View a markdown version of this page

Risultati della copertura in Security Hub - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risultati della copertura in Security Hub

I risultati della copertura per Security Hub forniscono visibilità su quali funzionalità di AWS sicurezza sono abilitate e dove potrebbero esserci lacune nella copertura in un account autonomo o tra gli account membri di un'organizzazione. I risultati della copertura attualmente supportano la segnalazione dei servizi e delle funzionalità abilitati per Amazon GuardDuty, Amazon Inspector, Amazon Macie e AWS Security Hub CSPM. Questi esiti vengono visualizzati nel widget Security Coverage sulla dashboard di Security Hub, con la possibilità di accedere a visualizzazioni più dettagliate per funzionalità di sicurezza specifiche.

Limitazioni
  • Per gli account membri, le informazioni sulla copertura vengono aggregate tra tutti gli account collegati Regioni AWS, ma solo per quell'account membro.

  • Le informazioni sulla copertura non vengono visualizzate per gli account non collegati a Security Hub.

Risultati della copertura per AWS Security Hub CSPM

I risultati della copertura CSPM di Security Hub valutano se in un account è abilitato uno standard di sicurezza qualificato per la gestione della postura. L'abilitazione di qualsiasi standard CSPM di Security Hub è idonea, ad eccezione degli standard Resource Tagging e Resource Tagging. AWS Control Tower

Possono essere necessarie fino a 24 ore per rilevare gli standard abilitati per impostazione predefinita quando si abilita Security Hub CSPM.

Risultati della copertura per Amazon GuardDuty

GuardDuty i risultati della copertura valutano se GuardDuty è abilitata e quali GuardDuty funzionalità sono abilitate in un Account AWS:

  • GuardDuty Protezione da malware per Amazon EC2: analizza le istanze di Amazon EC2 alla ricerca di potenziali malware.

  • GuardDuty Amazon EKS Protection: monitora i log di audit di Kubernetes alla ricerca di minacce nei cluster Amazon EKS.

  • GuardDuty Lambda Protection: analizza le chiamate alle funzioni Lambda alla ricerca di potenziali minacce.

  • GuardDuty Amazon S3 Protection: analizza gli eventi relativi ai dati alla ricerca di potenziali minacce ai bucket Amazon S3.

  • GuardDuty Amazon RDS Protection: monitora le minacce ai database Amazon RDS.

  • GuardDuty Monitoraggio del runtime: fornisce il monitoraggio in tempo reale del comportamento di runtime nelle istanze Amazon EC2.

  • GuardDuty Copertura fondamentale: GuardDuty funzionalità di base che vengono attivate automaticamente quando sono abilitate. GuardDuty

Nota

Per quanto riguarda GuardDuty Foundational Coverage, i risultati della copertura che indicano che la funzionalità è disattivata indicano che non GuardDuty è abilitata nell'account per il rilevamento della copertura.

Possono essere necessarie fino a 24 ore prima che gli aggiornamenti della GuardDuty copertura vengano applicati a tutti gli account dei membri di un'organizzazione.

Risultati della copertura per Amazon Inspector

I risultati della copertura di Amazon Inspector valutano se Amazon Inspector è abilitato e quali funzionalità sono abilitate in un account:

  • Scansione EC2 di Inspector: analizza le istanze Amazon EC2 alla ricerca di vulnerabilità.

  • Inspector ECR Scanning: analizza le immagini dei container Amazon ECR alla ricerca di vulnerabilità.

  • Inspector Lambda Standard Scanning: analizza le funzioni Lambda alla ricerca di vulnerabilità.

  • Inspector Lambda Code Scanning: analizza le funzioni del codice Lambda alla ricerca di vulnerabilità del codice.

Risultati della copertura per Amazon Macie

I risultati della copertura di Macie valutano se Macie è abilitato in: Account AWS

  • Copertura automatizzata per il rilevamento dei dati sensibili di Macie: valuta continuamente il tuo patrimonio di dati Amazon S3 alla ricerca di dati sensibili.

Gli aggiornamenti del rilevamento automatico dei dati sensibili di Macie possono richiedere fino a 24 ore affinché i risultati della copertura si riflettano in tutti gli account dei membri di un'organizzazione.

Soppressione dei risultati della copertura

Per impostazione predefinita, i risultati della copertura di sicurezza valutano quali funzionalità CSPM di Amazon GuardDuty, Amazon Inspector, Amazon Macie e AWS Security Hub sono abilitate per un account e una regione. Se alcune funzionalità di sicurezza non sono applicabili per te o rappresentano un rischio accettato, puoi utilizzare la funzione di soppressione per eliminare i risultati della copertura in modo simile a tutti gli altri risultati. Quando un dato di copertura viene eliminato, non viene incluso nei calcoli della copertura all'interno del widget relativo alla copertura di sicurezza. Il widget visualizza il seguente messaggio: La copertura per le funzionalità di sicurezza è stata esclusa tramite i risultati della copertura soppressi. Il messaggio include un conteggio dei risultati soppressi.

Per eliminare una rilevazione della copertura in Security Hub
  1. Quando visualizzi il widget sulla copertura di sicurezza, scegli il link relativo alla percentuale di copertura.

  2. Dal popup sulla copertura, scegli Visualizza i risultati della copertura. Ogni risultato con lo stato Nuovo delinea un divario di copertura osservato.

  3. Selezionate la casella di controllo accanto a ogni risultato da eliminare.

  4. Nella parte superiore della pagina, scegli Stato dell'aggiornamento, quindi scegli Soppresso.

  5. Nella finestra di dialogo Imposta lo stato su Soppresso, potete inserire facoltativamente una nota che specifichi il motivo della modifica dello stato. Quindi scegliete Imposta lo stato.