View a markdown version of this page

Creazione di una panoramica personalizzata - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creazione di una panoramica personalizzata

In AWS Security Hub CSPM, è possibile utilizzare informazioni personalizzate per raccogliere una serie specifica di risultati e tenere traccia dei problemi specifici dell'ambiente. Per informazioni di base sugli approfondimenti personalizzati, consulta. Comprendere gli approfondimenti personalizzati in Security Hub CSPM

Scegli il tuo metodo preferito e segui i passaggi per creare una panoramica personalizzata in Security Hub CSPM

Security Hub CSPM console
Per creare una panoramica personalizzata (console)
  1. Aprire la console AWS Security Hub CSPM all'indirizzo. https://console.aws.amazon.com/securityhub/

  2. Nel riquadro di navigazione, seleziona Informazioni dettagliate.

  3. Scegliere Create insight (Crea informazione dettagliata).

  4. Per selezionare l'attributo di raggruppamento per l'informazione dettagliata:

    1. Scegli la casella di ricerca per visualizzare le opzioni di filtro.

    2. Scegliere Group by (Raggruppa per).

    3. Seleziona l'attributo da utilizzare per raggruppare i risultati associati a questo approfondimento.

    4. Scegli Applica.

  5. Facoltativamente, scegli eventuali filtri aggiuntivi da utilizzare per questo approfondimento. Per ogni filtro, definisci i criteri di filtro, quindi scegli Applica.

  6. Scegliere Create insight (Crea informazione dettagliata).

  7. Inserisci un nome Insight, quindi scegli Crea insight.

Security Hub CSPM API
Per creare un insight personalizzato (API)
  1. Per creare un insight personalizzato, utilizza il CreateInsight funzionamento dell'API CSPM Security Hub. Se usi il AWS CLI, esegui il comando. create-insight

  2. Compila il Name parametro con un nome per le tue informazioni personalizzate.

  3. Compila il Filters parametro per specificare quali risultati includere nell'approfondimento.

  4. Compila il GroupByAttribute parametro per specificare quale attributo viene utilizzato per raggruppare i risultati inclusi nell'insight.

  5. Facoltativamente, compila il SortCriteria parametro per ordinare i risultati in base a un campo specifico.

L'esempio seguente crea una panoramica personalizzata che include risultati critici relativi al tipo di AwsIamRole risorsa. Questo esempio è formattato per Linux, macOS o Unix e utilizza il carattere di continuazione di barra rovesciata (\) per migliorare la leggibilità.

$ aws securityhub create-insight --name "Critical role findings" --filters '{"ResourceType": [{ "Comparison": "EQUALS", "Value": "AwsIamRole"}], "SeverityLabel": [{"Comparison": "EQUALS", "Value": "CRITICAL"}]}' --group-by-attribute "ResourceId"
PowerShell
Per creare un insight personalizzato (PowerShell)
  1. Utilizza il cmdlet New-SHUBInsight.

  2. Compila il Name parametro con un nome per la tua panoramica personalizzata.

  3. Compila il Filter parametro per specificare quali risultati includere nell'approfondimento.

  4. Compila il GroupByAttribute parametro per specificare quale attributo viene utilizzato per raggruppare i risultati inclusi nell'insight.

Se hai abilitato l'aggregazione tra regioni e utilizzi questo cmdlet dalla regione di aggregazione, le informazioni si applicano ai risultati corrispondenti dell'aggregazione e delle regioni collegate.

Esempio

$Filter = @{ AwsAccountId = [Amazon.SecurityHub.Model.StringFilter]@{ Comparison = "EQUALS" Value = "XXX" } ComplianceStatus = [Amazon.SecurityHub.Model.StringFilter]@{ Comparison = "EQUALS" Value = 'FAILED' } } New-SHUBInsight -Filter $Filter -Name TestInsight -GroupByAttribute ResourceId

Creazione di un insight personalizzato da un insight gestito (solo console)

Non è possibile salvare le modifiche o eliminare un insight gestito. Tuttavia, puoi utilizzare un insight gestito come base per un insight personalizzato. Questa è un'opzione disponibile solo sulla console Security Hub CSPM.

Per creare un insight personalizzato da un insight gestito (console)
  1. Aprire la console AWS Security Hub CSPM all'indirizzo. https://console.aws.amazon.com/securityhub/

  2. Nel riquadro di navigazione, seleziona Informazioni dettagliate.

  3. Scegliere l'informazione dettagliata gestita da utilizzare.

  4. Modifica la configurazione di Insight secondo necessità.

    • Per modificare l'attributo utilizzato per raggruppare i risultati nell'informazione dettagliata:

      1. Per rimuovere il raggruppamento esistente, scegli la X accanto all'impostazione Raggruppa per impostazione.

      2. Scegli la barra di ricerca.

      3. Selezionare l'attributo da utilizzare per il raggruppamento.

      4. Scegli Applica.

    • Per rimuovere un filtro dall'insight, scegli la X cerchiata accanto al filtro.

    • Per aggiungere un filtro all'informazione dettagliata:

      1. Scegli la barra di ricerca.

      2. Selezionare l'attributo e il valore da utilizzare come filtro.

      3. Scegli Applica.

  5. Al termine degli aggiornamenti, scegliere Create insight (Crea informazione dettagliata).

  6. Quando richiesto, inserisci un nome Insight, quindi scegli Crea insight.