Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Melihat AWS Security Hub CSPM kontrol di AWS Trusted Advisor
Setelah Anda mengaktifkan AWS Security Hub CSPM Akun AWS, Anda dapat melihat kontrol keamanan dan temuannya di Trusted Advisor konsol. Anda dapat menggunakan kontrol CSPM Security Hub untuk mengidentifikasi kerentanan keamanan di akun Anda dengan cara yang sama seperti Anda dapat menggunakan Trusted Advisor cek. Anda dapat melihat status cek, daftar sumber daya yang terpengaruh, dan kemudian mengikuti rekomendasi CSPM Security Hub untuk mengatasi masalah keamanan Anda. Anda dapat menggunakan fitur ini untuk menemukan rekomendasi keamanan dari Trusted Advisor dan Security Hub CSPM di satu lokasi yang nyaman.
Catatan
-
Dari Trusted Advisor, Anda dapat melihat kontrol dalam standar keamanan AWS Praktik Terbaik Keamanan Dasar kecuali untuk kontrol yang memiliki Kategori: Pulihkan > Ketahanan. Untuk daftar kontrol yang didukung, lihat Kontrol AWS Praktik Terbaik Keamanan Dasar di Panduan AWS Security Hub CSPM Pengguna.
Untuk informasi selengkapnya tentang kategori CSPM Hub Keamanan, lihat Kategori Kontrol.
-
Trusted Advisor kontrol CSPM Hub Keamanan terpasang hingga 8 Juli 2026. Kontrol yang dirilis setelah 8 Juli 2026 belum diaktifkan. Trusted Advisor Anda dapat menemukan kontrol yang dirilis setelah tanggal tersebut di log CSPM Security Hub.
Topik
Prasyarat
Anda harus memenuhi persyaratan berikut untuk mengaktifkan integrasi Security Hub CSPM dengan: Trusted Advisor
-
Anda harus memiliki paket Dukungan AWS Bisnis+, AWS Dukungan Perusahaan, atau Oper AWS asi Terpadu untuk fitur ini. Anda dapat menemukan paket dukungan Anda dari AWS Dukungan Pusat
atau dari halaman Paket Dukungan. Untuk informasi selengkapnya, lihat Bandingkan AWS Dukungan paket . -
Anda harus mengaktifkan perekaman sumber daya AWS Config untuk kontrol CSPM Hub Keamanan Wilayah AWS yang Anda inginkan. Untuk informasi selengkapnya, lihat Meng aktifkan dan mengonfigurasi AWS Config.
-
Anda harus mengaktifkan Security Hub CSPM dan memilih AWS Foundational Security Best Practices v1. 0.0 standar keamanan. Jika Anda belum melakukannya, lihat Men yiapkan AWS Security Hub CSPM di Panduan AWS Security Hub CSPM Pengguna.
catatan
Jika Anda sudah menyelesaikan prasyarat ini, Anda dapat melompat keLihat temuan CSPM Security Hub Anda.
Tentang AWS Organizations rekening
Jika Anda telah menyelesaikan prasyarat untuk akun manajemen, integrasi ini diaktifkan secara otomatis untuk semua akun anggota di organisasi Anda. Akun anggota individu tidak perlu dihubungi Dukungan untuk mengaktifkan fitur ini. Namun, akun anggota di organisasi Anda harus mengaktifkan Security Hub CSPM jika mereka ingin melihat temuan mereka. Trusted Advisor
Jika Anda ingin menonaktifkan integrasi ini untuk akun anggota tertentu, lihatNonaktifkan fitur ini untuk AWS Organizations rekening.
Lihat temuan CSPM Security Hub Anda
Setelah Anda mengaktifkan Security Hub CSPM untuk akun Anda, temuan CSPM Hub Keamanan dapat muncul di halaman Keamanan konsol hingga 24 jam. Trusted Advisor
Untuk melihat temuan CSPM Security Hub Anda di Trusted Advisor
-
Arahkan ke Trusted Advisor konsol
, lalu pilih kategori Keamanan. -
Di bidang Cari berdasarkan kata kunci, masukkan nama kontrol atau deskripsi di bidang.
