Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Konsep dan terminologi dalam Security Hub CSPM
Di AWS Security Hub CSPM, kami membangun AWS konsep dan terminologi umum dan menggunakan istilah tambahan ini.
- Akun
-
Akun Amazon Web Services (AWS) standar yang berisi AWS sumber daya Anda. Anda dapat masuk AWS dengan akun Anda dan mengaktifkan Security Hub CSPM.
Akun dapat mengundang akun lain untuk mengaktifkan Security Hub CSPM dan dikaitkan dengan akun tersebut di Security Hub CSPM. Menerima undangan keanggotaan bersifat opsional. Jika undangan diterima, akun tersebut menjadi akun administrator, dan akun yang ditambahkan adalah akun anggota. Akun administrator dapat melihat temuan di akun anggota mereka.
Jika Anda terdaftar AWS Organizations, maka organisasi Anda menunjuk akun administrator CSPM Hub Keamanan untuk organisasi tersebut. Akun administrator CSPM Security Hub dapat mengaktifkan akun organisasi lain sebagai akun anggota.
Akun tidak dapat menjadi akun administrator dan akun anggota secara bersamaan. Akun hanya dapat memiliki satu akun administrator.
Untuk informasi selengkapnya, lihat Mengelola akun administrator dan anggota di Security Hub CSPM.
- Akun Administrator
-
Akun di Security Hub CSPM yang diberikan akses untuk melihat temuan untuk akun anggota terkait.
Akun menjadi akun administrator dengan salah satu cara berikut:
-
Akun mengundang akun lain untuk dikaitkan dengannya di Security Hub CSPM. Ketika akun tersebut menerima undangan, mereka menjadi akun anggota, dan akun undangan menjadi akun administrator mereka.
-
Akun tersebut ditetapkan oleh akun manajemen organisasi sebagai akun administrator CSPM Security Hub. Akun administrator CSPM Security Hub dapat mengaktifkan akun organisasi apa pun sebagai akun anggota, dan juga dapat mengundang akun lain untuk menjadi akun anggota.
Akun hanya dapat memiliki satu akun administrator. Akun tidak dapat menjadi akun administrator dan akun anggota secara bersamaan.
-
- Wilayah Agregasi
-
Mengatur Wilayah agregasi memungkinkan Anda untuk melihat temuan keamanan dari beberapa Wilayah AWS dalam satu panel kaca.
Wilayah agregasi adalah Wilayah tempat Anda melihat dan mengelola temuan. Temuan digabungkan ke Wilayah agregasi dari Wilayah terkait. Pembaruan temuan direplikasi di seluruh Wilayah.
Di Wilayah agregasi, halaman Standar Keamanan, Wawasan, dan Temuan menyertakan data dari semua Wilayah yang ditautkan.
Untuk informasi selengkapnya, lihat Memahami agregasi lintas wilayah di Security Hub CSPM.
- Temuan yang diarsipkan
-
Sebuah temuan yang status catatannya (
RecordState) adalahARCHIVED. Mengarsipkan temuan menunjukkan bahwa penyedia temuan percaya bahwa temuan itu tidak lagi relevan. Status rekaman berbeda dari status alur kerja, yang melacak status penyelidikan ke dalam temuan.Penyedia pencarian dapat menggunakan pen BatchImportFindings goperasian Security Hub CSPM API untuk mengarsipkan temuan yang mereka buat. Security Hub CSPM secara otomatis mengarsipkan temuan kontrol yang memenuhi kriteria tertentu. Untuk informasi selengkapnya, lihat Menghasilkan, memperbarui, dan mengarsipkan temuan kontrol.
Pada konsol CSPM Security Hub, pengaturan filter default mengecualikan temuan yang diarsipkan dari menemukan daftar dan tabel. Anda dapat memperbarui pengaturan untuk menyertakan temuan yang diarsipkan. Jika Anda mengambil temuan dengan menggunakan GetFindings operasi Security Hub CSPM API, operasi akan mengambil temuan yang diarsipkan dan yang aktif. Untuk mengecualikan temuan yang diarsipkan, Anda dapat memfilter hasilnya. Contoh:
"RecordState": [ { "Comparison": "EQUALS", "Value": "ARCHIVED" } ], - AWS Format Penemuan Keamanan (ASFF)
-
Format standar untuk isi temuan yang dikumpulkan atau dihasilkan oleh Security Hub CSPM. Format AWS Penemuan Keamanan memungkinkan Anda menggunakan Security Hub CSPM untuk melihat dan menganalisis temuan yang dihasilkan oleh layanan AWS keamanan, solusi pihak ketiga, atau Security Hub CSPM sendiri dari menjalankan pemeriksaan keamanan. Untuk informasi selengkapnya, lihat AWS Format Penemuan Keamanan (ASFF).
