在 AWS Audit Manager 中编辑自定义控件 - Amazon Audit Manager

在 AWS Audit Manager 中编辑自定义控件

随着合规性要求的变化,您可能需要在 AWS Audit Manager 中修改自定义控件。

本页概述了编辑自定义控件的详细信息、证据来源和行动计划说明的步骤。

先决条件

以下过程假定您之前创建过一个自定义控件。

确保您的 IAM 身份具有在 AWS Audit Manager 中编辑自定义控件的相应权限。建议通过这两个策略授予这些权限:AWSAuditManagerAdministratorAccess允许对 AWS Audit Manager 的用户管理访问权限

过程

请按照以下步骤编辑自定义控件。

注意

编辑控件时,您的更改将应用于其中控件处于活动状态的所有评测。在所有这些评测中,Audit Manager 将根据最新的控件定义自动开始收集证据。

步骤 1:编辑控件详细信息

根据需要查看和编辑控件详细信息。

重要

强烈建议您切勿将敏感的可识别信息放入自由格式字段,例如控件详细信息测试信息。如果您创建包含敏感信息的自定义控件,则无法共享任何包含这些控件的自定义框架。

编辑控件详细信息
  1. https://console.aws.amazon.com/auditmanager/home 处打开 AWS Audit Manager 控制台。

  2. 在导航窗格中,选择控件库,然后选择自定义选项卡。

  3. 选择要编辑的控件,然后选择编辑

  4. 控件详细信息下,根据需要编辑控件详细信息。

  5. 测试信息,根据需要编辑描述。

  6. 选择下一步

第 2 步:编辑证据来源

接下来,您可以编辑、移除或添加控件的证据来源。

注意

在编辑控件以增加或减少包含的证据来源时,这可能会影响控件在其中处于活动状态的任何评测中收集的证据数量。例如,如果您增加证据来源,可能会发现 Audit Manager 相比以前执行更多的资源评测并收集更多的证据。如果您移除证据来源,控件很可能会减少今后收集的证据。

有关资源评测和定价的更多信息,请参阅 AWS Audit Manager 定价

编辑 AWS 托管式来源
  1. AWS 托管式来源下,查看当前的选择并根据需要进行更改。

  2. 要添加通用控件,请按照以下步骤进行操作:

    1. 选择使用符合您合规性目标的通用控件

    2. 从下拉列表中选择一个通用控件。

    3. (可选)根据需要重复第 2 步。您最多可以添加五个通用控件。

  3. 要移除通用控件,请选择控件名称旁边的 X

  4. 要添加核心控件,请按照以下步骤进行操作:

    1. 选择使用符合 AWS 规范指引的核心控件

    2. 从下拉列表中选择一个通用控件。

    3. (可选)根据需要重复第 4 步。最多可以添加 50 个核心控件。

  5. 要移除核心控件,请选择控件名称旁边的 X

  6. 要添加客户管理型数据来源,请按照下列步骤操作。否则,请选择下一步

注意

由您自己负责维护在此步骤中编辑的数据来源映射。

编辑客户管理型来源
  1. 客户管理型来源下,查看当前的数据来源并根据需要进行更改。

  2. 要移除数据来源,请从表格中选择数据来源,然后选择移除

  3. 要添加新的数据来源,请按照以下步骤进行操作:

    1. 选择使用数据来源收集手动或自动证据

    2. 选择添加

    3. 请选择以下选项之一:

      • 选择 AWS API 调用,然后选择一个 API 调用以及证据收集频率。

      • 选择 AWS CloudTrail 事件,然后选择一个事件名称。

      • 选择 AWS Config 托管规则,然后选择一个规则标识符。

      • 选择 AWS Config 自定义规则,然后选择一个规则标识符。

      • 选择 AWS Security Hub 控件,然后选择一个 Security Hub 控件。

      • 选择手动数据来源,然后选择一个选项:

        • 文件上传 - 如果控件要求文档作为证据,请使用此选项。

        • 文字回复 - 如果控件要求回答风险评测问题,请使用此选项。

      提示

      有关自动数据来源类型和疑难解答提示的信息,请参阅支持的用于自动证据的数据来源类型

      如果您需要与专家一起验证数据来源设置,请暂时选择手动数据来源。这样,您就可以立即创建控件并将其添加到框架中,然后根据需要编辑控件

    4. 数据来源名称下方,提供描述性名称。

    5. (可选)在其他详细信息下,输入数据来源描述和疑难解答描述。

    6. 选择添加数据来源

    7. (可选)要添加其他数据来源,请选择添加,然后重复第 3 步。最多可以添加 100 个数据来源。

  4. 完成后,选择下一步

步骤 3:编辑行动计划

接下来,查看和编辑可选的行动计划。

重要

强烈建议您切勿将敏感的可识别信息放入自由格式字段,例如行动计划。如果您创建包含敏感信息的自定义控件,则无法共享任何包含这些控件的自定义框架。

编辑行动计划
  1. 标题下,根据需要编辑标题。

  2. 说明下,根据需要编辑说明。

  3. 选择下一步

第 4 步:查看并保存

审核控件信息。若要更改步骤信息,请选择编辑

完成后,选择保存更改

注意

编辑控件后,所做的更改将在包括该控件在内的所有处于活动状态的评测中生效,如下所示:

  • 对于以 AWS API 调用作为数据来源类型的控件,更改将在世界标准时间第二天 00:00 生效。

  • 对于所有其他控件,更改将立即生效。

后续步骤

当您确定不再需要自定义控件时,可以通过删除该控件来清理您的 Audit Manager 环境。有关说明,请参阅 在 AWS Audit Manager 中删除自定义控件

其他资源

有关 Audit Manager 中控件问题的解决方案,请参阅控件和控制集问题排查