Tip
Untuk Sumber, Anda dapat memilih AWS Security Hub CSPM untuk memfilter kontrol CSPM Security Hub.
-
Pilih nama kontrol CSPM Security Hub untuk melihat informasi berikut:
-
Deskripsi — Menjelaskan cara kontrol ini memeriksa akun Anda untuk kerentanan keamanan.
-
Sumber - Apakah cek berasal dari AWS Trusted Advisor atau AWS Security Hub CSPM. Untuk kontrol CSPM Security Hub, Anda dapat menemukan ID kontrol.
-
Krit eria Peringatan — Status kontrol. Misalnya, jika Security Hub CSPM mendeteksi masalah penting, statusnya mungkin Merah: Kritis atau Tinggi.
-
Tindakan yang Direkomendasikan — Gunakan tautan dokumentasi Security Hub CSPM untuk menemukan langkah-langkah yang disarankan untuk memperbaiki masalah.
-
Sumber daya CSPM Hub Keamanan — Anda dapat menemukan sumber daya di akun Anda tempat Security Hub CSPM mendeteksi masalah.
-
Catatan
-
Hasil pemeriksaan ini secara otomatis disegarkan setidaknya sekali sehari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul. Anda dapat menggunakan Trusted Advisor konsol untuk mengecualikan sumber daya dari pemeriksaan yang secara otomatis menyegarkan. Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk mengecualikan sumber daya dari pemeriksaan apa pun kecuali sumber daya rekomendasi Trusted Advisor Prioritas.
-
Fitur tampilan organisasi mendukung integrasi ini dengan Security Hub CSPM. Anda dapat melihat temuan untuk kontrol CSPM Hub Keamanan di seluruh organisasi, lalu membuat dan mengunduh laporan. Untuk informasi selengkapnya, lihat Pandangan organisasi untuk AWS Trusted Advisor.
contoh Contoh: Kontrol CSPM Hub Keamanan untuk kunci akses pengguna IAM seharusnya tidak ada
Berikut ini adalah contoh penemuan untuk kontrol CSPM Security Hub di Trusted Advisor konsol.
Segarkan temuan CSPM Security Hub Anda
Setelah Anda mengaktifkan standar keamanan, diperlukan waktu hingga dua jam bagi Security Hub CSPM untuk mendapatkan temuan untuk sumber daya Anda. Kemudian dibutuhkan waktu hingga 24 jam agar data itu muncul di Trusted Advisor konsol. Jika Anda baru saja mengaktifkan standar keamanan AWS Foundational Security Best Practices v1.0.0, periksa kembali Trusted Advisor konsol nanti.
catatan
-
Jadwal penyegaran untuk setiap kontrol CSPM Security Hub bersifat periodik atau dipicu perubahan. Saat ini, Anda tidak dapat menggunakan Trusted Advisor konsol atau AWS Dukungan API untuk menyegarkan kontrol CSPM Security Hub Anda. Untuk informasi selengkapnya, lihat Menjadwalkan untuk menjalankan pemeriksaan keamanan.
-
Hasil pemeriksaan ini secara otomatis disegarkan setidaknya sekali sehari, dan permintaan penyegaran tidak diperbolehkan. Mungkin perlu beberapa jam agar perubahan muncul. Anda dapat menggunakan Trusted Advisor konsol untuk mengecualikan sumber daya dari pemeriksaan yang secara otomatis menyegarkan. Anda dapat menggunakan BatchUpdateRecommendationResourceExclusion API untuk mengecualikan sumber daya dari pemeriksaan apa pun kecuali sumber daya rekomendasi Trusted Advisor Prioritas.
Nonaktifkan Security Hub CSPM dari Trusted Advisor
Ikuti prosedur ini jika Anda tidak ingin informasi CSPM Security Hub Anda muncul di Trusted Advisor konsol. Prosedur ini hanya menonaktifkan integrasi Security Hub CSPM dengan. Trusted Advisor Ini tidak akan mempengaruhi konfigurasi Anda dengan Security Hub CSPM. Anda dapat terus menggunakan konsol CSPM Security Hub untuk melihat kontrol keamanan, sumber daya, dan rekomendasi.
