View a markdown version of this page

Penyaringan temuan di Security Hub CSPM - AWS Hub Keamanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Penyaringan temuan di Security Hub CSPM

AWS Security Hub CSPM menghasilkan temuannya sendiri dari pemeriksaan keamanan dan menerima temuan dari produk terintegrasi. Anda dapat menampilkan daftar temuan di halaman Tem uan, Integrasi, dan Wawasan dari konsol CSPM Security Hub. Anda dapat menambahkan filter untuk mempersempit daftar pencarian sehingga daftar tersebut relevan dengan organisasi atau kasus penggunaan Anda.

Untuk informasi tentang penyaringan temuan untuk kontrol keamanan tertentu, lihatPenyaringan dan penyortiran temuan kontrol. Informasi di halaman ini berlaku untuk halaman Temuan, Wawasan, dan Integrasi.

Filter default untuk menemukan daftar

Secara default, daftar pencarian di konsol CSPM Hub Keamanan difilter berdasarkan Workflow.Status bidang RecordState dan dari AWS Security Finding Format (ASFF). Ini adalah tambahan untuk filter untuk wawasan atau integrasi tertentu.

Status rekaman menunjukkan apakah temuan aktif atau diarsipkan. Secara default, daftar temuan hanya menampilkan temuan aktif. Penyedia pencarian dapat mengarsipkan temuan jika tidak lagi aktif atau penting. Security Hub CSPM juga secara otomatis mengarsipkan temuan kontrol jika sumber daya terkait dihapus.

Status alur kerja menunjukkan status penyelidikan terhadap temuan. Secara default, daftar pencarian hanya menampilkan temuan dengan status alur kerja NEW atauNOTIFIED. Anda dapat memperbarui status alur kerja dari suatu temuan.

Petunjuk untuk menambahkan filter

Anda dapat memfilter daftar pencarian hingga sepuluh atribut. Untuk setiap atribut, Anda dapat memberikan hingga 20 nilai filter.

Saat memfilter daftar temuan, Security Hub CSPM menerapkan AND logika ke kumpulan filter. Penemuan hanya cocok jika cocok dengan semua filter yang disediakan. Misalnya, jika Anda menambahkan GuardDuty sebagai filter untuk nama Produk, dan AwsS3Bucket sebagai filter untuk jenis Sumber daya, Security Hub CSPM menampilkan temuan yang cocok dengan kedua kriteria ini.

Security Hub CSPM menerapkan OR logika ke filter yang menggunakan atribut yang sama tetapi nilai yang berbeda. Misalnya, jika Anda menambahkan keduanya GuardDuty dan Amazon Inspector sebagai nilai filter untuk nama Produk, Security Hub CSPM menampilkan temuan yang dihasilkan oleh salah satu GuardDuty atau Amazon Inspector.

Untuk menambahkan filter ke daftar temuan (konsol)
  1. Buka konsol CSPM AWS Security Hub di. https://console.aws.amazon.com/securityhub/

  2. Untuk menampilkan daftar temuan, lakukan salah satu tindakan berikut dari panel navigasi:

    • Pilih Temuan.

    • Pilih Wawasan. Pilih wawasan. Kemudian, pada daftar hasil, pilih hasil wawasan.

    • Pilih Integrasi. Pilih Lihat temuan untuk integrasi.

  3. Di kotak Tambah filter, pilih satu atau beberapa file untuk difilter.

    Saat Anda memfilter berdasarkan nama Perusahaan atau Nama Produk, konsol menggunakan tingkat atas CompanyName dan ProductName bidang Format Penemuan AWS Keamanan (ASFF). API menggunakan nilai-nilai yang bersarang di bawahProductFields.

  4. Pilih jenis pencocokan filter.

    Untuk filter string, Anda dapat memilih dari opsi berikut:

    • is — Temukan nilai yang persis cocok dengan nilai filter.

    • dimulai dengan — Temukan nilai yang dimulai dengan nilai filter.

    • is not — Temukan nilai yang tidak cocok dengan nilai filter.

    • tidak dimulai dengan — Temukan nilai yang tidak dimulai dengan nilai filter.

    Untuk bidang Tag sumber daya, Anda dapat memfilter berdasarkan kunci atau nilai tertentu.

    Untuk filter numerik, Anda dapat memilih apakah akan memberikan angka tunggal (Seder hana) atau rentang angka (Rentang).

    Untuk filter tanggal atau waktu, Anda dapat memilih apakah akan memberikan jangka waktu dari tanggal dan waktu saat ini (Jendela ber gulir) atau rentang tanggal tertentu (Rentang tetap).

    Menambahkan beberapa filter memiliki interaksi berikut:

    • is dan dimulai dengan filter bergabung dengan OR. Nilai cocok jika berisi salah satu nilai filter. Misalnya, jika Anda menentukan label tingkat keparahan KRITIS dan label tingkat keparahan adalah TINGGI, hasilnya mencakup temuan kritis dan tingkat keparahan tinggi.

    • tidak dan tidak dimulai dengan filter yang digabungkan oleh AND. Nilai hanya cocok jika tidak mengandung nilai-nilai filter tersebut. Misalnya, jika Anda menentukan label tingkat keparahan bukan RENDAH dan label tingkat keparahan bukan SEDANG, hasilnya tidak menyertakan temuan tingkat keparahan rendah atau sedang.

    Jika Anda memiliki filter is pada bidang, Anda tidak dapat memiliki is not atau a tidak dimulai dengan filter pada bidang yang sama.

  5. Tentukan nilai filter. Untuk filter string, nilai filter peka huruf besar/kecil.

  6. Pilih Terapkan.

    Untuk filter yang ada, Anda dapat mengubah jenis atau nilai kecocokan filter. Pada daftar pencarian yang difilter, pilih filter. Di kotak Edit filter, pilih jenis atau nilai kecocokan baru, lalu pilih Ter apkan.

    Untuk menghapus filter, pilih ikon x. Daftar diperbarui secara otomatis untuk mencerminkan perubahan.