での証拠の確認 AWS Audit Manager - AWS Audit Manager

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

での証拠の確認 AWS Audit Manager

特定の証拠を確認する必要がある場合は、このページの指示に従ってください。証拠の詳細は、いくつかのセクションに分かれています。

前提条件

次の手順では、少なくとも 1 つの評価を以前に作成したことを前提としています。評価をまだ作成していない場合は、これらのステップを実行すると結果が表示されません。

IAM ID に、 で評価を表示するための適切なアクセス許可があることを確認します AWS Audit Manager。これらのアクセス許可を付与する 2 つの推奨ポリシーは、 AWSAuditManagerAdministratorAccessと ですユーザーには AWS Audit Managerへの管理アクセスを許可します

評価が自動証拠の収集を開始するまでに最大 24 時間かかることに注意してください。評価にまだ証拠がない場合、これらのステップを実行すると結果が表示されません。

手順

証拠の詳細ページを開いて確認するには
  1. ホーム で AWS https://console.aws.amazon.com/auditmanager/Audit Manager コンソールを開きます。

  2. ナビゲーションペインで、評価 を選択し、評価を選択します。

  3. 評価ページから、コントロールタブを選択し、コントロールテーブルまで下にスクロールし、コントロールを選択します。

  4. コントロールのページから、[証拠フォルダ] タブを選択します。

  5. 証拠フォルダ テーブルで、証拠フォルダの名前を選択します。

  6. Time 列の下にある証拠名を選択して、証拠の詳細ページを開きます。

  7. 以下の情報をリファレンスとして使用して、証拠の詳細を確認します。

証拠の詳細ページのセクション

[概要]

概要セクションを使用して、証拠の概要を表示できます。

以下の定義に関連するラベル付きの証拠の詳細のスクリーンショット。

このセクションでは、次の情報を確認できます。

名前 説明

1. 証拠 ID

証拠の一意の識別子。

2. 日付および時間

証拠が収集された日時。これは協定世界時 () で表されますUTC。
3. コンプライアンスチェック

コンプライアンスチェックの証拠の評価ステータス。

  • から収集された証拠については AWS Security Hub、合格または不合格の結果が から直接報告されます AWS Security Hub。

  • から収集された証拠については AWS Config、準拠または準拠の結果が から直接報告されます AWS Config。

  • 該当なしと表示されている場合は、2 つの要素のいずれかを示します。または AWS Security Hub AWS Config が有効になっていません。または、証拠は別のデータソースから取得されます。

4. データソースマッピング

証拠の収集に使用されたマッピングキーワード。

5。[Data source type]

証拠が収集されたデータソースのタイプ。

6。アカウント ID

証拠に関連付けられている AWS アカウント 。

7。IAM ID

該当する場合は、関連するユーザーまたはロール。

8。[評価]

証拠に関連付けられている評価の名前。

9。コントロール

証拠に関連付けられているコントロールの名前。

10。証拠フォルダ名

証拠を含む証拠フォルダの名前。

11。評価レポートに含める

評価レポートに証拠を含めたり除外したりできるスイッチ。

属性

属性テーブルを使用して、証拠属性の詳細を表示できます。

この表では、次の情報を確認できます。

名前 説明

属性名

属性のキー。

属性の値。場合によっては、JSONファイルへのリンクに詳細情報が提供されています。

含まれるリソース

含まれているリソース テーブルを使用して、この証拠を生成するために評価されたリソースを確認できます。

このセクションでは、次の情報を確認できます。

名前 説明

ARN

リソースの Amazon リソースネーム (ARN)。は、すべての証拠タイプで使用できるARNとは限りません。

リソースコンプライアンス

リソースの評価ステータス。
  • から収集された証拠の場合 AWS Security Hub、合格または不合格の結果は Security Hub から直接報告されます。

  • から収集された証拠については AWS Config、準拠または準拠の結果が から直接報告されます AWS Config。

  • 該当なしが表示されている場合は、 AWS Config または Security Hub が有効になっていないか、証拠が別のデータソースから取得されていることを示します。

リソース評価に関する詳細情報。場合によっては、JSONファイルへのリンクに詳細情報が提供されています。

追加リソース