AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Fehlersuche bei der Bewertung und Beweiserhebung
Mithilfe der Informationen auf dieser Seite können Sie häufig auftretende Probleme mit der Bewertung und Beweiserhebung in Audit Manager lösen.
Probleme mit der Beweiserhebung
-
Ich habe eine Bewertung erstellt, sehe aber noch keine Beweise
-
Bei meiner Bewertung werden keine Nachweise für die Konformitätsprüfung gesammelt von AWS Config
-
In meiner Bewertung werden keine Beweise für Benutzeraktivitäten gesammelt von AWS CloudTrail
-
Eine übliche Kontrolle besteht darin, keine automatisierten Beweise zu sammeln
-
Auf der Seite mit den Prüfungsdetails werde ich aufgefordert, meine Bewertung erneut zu erstellen
-
Was ist der Unterschied zwischen einer Datenquelle und einer Beweisquelle?
Probleme bei der Bewertung
-
Was passiert, wenn ich ein in den Bewertungsumfang fallendes Konto aus meiner Organisation entferne?
-
Ich sehe nicht, welche Dienste in den Geltungsbereich meiner Bewertung fallen
-
Ich kann die Services, die für meine Bewertung gelten, nicht bearbeiten
-
Was ist der Unterschied zwischen einem Service im Umfang und einem Datenquellentyp?
Ich habe eine Bewertung erstellt, sehe aber noch keine Beweise
Wenn Sie keine Beweise sehen können, haben Sie wahrscheinlich entweder nicht mindestens 24 Stunden gewartet, nachdem Sie die Bewertung erstellt haben, oder es liegt ein Konfigurationsfehler vor.
Wir empfehlen Folgendes:
-
Vergewissern Sie sich, dass seit der Erstellung der Bewertung 24 Stunden vergangen sind. Automatisierte Beweise werden erst 24 Stunden nach Erstellung der Bewertung verfügbar.
-
Stellen Sie sicher, dass Sie Audit Manager genauso verwenden AWS-Region wie AWS-Service das, für das Sie voraussichtlich Beweise sehen werden.
-
Wenn Sie erwarten, dass von AWS Config und Nachweise zur Konformitätsprüfung angezeigt werden AWS Security Hub CSPM, stellen Sie sicher, dass sowohl auf der AWS Config CSPM-Konsole als auch auf der Security Hub CSPM-Konsole die Ergebnisse dieser Prüfungen angezeigt werden. Die Ergebnisse von Security Hub CSPM AWS Config und Security Hub sollten so angezeigt werden AWS-Region , wie Sie Audit Manager verwenden.
Wenn Sie immer noch keine Beweise in Ihrer Bewertung sehen können und dies nicht auf eines dieser Probleme zurückzuführen ist, überprüfen Sie die anderen möglichen Ursachen, die auf dieser Seite beschrieben werden.
Bei meiner Bewertung werden keine Nachweise für die Konformitätsprüfung gesammelt von AWS Security Hub CSPM
Wenn Sie für eine AWS Security Hub CSPM Kontrolle keine Nachweise zur Konformitätsprüfung sehen, kann dies an einem der folgenden Probleme liegen.
- Fehlende Konfiguration in AWS Security Hub CSPM
-
Dieses Problem kann auftreten, wenn Sie bei der Aktivierung von AWS Security Hub CSPM einige Konfigurationsschritte übersprungen haben.
Um dieses Problem zu beheben, stellen Sie sicher, dass Sie Security Hub CSPM mit den erforderlichen Einstellungen für Audit Manager aktiviert haben. Detaillierte Anweisungen finden Sie unter Aktivieren und einrichten AWS Security Hub CSPM.
- Ein Security Hub CSPM-Kontrollname wurde falsch eingegeben in Ihrem
ControlMappingSource -
Wenn Sie die Audit Manager-API verwenden, um ein benutzerdefiniertes Steuerelement zu erstellen, können Sie ein Security Hub CSPM-Steuerelement als Datenquellenzuordnung für die Erfassung von Nachweisen angeben. Dazu geben Sie eine Kontroll-ID als
keywordValueein.Wenn Sie keine Nachweise für die Konformitätsprüfung für eine Security Hub CSPM-Kontrolle sehen,
keywordValuewurde der möglicherweise falsch in Ihrem eingegeben.ControlMappingSourceBei der Angabe derkeywordValueist die Groß- und Kleinschreibung zu beachten. Wenn Sie sie falsch eingeben, erkennt Audit Manager diese Regel möglicherweise nicht. Deshalb ist es möglich, dass Sie nicht wie erwartet Beweise zur Konformitätsprüfung für diese Kontrolle sammeln.Um dieses Problem zu beheben, aktualisieren Sie die benutzerdefinierte Kontrolle und überarbeiten Sie das
keywordValue. Das richtige Format eines Security Hub CSPM-Schlüsselworts ist unterschiedlich. Informationen zur Genauigkeit finden Sie in der Liste von. Unterstützte Security Hub CSPM-Steuerelemente AuditManagerSecurityHubFindingsReceiverDie EventBridge Amazon-Regel fehlt-
Wenn Sie Audit Manager aktivieren,
AuditManagerSecurityHubFindingsReceiverwird automatisch eine benannte Regel erstellt und in Amazon aktiviert EventBridge. Diese Regel ermöglicht es Audit Manager, die Ergebnisse des Security Hub CSPM als Beweismittel zu sammeln.Wenn diese Regel in dem Verzeichnis, in AWS-Region dem Sie Security Hub CSPM verwenden, nicht aufgeführt und aktiviert ist, kann Audit Manager keine Security Hub CSPM-Ergebnisse für diese Region sammeln.
