AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überprüfung eines Beweisordners in AWS Audit Manager
Während Ihrer Bewertung werden Beweise gesammelt, organisiert Audit Manager sie für Sie in Ordnern. Wenn Sie einen Ordner mit Nachweisen überprüfen müssen, werden Sie feststellen, dass die Informationen in mehrere Abschnitte unterteilt sind.
Inhalt
Voraussetzungen
Beim folgenden Verfahren wird davon ausgegangen, dass Sie zuvor mindestens eine Bewertung erstellt haben. Wenn Sie noch keine Bewertung erstellt haben, werden Sie keine Ergebnisse sehen, wenn Sie diese Schritte ausführen.
Stellen Sie sicher, dass Ihre IAM-Identität über die entsprechenden Berechtigungen zum Anzeigen einer Bewertung verfügt. AWS Audit Manager Zwei empfohlene Richtlinien, die diese Berechtigungen gewähren, sind AWSAuditManagerAdministratorAccess undGewähren Sie Benutzern Verwaltungszugriff auf AWS Audit Manager.
Denken Sie daran, dass es bis zu 24 Stunden dauert, bis eine Bewertung mit der Erfassung automatisierter Beweise beginnt. Wenn Ihre Bewertung noch keine Beweise enthält, werden Sie keine Ergebnisse sehen, wenn Sie diese Schritte ausführen.
Verfahren
So öffnen und überprüfen Sie einen Ordner mit Nachweisen
Öffnen Sie die AWS Audit Manager-Konsole unter https://console.aws.amazon.com/auditmanager/home
. -
Wählen Sie im Navigationsbereich Assessments und dann eine Bewertung aus.
-
Wählen Sie auf der Bewertungsseite die Registerkarte „Kontrollen“, scrollen Sie nach unten zur Tabelle „Kontrollen“ und wählen Sie dann eine Bewertungskontrolle aus.
-
Wählen Sie auf der Seite „Bewertungskontrolle“ die Registerkarte „Ordner mit Nachweisen“.
-
Wählen Sie in der Tabelle Nachweisordner den Namen eines Nachweisordners aus.
-
Überprüfen Sie den Ordner mit Nachweisen anhand der folgenden Informationen als Referenz.
Abschnitte einer Seite im Ordner „Beweismittel“
Übersicht der Beweismappe
Sie können den Abschnitt „Zusammenfassung“ der Seite verwenden, um einen allgemeinen Überblick über die Beweise im Beweisordner zu erhalten. Weitere Informationen zu den verschiedenen Beweisarten finden Sie unter Beweise.
In diesem Abschnitt können Sie die folgenden Informationen überprüfen:
| Name | Description |
|---|---|
|
1. Datum und Uhrzeit |
Die Uhrzeit und das Datum, an dem der Beweisordner erstellt wurde. Dies wird in koordinierter Weltzeit (UTC) dargestellt. |
|
2. Kontrolle |
Der Name des Steuerelements, das sich auf den Beweisordner bezieht. |
| 3. Zum Bewertungsbericht hinzugefügt |
Die Anzahl der Beweismittel, die für die Aufnahme in den Bewertungsbericht ausgewählt wurden. |
| 4. Gesamtzahl der Beweise |
Die Gesamtzahl der Beweisstücke im Beweisordner. |
| 5. Ressourcen |
Die Gesamtzahl der AWS Ressourcen, die bei der Erfassung der Beweise in diesem Ordner bewertet wurden. |
| 6. Aktivität des Benutzers |
Die Anzahl der Beweisstücke, die unter die Kategorie Benutzeraktivität fallen. Diese Beweise werden aus AWS CloudTrail Protokollen gesammelt. |
| 7. Konfigurationsdaten |
Die Anzahl der Beweiselemente, die unter die Kategorie Konfigurationsdaten fallen. Diese Nachweise stammen aus API-Aufrufen, die Konfigurations-Snapshots von anderen AWS-Services erstellen. |
| 8. Manuell |
Die Anzahl der Beweismittel, die unter die Kategorie „Manuell“ fallen. Diese Nachweise werden manuell hinzugefügt. |
| 9. Konformitätsprüfung |
Die Anzahl der Nachweise, die unter die Kategorie Konformitätsprüfung fallen. Diese Nachweise wurden von AWS Config oder von beiden gesammelt. AWS Security Hub CSPM |
| 10. Status der Konformitätsprüfung |
Die Gesamtzahl der Probleme, die direkt von oder von AWS Security Hub CSPM beiden gemeldet wurden. AWS Config |
Beweistabelle
Sie können die Nachweistabelle verwenden, um die Beweise zu sehen, die im Beweisordner enthalten sind. Von dieser Tabelle aus können Sie auch die folgenden Aktionen ausführen:
-
Einzelne Beweise überprüfen — Um Einzelheiten zu einem beliebigen Beweisstück anzuzeigen, wählen Sie in der Spalte Zeit den Namen des verlinkten Beweises aus.
-
Beweise zu einem Bewertungsbericht hinzufügen — Um Beweise einzubeziehen, wählen Sie sie aus und klicken Sie auf Zum Bewertungsbericht hinzufügen.
-
Beweise aus einem Bewertungsbericht entfernen — Um Beweise auszuschließen, wählen Sie sie aus und klicken Sie auf Aus Bewertungsbericht entfernen.
-
Manuelle Nachweise hinzufügen — Anweisungen finden Sie unterHinzufügen manueller Beweise in AWS Audit Manager.
In dieser Tabelle können Sie die folgenden Informationen überprüfen:
| Name | Description |
|---|---|
|
Time (Zeit) |
Gibt an, wann die Beweise gesammelt wurden. Dies dient auch als Name der Beweise. Die Zeit wird im UTC-Format (Coordinated Universal Time) dargestellt. |
|
Überprüfung der Einhaltung |
Der Bewertungsstatus von Nachweisen, die unter die Kategorie Konformitätsprüfung fallen.
|
| Nachweise nach Typ |
Die Art der Beweise.
|
| Datenquelle |
Die Datenquelle, aus der die Beweise gesammelt werden. |
| Ereignisname |
Der Name des Ereignisses, das die Beweiserhebung ausgelöst hat. |
| Ereignisquelle |
Der Dienstprinzipal, der die AWS-Service für das Ereignis relevanten Informationen identifiziert. |
| Ressourcen |
Die Anzahl der Ressourcen, die bei der Erfassung der Beweise bewertet wurden. |
| Auswahl des Bewertungsberichts |
Gibt an, ob die Nachweise im Bewertungsbericht enthalten sind.
|
Nächste Schritte
Wenn Sie bereit sind, die einzelnen Beweisstücke in einem Ordner zu untersuchen, folgen Sie den Schritten unterÜberprüfung von Nachweisen in AWS Audit Manager. Diese Seite führt Sie durch die Einzelheiten der Beweise und zeigt Ihnen, wie Sie die Informationen, die Sie dort sehen, interpretieren können.
Weitere Ressourcen
-
Lösungen für Probleme mit Nachweisen in Audit Manager finden Sie unterFehlersuche bei der Bewertung und Beweiserhebung.