Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengedit wawasan khusus
Anda dapat mengedit wawasan kustom yang ada untuk mengubah nilai pengelompokan dan filter. Setelah Anda membuat perubahan, Anda dapat menyimpan pembaruan ke wawasan asli, atau menyimpan versi yang diperbarui sebagai wawasan baru.
Di AWS Security Hub CSPM, wawasan khusus dapat digunakan untuk mengumpulkan serangkaian temuan tertentu dan melacak masalah yang unik bagi lingkungan Anda. Untuk informasi latar belakang tentang wawasan khusus, lihatMemahami wawasan khusus di Security Hub CSPM.
Untuk mengedit wawasan khusus, pilih metode pilihan Anda, dan ikuti petunjuknya.
- Security Hub CSPM console
-
Untuk mengedit wawasan khusus (konsol)
Buka konsol CSPM AWS Security Hub di. https://console.aws.amazon.com/securityhub/
-
Pada panel navigasi, silakan pilih Wawasan.
-
Pilih wawasan khusus untuk dimodifikasi.
-
Edit konfigurasi wawasan sesuai kebutuhan.
-
Untuk mengubah atribut yang digunakan untuk mengelompokkan temuan dalam wawasan:
-
Untuk menghapus pengelompokan yang ada, pilih X di sebelah Grup dengan pengaturan.
-
Pilih kotak pencarian.
-
Pilih atribut yang akan digunakan untuk pengelompokan.
-
Pilih Terapkan.
-
Untuk menghapus filter dari wawasan, pilih X yang dilingkari di sebelah filter.
-
Untuk menambahkan filter ke wawasan:
-
Pilih kotak pencarian.
-
Pilih atribut dan nilai yang akan digunakan sebagai filter.
-
Pilih Terapkan.
-
Saat Anda menyelesaikan pembaruan, pilih Simpan wawasan.
-
Saat diminta, lakukan salah satu hal berikut:
-
Untuk memperbarui wawasan yang ada untuk mencerminkan perubahan Anda, pilih Perbarui, <Insight_Name> lalu pilih Simpan wawasan.
-
Untuk membuat wawasan baru dengan pembaruan, pilih Simpan wawasan baru. Masukkan nama Insight, lalu pilih Simpan wawasan.
- Security Hub CSPM API
-
Untuk mengedit wawasan kustom (API)
Gunakan UpdateInsightpengoperasian Security Hub CSPM API. Jika Anda menggunakan update-insightperintah AWS CLI run.
Untuk mengidentifikasi wawasan khusus yang ingin Anda perbarui, berikan Amazon Resource Name (ARN) insight tersebut. Untuk mendapatkan ARN dari wawasan khusus, gunakan GetInsightsoperasi atau perintah. get-insights
PerbaruiName,Filters, dan GroupByAttribute parameter sesuai kebutuhan.
Contoh berikut memperbarui wawasan yang ditentukan. Contoh ini diformat untuk Linux, macOS, atau Unix, dan menggunakan karakter garis miring terbalik (\) untuk meningkatkan keterbacaan.
$ aws securityhub update-insight --insight-arn "arn:aws:securityhub:us-west-1:123456789012:insight/123456789012/custom/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" --filters '{"ResourceType": [{ "Comparison": "EQUALS", "Value": "AwsIamRole"}], "SeverityLabel": [{"Comparison": "EQUALS", "Value": "HIGH"}]}' --name "High severity role findings"
- PowerShell
-
Untuk mengedit wawasan khusus (PowerShell)
Gunakan Update-SHUBInsight cmdlet.
Untuk mengidentifikasi wawasan kustom, berikan Amazon Resource Name (ARN) wawasan. Untuk mendapatkan ARN dari wawasan khusus, gunakan cmdlet. Get-SHUBInsight
PerbaruiName,Filter, dan GroupByAttribute parameter sesuai kebutuhan.
Contoh
$Filter = @{
ResourceType = [Amazon.SecurityHub.Model.StringFilter]@{
Comparison = "EQUALS"
Value = "AwsIamRole"
}
SeverityLabel = [Amazon.SecurityHub.Model.StringFilter]@{
Comparison = "EQUALS"
Value = "HIGH"
}
}
Update-SHUBInsight -InsightArn "arn:aws:securityhub:us-west-1:123456789012:insight/123456789012/custom/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" -Filter $Filter -Name "High severity role findings"