, perubahan mereka disimpan secara independen dari pengaturan penyesuaian Anda.

Jika Anda mengonfigurasi agregasi lintas wilayah di Security Hub CSPM, dasbor Ring kasan menampilkan data agregat Anda. Jika akun Anda adalah akun administrator yang didelegasikan untuk organisasi, data tersebut mencakup temuan untuk akun Anda dan akun anggota Anda. Jika akun Anda adalah akun anggota atau akun mandiri, data tersebut mencakup temuan hanya untuk akun Anda.

Widget yang tersedia untuk dasbor Ringkasan

Das bor Ring kasan mencakup widget yang mencerminkan lanskap ancaman keamanan cloud modern, dipandu oleh operasi keamanan dan pengalaman AWS pelanggan. Beberapa widget ditampilkan secara default sementara yang lain tidak. Anda dapat menyesuaikan tampilan dasbor Anda dengan menambahkan atau menghapus widget.

Untuk menambahkan widget, pilih Tambahkan widget di bagian atas dasbor. Anda kemudian dapat menelusuri daftar widget yang tersedia atau memasukkan judul widget di bilah pencarian. Saat Anda menemukan widget untuk ditambahkan, seret ke lokasi di mana Anda ingin muncul di dasbor. Untuk informasi selengkapnya, lihat Menyesuaikan dasbor.

Widget ditampilkan secara default

Secara default, dasbor Ring kasan menyertakan widget berikut.

Urutan ancaman teratas

Menampilkan urutan ancaman tingkat keparahan tertinggi. Temuan urutan ancaman, yang dikenal sebagai temuan urutan serangan di Amazon GuardDuty, menghubungkan beberapa peristiwa untuk mengidentifikasi potensi ancaman terhadap AWS lingkungan Anda. Urutan ancaman dapat mencakup perilaku serangan yang sedang berlangsung atau baru-baru ini (dalam jendela waktu 24 jam) di lingkungan Anda, yang pada gilirannya dapat menyebabkan kompromi lebih lanjut. Anda harus mengaktifkan GuardDuty dan GuardDuty S3 Protection untuk menerima temuan urutan ancaman di Security Hub CSPM.

Risiko teratas

Menampilkan ringkasan risiko teratas di lingkungan Anda. Bagian atas widget menunjukkan jumlah risiko pada setiap tingkat keparahan. Anda dapat memilih tingkat keparahan untuk membuka halaman Risiko dengan risiko yang difilter ke tingkat keparahan yang dipilih. Risiko yang paling sering terjadi di lingkungan Anda muncul terlebih dahulu. Widget ini membantu Anda memprioritaskan risiko mana yang harus diitigasi.

Cakupan keamanan

Merangkum tingkat cakupan keamanan Anda, berdasarkan temuan kontrol cakupan. Kontrol cakupan memeriksa apakah suatu spesifik Layanan AWS dan kemampuannya diaktifkan (misalnya,[Macie.1] Amazon Macie harus diaktifkan). Widget ini membantu Anda memastikan bahwa Anda memiliki PASSED temuan untuk kontrol cakupan. Konsol Security Hub CSPM menyediakan tautan dari widget ini untuk membantu Anda mengaktifkan kemampuan keamanan yang hilang. Sebaiknya gunakan konfigurasi pusat untuk mengaktifkan kemampuan keamanan yang hilang di beberapa Akun AWS dan Wilayah AWS. Untuk informasi selengkapnya, lihat Memahami konfigurasi pusat di Security Hub CSPM.

Standar keamanan

Menampilkan skor keamanan ringkasan terbaru Anda dan skor keamanan untuk setiap standar CSPM Hub Keamanan. Skor keamanan, yang berkisar antara 0-100 persen, mewakili proporsi kontrol yang dilewati relatif terhadap semua kontrol yang Anda aktifkan. Untuk informasi lebih lanjut tentang skor ini, lihatMetode penghitungan skor keamanan. Widget ini membantu Anda memahami postur keamanan Anda secara keseluruhan.

Aset dengan temuan terbanyak

Memberikan gambaran umum tentang sumber daya, akun, dan aplikasi yang memiliki temuan terbanyak. Daftar diurutkan dalam urutan menurun berdasarkan jumlah temuan. Di widget, setiap tab menunjukkan enam item teratas dalam kategori itu, dikelompokkan berdasarkan tingkat keparahan dan jenis sumber daya. Jika Anda memilih angka di kolom Total temuan, Security Hub CSPM membuka halaman yang menampilkan temuan untuk aset tersebut. Widget ini membantu Anda dengan cepat mengidentifikasi aset inti mana yang memiliki potensi ancaman keamanan.