Um dieses Problem zu beheben, rufen Sie die EventBridge Konsole auf
und bestätigen Sie, dass die AuditManagerSecurityHubFindingsReceiverRegel in Ihrem existiert. AWS-Konto Wenn die Regel nicht existiert, empfehlen wir, Audit Manager zu deaktivieren und den Dienst danach erneut zu aktivieren. Wenn das Problem durch diese Aktion nicht behoben wird oder die Deaktivierung von Audit Manager keine Option ist, wenden Sie sich an Support, um Unterstützung zu erhalten. - Service-linked AWS Config Regeln, die von Security Hub CSPM erstellt wurden
-
Beachten Sie, dass Audit Manager keine Beweise aus den serviceverknüpften AWS Config Regeln sammelt, die Security Hub CSPM erstellt. Dies ist eine bestimmte Art von verwalteter AWS Config Regel, die vom Security Hub CSPM-Dienst aktiviert und gesteuert wird. Security Hub CSPM erstellt Instanzen dieser dienstverknüpften Regeln in Ihrer AWS Umgebung, auch wenn andere Instanzen derselben Regeln bereits existieren. Um doppelte Beweise zu verhindern, unterstützt Audit Manager daher die Erfassung von Beweisen anhand der servicebezogenen Regeln nicht.
Ich habe eine Sicherheitskontrolle in Security Hub CSPM deaktiviert. Sammelt Audit Manager Nachweise zur Konformitätsprüfung für diese Sicherheitskontrolle?
Audit Manager sammelt keine Beweise für deaktivierte Sicherheitskontrollen.
Wenn Sie den Status einer Sicherheitskontrolle in Security Hub CSPM auf deaktiviert setzen, werden für diese Steuerung im aktuellen Konto und in der Region keine Sicherheitsprüfungen durchgeführt. Daher sind in Security Hub CSPM keine Sicherheitsergebnisse verfügbar, und Audit Manager sammelt keine entsprechenden Nachweise.
Audit Manager berücksichtigt den Deaktivierungsstatus, den Sie in Security Hub CSPM festgelegt haben, und stellt sicher, dass Ihre Bewertung die aktiven Sicherheitskontrollen und Ergebnisse, die für Ihre Umgebung relevant sind, korrekt widerspiegelt, mit Ausnahme aller Kontrollen, die Sie absichtlich deaktiviert haben.
Ich habe den Status eines Befundes in Security Hub CSPM auf Unterdrückt gesetzt. Sammelt Audit Manager Beweise für die Konformitätsprüfung zu diesem Ergebnis?
Audit Manager sammelt Beweise für Sicherheitskontrollen, bei denen die Ergebnisse vertuscht wurden.
Wenn Sie den Workflow-Status eines Befundes in Security Hub CSPM auf unterdrückt setzen, bedeutet dies, dass Sie das Ergebnis überprüft haben und nicht der Ansicht sind, dass Maßnahmen erforderlich sind. In Audit Manager werden diese unterdrückten Ergebnisse als Beweismittel gesammelt und Ihrer Bewertung beigefügt. Die Nachweisdetails zeigen den Evaluierungsstatus der direkt von Security Hub CSPM SUPPRESSED gemeldeten Daten.
Dieser Ansatz stellt sicher, dass Ihre Bewertung durch den Audit Manager die Ergebnisse von Security Hub CSPM korrekt wiedergibt, und bietet gleichzeitig Einblick in alle unterdrückten Ergebnisse, die möglicherweise einer weiteren Überprüfung oder Berücksichtigung im Rahmen eines Audits bedürfen.
Bei meiner Bewertung werden keine Nachweise für die Konformitätsprüfung gesammelt von AWS Config
Wenn Sie für eine AWS Config Regel keine Nachweise zur Konformitätsprüfung sehen, kann dies an einem der folgenden Probleme liegen.