Untuk menonaktifkan integrasi Security Hub CSPM
-
Hubun AWS Dukungan
gi dan minta untuk menonaktifkan integrasi Security Hub CSPM dengan. Trusted Advisor Setelah AWS Dukungan menonaktifkan fitur ini, Security Hub CSPM tidak lagi mengirim data ke. Trusted AdvisorData CSPM Hub Keamanan Anda akan dihapus dari. Trusted Advisor
-
Jika Anda ingin mengaktifkan integrasi ini lagi, hubungi AWS Dukungan
.
Nonaktifkan fitur ini untuk AWS Organizations rekening
Jika Anda telah menyelesaikan prosedur sebelumnya untuk akun manajemen, integrasi Security Hub CSPM secara otomatis dihapus dari semua akun anggota di organisasi Anda. Akun anggota individu di organisasi Anda tidak perlu dihubungi AWS Dukungan secara terpisah.
Jika Anda adalah akun anggota di suatu organisasi, Anda dapat menghubungi Dukungan untuk menghapus fitur ini hanya dari akun Anda.
Pemecahan masalah
Jika Anda mengalami masalah dengan integrasi ini, lihat informasi pemecahan masalah berikut.
Daftar Isi
Saya tidak melihat temuan CSPM Security Hub di Trusted Advisor konsol
Saya mengonfigurasi Security Hub CSPM dan AWS Config benar, tetapi temuan saya masih hilang
Saya ingin menemukan sumber daya CSPM Security Hub yang dikecualikan
Saya ingin mengaktifkan atau menonaktifkan fitur ini untuk akun anggota milik AWS organisasi
Saya mematikan Security Hub CSPM atau AWS Config di suatu Daerah
Kontrol saya diarsipkan di Security Hub CSPM, tetapi saya masih melihat temuan di Trusted Advisor
Saya tidak melihat temuan CSPM Security Hub di Trusted Advisor konsol
Pastikan Anda telah menyelesaikan langkah-langkah berikut:
-
Anda memiliki paket Dukungan AWS Bisnis+, Dukungan AWS Perusahaan, atau Oper AWS asi Terpadu.
-
Anda mengaktifkan perekaman sumber daya di AWS Config dalam Wilayah yang sama dengan Security Hub CSPM.
-
Anda mengaktifkan Security Hub CSPM dan memilih standar keamanan AWS Foundational Security Best Practices v1. 0.0.
-
Kontrol baru dari Security Hub CSPM ditambahkan sebagai pemeriksaan Trusted Advisor dalam dua hingga empat minggu. Lihat cat atannya.
Untuk informasi selengkapnya, lihat Prasyarat.
Saya mengonfigurasi Security Hub CSPM dan AWS Config benar, tetapi temuan saya masih hilang
Diperlukan waktu hingga dua jam bagi Security Hub CSPM untuk memiliki temuan untuk sumber daya Anda. Kemudian dibutuhkan waktu hingga 24 jam agar data itu muncul di Trusted Advisor konsol. Periksa Trusted Advisor konsol lagi nanti.
Catatan
-
Hanya temuan Anda untuk kontrol dalam standar AWS keamanan Praktik Terbaik Keamanan Dasar yang akan muncul di Trusted Advisor kecuali untuk kontrol yang memiliki Kategori: Pulihkan > Ketahanan.
-
Jika ada masalah layanan dengan Security Hub CSPM atau Security Hub CSPM tidak tersedia, temuan Anda dapat muncul hingga 24 jam. Trusted Advisor Periksa Trusted Advisor konsol lagi nanti.
Saya ingin menonaktifkan kontrol CSPM Security Hub tertentu
Security Hub CSPM mengirimkan data Anda secara otomatis. Trusted Advisor Jika Anda menonaktifkan kontrol CSPM Hub Keamanan atau tidak lagi memiliki sumber daya untuk kontrol tersebut, temuan Anda tidak akan muncul di. Trusted Advisor
Anda dapat masuk ke konsol CSPM Security Hub
Jika Anda menonaktifkan kontrol CSPM Hub Keamanan atau menonaktifkan semua kontrol untuk standar keamanan Prakti AWS k Terbaik Keamanan Dasar, temuan Anda diarsipkan dalam lima hari ke depan. Periode lima hari untuk mengarsipkan ini hanya perkiraan dan upaya terbaik, dan tidak dijamin. Ketika temuan Anda diarsipkan, mereka dihapus dari Trusted Advisor.
