View a markdown version of this page

Comprendere gli approfondimenti personalizzati in Security Hub CSPM - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Comprendere gli approfondimenti personalizzati in Security Hub CSPM

Oltre agli approfondimenti gestiti da AWS Security Hub CSPM, puoi creare approfondimenti personalizzati in Security Hub CSPM per tenere traccia dei problemi specifici del tuo ambiente. Gli approfondimenti personalizzati ti aiutano a tenere traccia di un sottoinsieme selezionato di problemi.

Ecco alcuni esempi di approfondimenti personalizzati che possono essere utili da configurare:

  • Se possiedi un account amministratore, puoi impostare una panoramica personalizzata per tenere traccia dei risultati critici e di elevata gravità che riguardano gli account dei membri.

  • Se ti affidi a un AWS servizio integrato specifico, puoi impostare una panoramica personalizzata per tenere traccia dei risultati critici e di elevata gravità di quel servizio.

  • Se ti affidi a un'integrazione di terze parti, puoi impostare una panoramica personalizzata per tenere traccia dei risultati critici e di elevata gravità di quel prodotto integrato.

Puoi creare informazioni dettagliate personalizzate completamente nuove oppure iniziare da un'informazione dettagliata personalizzata o gestita già esistente.

Ogni analisi può essere configurata con le seguenti opzioni:

  • Attributo di raggruppamento: l'attributo di raggruppamento determina quali elementi vengono visualizzati nell'elenco dei risultati di Insight. Ad esempio, se l'attributo di raggruppamento è Product name, i risultati di insight mostrano il numero di risultati associati a ciascun fornitore di risultati.

  • Filtri opzionali: i filtri restringono i risultati corrispondenti alle informazioni.

    Un risultato è incluso nei risultati dell'approfondimento solo se corrisponde a tutti i filtri forniti. Ad esempio, se i filtri sono «Il nome del prodotto è GuardDuty" e «Il tipo di risorsa è AwsS3Bucket «, i risultati corrispondenti devono soddisfare entrambi questi criteri.

    Tuttavia, Security Hub CSPM applica la logica OR booleana ai filtri che utilizzano lo stesso attributo ma valori diversi. Ad esempio, se i filtri sono «Il nome del prodotto è GuardDuty" e «Il nome del prodotto è Amazon Inspector», un risultato corrisponde se è stato generato da Amazon o Amazon Inspector. GuardDuty

Se utilizzi l'identificatore o il tipo di risorsa come attributo di raggruppamento, i risultati di approfondimento includono tutte le risorse presenti nei risultati corrispondenti. L'elenco non è limitato alle risorse che corrispondono a un filtro per tipo di risorsa. Ad esempio, un insight identifica i risultati associati ai bucket S3 e li raggruppa per identificatore di risorsa. Un risultato corrispondente contiene sia una risorsa bucket S3 che una risorsa chiave di accesso IAM. I risultati delle informazioni includono entrambe le risorse.

Se abiliti l'aggregazione interregionale e quindi crei un approfondimento personalizzato, l'approfondimento si applica ai risultati corrispondenti nella regione di aggregazione e nelle regioni collegate. L'eccezione è se le tue informazioni includono un filtro regionale.