- Die Regel-ID wurde falsch in Ihr
ControlMappingSourceeingegeben -
Wenn Sie die Audit Manager-API verwenden, um ein benutzerdefiniertes Steuerelement zu erstellen, können Sie eine AWS Config Regel als Datenquellenzuordnung für die Erfassung von Nachweisen angeben. Der
keywordValue, den Sie angeben, hängt vom Typ der Regel ab.Wenn Sie keine Nachweise für die Konformitätsprüfung für eine AWS Config Regel sehen, könnte es sein, dass der in Ihrem Formular falsch eingegeben
keywordValuewurdeControlMappingSource. Bei der Angabe derkeywordValueist die Groß- und Kleinschreibung zu beachten. Wenn Sie sie falsch eingeben, erkennt Audit Manager die Regel möglicherweise nicht. Infolgedessen können Sie möglicherweise nicht wie vorgesehen Beweise für die Prüfung der Einhaltung dieser Regel sammeln.Um dieses Problem zu beheben, aktualisieren Sie die benutzerdefinierte Kontrolle und überarbeiten Sie das
keywordValue.-
Stellen Sie bei benutzerdefinierten Regeln sicher, dass im
keywordValuedasCustom_-Präfix gefolgt vom Namen der benutzerdefinierten Regel steht. Das Format des Namens der benutzerdefinierten Regel kann variieren. Überprüfen Sie die Namen Ihrer benutzerdefinierten Regeln in der AWS Config -Konsole, um seine Richtigkeit zu überprüfen. -
Stellen Sie bei verwalteten Regeln sicher, dass das
keywordValuedie Regel-ID inALL_CAPS_WITH_UNDERSCORESist. Beispiel,CLOUDWATCH_LOG_GROUP_ENCRYPTED. Informationen zur Genauigkeit finden Sie in der Liste der unterstützten Schlüsselwörter für verwaltete Regeln.Anmerkung
Bei einigen verwalteten Regeln unterscheidet sich die Regel-ID vom Regelnamen. Die Regel-ID für restricted-ssh lautet beispielsweise
INCOMING_SSH_DISABLED. Stellen Sie sicher, dass Sie die Regel-ID verwenden, nicht den Regelnamen. Um eine Regel-ID zu finden, wählen Sie eine Regel aus der Liste der verwalteten Regeln aus und suchen Sie nach ihrem Identifikationswert.
-
- Bei der Regel handelt es sich um eine servicebezogene AWS Config -Regel
-
Als Datenquellenzuordnung für die Beweiserhebung können Sie verwaltete Regeln und benutzerdefinierte Regeln verwenden. Audit Manager sammelt jedoch keine Beweise aus den meisten servicebezogenen Regeln.
Es gibt nur zwei Arten von servicebezogenen Regeln, anhand derer Audit Manager Beweise sammelt:
-
Service-linked Regeln aus Conformance Packs
-
Service-linked Regeln von AWS Organizations
Audit Manager sammelt keine Beweise aus anderen servicebezogenen Regeln, insbesondere aus Regeln mit einem Amazon-Ressourcennamen (ARN), der das Präfix
arn:aws:config:*:*:config-rule/aws-service-rule/...enthält.Der Grund dafür, dass Audit Manager keine Beweise aus den meisten servicebezogenen AWS Config -Regeln sammelt, besteht darin, doppelte Beweise in Ihren Bewertungen zu vermeiden. Eine dienstgebundene Regel ist eine bestimmte Art von verwalteter Regel, die es anderen ermöglicht, AWS Config Regeln in Ihrem Konto AWS-Services zu erstellen. Beispielsweise verwenden einige Security Hub CSPM-Steuerelemente eine AWS Config dienstverknüpfte Regel, um Sicherheitsprüfungen durchzuführen. Für jedes Security Hub CSPM-Steuerelement, das eine dienstverknüpfte AWS Config Regel verwendet, erstellt Security Hub CSPM eine Instanz der erforderlichen Regel in Ihrer Umgebung. AWS Config AWS Dies geschieht auch dann, wenn die ursprüngliche Regel bereits in Ihrem Konto vorhanden ist. Um zu vermeiden, dass dieselben Beweise aus derselben Regel zweimal gesammelt werden, ignoriert Audit Manager daher die servicebezogene Regel und sammelt keine Beweise von ihr.
-
- AWS Config ist nicht aktiviert
-
AWS Config muss in Ihrem aktiviert sein AWS-Konto. Nachdem Sie die Einrichtung auf diese AWS Config Weise vorgenommen haben, sammelt Audit Manager bei jeder Bewertung einer AWS Config Regel Nachweise. Stellen Sie sicher, dass Sie AWS Config in Ihrem aktiviert haben AWS-Konto. Anweisungen finden Sie unter Aktivieren und Einrichten AWS Config.
