• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la documentazione di Amazon CloudWatch Dashboard.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Ricezione di risultati da AWS Security Hub CSPM in Explorer
AWS Security Hub CSPMfornisce una visione completa del tuo stato di sicurezza in. AWS Il servizio raccoglie dati di sicurezza, denominati esiti, da tutti gli Account AWS, i servizi e dai prodotti di terze parti supportati. I risultati del CSPM di Security Hub possono aiutarvi a verificare il vostro ambiente rispetto agli standard e alle best practice del settore della sicurezza, analizzare le tendenze di sicurezza e identificare i problemi di sicurezza con la massima priorità.
Security Hub CSPM invia i risultati ad Amazon EventBridge, che utilizza una regola di evento a cui inviare i risultati. Explorer Dopo aver abilitato l'integrazione, come descritto qui, puoi visualizzare i risultati di Security Hub CSPM in un Explorer widget e visualizzare i dettagli dei risultati in. OpsCenter OpsItems Il widget fornisce un riepilogo di tutti i risultati di Security Hub CSPM in base alla gravità. I nuovi risultati in Security Hub CSPM sono generalmente visibili Explorer entro pochi secondi dalla creazione.
avvertimento
Prendi nota delle seguenti informazioni importanti.
-
Explorer è integrato con OpsCenter. Dopo aver abilitato Explorer l'integrazione con Security Hub CSPM, crea OpsCenter OpsItems automaticamente i risultati di Security Hub CSPM. A seconda AWS dell'ambiente, l'abilitazione dell'integrazione può comportare un elevato numero diOpsItems, a un costo.
Prima di continuare, leggi OpsCenter l'integrazione con Security Hub CSPM. L'argomento include dettagli specifici su come le modifiche e gli aggiornamenti a esiti e OpsItems vengono addebitati sul tuo account. Per ulteriori informazioni, consulta Comprensione OpsCenter integrazione con AWS Security Hub CSPM. Per informazioni sui prezzi, consulta OpsCenter Prezzi di AWS Systems Manager
. -
Se si crea una sincronizzazione dei dati delle risorse Explorer mentre si accede all'account amministratore, l'integrazione di Security Hub CSPM viene abilitata automaticamente per l'amministratore e per tutti gli account membri coinvolti nella sincronizzazione. Una volta abilitata, crea OpsCenter automaticamente i risultati OpsItems di Security Hub CSPM, a un costo. Per informazioni sulla sincronizzazione dei dati delle risorse, consulta Configurazione di Systems Manager Explorer per visualizzare dati da più account e regioni.
Tipi di risultati che Explorer riceve
Explorerriceve tutti i risultati da Security Hub CSPM. Puoi visualizzare tutti i risultati in base alla gravità nel Explorer widget quando attivi le impostazioni predefinite di Security Hub CSPM. Per impostazione predefinita, Explorer crea OpsItems per esiti critici e di elevata gravità. È possibile configurare manualmente Explorer per creare OpsItems per esiti di media e bassa gravità.
Sebbene Explorer non si tratti di risultati OpsItems informativi, è possibile visualizzare i dati operativi informativi (OpsData) nel widget di riepilogo dei risultati del Security Hub CSPM. Explorercrea OpsData per tutti i risultati indipendentemente dalla gravità. Per ulteriori informazioni sui livelli di gravità CSPM di Security Hub, consulta Severity in the AWS Security Hub API Reference.
Abilitazione dell'integrazione
Questa sezione descrive come abilitare e configurare Explorer l'avvio della ricezione dei risultati CSPM di Security Hub.
Prima di iniziare
Completa le seguenti attività prima di configurare Explorer per iniziare a ricevere i risultati CSPM di Security Hub.
-
Abilita e configura Security Hub CSPM. Per ulteriori informazioni, vedere Configurazione di Security Hub CSPM nella Guida per l'utente. AWS Security Hub
-
Accedere all'account di AWS Organizations gestione. Systems Manager richiede l'accesso a per creare AWS Organizations a OpsItems partire dai risultati del CSPM di Security Hub. Dopo aver effettuato l'accesso all'account di gestione, viene richiesto di selezionare la casella di controllo Enable access (Abilita accesso) nella scheda Explorer Configure dashboard (Configurazione pannello di controllo), come descritto nella procedura seguente. Se non accedi all'account di AWS Organizations gestione, non puoi consentire l'accesso e Explorer non puoi creare a OpsItems partire dai risultati di Security Hub CSPM.
Per iniziare a ricevere i risultati del Security Hub CSPM
Apri la AWS Systems Manager console all'indirizzo. https://console.aws.amazon.com/systems-manager/
-
Nel pannello di navigazione, scegli Explorer.
-
Seleziona Impostazioni.
-
Selezionare la scheda Configure dashboard (Configura il pannello di controllo).
-
Seleziona AWS Security Hub CSPM.
-
Selezionare il cursore Disabled (Disabilitato) per attivareAWS Security Hub CSPM.
Gli esiti di gravità critica ed elevata vengono visualizzati per impostazione predefinita. Per visualizzare gli esiti di gravità media e bassa, seleziona il cursore Disabilitato accanto a Medio, Basso.
-
Nella sezione dei risultati del CSPM OpsItems creata da Security Hub, scegli Abilita l'accesso. Se non vedi questo pulsante, accedi all'account di AWS Organizations gestione e torna a questa pagina per selezionare il pulsante.
Come visualizzare i risultati di Security Hub CSPM
La procedura seguente descrive come visualizzare i risultati di Security Hub CSPM.
Per visualizzare i risultati di Security Hub CSPM
Apri la AWS Systems Manager console all'indirizzo. https://console.aws.amazon.com/systems-manager/
-
Nel pannello di navigazione, scegli Explorer.
-
Trova il widget Riepilogo degli esiti AWS Security Hub CSPM . Questo mostra i risultati del Security Hub CSPM. È possibile selezionare un livello di gravità per visualizzare una descrizione dettagliata del corrispondente OpsItem.
Come interrompere l'invio degli esiti
La procedura seguente descrive come interrompere la ricezione dei risultati CSPM di Security Hub.
Per interrompere la ricezione dei risultati CSPM di Security Hub
Apri la AWS Systems Manager console all'indirizzo. https://console.aws.amazon.com/systems-manager/
-
Nel pannello di navigazione, scegli Explorer.
-
Seleziona Impostazioni.
-
Selezionare la scheda Configure dashboard (Configura il pannello di controllo).
-
Selezionare ilEnabled (Abilitato)cursore per disattivare ilAWS Security Hub CSPM.
Importante
Se l'opzione per disattivare i risultati CSPM di Security Hub è disattivata nella console, è possibile disabilitare questa impostazione eseguendo il seguente comando in. AWS CLIÈ necessario eseguire il comando mentre si è connessi all'account di AWS Organizations gestione o all'account amministratore delegato di Systems Manager. Per il region parametro, specificate il Regione AWS punto in cui non desiderate più ricevere i risultati CSPM di Security Hub. Explorer
aws ssm update-service-setting --setting-id /ssm/opsdata/SecurityHub --setting-value Disabled --regionRegione AWS
Ecco un esempio:
aws ssm update-service-setting --setting-id /ssm/opsdata/SecurityHub --setting-value Disabled --region us-east-1