Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Impostazione dello stato del flusso di lavoro dei risultati in Security Hub CSPM
Lo stato del flusso di lavoro tiene traccia dell'avanzamento dell'indagine sulla base di un risultato. Lo stato del flusso di lavoro è specifico per un singolo risultato e non influisce sulla generazione di nuovi risultati. Ad esempio, se si modifica lo stato del flusso di lavoro di un risultato in SUPPRESSED oRESOLVED, la modifica non impedisce a Security Hub CSPM di generare un nuovo risultato per lo stesso problema.
Lo stato del flusso di lavoro di un risultato può essere uno dei seguenti valori.
- NUOVO
-
Lo stato iniziale di un risultato prima di esaminarlo.
I risultati acquisiti da Integrated Servizi AWS, ad esempio AWS Config, hanno
NEWcome stato iniziale.Security Hub CSPM reimposta inoltre lo stato del flusso di lavoro da uno
NOTIFIEDoRESOLVEDaNEWnei seguenti casi:-
RecordStatemodifiche da a.ARCHIVEDACTIVE -
Compliance.Statusmodifiche daPASSEDaFAILEDWARNING, oNOT_AVAILABLE.
Queste modifiche implicano la necessità di ulteriori indagini.
-
- NOTIFICATO
-
Indica che il problema di sicurezza è stato notificato al proprietario della risorsa. Puoi utilizzare questo stato quando non sei il proprietario della risorsa ed è necessario l'intervento del proprietario della risorsa per risolvere un problema di sicurezza.
Se si verifica una delle seguenti condizioni, lo stato del flusso di lavoro viene modificato automaticamente da
NOTIFIEDaNEW:-
RecordStatecambia daARCHIVEDaACTIVE. -
Compliance.Statusmodifiche daPASSEDaFAILEDWARNING, oNOT_AVAILABLE.
-
- SOPPRESSO
-
Indica che hai esaminato i risultati e non ritieni necessaria alcuna azione.
Lo stato del flusso di lavoro di un
SUPPRESSEDrisultato non cambia seRecordStatecambia daARCHIVEDaACTIVE. - RISOLTO
-
Il risultato è stato esaminato e corretto ed è ora considerato risolto.
Il risultato rimane valido
RESOLVEDa meno che non si verifichi una delle seguenti condizioni:-
RecordStatecambia daARCHIVEDaACTIVE. -
Compliance.Statusmodifiche daPASSEDaFAILEDWARNING, oNOT_AVAILABLE.
In questi casi, lo stato del flusso di lavoro viene reimpostato automaticamente su
NEW.Per i risultati dei controlli, in caso
Compliance.StatusaffermativoPASSED, Security Hub CSPM imposta automaticamente lo stato del flusso di lavoro su.RESOLVED -
Impostazione dello stato del flusso di lavoro dei risultati
Per modificare lo stato del flusso di lavoro di uno o più risultati, puoi utilizzare la console Security Hub CSPM o l'API Security Hub CSPM. Se modifichi lo stato del flusso di lavoro di un risultato, tieni presente che Security Hub CSPM può impiegare diversi minuti per elaborare la richiesta e aggiornare il risultato.
Suggerimento
Puoi anche modificare automaticamente lo stato del flusso di lavoro dei risultati utilizzando le regole di automazione. Con le regole di automazione, si configura Security Hub CSPM per aggiornare automaticamente lo stato del flusso di lavoro dei risultati in base ai criteri specificati. Per ulteriori informazioni, consulta Comprensione delle regole di automazione in Security Hub CSPM.
Per modificare lo stato del flusso di lavoro di uno o più risultati, scegli il metodo preferito e segui i passaggi.