选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

在 AWS Audit Manager中查看证据文件夹

聚焦模式
在 AWS Audit Manager中查看证据文件夹 - Amazon Audit Manager

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在评测收集证据时,为了方便起见,Audit Manager 会将其整理到文件夹中。在需要查看证据文件夹时,您会发现这些信息被整理成几个部分。

先决条件

下列步骤假设您之前至少创建过一个评测。如果您尚未创建评测,在按照以下步骤进行操作时不会看到任何结果。

确保您的 IAM 身份具有在 AWS Audit Manager中查看评测的相应权限。建议通过这两个策略授予这些权限:AWSAuditManagerAdministratorAccess允许对 AWS Audit Manager的用户管理访问权限

请记住,评测需要长达 24 小时才开始收集自动证据。如果您的评测还没有任何证据,那么在您按照这些步骤操作时,将看不到任何结果。

过程

打开和查看证据文件夹
  1. https://console.aws.amazon.com/auditmanager/家中打开 AWS Audit Manager 控制台。

  2. 在导航窗格中,选择评测,然后选择一个评测。

  3. 从评测页面,选择控件选项卡,向下滚动至控件表,然后选择一个评测控件。

  4. 从评测控件页面,选择证据文件夹选项卡。

  5. 证据文件夹表格中,选择证据文件夹的名称。

  6. 使用以下信息作为参考来查看证据文件夹。

证据文件夹页面的各个部分

证据文件夹摘要

您可以使用该页面的摘要部分查看证据文件夹中证据的整体概述。要了解有关不同证据类型的更多信息,请参阅证据

证据文件夹的屏幕截图,其中有与以下定义关联的标签。

在本节中,您可以查看以下信息:

名称 描述

1。日期和时间

创建证据文件夹的日期和时间。用协调世界时(UTC)格式表示。

2。控件

与证据文件夹关联的控件的名称。
3。已添加到评测报告中

选择纳入评测报告的证据项数量。

4。证据总数

文件夹中证据项的总数。

5。资源

在此文件夹中收集证据时评估的 AWS 资源总数。

6。用户活动

属于用户活动类别的证据项数量。这些证据是从 AWS CloudTrail 日志中收集的。

7。配置数据

属于配置数据类别的证据项数量。这些证据是从拍摄其他配置快照的 API 调用中收集的 AWS 服务。

8。手动

属于手动类别的证据项的数量。此证据为手动上传。

9。合规性检查

属于合规性检查类别的证据项数量。这些证据是从 AWS Config AWS Security Hub、或两者中收集的。

10。合规性检查状态

直接从 AWS Security Hub、 AWS Config或两者兼而有之报告的问题总数。

证据表

您可以使用证据表格来查看证据文件夹中包含的证据。在该表格中,您可以执行以下操作:

  • 查看单个证据 - 若要查看任何一项证据的详细信息,请在时间列下选择超链接格式的证据名称。

  • 向评测报告添加证据 - 要包含证据,请选择该证据,然后选择添加至评测报告

  • 从评测报告中移除证据 - 要排除某个证据,请选择该证据,然后选择从评测报告中移除

  • 添加手动证据 – 有关说明,请参阅在中添加手动证据 AWS Audit Manager

在该表格中,您可以查看以下信息:

名称 描述

时间

指定收集证据的时间。这也是证据的名称。时间以世界标准时间 (UTC) 格式表示。

合规性检查

属于 合规性检查类别的证据的评估状态。
  • 对于从 Security Hub 中收集的证据,将直接通过 Security Hub 报告结果合格不合格

  • 对于从中收集的证据 AWS Config,将直接从 AWS Config中报告或不合规的结果。

  • 如果显示 “不适用”,则表示您要 AWS Config 么没有启用 Security Hub,要么证据来自不同的数据源类型。

按类型划分的证据

证据的类型。

  • 合规性检查证据是从 AWS Config 或收集的 AWS Security Hub。

  • 用户活动证据是从 AWS CloudTrail中收集的。

  • 配置数据证据是从对他人的 API 调用中收集 AWS 服务的。

  • 手动证据是您手动添加的证据。

数据来源

从中收集证据的数据来源。

事件名称

调用证据收集的事件的名称。

事件源

确定事件相关 AWS 服务 内容的服务主体。

资源

收集证据时评测的资源数量。

评测报告选择

指明证据是否包含在评测报告中。

  • 若要证据,请选择证据,然后选择 添加至评测报告

  • 若要排除证据,请选择证据,然后选择从评测报告中移除

后续步骤

准备好浏览文件夹中的各项证据时,请按照审查证据 AWS Audit Manager中的步骤进行操作。本页将引导您了解证据的详细信息以及如何解释您在此看到的信息。

其他资源

本页内容

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。