AWS risultati di sicurezza - Amazon Detective

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS risultati di sicurezza

AWS security findings è un pacchetto di sorgenti dati opzionale che può essere aggiunto al grafico del comportamento del Detective.

Puoi visualizzare i pacchetti di origine facoltativi disponibili e il rispettivo stato dal tuo account dalla pagina Impostazioni della console o dall'API Detective.

È disponibile una prova gratuita di 30 giorni per questa origini dati. Per ulteriori informazioni, consulta Versione di prova gratuita per origini dati facoltative.

L'abilitazione dei risultati di AWS sicurezza consente a Detective di utilizzare i risultati di Security Hub CSPM aggregati da Security Hub dai servizi upstream in un formato di risultati standard chiamato AWS Security Format (ASFF), che elimina la necessità di lunghe conversioni dei dati. Quindi, correla i risultati acquisiti tra i prodotti per definire la priorità di quelli più importanti.

Aggiungere o rimuovere i risultati di AWS sicurezza come fonte di dati opzionale:
Nota

L'origine dati sui risultati di AWS sicurezza è abilitata per impostazione predefinita per i nuovi grafici comportamentali creati dopo il 16 maggio 2023. Per i grafici del comportamento creati prima del 16 maggio 2023, deve essere abilitata manualmente.

  1. Apri la console Detective all'indirizzo https://console.aws.amazon.com/detective/.

  2. Nel riquadro di navigazione, in Impostazioni, scegli Generale.

  3. In Pacchetti sorgente, seleziona i risultati AWS di sicurezza per abilitare questa fonte di dati. Se è già abilitata, selezionala nuovamente per interrompere l'importazione dei risultati di AWS Security Finding Format (ASFF) nel tuo grafico di comportamento.

Risultati correntemente supportati

Detective acquisisce tutti i risultati ASFF in Security Hub CSPM dai servizi di proprietà di Amazon o.AWS

  • Per visualizzare l'elenco delle integrazioni di servizi supportate, consulta le integrazioni dei servizi AWS disponibili nella Guida per l'AWS Security Hub utente.

  • Per l'elenco delle risorse supportate, consulta Risorse nella Guida per l'utente di AWS Security Hub.

  • AWS I risultati dei servizi con uno stato di conformità non impostato su FAILED e i risultati aggregati tra più regioni non vengono inseriti.