- Kontrol
-
Perlindungan atau penanggulangan yang ditentukan untuk sistem informasi atau organisasi yang dirancang untuk melindungi kerahasiaan, integritas, dan ketersediaan informasinya dan untuk memenuhi serangkaian persyaratan keamanan yang ditentukan. Standar keamanan dikaitkan dengan kumpulan kontrol.
Istil ah kontrol keamanan mengacu pada kontrol yang memiliki ID kontrol tunggal dan judul di seluruh standar. Istil ah kontrol standar mengacu pada kontrol yang memiliki ID dan judul kontrol khusus standar. Saat ini, Security Hub CSPM mendukung kontrol standar hanya di Wilayah China dan. AWS GovCloud (US) Regions Kontrol keamanan didukung di semua Wilayah lainnya.
- Tindakan kustom
-
Mekanisme CSPM Security Hub untuk mengirim temuan yang dipilih ke. EventBridge Tindakan khusus dibuat di Security Hub CSPM. Ini kemudian dikaitkan dengan EventBridge aturan. Aturan mendefinisikan tindakan tertentu yang harus diambil ketika temuan diterima yang terkait dengan ID tindakan kustom. Tindakan khusus dapat digunakan, misalnya, untuk mengirim temuan tertentu, atau serangkaian kecil temuan, ke alur kerja respons atau remediasi. Untuk informasi selengkapnya, lihat Membuat tindakan kustom.
- Akun administrator yang didelegasikan (Organisasi)
-
Di AWS Organizations, akun administrator yang didelegasikan untuk layanan dapat mengelola penggunaan layanan untuk organisasi.
Di Security Hub CSPM, akun administrator CSPM Hub Keamanan juga merupakan akun administrator yang didelegasikan untuk Security Hub CSPM. Saat akun manajemen organisasi pertama kali menunjuk akun administrator CSPM Security Hub, Security Hub CSPM memanggil Organisasi untuk menjadikan akun tersebut sebagai akun administrator yang didelegasikan.
Akun manajemen organisasi kemudian harus memilih akun administrator yang didelegasikan sebagai akun administrator CSPM Hub Keamanan di semua Wilayah.
- Temuan
-
Catatan yang dapat diamati dari pemeriksaan keamanan atau deteksi terkait keamanan. Security Hub CSPM menghasilkan dan memperbarui temuan setelah menyelesaikan pemeriksaan keamanan untuk kontrol. Ini disebut temuan kontrol. Temuan juga dapat berasal dari integrasi dengan produk lain Layanan AWS dan pihak ketiga.
Untuk informasi selengkapnya, lihat Membuat dan memperbarui temuan di Security Hub CSPM.
- Cross-Region agregasi
-
Agregasi temuan, wawasan, status kepatuhan kontrol, dan skor keamanan dari Wilayah tertaut ke Wilayah agregasi. Anda kemudian dapat melihat semua data Anda dari Wilayah agregasi dan memperbarui temuan dan wawasan dari Wilayah agregasi.
Untuk informasi selengkapnya, lihat Memahami agregasi lintas wilayah di Security Hub CSPM.
- Menemukan konsumsi
-
Impor temuan ke Security Hub CSPM dari AWS layanan lain dan dari penyedia mitra pihak ketiga.
Menemukan peristiwa konsumsi mencakup temuan baru dan pembaruan untuk temuan yang ada.
- Wawasan
-
Kumpulan temuan terkait yang ditentukan oleh pernyataan agregasi dan filter opsional. Wawasan mengidentifikasi area keamanan yang membutuhkan perhatian dan intervensi. Security Hub CSPM menawarkan beberapa wawasan terkelola (default) yang tidak dapat Anda modifikasi. Anda juga dapat membuat wawasan CSPM Security Hub khusus untuk melacak masalah keamanan yang unik untuk AWS lingkungan dan penggunaan Anda. Untuk informasi selengkapnya, lihat Melihat wawasan di Security Hub CSPM.
- Wilayah Terkait
-
Bila Anda mengaktifkan agregasi lintas wilayah, Wilayah tertaut adalah wilayah yang menggabungkan temuan, wawasan, status kepatuhan kontrol, dan skor keamanan ke Wilayah agregasi.
Di Wilayah yang ditautkan, halaman Temuan dan Wawasan hanya berisi temuan dari Wilayah tersebut.
