查看和管理控件调查发现 - AWS Security Hub

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

查看和管理控件调查发现

控件详细信息页面显示控件的活动调查发现列表。该列表不包括已存档的调查发现。

控件详细信息页面支持跨区域聚合。如果您设置了聚合区域,则控件详细信息页面上的控件状态和安全检查列表将包括来自所有链接的 AWS 区域检查。

该列表提供了对结果进行筛选和排序的工具,这样您就可以先将注意力集中在更紧急的发现上。调查发现可能包含指向相关服务控制台中资源详细信息的链接。对于基于 AWS Config 规则的控件,您可以查看有关规则的详细信息。

您还可以使用 AWS Security Hub API来检索发现结果列表并查找详细信息。

有关更多信息,请参阅 查看调查发现的详细信息和历史记录的说明

为了反映对控件调查发现的调查的当前状态,您可以设置工作流状态。有关更多信息,请参阅 设置 Security Hub 调查发现的工作流状态

您也可以将选定的 Security Hub 调查结果发送给亚马逊中的自定义操作 EventBridge。有关更多信息,请参阅 将 Security Hub 结果发送到自定义操作