- Mit der AWS Config Regel wurde eine Ressourcenkonfiguration bewertet, bevor Sie Ihr Assessment eingerichtet haben
-
Wenn Ihre AWS Config Regel so eingerichtet ist, dass Konfigurationsänderungen für eine bestimmte Ressource bewertet werden, stellen Sie möglicherweise eine Diskrepanz zwischen der Bewertung in AWS Config und den Nachweisen in Audit Manager fest. Dies ist der Fall, wenn die Regelauswertung stattgefunden hat, bevor Sie die Kontrolle in Ihrer Audit Manager-Bewertung eingerichtet haben. In diesem Fall generiert Audit Manager keine Beweise, bis die zugrunde liegende Ressource ihren Status erneut ändert und eine Neubewertung der Regel auslöst.
Um das Problem zu umgehen, können Sie in der AWS Config Konsole zu der Regel navigieren und die Regel manuell erneut auswerten. Dadurch wird eine neue Bewertung aller Ressourcen veranlasst, die zu dieser Regel gehören.
In meiner Bewertung werden keine Beweise für Benutzeraktivitäten gesammelt von AWS CloudTrail
Wenn Sie die Audit Manager-API verwenden, um ein benutzerdefiniertes Steuerelement zu erstellen, können Sie einen CloudTrail Ereignisnamen als Datenquellenzuordnung für die Erfassung von Nachweisen angeben. Geben Sie dazu den Namen des Ereignisses als den keywordValue ein.
Wenn Sie keine Beweise für Benutzeraktivitäten für ein CloudTrail Ereignis sehen, keywordValue wurde das möglicherweise falsch in Ihrem Konto eingegebenControlMappingSource. Bei der Angabe der keywordValue ist die Groß- und Kleinschreibung zu beachten. Wenn Sie sie falsch eingeben, erkennt Audit Manager den Ereignisnamen möglicherweise nicht. Infolgedessen sammeln Sie möglicherweise nicht wie geplant Beweise über Benutzeraktivitäten für dieses Ereignis.
Um dieses Problem zu beheben, aktualisieren Sie die benutzerdefinierte Kontrolle und überarbeiten Sie das keywordValue. Stellen Sie sicher, dass das Ereignis als serviceprefix_ActionName ausgewiesen ist. Beispiel, cloudtrail_StartLogging. Überprüfen Sie das AWS-Service
-Präfix auf Richtigkeit und die Aktionsnamen in der Dienstberechtigungsreferenz.
Bei meiner Bewertung werden keine Konfigurationsdaten gesammelt, die auf Folgendes hinweisen AWS API-Aufruf.
Wenn Sie die Audit Manager-API verwenden, um ein benutzerdefiniertes Steuerelement zu erstellen, können Sie einen AWS API-Aufruf als Datenquellenzuordnung für die Erfassung von Nachweisen angeben. Geben Sie dazu den API-Aufruf als den keywordValue ein.
Wenn Sie keine Konfigurationsdatennachweise für einen AWS API-Aufruf sehen, könnte es sein, dass die Daten falsch in Ihrem eingegeben keywordValue wurdenControlMappingSource. Bei der Angabe der keywordValue ist die Groß- und Kleinschreibung zu beachten. Wenn Sie sie falsch eingeben, erkennt Audit Manager den API-Aufruf möglicherweise nicht. Dies kann dazu führen, dass Sie die Konfigurationsdaten für diesen API-Aufruf nicht wie vorgesehen erfassen.
Um dieses Problem zu beheben, aktualisieren Sie die benutzerdefinierte Kontrolle und überarbeiten Sie das keywordValue. Stellen Sie sicher, dass der API-Aufruf als serviceprefix_ActionName ausgewiesen ist. Beispiel, iam_ListGroups. Informationen zur Genauigkeit finden Sie in der Liste vonAWS API-Aufrufe werden unterstützt von AWS Audit Manager.
Eine übliche Kontrolle besteht darin, keine automatisierten Beweise zu sammeln
Wenn Sie eine allgemeine Kontrolle überprüfen, wird möglicherweise die folgende Meldung angezeigt: Diese allgemeine Kontrolle sammelt keine automatisierten Beweise aus Kernkontrollen.
Das bedeutet, dass derzeit keine AWS verwalteten Beweisquellen diese gemeinsame Kontrolle unterstützen können. Daher ist die Registerkarte „Beweisquellen“ leer und es werden keine zentralen Steuerelemente angezeigt.
Wenn eine allgemeine Kontrolle keine automatisierten Beweise sammelt, wird sie als allgemeine manuelle Kontrolle bezeichnet. Allgemeine manuelle Kontrollen erfordern in der Regel die Bereitstellung physischer Aufzeichnungen und Signaturen oder Details über Ereignisse, die sich außerhalb Ihrer AWS Umgebung ereignen. Aus diesem Grund gibt es oft keine AWS Datenquellen, die die Anforderungen der Kontrolle belegen könnten.
