Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Grundlegendes zu den Sicherheitskontrollen in Security Hub CSPM
In AWS Security Hub CSPM ist eine Sicherheitskontrolle, auch Kontrolle genannt, eine Schutzmaßnahme innerhalb eines Sicherheitsstandards, die einer Organisation hilft, die Vertraulichkeit, Integrität und Verfügbarkeit ihrer Informationen zu schützen. In Security Hub CSPM bezieht sich eine Kontrolle auf eine bestimmte Ressource. AWS
Wenn Sie ein Steuerelement in einem oder mehreren Standards aktivieren, beginnt Security Hub CSPM mit der Durchführung von Sicherheitsprüfungen für dieses Steuerelement. Die Sicherheitsprüfungen führen zu Ergebnissen von Security Hub CSPM. Wenn Sie ein Steuerelement deaktivieren, beendet Security Hub CSPM die Durchführung von Sicherheitsüberprüfungen für dieses Steuerelement und es werden keine Ergebnisse mehr generiert.
Sie können Steuerelemente einzeln für ein einzelnes Konto aktivieren oder deaktivieren und. AWS-Region Um Zeit zu sparen und Konfigurationsabweichungen in Umgebungen mit mehreren Konten zu reduzieren, empfehlen wir, die zentrale Konfiguration zu verwenden, um Steuerelemente zu aktivieren oder zu deaktivieren. Bei der zentralen Konfiguration kann der delegierte Security Hub CSPM-Administrator Richtlinien erstellen, die festlegen, wie eine Steuerung für mehrere Konten und Regionen konfiguriert werden soll. Weitere Informationen zum Aktivieren und Deaktivieren von Steuerelementen finden Sie unter. Steuerelemente in Security Hub CSPM aktivieren
Ansicht „Konsolidierte Steuerelemente“
Auf der Seite „Kontrollen“ der Security Hub CSPM-Konsole werden alle in der aktuellen Version verfügbaren Steuerelemente angezeigt AWS-Region (Sie können die Steuerelemente im Kontext eines Standards anzeigen, indem Sie die Seite „Sicherheitsstandards“ aufrufen und einen aktivierten Standard auswählen). Security Hub CSPM weist den Kontrollen standardübergreifend eine einheitliche Sicherheitskontroll-ID, einen Titel und eine Beschreibung zu. Die Kontrollen-IDs enthalten die entsprechende AWS-Service und eine eindeutige Nummer (z. B.). CodeBuild.3
Die folgenden Informationen sind auf der Seite „Steuerelemente“ der Security Hub CSPM-Konsole verfügbar:
-
Eine allgemeine Sicherheitsbewertung, die auf dem Anteil der bestandenen Kontrollen im Vergleich zur Gesamtzahl der aktivierten Kontrollen mit Daten basiert
-
Aufschlüsselung des Kontrollstatus aller unterstützten Security Hub CSPM-Steuerelemente
-
Die Gesamtzahl der bestandenen und nicht bestandenen Sicherheitsprüfungen.
-
Die Anzahl der fehlgeschlagenen Sicherheitsprüfungen für Kontrollen mit unterschiedlichem Schweregrad sowie Links zu weiteren Details zu diesen fehlgeschlagenen Prüfungen.
-
Eine Liste der Security Hub CSPM-Steuerelemente mit Filtern zur Anzeige bestimmter Untergruppen von Kontrollen.
Auf der Seite „Kontrollen“ können Sie ein Steuerelement auswählen, um dessen Details anzuzeigen und anhand der von der Kontrolle generierten Ergebnisse Maßnahmen zu ergreifen. Auf dieser Seite können Sie auch eine Sicherheitskontrolle in Ihrem aktuellen AWS-Konto und aktivieren oder deaktivieren AWS-Region. Die Aktivierungs- und Deaktivierungsaktionen auf der Seite „Kontrollen“ gelten für alle Standards. Weitere Informationen finden Sie unter Steuerelemente in Security Hub CSPM aktivieren.
Bei Administratorkonten gibt die Seite „Kontrollen“ den Status der Kontrollen in den Mitgliedskonten wieder. Schlägt eine Kontrollprüfung in mindestens einem Mitgliedskonto fehl, lautet der Kontrollstatus Fehlgeschlagen. Wenn Sie eine Aggregationsregion festgelegt haben, wird auf der Seite „Kontrollen“ der Status der Kontrollen in allen verknüpften Regionen angezeigt. Wenn eine Kontrollprüfung in mindestens einer verknüpften Region fehlschlägt, lautet der Kontrollstatus „Fehlgeschlagen“.
Die konsolidierte Ansicht der Kontrollen führt zu Änderungen an der Steuerung, nach Feldern im AWS Security Finding Format (ASFF) zu suchen, die sich auf Workflows auswirken können. Weitere Informationen finden Sie unter Ansicht „Konsolidierte Kontrollen“ — ASFF-Änderungen.
Zusammenfassung der Sicherheitsbewertung für Kontrollen
Auf der Seite „Kontrollen“ wird eine Zusammenfassung der Sicherheitsbewertung von 0 bis 100 Prozent angezeigt. Die zusammenfassende Sicherheitsbewertung wird auf der Grundlage des Anteils der bestandenen Kontrollen im Vergleich zur Gesamtzahl der aktivierten Kontrollen mit Daten aus verschiedenen Standards berechnet.
Anmerkung
Um die allgemeine Sicherheitsbewertung für Kontrollen einzusehen, müssen Sie der IAM-Rolle, die Sie für den BatchGetControlEvaluations Zugriff auf Security Hub CSPM verwenden, die Berechtigung zum Aufrufen hinzufügen. Diese Berechtigung ist nicht erforderlich, um die Sicherheitsbewertungen für bestimmte Standards einzusehen.
Wenn Sie Security Hub CSPM aktivieren, berechnet Security Hub CSPM die anfängliche Sicherheitsbewertung innerhalb von 30 Minuten nach Ihrem ersten Besuch der Übersichtsseite oder der Seite Sicherheitsstandards auf der Security Hub CSPM-Konsole. Es kann bis zu 24 Stunden dauern, bis zum ersten Mal Sicherheitsbewertungen in den Regionen China und generiert werden. AWS GovCloud (US) Regions
Zusätzlich zur allgemeinen Sicherheitsbewertung berechnet Security Hub CSPM innerhalb von 30 Minuten nach Ihrem ersten Besuch der Übersichtsseite oder der Seite mit den Sicherheitsstandards eine Standardsicherheitsbewertung für jeden aktivierten Standard. Verwenden Sie den API-Vorgang, um eine Liste der derzeit aktivierten Standards anzuzeigen. GetEnabledStandards
AWS Config muss für die Ressourcenaufzeichnung aktiviert sein, damit die Ergebnisse angezeigt werden. Informationen darüber, wie Security Hub CSPM Sicherheitsbewertungen berechnet, finden Sie unter. Berechnung der Sicherheitswerte
Nach der ersten Ergebnisgenerierung aktualisiert Security Hub CSPM die Sicherheitsbewertungen alle 24 Stunden. Security Hub CSPM zeigt einen Zeitstempel an, der angibt, wann eine Sicherheitsbewertung zuletzt aktualisiert wurde.
Wenn Sie eine Aggregationsregion festgelegt haben, spiegelt die Gesamtsicherheitsbewertung die Kontrollergebnisse in den verknüpften Regionen wider.