AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Opsi filter dan pengelompokan untuk pencari bukti
Di halaman ini, Anda dapat melihat daftar opsi filter dan pengelompokan yang tersedia untuk Anda gunakan di pencari bukti.
Referensi filter
Anda dapat menggunakan filter berikut untuk menemukan bukti yang cocok dengan kriteria tertentu, seperti penilaian, kontrol, atau Layanan AWS.
Filter yang diperlukan
Gunakan filter ini untuk memulai dengan ikhtisar tingkat tinggi dari bukti dalam penilaian.
| Nama filter | Deskripsi | Catatan |
|---|---|---|
|
Penilaian |
Mengembalikan bukti untuk penilaian tertentu. |
Anda dapat memfilter berdasarkan satu penilaian saja. |
|
Rentang tanggal |
Mengembalikan bukti untuk periode waktu tertentu. |
Baik, Anda dapat menggunakan rentang Rel atif untuk menentukan rentang yang relatif terhadap tanggal hari ini (misalnya, Atau, Anda dapat menggunakan rentang Absolute untuk menentukan rentang tanggal tertentu (misalnya, |
| Kepatuhan sumber daya | Mengembalikan sumber daya dengan evaluasi pemeriksaan kepatuhan tertentu. |
Audit Manager mengumpulkan bukti pemeriksaan kepatuhan untuk kontrol yang menggunakan AWS Config dan Security Hub CSPM sebagai jenis sumber data. Beberapa sumber daya dapat dinilai selama pengumpulan bukti. Akibatnya, satu bukti pemeriksaan kepatuhan dapat mencakup satu atau lebih sumber daya. Anda dapat menggunakan filter ini untuk menjelajahi status kepatuhan di tingkat sumber daya. Anda dapat memilih satu atau beberapa opsi berikut:
|
Filter tambahan (opsional)
Gunakan filter ini untuk mempersempit cakupan permintaan pencarian Anda. Misalnya, gunakan Layanan untuk melihat semua bukti yang terkait dengan Amazon S3. Gunakan tipe Resource untuk fokus hanya pada bucket S3. Atau, gunakan Resource ARN untuk menargetkan bucket S3 tertentu.
Anda dapat membuat filter tambahan menggunakan satu atau lebih kriteria berikut.
| Nama Kriteria | Deskripsi | Kapan menggunakan kriteria ini |
|---|---|---|
| ID Akun |
Jelajahi ke bawah Akun AWS. |
Gunakan kriteria ini untuk menemukan bukti yang terkait dengan tertentu Akun AWS. |
| Kontrol |
Jelajahi dengan nama kontrol. |
Gunakan kriteria ini untuk menemukan bukti yang terkait dengan kontrol tertentu. |
| Domain kontrol |
Jelajahi berdasarkan domain kontrol. |
Gunakan kriteria ini untuk fokus pada bidang subjek tertentu saat Anda mempersiapkan audit. Anda dapat memfilter berdasarkan domain kontrol jika Anda menanyakan penilaian yang dibuat dari kerangka kerja standar. Contoh domain kontrol termasuk keamanan jaringan, manajemen identitas dan akses, dan perlindungan data. Beberapa domain kontrol mungkin ditandai sebagai Uusi anya setelah transisi Manajer Audit ke kumpulan domain kontrol baru yang disediakan oleh Katalog AWS Kontrol. Untuk informasi selengkapnya, lihat Saya melihat bahwa domain kontrol ditandai sebagai “usang”. Apa artinya ini?. |
| Jenis sumber data |
Jelajahi berdasarkan jenis sumber data. |
Gunakan kriteria ini untuk fokus pada sumber data tertentu. Tetapkan nilai |
| Nama acara |
Jelajahi berdasarkan nama acara. |
Gunakan kriteria ini untuk fokus pada peristiwa tertentu yang terkait dengan bukti. Peristiwa adalah catatan aktivitas dalam sebuah Akun AWS. Misalnya, Anda dapat mencari nama panggilan API, seperti |
| Sumber daya ARN |
Jelajahi berdasarkan Nama Sumber Daya Amazon (ARN). |
Gunakan kriteria ini untuk menemukan bukti yang terkait dengan AWS sumber daya tertentu. |
| Tipe sumber daya |
Jelajahi berdasarkan jenis sumber daya. |
Gunakan kriteria ini untuk fokus pada jenis sumber daya yang sedang dinilai, seperti instans Amazon EC2 atau bucket S3. |
| Layanan |
Jelajahi dengan Layanan AWS nama. |
Gunakan kriteria ini untuk menemukan bukti yang terkait dengan tertentu Layanan AWS, seperti Amazon EC2, Amazon S3, atau AWS Config. |
| Kategori layanan |
Jelajahi berdasarkan Layanan AWS kategori. |
Gunakan kriteria ini untuk fokus pada kategori tertentu Layanan AWS. Contohnya termasuk keamanan, identitas dan kepatuhan, database, dan penyimpanan. |
Menggabungkan filter
Perilaku kriteria
Bila Anda menentukan lebih dari satu kriteria, Audit Manager menerapkan AND operator ke pilihan Anda. Ini berarti bahwa semua kriteria dikelompokkan menjadi satu kueri, dan hasilnya harus cocok dengan semua kriteria gabungan.
Contoh
Dalam pengaturan filter berikut, pencari bukti mengembalikan sumber daya yang tidak sesuai dari 7 hari terakhir untuk penilaian yang dipanggilMySOC2Assessment. Selain itu, hasilnya berhubungan dengan kebijakan IAM dan kontrol yang ditentukan.
Perilaku nilai kriteria
Bila Anda menentukan lebih dari satu nilai kriteria, nilai-nilai tersebut ditautkan dengan OR operator. Pencari bukti mengembalikan hasil yang cocok dengan salah satu nilai kriteria ini.
Contoh
Dalam pengaturan filter berikut, pencari bukti mengembalikan hasil pencarian yang berasal dari AWS CloudTrail, AWS Config, atau AWS Security Hub CSPM.
Referensi pengelompokan
Anda dapat mengelompokkan hasil pencarian Anda untuk navigasi yang lebih cepat. Pengelompokan menunjukkan luasnya hasil pencarian Anda, dan bagaimana mereka didistribusikan di dimensi tertentu.
Anda dapat menggunakan salah satu grup berikut berdasarkan nilai.
| Kelompokkan oleh | Deskripsi |
|---|---|
| ID Akun | Kelompokkan hasil berdasarkan Akun AWS. |
| Kontrol | Kelompokkan hasil berdasarkan nama kontrol. |
| Jenis sumber data | Kelompokkan hasil berdasarkan jenis sumber data dari mana bukti berasal. |
| Nama acara | Kelompokkan hasil berdasarkan nama acara. |
| Sumber daya ARN | Kelompokkan hasil berdasarkan Nama Sumber Daya Amazon (ARN). |
| Tipe sumber daya | Kelompokkan hasil berdasarkan jenis sumber daya. |
| Layanan | Kelompokkan hasil berdasarkan Layanan AWS nama. |
| Kategori layanan | Hasil grup berdasarkan Layanan AWS kategori. |