Wenn ein gängiges Steuerelement manuell ist, können Sie es trotzdem als Beweisquelle für ein benutzerdefiniertes Steuerelement verwenden. Der einzige Unterschied besteht darin, dass das gemeinsame Steuerelement keine Beweise automatisch sammelt. Stattdessen müssen Sie Ihre eigenen Beweise manuell hochladen, um die Anforderungen der gemeinsamen Kontrolle zu erfüllen.
Um einer gemeinsamen manuellen Kontrolle Nachweise hinzuzufügen
-
Erstellen Sie ein benutzerdefiniertes Steuerelement
-
Folgen Sie den Schritten, um ein benutzerdefiniertes Steuerelement zu erstellen oder zu bearbeiten.
-
Wenn Sie in Schritt 2 Beweisquellen angeben, wählen Sie das allgemeine manuelle Steuerelement als Beweisquelle aus.
-
-
Erstellen Sie ein benutzerdefiniertes Framework
-
Folgen Sie den Schritten, um ein benutzerdefiniertes Framework zu erstellen oder zu bearbeiten.
-
Wenn Sie in Schritt 2 einen Kontrollsatz angeben, schließen Sie Ihr neues benutzerdefiniertes Steuerelement ein.
-
-
Erstellen Sie eine Bewertung
-
Folgen Sie den Schritten, um eine Bewertung anhand Ihres benutzerdefinierten Frameworks zu erstellen.
-
Zu diesem Zeitpunkt ist die gemeinsame manuelle Kontrolle nun eine Beweisquelle in einer aktiven Bewertungskontrolle.
-
-
Laden Sie manuelle Nachweise hoch
-
Folgen Sie den Schritten, um der Kontrolle in Ihrer Bewertung manuelle Nachweise hinzuzufügen.
-
Anmerkung
Da in Zukunft mehr AWS Datenquellen verfügbar werden, ist es möglich, dass die gemeinsame Kontrolle AWS dahingehend aktualisiert wird, dass Kernkontrollen als Beweisquellen aufgenommen werden. In diesem Fall profitieren Sie automatisch von diesen Aktualisierungen, wenn es sich bei der gemeinsamen Kontrolle um eine Beweisquelle in einer oder mehreren Ihrer aktiven Bewertungskontrollen handelt. Ihrerseits ist keine weitere Einrichtung erforderlich, und Sie beginnen, automatisierte Nachweise zu sammeln, die die gemeinsame Kontrolle stützen.
Meine Beweise werden in unterschiedlichen Intervallen generiert, und ich bin mir nicht sicher, wie oft sie gesammelt werden.
Die Kontrollen in Audit Manager-Bewertungen sind verschiedenen Datenquellen zugeordnet. Jede Datenquelle verfügt über eine andere Häufigkeit der Datenerfassung. Daher gibt es keine allgemeingültige Antwort darauf, wie oft Beweise gesammelt werden. Einige Datenquellen bewerten die Einhaltung der Vorschriften, während andere nur Daten zum Ressourcenstatus und zu Änderungen erfassen, ohne dass eine Konformitätsfeststellung vorliegt.
Im Folgenden finden Sie eine Zusammenfassung der verschiedenen Datenquellentypen und der Häufigkeit, mit der sie Beweise sammeln.
| Datenquellentyp | Description | Häufigkeit der Beweissuche | Wenn diese Kontrolle in einer Bewertung aktiv ist |
|---|---|---|---|
| AWS CloudTrail |
Verfolgt eine bestimmte Benutzeraktivität. |
Kontinuierlich |
Audit Manager filtert Ihre CloudTrail Protokolle anhand des von Ihnen ausgewählten Schlüsselworts. Die verarbeiteten Protokolle werden als Beweis für Benutzeraktivitäten importiert. |
| AWS Security Hub CSPM |
Erfasst einen Überblick über die Sicherheitslage Ihrer Ressourcen, indem die Ergebnisse von Security Hub CSPM gemeldet werden. |
Basierend auf dem Zeitplan der Security Hub CSPM-Überprüfung (in der Regel etwa alle 12 Stunden) |
Audit Manager ruft das Sicherheitsergebnis direkt von Security Hub CSPM ab. Das Ergebnis wird als Beweis für die Konformitätsprüfung importiert. |
| AWS Config |
Erfasst einen Überblick über die Sicherheitslage Ihrer Ressourcen, indem die Ergebnisse von gemeldet werden. AWS Config |
Basierend auf den Einstellungen, die in der AWS Config Regel definiert sind | Audit Manager ruft die Regelbewertung direkt von ab AWS Config. Die Bewertung wird als Beweis für die Konformitätsprüfung importiert. |
| AWS API-Aufrufe |
Erstellt einen Snapshot Ihrer Ressourcenkonfiguration direkt über einen API-Aufruf an die angegebene Adresse AWS-Service. |
Täglich, wöchentlich oder monatlich | Audit Manager führt den API-Aufruf auf der Grundlage der von Ihnen angegebenen Häufigkeit durch. Die Antwort wird als Beweis für Konfigurationsdaten importiert. |
Unabhängig von der Häufigkeit der Beweiserhebung werden neue Beweise automatisch gesammelt, solange die Bewertung aktiv ist. Weitere Informationen finden Sie unter Häufigkeit der Beweissuche.
