Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Filtraggio dei risultati in Security Hub CSPM
AWS Security Hub CSPM genera i propri risultati dai controlli di sicurezza e riceve i risultati dai prodotti integrati. È possibile visualizzare un elenco di risultati nelle pagine Risultati, integrazioni e approfondimenti della console Security Hub CSPM. Puoi aggiungere filtri per restringere l'elenco dei risultati in modo che sia pertinente alla tua organizzazione o al tuo caso d'uso.
Per informazioni sul filtraggio dei risultati per uno specifico controllo di sicurezza, consultaFiltraggio e ordinamento dei risultati del controllo. Le informazioni contenute in questa pagina si applicano alle pagine Risultati , Approfondimenti e Integrazioni.
Filtri predefiniti sugli elenchi di ricerca
Per impostazione predefinita, gli elenchi di ricerca sulla console Security Hub CSPM vengono filtrati in base ai Workflow.Status campi RecordState e del AWS Security Finding Format (ASFF). Ciò si aggiunge ai filtri per una visione o un'integrazione specifiche.
Lo stato del record indica se un risultato è attivo o archiviato. Per impostazione predefinita, un elenco di risultati mostra solo i risultati attivi. Un fornitore di risultati può archiviare un risultato se non è più attivo o importante. Security Hub CSPM archivia inoltre automaticamente i risultati di controllo se la risorsa associata viene eliminata.
Lo stato del flusso di lavoro indica lo stato di un'indagine su un risultato. Per impostazione predefinita, un elenco di risultati mostra solo risultati con uno stato del flusso di lavoro NEW o NOTIFIED. È possibile aggiornare lo stato del flusso di lavoro di un risultato.
Istruzioni per l'aggiunta di filtri
Puoi filtrare un elenco di risultati in base a un massimo di dieci attributi. Per ogni attributo, puoi fornire fino a 20 valori di filtro.
Quando si filtra l'elenco dei risultati, Security Hub CSPM applica la AND logica al set di filtri. Un risultato corrisponde solo se corrisponde a tutti i filtri forniti. Ad esempio, se si aggiunge GuardDuty come filtro per il nome del prodotto e AwsS3Bucket come filtro per il tipo di risorsa, Security Hub CSPM visualizza i risultati che corrispondono a entrambi questi criteri.
Security Hub CSPM applica OR la logica ai filtri che utilizzano lo stesso attributo ma valori diversi. Ad esempio, se aggiungi entrambi GuardDuty e Amazon Inspector come valori di filtro per il nome del prodotto, Security Hub CSPM visualizza i risultati generati da uno o da Amazon Inspector. GuardDuty
Per aggiungere filtri a un elenco di risultati (console)
Aprire la console CSPM AWS di Security Hub all'indirizzo. https://console.aws.amazon.com/securityhub/
-
Per visualizzare un elenco dei risultati, esegui una delle seguenti azioni dal pannello di navigazione:
-
Scegli Risultati.
-
Scegli Approfondimenti. Scegli un approfondimento. Quindi, nell'elenco dei risultati, scegli un risultato approfondito.
-
Scegli Integrations (Integrazioni). Scegli Visualizza i risultati per un'integrazione.
-
-
Nella casella Aggiungi filtri, seleziona uno o più campi in base ai quali filtrare.
Quando si filtra in base al nome dell'azienda o al nome del prodotto, la console utilizza il livello superiore
CompanyNameeProductNamei campi del AWS Security Finding Format (ASFF). L'API utilizza i valori annidati in.ProductFields -
Scegliere il tipo di corrispondenza del filtro.
Per un filtro di stringa, puoi scegliere tra le seguenti opzioni:
-
is: trova un valore che corrisponda esattamente al valore del filtro.
-
inizia con: trova un valore che inizia con il valore del filtro.
-
non è: trova un valore che non corrisponde al valore del filtro.
-
non inizia con: trova un valore che non inizia con il valore del filtro.
Per il campo Resource tags, puoi filtrare in base a chiavi o valori specifici.
Per un filtro numerico, puoi scegliere se fornire un numero singolo (Simple) o un intervallo di numeri (Range).
Per un filtro di data o ora, puoi scegliere se fornire un intervallo di tempo a partire dalla data e ora correnti (finestra mobile) o da un intervallo di date specifico (intervallo fisso).
L'aggiunta di più filtri comporta le seguenti interazioni:
-
i filtri è e inizia con i filtri sono uniti da OR. Un valore corrisponde se contiene uno dei valori del filtro. Ad esempio, se si specifica che l'etichetta Severity è CRITICAL e l'etichetta Severity è HIGH, i risultati includono sia i risultati critici che quelli con severità elevata.
-
non è e non inizia con i filtri sono uniti da AND. Un valore corrisponde solo se non contiene nessuno di questi valori di filtro. Ad esempio, se si specifica che l'etichetta di severità non è BASSA e l'etichetta di severità non è MEDIA, i risultati non includono i risultati di gravità bassa o media.
Se hai un filtro is su un campo, non puoi avere un filtro is not o un non inizia con un filtro is sullo stesso campo.
-
-
Specificare il valore del filtro. Per i filtri di tipo stringa, il valore del filtro fa distinzione tra maiuscole e minuscole.
-
Scegli Applica.
Per un filtro esistente, è possibile modificare il tipo o il valore di corrispondenza del filtro. In un elenco di risultati filtrato, scegli il filtro. Nella casella Modifica filtro, scegli il nuovo tipo o valore di corrispondenza, quindi scegli Applica.
Per rimuovere un filtro, scegli l'icona x. L'elenco viene aggiornato automaticamente per riflettere la modifica.