Temuan berdasarkan Wilayah

Menampilkan jumlah total temuan, dikelompokkan berdasarkan tingkat keparahan, di masing-masing Wilayah AWS di mana Security Hub CSPM diaktifkan. Widget ini membantu Anda mengidentifikasi masalah keamanan yang berpotensi mempengaruhi Wilayah tertentu. Jika Anda membuka dasbor di Wilayah agregasi Anda, widget ini membantu Anda memantau potensi masalah keamanan di setiap Wilayah yang ditautkan.

Jenis ancaman yang paling umum

Memberikan rincian 10 jenis ancaman paling umum di AWS lingkungan Anda. Ini termasuk ancaman seperti peningkatan hak istimewa, penggunaan kredenSIAL yang terbuka, atau komunikasi dengan alamat IP berbahaya.

Untuk melihat data ini, Amazon GuardDuty harus diaktifkan. Jika ya, pilih jenis ancaman di widget ini untuk membuka GuardDuty konsol dan meninjau temuan yang terkait dengan ancaman ini. Widget ini membantu Anda mengevaluasi potensi ancaman dalam konteks masalah keamanan lainnya.

Kerentanan perangkat lunak dengan eksploitasi

Memberikan ringkasan kerentanan perangkat lunak yang ada di AWS lingkungan Anda dan telah diketahui eksploitasi. Anda juga dapat meninjau rincian kerentanan yang memiliki dan tidak memiliki perbaikan yang tersedia.

Untuk melihat data ini, Amazon Inspector harus diaktifkan. Jika ya, pilih statistik di widget ini untuk membuka konsol Amazon Inspector dan tinjau detail lebih lanjut tentang kerentanan. Widget ini membantu Anda mengevaluasi kerentanan perangkat lunak dalam konteks masalah keamanan lainnya.

Temuan baru dari waktu ke waktu

Menunjukkan tren dalam jumlah temuan harian baru selama 90 hari terakhir. Anda dapat memecah data berdasarkan tingkat keparahan atau berdasarkan penyedia untuk konteks tambahan. Widget ini membantu Anda memahami jika menemukan volume melonjak atau turun pada waktu tertentu selama 90 hari terakhir.

Sumber daya dengan temuan terbanyak

Menyediakan ringkasan sumber daya yang menghasilkan temuan terbanyak, dipecah berdasarkan jenis sumber daya berikut: bucket Amazon Simple Storage Service (Amazon S3), instans Amazon Elastic Compute Cloud (Amazon EC2), dan AWS Lambda fungsi.

Di widget, setiap tab berfokus pada salah satu jenis sumber daya sebelumnya, mencantumkan 10 contoh sumber daya yang menghasilkan temuan terbanyak. Untuk meninjau temuan untuk sumber daya tertentu, pilih instance sumber daya. Widget ini membantu Anda melakukan triase temuan keamanan yang terkait dengan AWS sumber daya umum.

Widget tersembunyi secara default

Widget berikut juga tersedia untuk dasbor Ring kasan, tetapi disembunyikan secara default.

AMI dengan temuan terbanyak

Menyediakan daftar 10 Gambar Mesin Amazon (AMI) yang telah menghasilkan temuan terbanyak. Data ini hanya tersedia jika Amazon EC2 diaktifkan untuk akun Anda. Ini membantu Anda mengidentifikasi AMI mana yang menimbulkan risiko keamanan potensial.

Kepala sekolah IAM dengan temuan terbanyak

Menyediakan daftar 10 pengguna AWS Identity and Access Management (IAM) yang telah menghasilkan temuan terbanyak. Widget ini membantu Anda melakukan tugas administrasi dan penagihan. Ini menunjukkan kepada Anda pengguna mana yang paling berkontribusi pada penggunaan CSPM Security Hub.

Akun dengan temuan terbanyak (berdasarkan tingkat keparahan)

Menampilkan grafik dari 10 akun yang telah menghasilkan temuan terbanyak, dikelompokkan berdasarkan tingkat keparahan. Widget ini membantu Anda menentukan akun mana yang akan difokuskan pada upaya analisis dan remediasi.

Akun dengan temuan terbanyak (berdasarkan jenis sumber daya)

Menampilkan grafik dari 10 akun yang telah menghasilkan temuan terbanyak, dikelompokkan berdasarkan jenis sumber daya. Widget ini membantu Anda menentukan akun dan jenis sumber daya yang akan diprioritaskan untuk analisis dan remediasi.

Wawasan

Daftar lima wawasan yang dikelola CSPM Security Hub dan jumlah temuan yang dihasilkannya. Wawasan mengidentifikasi area keamanan tertentu yang membutuhkan perhatian.

Temuan terbaru dari AWS integrasi

Menampilkan jumlah temuan yang Anda terima di Security Hub CSPM dari terintegrasi. Layanan AWS Ini juga menunjukkan kapan Anda baru-baru ini menerima temuan dari setiap layanan terintegrasi. Widget ini menyediakan data temuan konsolidasi dari beberapa Layanan AWS. Untuk menelusuri, pilih layanan terintegrasi. Security Hub CSPM kemudian membuka konsol untuk layanan tersebut.