Weitere Informationen hierzu finden Sie unter Unterstützte Datenquellentypen für automatisierte Beweise und Ändern der Häufigkeit, mit der eine Kontrolle Beweise sammelt.
Ich habe Audit Manager deaktiviert und dann wieder aktiviert, und jetzt sammeln meine bereits vorhandenen Bewertungen keine Beweise mehr
Wenn Sie Audit Manager deaktivieren und sich dafür entscheiden, Ihre Daten nicht zu löschen, gehen Ihre vorhandenen Bewertungen in einen Ruhezustand über und es werden keine Beweise mehr gesammelt. Das bedeutet, dass die Bewertungen, die Sie zuvor erstellt haben, weiterhin verfügbar sind, wenn Sie Audit Manager erneut aktivieren. Sie setzen die Beweiserhebung jedoch nicht automatisch fort.
Um erneut mit der Erfassung von Nachweisen für eine bereits bestehende Bewertung zu beginnen, bearbeiten Sie die Bewertung und wählen Sie Speichern, ohne Änderungen vorzunehmen.
Auf der Seite mit den Prüfungsdetails werde ich aufgefordert, meine Bewertung erneut zu erstellen
Wenn Sie die Meldung Neue Bewertung erstellen, um umfassendere Nachweise zu sammeln, sehen, bedeutet dies, dass Audit Manager jetzt eine neue Definition des Standardrahmens bereitstellt, auf dessen Grundlage Ihre Bewertung erstellt wurde.
In der neuen Framework-Definition können nun alle Standardkontrollen des Frameworks Beweise aus AWS verwalteten Quellen sammeln. Das bedeutet, dass Audit Manager jedes Mal, wenn die zugrunde liegenden Datenquellen für eine gemeinsame oder zentrale Kontrolle aktualisiert werden, automatisch dieselbe Aktualisierung auf alle zugehörigen Standardkontrollen anwendet.
Um von diesen AWS verwalteten Quellen zu profitieren, empfehlen wir Ihnen, eine neue Bewertung auf der Grundlage des aktualisierten Frameworks zu erstellen. Nachdem Sie dies getan haben, können Sie den alten Bewertungsstatus in inaktiv ändern. Auf diese Weise können Sie sicherstellen, dass Ihre neue Bewertung die genauesten und umfassendsten Nachweise enthält, die aus AWS verwalteten Quellen verfügbar sind. Wenn Sie keine Maßnahmen ergreifen, verwendet Ihre Bewertung weiterhin die alten Rahmen- und Kontrolldefinitionen, um Beweise genau wie zuvor zu sammeln.
Was ist der Unterschied zwischen einer Datenquelle und einer Beweisquelle?
Eine Beweisquelle bestimmt, woher Beweise gesammelt werden. Dabei kann es sich um eine einzelne Datenquelle oder um eine vordefinierte Gruppierung von Datenquellen handeln, die einer Kernkontrolle oder einer gemeinsamen Kontrolle zugeordnet ist.
Eine Datenquelle ist die detaillierteste Art von Beweisquelle. Eine Datenquelle enthält die folgenden Angaben, anhand derer Audit Manager genau weiß, woher die Beweisdaten zu sammeln sind:
-
Datenquellentyp (z. B. AWS Config)
-
Datenquellenzuordnung (z. B. eine bestimmte AWS Config Regel wie
s3-bucket-public-write-prohibited)
Meine Bewertung konnte nicht erstellt werden
Wenn Ihre Bewertungserstellung fehlschlägt, kann dies an einem der folgenden Probleme liegen.
- Sie haben AWS-Konten in Ihrem Testumfang zu viele ausgewählt
-
Wenn Sie es verwenden AWS Organizations, kann Audit Manager bis zu 200 Mitgliedskonten im Rahmen einer einzigen Bewertung unterstützen. Wenn Sie diese Zahl überschreiten, schlägt die Erstellung der Bewertung fehl.
