Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Meninjau detail standar keamanan
Setelah mengaktifkan standar keamanan di AWS Security Hub CSPM, Anda dapat menggunakan konsol untuk meninjau detail standar. Di konsol, halaman detail untuk standar mencakup informasi berikut:
-
Skor keamanan saat ini untuk standar.
-
Tabel kontrol yang berlaku untuk standar.
-
Statistik agregat untuk kontrol yang berlaku untuk standar.
-
Ringkasan visual dari status kontrol yang berlaku untuk standar.
-
Ringkasan visual pemeriksaan keamanan untuk kontrol yang diaktifkan dan berlaku untuk standar. Jika Anda mengintegrasikan dengan AWS Organizations, kontrol yang diaktifkan di setidaknya satu akun organisasi dianggap diaktifkan.
Untuk meninjau detail ini, pilih Standar keamanan di panel navigasi di konsol. Kemudian, di bagian untuk standar, pilih Lihat hasil. Untuk analisis yang lebih mendalam, Anda dapat memfilter dan mengurutkan data, dan menelusuri ke bawah untuk meninjau detail kontrol individual yang berlaku untuk standar.
Memahami skor keamanan standar
Pada konsol CSPM AWS Security Hub, halaman detail untuk standar menampilkan skor keamanan untuk standar. Skor adalah persentase kontrol yang lulus evaluasi, relatif terhadap jumlah total kontrol yang berlaku untuk standar, diaktifkan, dan memiliki data evaluasi. Di bawah skor adalah bagan yang merangkum pemeriksaan keamanan untuk kontrol yang diaktifkan untuk standar. Ini termasuk jumlah pemeriksaan keamanan yang lulus dan gagal. Untuk akun administrator, skor dan bagan standar digabungkan di seluruh akun administrator dan semua akun anggota. Untuk meninjau pemeriksaan keamanan yang gagal untuk kontrol yang memiliki tingkat keparahan tertentu, pilih tingkat keparahannya.
Saat Anda mengaktifkan standar, Security Hub CSPM menghasilkan skor keamanan awal untuk standar tersebut, biasanya dalam waktu 30 menit setelah kunjungan pertama Anda ke halaman Ring kasan atau halaman Standar Keamanan di konsol CSPM Hub Keamanan. Skor dibuat hanya untuk standar yang diaktifkan saat Anda mengunjungi halaman tersebut. Selain itu, perekaman AWS Config sumber daya harus dikonfigurasi agar skor muncul. Di Wilayah China dan AWS GovCloud (US) Regions, dibutuhkan waktu hingga 24 jam bagi Security Hub CSPM untuk menghasilkan skor awal. Setelah Security Hub CSPM menghasilkan skor awal untuk standar, itu memperbarui skor setiap 24 jam. Untuk informasi selengkapnya, lihat Menghitung skor keamanan.
Semua data pada halaman detail standar keamanan spesifik untuk saat ini Wilayah AWS kecuali Anda menetapkan Wilayah agregasi. Jika Anda menetapkan Wilayah agregasi, skor keamanan berlaku di seluruh Wilayah dan menyertakan temuan untuk semua Wilayah yang ditautkan. Selain itu, status kepatuhan kontrol mencerminkan temuan dari Wilayah terkait, dan jumlah pemeriksaan keamanan mencakup temuan dari Wilayah terkait.
Meninjau kontrol untuk standar
Saat Anda menggunakan konsol CSPM AWS Security Hub untuk meninjau detail standar yang Anda aktifkan, Anda dapat meninjau tabel kontrol keamanan yang berlaku untuk standar. Untuk setiap kontrol, tabel mencakup informasi berikut:
-
ID kontrol dan judul.
-
Status kontrol. Untuk informasi selengkapnya, lihat Mengevaluasi status kepatuhan dan status kontrol.
-
Tingkat keparahan yang diberikan pada kontrol.
-
Jumlah cek yang gagal dan jumlah total cek. Jika berlaku, bidang Pemeriksaan Gagal juga menentukan jumlah temuan dengan status Tidak Diket ahui.
-
Apakah kontrol mendukung parameter khusus. Untuk informasi selengkapnya, lihat Memahami parameter kontrol di Security Hub CSPM.
Security Hub CSPM memperbarui status kontrol dan jumlah pemeriksaan keamanan setiap 24 jam. Stempel waktu di bagian atas halaman menunjukkan kapan Security Hub CSPM terbaru memperbarui data ini.
Untuk akun administrator, status kontrol dan jumlah pemeriksaan keamanan digabungkan di seluruh akun administrator dan semua akun anggota. Jumlah kontrol yang diaktifkan mencakup kontrol yang diaktifkan untuk standar di akun administrator atau setidaknya satu akun anggota. Jumlah kontrol yang dinonaktifkan mencakup kontrol yang dinonaktifkan untuk standar di akun administrator dan semua akun anggota.
Anda dapat memfilter tabel kontrol yang berlaku untuk standar. Menggunakan opsi Filter berdasarkan di sebelah tabel, Anda dapat memilih untuk hanya melihat kontrol yang diaktifkan atau hanya dinonaktifkan untuk standar. Jika Anda hanya menampilkan kontrol yang diaktifkan, Anda dapat memfilter tabel lebih lanjut berdasarkan status kontrol. Anda kemudian dapat fokus pada kontrol yang memiliki status kontrol tertentu. Selain opsi Filter berdasarkan, Anda dapat memasukkan kriteria filter di kotak kontrol Filter. Misalnya, Anda dapat memfilter berdasarkan ID kontrol atau judul.
Pilih metode akses pilihan Anda. Kemudian ikuti langkah-langkah untuk meninjau kontrol yang berlaku untuk standar yang Anda aktifkan.