在中制作控件的可编辑副本 AWS Audit Manager - AWS Audit Manager

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在中制作控件的可编辑副本 AWS Audit Manager

与其从头开始创建自定义控件,不如使用现有的标准控件或自定义控件作为起点,制作满足您需求的可编辑副本。执行此操作时,现有的标准控件将保留在控件库中,并使用您的自定义设置创建一个新控件。

先决条件

确保您的 IAM 身份具有在中创建自定义框架的相应权限 AWS Audit Manager。授予这些权限的两个建议策略是AWSAuditManagerAdministratorAccess允许对 AWS Audit Manager的用户管理访问权限

要成功从 AWS Config 和 Security Hub 收集证据,请务必执行以下操作:

然后,每次对给定 AWS Config 规则或 Security Hub 控件进行评估时,Audit Manager 都可以收集证据。

过程

步骤 1:指定控件详细信息

控件的详细信息继承自原始控件。根据需要检查和修改这些详细信息。

重要

我们强烈建议您切勿将敏感的识别信息放入自由格式字段,例如控制详细信息或测试信息。如果您创建包含敏感信息的自定义控件,则无法共享任何包含这些控件的自定义框架。

指定控件详细信息
  1. https://console.aws.amazon.com/auditmanager/home 处打开 AWS Audit Manager 控制台。

  2. 在导航窗格中,选择控件库

  3. 选择要对其进行更改的标准控件或自定义控件,然后选择 “制作副本”。

  4. 指定控件的新名称,然后选择 “继续”。

  5. 控件详细信息下,根据需要自定义控件详细信息。

  6. 在 “测试信息” 下,根据需要对说明进行更改。

  7. 标签下,根据需要自定义标签。

  8. 选择下一步

步骤 2:指定证据来源

证据来源继承自原始对照组。您可以根据需要更改、添加或删除证据来源。

提示

我们建议您首先选择一个或多个常用控件。如果您有更精细的合规性要求,也可以选择一个或多个特定的核心控制措施。

指定 AWS 托管来源
  1. 在 “AWS 托管来源” 下,查看当前选择并根据需要进行更改。

  2. 要添加常用控件,请执行以下步骤:

    1. 选择 “使用与您的合规性目标相匹配的常用控件”。

    2. 从下拉列表中选择一个常用控件。

    3. (可选)根据需要重复步骤 2。您最多可以添加五个常用控件。

  3. 要删除常用控件,请选择控件名称旁边的 X

  4. 要添加核心控件,请执行以下步骤:

    1. 选择 “使用符合规范性 AWS 指导方针的核心控件”。

    2. 从下拉列表中选择一个常用控件。

    3. (可选)根据需要重复步骤 4。您最多可以添加 50 个核心控件。

  5. 要移除核心控件,请选择控件名称旁边的 X

  6. 要编辑客户管理的数据源,请按以下步骤操作。否则,请选择下一步

要从数据源收集自动证据,必须选择数据源类型和数据源映射。这些细节与您的 AWS 使用情况相对应,并告诉 Audit Manager 从哪里收集证据。如果您想提供自己的证据,则可以选择手动数据源。

注意

您负责维护在此步骤中创建的数据源映射。

指定客户管理的来源
  1. 在 “客户管理的来源” 下,查看当前的数据源并根据需要进行更改。

  2. 要移除数据源,请从表中选择一个数据源,然后选择 “移除”。

  3. 要添加新的数据源,请执行以下步骤:

    1. 选择 “使用数据源收集手动或自动证据”。

    2. 选择添加

    3. 请选择以下选项之一:

      • 选择 AWS API 调用,然后选择 API 调用和证据收集频率。

      • 选择AWS CloudTrail 事件,然后选择事件名称。

      • 选择AWS Config 托管规则,然后选择规则标识符。

      • 选择AWS Config 自定义规则,然后选择规则标识符。

      • 选择AWS Security Hub 控制,然后选择一个 Security Hub 控件。

      • 选择 “手动数据源”,然后选择一个选项:

        • 文件上传-如果控件要求文档作为证据,请使用此选项。

        • 文本回复-如果控件需要风险评估问题的答案,则使用此选项。

      提示

      有关自动数据源类型和疑难解答提示的信息,请参阅支持用于自动证据的数据源类型

      如果您需要与专家一起验证数据源设置,请立即选择手动数据源。这样,您就可以立即创建控件并将其添加到框架中,然后根据需要编辑控件

    4. 数据源名称下,提供描述性名称。

    5. (可选)在其他详细信息下,输入数据来源描述和疑难解答描述。

    6. 选择添加数据来源

    7. (可选)要添加其他数据源,请选择添加并重复步骤 3。您最多可以添加 100 个数据源。

  4. 完成后,选择下一步

步骤 3:(可选):定义行动计划

行动计划继承自原始控件。您可以根据需要编辑此行动计划。

重要

我们强烈建议您切勿将敏感的识别信息放入行动计划等自由格式字段。如果您创建包含敏感信息的自定义控件,则无法共享任何包含这些控件的自定义框架。

指定指令
  1. 在 “标题” 下,查看标题并根据需要进行更改。

  2. 在 “说明” 下,查看说明并根据需要进行更改。

  3. 选择下一步

步骤 4:审核并创建控件

审核控件信息。若要更改步骤信息,请选择编辑。完成后,选择创建自定义控件

后续步骤

创建新的自定义控件后,您可以将它们添加至自定义框架。要了解更多信息,请参阅 在中创建自定义框架 AWS Audit Manager在中编辑自定义框架 AWS Audit Manager

向自定义框架添加自定义控件后,您可以创建评估并开始收集证据。要了解更多信息,请参阅在中创建评估 AWS Audit Manager

要稍后重新访问您的自定义控件,请参阅在中查找可用的控件 AWS Audit Manager。您可以按照以下步骤找到您的自定义控件,以便查看、编辑或删除它。

其他 资源

有关控制 Audit Manager 中问题的解决方案,请参阅控件和控制集问题排查