Um das Problem zu umgehen, können Sie für jede Bewertung mehrere Prüfungen mit unterschiedlichen Konten durchführen. Dabei können bis zu 250 individuelle Mitgliedskonten für alle Bewertungen verwendet werden.
- Ein Konto in Ihrem Geltungsbereich wird bereits durch eine andere aktive Bewertung bewertet
-
Wenn Sie versuchen, eine Bewertung zu erstellen, die ein Konto beinhaltet, für das bereits eine andere aktive Bewertung vorgesehen ist, schlägt die Erstellung der Bewertung fehl. Dies kann passieren, wenn mehrere Teams oder Organisationen versuchen, dasselbe Konto gleichzeitig zu bewerten.
Möglicherweise wird eine Fehlermeldung ähnlich der folgenden angezeigt:
Scope: AWS Account [account-id] has assessments in progress.Um dieses Problem zu beheben, können Sie eine der folgenden Maßnahmen ergreifen:
-
Koordinieren Sie sich mit anderen Teams — Wenden Sie sich an andere Teams in Ihrer Organisation, um herauszufinden, für welche Assessments das betreffende Konto derzeit verwendet wird. Sie können sich dann abstimmen, um zu vermeiden, dass sich die Prüfungsumfänge überschneiden.
-
Ihren Beurteilungsumfang ändern — Entfernen Sie das Konto, das in Konflikt steht, aus Ihrem Beurteilungsumfang und erstellen Sie das Assessment mit den verbleibenden Konten. Sie können das Konto, das den Konflikt verursacht, separat prüfen, sobald die andere Bewertung abgeschlossen ist.
-
Warten Sie, bis die andere Bewertung abgeschlossen ist — Wenn die andere Bewertung vorübergehend ist oder kurz vor dem Abschluss steht, können Sie warten, bis sie abgeschlossen ist, bevor Sie Ihre Bewertung mit dem gewünschten Umfang erstellen.
Anmerkung
Diese Einschränkung trägt dazu bei, dass bei der Erfassung von Nachweisen keine Konflikte zwischen mehreren Bewertungen entstehen und dass die Prüfungsergebnisse korrekt und konsistent bleiben.
-
Was passiert, wenn ich ein in den Bewertungsumfang fallendes Konto aus meiner Organisation entferne?
Wenn ein Konto, das in den Geltungsbereich fällt, aus Ihrer Organisation entfernt wird, sammelt Audit Manager keine Nachweise mehr für dieses Konto und es wird aus allen Prüfungen entfernt, für die das Konto in den Geltungsbereich fällt. Wenn Sie ein Mitgliedskonto aus allen Prüfungen entfernen, verringert sich auch die Gesamtzahl der einzelnen Konten, die in den Geltungsbereich fallen, sodass Sie ein neues Konto aus Ihrer Organisation hinzufügen können.
Ich sehe nicht, welche Dienste in den Geltungsbereich meiner Bewertung fallen
Wenn Sie den AWS-Services Tab nicht sehen, bedeutet das, dass die im Leistungsumfang enthaltenen Dienstleistungen von Audit Manager für Sie verwaltet werden. Wenn Sie eine neue Bewertung erstellen, verwaltet Audit Manager ab diesem Zeitpunkt die im Leistungsumfang enthaltenen Dienste für Sie.
Wenn Sie ein älteres Assessment haben, ist es möglich, dass Sie diesen Tab schon einmal in Ihrem Assessment gesehen haben. Audit Manager entfernt diesen Tab jedoch automatisch aus Ihrer Bewertung und übernimmt die Verwaltung der im Leistungsumfang enthaltenen Dienstleistungen, wenn eines der folgenden Ereignisse eintritt:
-
Sie bearbeiten Ihre Bewertung
-
Sie bearbeiten eines der benutzerdefinierten Steuerelemente, die in Ihrer Bewertung verwendet werden
Audit Manager leitet den Leistungsumfang ab, indem er Ihre Bewertungskontrollen und deren Datenquellen untersucht und diese Informationen dann den entsprechenden AWS-Services Informationen zuordnet. Wenn sich eine Ihrer Bewertung zugrunde liegende Datenquelle ändert, aktualisieren wir den Umfang automatisch nach Bedarf, um die richtigen Dienstleistungen widerzuspiegeln. Dadurch wird sichergestellt, dass Ihre Bewertung genaue und umfassende Daten über alle relevanten Dienste in Ihrer AWS Umgebung sammelt.
Ich kann die Services, die für meine Bewertung gelten, nicht bearbeiten
Der Eine Bewertung bearbeiten in AWS Audit Manager Workflow enthält keinen Schritt „Dienste bearbeiten“ mehr. Das liegt daran, dass Audit Manager jetzt festlegt, AWS-Services welche Bereiche für Ihre Bewertung in Frage kommen.
