View a markdown version of this page

AWS Standar Penandaan Sumber Daya di Security Hub CSPM - AWS Hub Keamanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Standar Penandaan Sumber Daya di Security Hub CSPM

Standar AWS Resource Tagging, yang dikembangkan oleh AWS Security Hub CSPM, membantu Anda menentukan apakah AWS sumber daya Anda memiliki tag yang hilang. Tag adalah pasangan nilai kunci yang bertindak sebagai metadata untuk mengatur AWS sumber daya. Dengan sebagian besar AWS sumber daya, Anda memiliki opsi untuk menambahkan tag ke sumber daya saat Anda membuat sumber daya atau setelah Anda membuat sumber daya. Contoh sumber daya termasuk CloudFront distribusi Amazon, instans Amazon Elastic Compute Cloud (Amazon EC2), dan rahasia di. AWS Secrets Manager Tag dapat membantu Anda mengelola, mengidentifikasi, mengatur, mencari, dan memfilter AWS sumber daya.

Setiap tag memiliki dua bagian:

  • Kunci tag—misalnya,, CostCenterEnvironment, atau. Project Kunci tag peka huruf besar dan kecil.

  • Nilai tag—misalnya, 111122223333 atau. Production Seperti kunci tag, nilai tag peka huruf besar dan kecil.

Anda dapat menggunakan tag untuk mengategorikan sumber daya berdasarkan tujuan, pemilik, lingkungan, atau kriteria lainnya. Untuk informasi tentang menambahkan tag ke AWS sumber daya, lihat Panduan Pengguna Sumber AWS Daya Tagging dan Editor Tag.

Untuk setiap kontrol yang berlaku untuk standar AWS Penandaan Sumber Daya di Security Hub CSPM, Anda dapat menggunakan parameter yang didukung secara opsional untuk menentukan kunci tag yang ingin kontrol periksa. Jika Anda tidak menentukan kunci tag apa pun, kontrol hanya memeriksa keberadaan setidaknya satu kunci tag, dan gagal jika sumber daya tidak memiliki kunci tag.

Sebelum Anda mengaktifkan standar Pen AWS andaan Sumber Daya, penting untuk mengaktifkan dan mengonfigurasi perekaman sumber daya di AWS Config. Saat Anda mengonfigurasi perekaman sumber daya, pastikan juga untuk mengaktifkannya untuk semua jenis AWS sumber daya yang diperiksa oleh kontrol yang berlaku untuk standar. Jika tidak, Security Hub CSPM mungkin tidak dapat mengevaluasi sumber daya yang sesuai, dan menghasilkan temuan akurat untuk kontrol yang berlaku untuk standar. Untuk informasi selengkapnya, termasuk daftar jenis sumber daya yang akan direkam, lihatAWS ConfigSumber daya yang diperlukan untuk temuan kontrol.

Setelah mengaktifkan standar Pen AWS andaan Sumber Daya, Anda mulai menerima temuan untuk kontrol yang berlaku untuk standar. Perhatikan bahwa diperlukan waktu hingga 18 jam bagi Security Hub CSPM untuk menghasilkan temuan untuk kontrol yang menggunakan aturan AWS Config terkait layanan yang sama dengan kontrol yang berlaku untuk standar lain yang diaktifkan. Untuk informasi selengkapnya, lihat Jadwal untuk menjalankan pemeriksaan keamanan.

Standar AWS Penandaan Sumber Daya memiliki Nama Sumber Daya Amazon (ARN) berikut:arn:aws:securityhub:region::standards/aws-resource-tagging-standard/v/1.0.0, di region mana kode Wilayah untuk yang berlaku Wilayah AWS. Anda juga dapat menggunakan GetEnabledStandards operasi Security Hub CSPM API untuk mengambil ARN dari standar yang saat ini diaktifkan.

catatan

Standar AWS Penandaan Sumber Daya tidak tersedia di Wilayah Asia Pasifik (Selandia Baru) dan Asia Pasifik (Taipei).

Kontrol yang berlaku untuk standar

Daftar berikut menentukan kontrol CSPM AWS Security Hub mana yang berlaku untuk standar AWS Resource Tagging (v1.0.0). Untuk meninjau detail kontrol, pilih kontrol.