View a markdown version of this page

Meninjau detail kontrol di Security Hub CSPM - AWS Hub Keamanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Meninjau detail kontrol di Security Hub CSPM

Memilih kontrol pada halaman Kontrol atau halaman detail standar konsol CSPM Hub Keamanan membawa Anda ke halaman detail kontrol.

Bagian atas halaman detail kontrol menunjukkan status kontrol. Status kontrol merangkum kinerja kontrol berdasarkan status kepatuhan dari temuan kontrol. Security Hub CSPM biasanya menghasilkan status kontrol awal dalam waktu 30 menit setelah kunjungan pertama Anda ke halaman Ring kasan atau halaman Standar Keamanan di konsol CSPM Hub Keamanan. Status hanya tersedia untuk kontrol yang diaktifkan saat Anda mengunjungi halaman tersebut.

Halaman detail kontrol juga memberikan rincian status kepatuhan dari temuan kontrol selama 24 jam terakhir. Untuk informasi selengkapnya tentang status kontrol dan status kepatuhan, lihatMengevaluasi status kepatuhan dan status kontrol.

AWS Config perekaman sumber daya harus dikonfigurasi agar status kontrol muncul. Setelah status kontrol dibuat untuk pertama kalinya, Security Hub CSPM memperbarui status kontrol setiap 24 jam berdasarkan temuan dari 24 jam sebelumnya.

Akun administrator melihat status kontrol agregat di seluruh akun administrator dan akun anggota. Jika Anda telah menetapkan Wilayah agregasi, status kontrol mencakup temuan di semua Wilayah yang ditautkan. Untuk informasi selengkapnya tentang status kontrol, lihatMengevaluasi status kepatuhan dan status kontrol.

Anda juga dapat mengaktifkan atau menonaktifkan kontrol dari halaman detail kontrol.

catatan

Diperlukan waktu hingga 24 jam setelah mengaktifkan kontrol untuk status kontrol pertama kali yang akan dihasilkan di Wilayah China dan. AWS GovCloud (US) Regions

Tab Standar dan Persyaratan mencantumkan standar yang dapat diaktifkan kontrol dan persyaratan yang terkait dengan kontrol dari kerangka kepatuhan yang berbeda.

Tab Pemeriksaan mencantumkan temuan aktif untuk kontrol selama 24 jam terakhir. Temuan kontrol dihasilkan dan diperbarui saat Security Hub CSPM menjalankan pemeriksaan keamanan untuk kontrol. Daftar pada tab ini tidak menyertakan temuan yang diarsipkan.

Untuk setiap temuan, daftar menyediakan akses untuk menemukan detail seperti status kepatuhan dan sumber daya terkait. Anda juga dapat mengatur status alur kerja setiap temuan dan mengirim temuan ke tindakan khusus. Untuk informasi selengkapnya, lihat Meninjau dan mengelola temuan kontrol.

Melihat detail untuk kontrol

Pilih metode akses pilihan Anda, dan ikuti langkah-langkah ini untuk meninjau detail kontrol. Rincian berlaku untuk akun saat ini dan Wilayah dan termasuk yang berikut:

  • Judul dan deskripsi kontrol.

  • Tautan ke panduan remediasi untuk temuan kontrol yang gagal.

  • Tingkat keparahan kontrol.

  • Status kontrol.

Di konsol, Anda juga dapat meninjau daftar temuan terbaru untuk kontrol. Untuk melakukan ini secara terprogram, Anda dapat menggunakan pen GetFindings goperasian Security Hub CSPM API.

Security Hub CSPM console
  1. Buka konsol CSPM AWS Security Hub di. https://console.aws.amazon.com/securityhub/

  2. Pilih Kontrol di panel navigasi.

  3. Pilih kontrol.

Security Hub CSPM API
  1. J ListSecurityControlDefinitions alankan, dan berikan satu atau lebih ARN standar untuk mendapatkan daftar ID kontrol untuk standar tersebut. Untuk mendapatkan ARN standar, jalankan DescribeStandards. Jika Anda tidak memberikan ARN standar, API ini mengembalikan semua ID kontrol CSPM Security Hub. API ini mengembalikan ID kontrol keamanan agnostik standar, bukan ID kontrol berbasis standar yang ada sebelum rilis fitur ini.

    Contoh permintaan:

    { "StandardsArn": "arn:aws:securityhub:::standards/aws-foundational-security-best-practices/v/1.0.0" }
  2. J BatchGetSecurityControls alankan untuk mendapatkan detail tentang satu atau lebih kontrol di Akun AWS dan saat ini Wilayah AWS.

    Contoh permintaan:

    { "SecurityControlIds": ["Config.1", "IAM.1"] }
AWS CLI
  1. Jalan list-security-control-definitions kan perintah, dan berikan satu atau lebih ARN standar untuk mendapatkan daftar ID kontrol. Untuk mendapatkan ARN standar, jalankan describe-standards perintah. Jika Anda tidak memberikan ARN standar, perintah ini mengembalikan semua ID kontrol CSPM Security Hub. Perintah ini mengembalikan ID kontrol keamanan agnostik standar, bukan ID kontrol berbasis standar yang ada sebelum rilis fitur ini.

    aws securityhub --region us-east-1 list-security-control-definitions --standards-arn "arn:aws:securityhub:us-east-1::standards/aws-foundational-security-best-practices/v/1.0.0"
  2. Jalan batch-get-security-controls kan perintah untuk mendapatkan detail tentang satu atau lebih kontrol di Akun AWS dan saat ini Wilayah AWS.

    aws securityhub --region us-east-1 batch-get-security-controls --security-control-ids '["Config.1", "IAM.1"]'