Untuk informasi selengkapnya, lihat topik berikut:
Saya ingin menemukan sumber daya CSPM Security Hub yang dikecualikan
Dari Trusted Advisor konsol, Anda dapat memilih nama kontrol CSPM Hub Keamanan Anda, lalu pilih opsi Item yang Dik ecualikan. Opsi ini menampilkan semua sumber daya yang ditekan di Security Hub CSPM.
Jika status alur kerja untuk sumber daya disetel keSUPPRESSED, maka sumber daya tersebut adalah item yang dikecualikan di Trusted Advisor. Anda tidak dapat menekan sumber daya CSPM Security Hub dari konsol. Trusted Advisor Untuk melakukannya, gunakan konsol CSPM Security Hub.
Saya ingin mengaktifkan atau menonaktifkan fitur ini untuk akun anggota milik AWS organisasi
Secara default, akun anggota mewarisi fitur dari akun manajemen untuk AWS Organizations. Jika akun manajemen telah mengaktifkan fitur tersebut, maka semua akun di organisasi juga akan memiliki fitur tersebut. Jika Anda memiliki akun anggota dan ingin membuat perubahan khusus untuk akun Anda, Anda harus menghubungi AWS Dukungan
Saya melihat banyak Wilayah AWS untuk sumber daya yang terpengaruh yang sama untuk pemeriksaan CSPM Hub Keamanan
Beberapa Layanan AWS bersifat global dan tidak spesifik untuk Wilayah, seperti IAM dan Amazon CloudFront. Secara default, sumber daya global seperti bucket Amazon S3 muncul di Wilayah AS Timur (Virginia Utara).
Untuk pemeriksaan CSPM Security Hub yang mengevaluasi sumber daya untuk layanan global, Anda mungkin melihat lebih dari satu item untuk sumber daya yang terpengaruh. Misalnya, jika Hardware MFA should
be enabled for the root user cek mengidentifikasi bahwa akun Anda belum mengaktifkan fitur ini, maka Anda akan melihat beberapa Wilayah dalam tabel untuk sumber daya yang sama.
Anda dapat mengonfigurasi Security Hub CSPM AWS Config sehingga beberapa Wilayah tidak akan muncul untuk sumber daya yang sama. Untuk informasi selengkapnya, AWS lihat Kontrol Praktik Terbaik Dasar yang mungkin ingin Anda nonaktifkan.
Saya mematikan Security Hub CSPM atau AWS Config di suatu Daerah
Jika Anda menghentikan perekaman sumber daya dengan AWS Config atau menonaktifkan CSPM Hub Keamanan di sebuah Wilayah AWS, Trusted Advisor tidak lagi menerima data untuk kontrol apa pun di Wilayah tersebut. Trusted Advisor menghapus temuan CSPM Security Hub Anda dalam 7-9 hari. Kerangka waktu ini adalah upaya terbaik dan tidak dijamin. Untuk informasi selengkapnya, lihat Men onaktifkan Security Hub CSPM.
Untuk menonaktifkan fitur ini untuk akun Anda, lihatNonaktifkan Security Hub CSPM dari Trusted Advisor.
Kontrol saya diarsipkan di Security Hub CSPM, tetapi saya masih melihat temuan di Trusted Advisor
Saat RecordState status berubah menjadi ARCHIVED untuk temuan, hapus Trusted Advisor temuan untuk kontrol CSPM Hub Keamanan tersebut dari akun Anda. Anda mungkin masih melihat tem Trusted Advisor uan hingga 7-9 hari sebelum dihapus. Kerangka waktu ini adalah upaya terbaik dan tidak dijamin.
Saya masih tidak dapat melihat temuan CSPM Security Hub
Jika Anda masih memiliki masalah dengan fitur ini, Anda dapat membuat kasus dukungan teknis di AWS Dukungan
Pusat