Untuk informasi selengkapnya, lihat Memahami agregasi lintas wilayah di Security Hub CSPM.
- Akun Anggota
-
Akun yang telah memberikan izin kepada akun administrator untuk melihat dan mengambil tindakan atas temuan mereka.
Akun menjadi akun anggota dengan salah satu cara berikut:
-
Akun menerima undangan dari akun lain.
-
Untuk akun organisasi, akun administrator CSPM Security Hub mengaktifkan akun sebagai akun anggota.
-
- Persyaratan terkait
-
Satu set persyaratan industri atau peraturan yang dipetakan ke kontrol.
- Aturan
-
Satu set kriteria otomatis yang digunakan untuk menilai apakah kontrol dipatuhi. Ketika sebuah aturan dievaluasi, itu bisa lulus atau gagal. Jika evaluasi tidak dapat menentukan apakah aturan lulus atau gagal, maka aturan tersebut dalam keadaan peringatan. Jika aturan tidak dapat dievaluasi, maka itu dalam keadaan tidak tersedia.
- Pemeriksaan keamanan
-
Evaluasi titik waktu tertentu dari aturan terhadap sumber daya tunggal yang menghasilkan
PASSED,,FAILEDWARNING, atauNOT_AVAILABLEstatus. Menjalankan pemeriksaan keamanan menghasilkan temuan. - Akun administrator CSPM Hub Keamanan
-
Akun organisasi yang mengelola keanggotaan Security Hub CSPM untuk organisasi.
Akun manajemen organisasi menunjuk akun administrator CSPM Hub Keamanan di setiap Wilayah. Akun manajemen organisasi harus memilih akun administrator CSPM Security Hub yang sama di semua Wilayah.
Akun administrator CSPM Hub Keamanan juga merupakan akun administrator yang didelegasikan untuk Security Hub CSPM di Organisasi.
Akun administrator CSPM Security Hub dapat mengaktifkan akun organisasi apa pun sebagai akun anggota. Akun administrator CSPM Security Hub juga dapat mengundang akun lain untuk menjadi akun anggota.
- Standar keamanan
-
Pernyataan yang diterbitkan tentang topik yang menentukan karakteristik, biasanya terukur dan dalam bentuk kontrol, yang harus dipenuhi atau dicapai untuk kepatuhan. Standar keamanan dapat didasarkan pada kerangka peraturan, praktik terbaik, atau kebijakan internal perusahaan. Kontrol dapat dikaitkan dengan satu atau lebih standar yang didukung di Security Hub CSPM. Untuk mempelajari lebih lanjut tentang standar keamanan di Security Hub CSPM, lihat. Memahami standar keamanan di Security Hub CSPM
- Kepelikan
-
Tingkat keparahan yang ditetapkan untuk kontrol CSPM Security Hub mengidentifikasi pentingnya kontrol. Tingkat keparahan kontrol dapat berupa K ritis, Tinggi, Sedang, Rendah, atau Informasi. Tingkat keparahan yang ditetapkan untuk temuan kontrol sama dengan tingkat keparahan kontrol itu sendiri. Untuk mempelajari cara Security Hub CSPM menetapkan tingkat keparahan pada kontrol, lihat. Tingkat keparahan untuk temuan kontrol
- Status alur kerja
-
Status penyelidikan terhadap temuan. Ini dilacak menggunakan
Workflow.Statusatribut.Status alur kerja awalnya
NEW. Jika Anda memberi tahu pemilik sumber daya untuk mengambil tindakan pada temuan, Anda dapat mengatur status alur kerja keNOTIFIED. Jika temuan tidak menjadi masalah, dan tidak memerlukan tindakan apa pun, setel status alur kerja keSUPPRESSED. Setelah Anda meninjau dan memperbaiki temuan, setel status alur kerja keRESOLVED.Secara default, sebagian besar daftar pencarian hanya menyertakan temuan dengan status alur kerja
NEWatauNOTIFIED. Menemukan daftar untuk kontrol juga mencakupRESOLVEDtemuan.Untuk GetFindings operasi, Anda dapat menyertakan filter untuk status alur kerja.
"WorkflowStatus": [ { "Comparison": "EQUALS", "Value": "RESOLVED" } ],Konsol Security Hub CSPM menyediakan opsi untuk mengatur status alur kerja untuk temuan. Pelanggan (atau SIEM, ticketing, manajemen insiden, atau alat SOAR yang bekerja atas nama pelanggan untuk memperbarui temuan dari penyedia pencarian) juga dapat digunakan BatchUpdateFindings untuk memperbarui status alur kerja.