での証拠の確認 AWS Audit Manager - AWS Audit Manager

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

での証拠の確認 AWS Audit Manager

特定の証拠のレビューをするには、このページの手順に従います。証拠の詳細は、いくつかのセクションにまとめられています。

前提条件

以下の手順は、1 つ以上の評価がすでに作成されていることを前提としています。評価が作成されていない場合、これらの手順に従っても結果は表示されません。

IAM ID に、 AWS Audit Managerで評価を表示するための適切なアクセス許可があることを確認します。これらのアクセス許可を付与する 2 つの推奨ポリシーは、AWSAuditManagerAdministratorAccessユーザーには AWS Audit Managerへの管理アクセスを許可します です。

評価が自動証拠の収集を開始するまでに最大 24 時間かかることに注意してください。評価に証拠が収集されていない場合、これらの手順に従っても結果は表示されません。

手順

証拠の詳細ページを開いて確認するには
  1. AWS Audit Manager コンソール (https://console.aws.amazon.com/auditmanager/home) を開きます。

  2. ナビゲーションペインで、[評価] を選択して、表示する評価を選択します。

  3. 評価ページで [コントロール] タブを選択し、[コントロール] テーブルが表示されるまで下にスクロールして、コントロールを選択します。

  4. コントロールのページから、[証拠フォルダ] タブを選択します。

  5. [証拠フォルダ] テーブルで、証拠フォルダの名前を選択します。

  6. [時間] 列の下にある証拠の名前を選択して、証拠の詳細ページを開きます。

  7. 以下の情報をリファレンスとして使用して、証拠の詳細を確認します。

証拠の詳細ページのセクション

概要

概要セクションを使用では、証拠の概要を確認できます。

次の定義に関連するラベルを含む証拠の詳細のスクリーンショット。

このセクションでは、次の情報を確認できます。

名前 説明

1. 証拠 ID

証拠の一意の識別子。

2。日付および時間

証拠が収集された日時。これは、協定世界時 (UTC) で表されます。
3. コンプライアンスチェック

コンプライアンスチェックの証拠の評価ステータス。

  • 収集された証拠については AWS Security Hub、合格または不合格の結果が直接報告されます AWS Security Hub。

  • 収集元の証拠については AWS Config、準拠または非準拠の結果が直接報告されます AWS Config。

  • 該当なしが表示されている場合、以下のいずれかであることを示します。または AWS Security Hub AWS Config が有効になっていません。または、証拠は別のデータソースから取得される。

4。データソースマッピング

証拠の収集に使用されたマッピングキーワード。

5。データソースタイプ

証拠の収集元のデータソースタイプ。

6. アカウント ID

証拠 AWS アカウント に関連付けられている 。

7。IAM ID

関連するユーザーまたはロール (該当する場合)。

8。評価

証拠に関連付けられている評価の名前。

9。コントロール

証拠に関連付けられているコントロールの名前。

10。証拠フォルダ名

証拠が保存されている証拠フォルダの名前。

11。評価レポートに含める

評価レポートに証拠を含めるかどうかの設定。

属性

属性テーブルを使用して、証拠属性の詳細を確認できます。

このテーブルでは、次の情報を確認できます。

名前 説明

属性名

属性のキー。

属性の値。場合によっては、詳細情報とともに JSON ファイルへのリンクが提供されることがあります。

含まれるリソース

含まれるリソーステーブルを使用して、この証拠を生成するために評価されたリソースを表示することができます。

このセクションでは、次の情報を確認できます。

名前 説明

ARN

リソースの Amazon リソースネーム (ARN)。ARN は、すべての証拠タイプで利用できるとは限りません。

リソースコンプライアンス

リソースの評価ステータス。
  • から収集された証拠については AWS Security Hub、合格または不合格の結果が Security Hub から直接報告されます。

  • 収集元の証拠については AWS Config、準拠または非準拠の結果が直接報告されます AWS Config。

  • 該当なしが表示されている場合は、 AWS Config または Security Hub が有効になっていないか、証拠が別のデータソースから取得されていることを示します。

リソース評価に関する詳細情報。場合によっては、詳細情報とともに JSON ファイルへのリンクが提供されることがあります。

追加リソース