Wenn Sie über ein älteres Assessment verfügen, ist es möglich, dass Sie bei der Erstellung des Assessments die Services im Umfang manuell definiert haben. In Zukunft können Sie diese Dienste jedoch nicht mehr bearbeiten. Audit Manager übernimmt automatisch die Verwaltung der Dienstleistungen, die für Ihre Bewertung in Frage kommen, wenn eines der folgenden Ereignisse eintritt:
-
Sie bearbeiten Ihre Bewertung
-
Sie bearbeiten eines der benutzerdefinierten Steuerelemente, die in Ihrer Bewertung verwendet werden
Audit Manager leitet den Leistungsumfang ab, indem er Ihre Bewertungskontrollen und deren Datenquellen untersucht und diese Informationen dann den entsprechenden AWS-Services Informationen zuordnet. Wenn sich eine Ihrer Bewertung zugrunde liegende Datenquelle ändert, aktualisieren wir den Umfang automatisch nach Bedarf, um die richtigen Dienstleistungen widerzuspiegeln. Dadurch wird sichergestellt, dass Ihre Bewertung genaue und umfassende Daten über alle relevanten Dienste in Ihrer AWS Umgebung sammelt.
Was ist der Unterschied zwischen einem Service im Umfang und einem Datenquellentyp?
A service in scope ist ein AWS-Service , das im Umfang Ihrer Bewertung enthalten ist. Wenn ein Service in den Bewertungsumfang fällt, sammelt Audit Manager Beweise über Ihre Nutzung dieses Dienstes und seiner Ressourcen.
Anmerkung
Der Audit Manager verwaltet, AWS-Services welche für Ihre Prüfungen in den Geltungsbereich fallen. Wenn Sie ein älteres Assessment haben, ist es möglich, dass Sie den Leistungsumfang in der Vergangenheit manuell angegeben haben. In Zukunft können Sie den Leistungsumfang nicht mehr angeben oder bearbeiten.
Ein Datenquellentyp gibt an, woher genau die Beweise gesammelt werden. Wenn Sie Ihre eigenen Beweise hochladen, ist der Datenquellentyp Manuell. Wenn Audit Manager die Beweise sammelt, kann es sich bei der Datenquelle um einen der folgenden vier Typen handeln:
-
AWS Security Hub CSPM — Erfasst einen Überblick über die Sicherheitslage Ihrer Ressourcen, indem die Ergebnisse von Security Hub CSPM gemeldet werden.
-
AWS Config — Erfasst einen Überblick über die Sicherheitslage Ihrer Ressourcen, indem die Ergebnisse von gemeldet werden. AWS Config
-
AWS CloudTrail — Verfolgt eine bestimmte Benutzeraktivität für eine Ressource.
-
AWS API-Aufrufe — Erstellt eine Momentaufnahme Ihrer Ressourcenkonfiguration direkt über einen API-Aufruf an eine bestimmte Ressource AWS-Service.
Im Folgenden sind zwei Beispiele, die den Unterschied zwischen einem Service im Bewertungsumfang und einem Datenquellentyp verdeutlichen.
Beispiel 1
Nehmen wir an, Sie möchten Beweise für eine Kontrolle mit dem Namen 4.1.2 – Öffentlichen Schreibzugriff auf S3-Buckets verbieten sammeln. Diese Kontrolle überprüft die Zugriffsebenen Ihrer S3-Bucket-Richtlinien. Für diese Steuerung verwendet Audit Manager eine bestimmte AWS Config Regel (s3-bucket-public-write-prohibited), um nach einer Bewertung Ihrer S3-Buckets zu suchen. In diesem Beispiel gilt Folgendes:
-
service in scopeDas ist Amazon S3
-
Bei den Ressourcen, die bewertet werden, handelt es sich um Ihre S3-Buckets
-
Der Datenquellentyp ist AWS Config
-
Die Datenquellenzuordnung ist eine bestimmte AWS Config Regel (
s3-bucket-public-write-prohibited)
Beispiel 2
Nehmen wir an, Sie möchten Beweise für eine HIPAA-Kontrolle mit der Bezeichnung 164.308 (a) (5) (ii) (C) sammeln. Diese Kontrolle erfordert ein Überwachungsverfahren zur Erkennung unangemessener Anmeldungen. Für dieses Steuerelement verwendet Audit Manager CloudTrail Protokolle, um nach allen Anmeldeereignissen der AWS Management Console zu suchen. In diesem Beispiel gilt Folgendes:
-
Das service in scope ist IAM
-
Bei den Ressourcen, die bewertet werden, handelt es sich um Ihre Benutzer
-
Der Datenquellentyp ist CloudTrail
-
Die Datenquellenzuordnung ist ein bestimmtes CloudTrail Ereignis (
ConsoleLogin)