Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Analisi dei dettagli e della cronologia dei risultati in Security Hub CSPM
In AWS Security Hub CSPM, un risultato è una registrazione osservabile di un controllo di sicurezza o di un rilevamento relativo alla sicurezza. Security Hub CSPM genera un risultato quando completa un controllo di sicurezza e quando acquisisce un risultato da un prodotto integrato o di terze parti. Servizio AWS Ogni risultato include una cronologia delle modifiche e altri dettagli, come una valutazione di gravità e informazioni sulle risorse interessate.
È possibile esaminare la cronologia e altri dettagli dei singoli risultati sulla console Security Hub CSPM o a livello di programmazione con l'API Security Hub CSPM o il. AWS CLI
Per aiutarti a semplificare l'analisi, la console Security Hub CSPM mostra un pannello di ricerca quando scegli un risultato specifico. Il pannello include diversi menu e schede per la revisione dei dettagli specifici di un risultato.
- Menu Azioni
Da questo menu, puoi rivedere il JSON completo di un risultato o aggiungere note. A un risultato può essere allegata una sola nota alla volta. Questo menu offre anche opzioni per impostare lo stato del flusso di lavoro di un risultato o inviare un risultato a un'azione personalizzata in Amazon EventBridge.
- Menu Investigate
Da questo menu, puoi esaminare una scoperta in Amazon Detective. Detective estrae entità, come indirizzi IP e AWS utenti, da un risultato e ne visualizza l'attività. È possibile utilizzare l'attività dell'entità come punto di partenza per analizzare la causa e l'impatto di una scoperta.
- Scheda Panoramica
Questa scheda fornisce un riepilogo di un risultato. Ad esempio, è possibile determinare quando un risultato è stato creato e aggiornato l'ultima volta, in quale account esiste e l'origine del risultato. Per i risultati del controllo, questa scheda mostra anche il nome della AWS Config regola associata e un collegamento alle linee guida per la correzione nella documentazione di Security Hub CSPM.
Nell'istantanea delle risorse nella scheda Panoramica, è possibile ottenere una breve panoramica delle risorse coinvolte in una scoperta. Per alcune risorse, questa include l'opzione Apri risorsa, che si collega direttamente a una risorsa interessata sulla console Servizio AWS pertinente. L'istantanea della cronologia mostra fino a due modifiche apportate al risultato nella data più recente per la quale viene tracciata la cronologia. Ad esempio, se hai apportato una modifica ieri e un'altra oggi, l'istantanea mostra la modifica odierna. Per rivedere le voci precedenti, passa alla scheda Cronologia.
La riga Conformità si espande per mostrare maggiori dettagli. Ad esempio, se un controllo include parametri, è possibile esaminare i valori dei parametri attualmente utilizzati da Security Hub CSPM per eseguire i controlli di sicurezza del controllo.
- Scheda Risorse
-
Questa scheda fornisce dettagli sulle risorse coinvolte in una scoperta. Se hai effettuato l'accesso all'account proprietario di una risorsa, puoi esaminare la risorsa nella Servizio AWS console applicabile. Se non sei il proprietario di una risorsa, questa scheda mostra l' Account AWS ID del proprietario.
La riga Dettagli mostra i dettagli specifici della risorsa in un risultato. Mostra la ResourceDetails sezione del risultato in formato JSON.
La riga Tag mostra le chiavi e i valori dei tag assegnati alle risorse coinvolte in un risultato. Le risorse supportate dal GetResources funzionamento dell'API AWS Resource Groups Tagging possono essere etichettate. Security Hub CSPM chiama questa operazione utilizzando un ruolo collegato al servizio durante l'elaborazione di risultati nuovi o aggiornati e recupera i tag delle risorse se il
Resource.Idcampo AWS Security Finding Format (ASFF) è popolato con l'ARN di una risorsa. Security Hub CSPM ignora gli ID di risorsa non validi. Per ulteriori informazioni sull'inclusione dei tag delle risorse nei risultati, vedere. Tag - Scheda Cronologia
-
Questa scheda tiene traccia della cronologia di un ritrovamento. La cronologia dei risultati è disponibile per i risultati attivi e archiviati. Fornisce una traccia immutabile delle modifiche apportate a un risultato nel tempo, incluso quale campo ASFF è cambiato, quando è avvenuta la modifica e da quale utente. Ogni pagina della scheda mostra fino a 20 modifiche. Le modifiche più recenti vengono visualizzate per prime.
Per i risultati attivi, la cronologia delle ricerche è disponibile per un massimo di 90 giorni. Per i risultati archiviati, la cronologia delle ricerche è disponibile per un massimo di 30 giorni. La cronologia delle ricerche include le modifiche apportate manualmente o automaticamente dalle regole di automazione CSPM di Security Hub. Non include le modifiche ai campi di timestamp di primo livello, come i campi e.
CreatedAtUpdatedAtSe hai effettuato l'accesso a un account amministratore CSPM di Security Hub, la cronologia delle ricerche riguarda l'account amministratore e tutti gli account dei membri.
- Scheda Minacce
-
Questa scheda include i dati provenienti da Action Malware, e dagli ProcessDetails oggetti dell'ASFF, incluso il tipo di minaccia e se una risorsa è il bersaglio o l'attore. Questi dettagli si applicano in genere ai risultati che hanno origine in Amazon. GuardDuty
- Scheda Vulnerabilità
-
Questa scheda mostra i dati dell'Vulnerabilityoggetto dell'ASFF, inclusa la presenza di exploit o correzioni disponibili associate a un risultato. Questi dettagli si applicano in genere ai risultati che hanno origine in Amazon Inspector.
Le righe di ogni scheda includono un'opzione di copia o filtro. Ad esempio, se apri il pannello relativo a un risultato con lo stato del flusso di lavoro Notificato, puoi scegliere l'opzione di filtro accanto alla riga di stato del flusso di lavoro. Se scegli Mostra tutti i risultati con questo valore, Security Hub CSPM filtra la tabella dei risultati e visualizza solo i risultati con lo stesso stato del flusso di lavoro.
Esame dei dettagli e della cronologia dei risultati
Scegli il metodo che preferisci e segui i passaggi per esaminare i dettagli dei risultati in Security Hub CSPM.
Se abiliti l'aggregazione interregionale e accedi alla regione di aggregazione, la ricerca dei dati include i dati della regione di aggregazione e delle regioni collegate. In altre regioni, la ricerca dei dati è specifica solo per quella regione. Per ulteriori informazioni sull'aggregazione interregionale, consulta. Comprendere l'aggregazione interregionale in Security Hub CSPM
Nota
Se si filtrano i risultati per CompanyName oProductName, Security Hub CSPM utilizza i valori che fanno parte dell'oggetto ASFF. ProductFields Security Hub CSPM non utilizza i campi e di primo livello. CompanyName ProductName