Security Hub CSPM でのダッシュボードの操作 - AWS Security Hub

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Security Hub CSPM でのダッシュボードの操作

Security Hub コンソールの概要ページには、リスク、攻撃シーケンス、セキュリティカバレッジの概要が表示されます。このページは、重大度とさまざまなセキュリティ機能のアカウントカバレッジに基づいてリスクと攻撃シーケンスを特定するのに役立ちます。このページをカスタマイズするには、さまざまなセキュリティウィジェットを追加および削除し、フィルター条件を設定して特定のタイプのデータを取得します。

このページのカスタマイズは、今後の使用のために保存されます。アカウントのユーザーがこのページをカスタマイズすると、カスタマイズ設定はカスタマイズ設定とは別に保存されます。

アカウントが組織の委任管理者アカウントである場合、データにはアカウントとメンバーアカウントの結果が含まれます。アカウントがメンバーアカウントまたはスタンドアロンアカウントである場合、データにはアカウントの結果のみが含まれます。

Security Hub CSPM でクロスリージョン集約を設定すると、このページには集約の結果が表示されます。

注記

このページを開くたびに、自動的に更新されます。ただし、セキュリティスコアとコントロールステータスは 24 時間ごとに更新されます。

リスク概要ウィジェット

このウィジェットには、重大度に基づいてすべてのリスクが表示されます。重要度の高いリスクが最初に表示されます。リスクは、Security Hub CSPM などの検出結果と特性の分析に基づいています AWS のサービス。

脅威の概要ウィジェット

このウィジェットには、重大度に基づいてすべての攻撃シーケンスが表示されます。重要度の高い攻撃シーケンスが最初に表示されます。攻撃シーケンスは一連のイベントに関連しており、環境内の潜在的な脅威を特定します。また、GuardDuty でも発生します。

セキュリティカバレッジウィジェット

[概要] ダッシュボードで利用できるウィジェット

概要ダッシュボードには、最新のクラウドセキュリティ脅威の状況を反映したウィジェットが含まれており、 AWS 顧客のセキュリティオペレーションとエクスペリエンスに導かれています。ウィジェットには、デフォルトで表示されるものもあれば、表示されないものもあります。ウィジェットを追加または削除することで、ダッシュボードの表示をカスタマイズできます。

ウィジェットを追加するには、[概要] ページの右上にある [ウィジェットを追加] を選択します。検索バーに、ウィジェットのタイトルを入力します。ウィジェットをダッシュボードにドラッグアンドドロップします。

デフォルトで表示されるウィジェット

デフォルトでは、[概要] ダッシュボードには以下のウィジェットが表示されます。

上位の脅威シーケンス

重要度が最も高い脅威シーケンスを表示します。Amazon GuardDuty の攻撃シーケンスの検出結果と呼ばれる脅威シーケンスの検出結果は、複数のイベントを関連付けて AWS 、環境に対する潜在的な脅威を特定します。脅威シーケンスには、環境内の進行中または最近の攻撃動作 (24 時間以内) が含まれる場合があり、さらに侵害される可能性があります。Security Hub CSPM で脅威シーケンスの検出結果を受信するには、GuardDuty と GuardDuty S3 Protection が有効になっている必要があります。

トップリスク

環境内の上位リスクの概要を表示します。ウィジェットの上部には、各重要度レベルのリスクの数が表示されます。重要度レベルを選択して、選択した重要度レベルにフィルタリングされたリスクを含むリスクページに移動できます。環境で最も発生頻度の高いリスクが最初に表示されます。このウィジェットは、軽減するリスクの優先順位付けに役立ちます。

セキュリティカバレッジ

カバレッジコントロールの検出結果に基づいて、セキュリティカバレッジの範囲を要約します。カバレッジコントロールは、特定の AWS のサービス とその機能が有効になっているかどうかをチェックします (例: [Macie.1] Amazon Macie を有効にする必要があります)。このウィジェットは、カバレッジコントロールPASSEDの結果を確認するのに役立ちます。Security Hub CSPM コンソールには、欠落しているセキュリティ機能を有効にするのに役立つ、このウィジェットからのリンクが用意されています。中央設定を使用して、複数の AWS アカウント と で欠落しているセキュリティ機能を有効にすることをお勧めします AWS リージョン。詳細については、「Security Hub CSPM の中央設定について」を参照してください。

セキュリティ標準

最新の概要セキュリティスコアと各 Security Hub CSPM 標準のセキュリティスコアを表示します。セキュリティスコア (0~100%) は、有効になっているすべてのコントロールに対する合格したコントロールの割合を表します。スコアの詳細については、「セキュリティスコアの計算方法」を参照してください。このウィジェットは、全体的なセキュリティ体制を把握するのに役立ちます。

セキュリティ標準

最新の概要セキュリティスコアと各 Security Hub CSPM 標準のセキュリティスコアを表示します。セキュリティスコア (0~100%) は、有効になっているすべてのコントロールに対する合格したコントロールの割合を表します。スコアの詳細については、「セキュリティスコアの計算方法」を参照してください。このウィジェットは、全体的なセキュリティ体制を把握するのに役立ちます。

最も検出結果の多いアセット

検出結果が最も多いリソース、アカウント、アプリケーションの概要を示します。リストは、検出結果の数によって降順にソートされます。ウィジェットの各タブには、そのカテゴリの上位 6 つの項目が重大度とリソースタイプ別にグループ化されて表示されます。Total findings 列で数値を選択すると、Security Hub CSPM がアセットの検出結果を示すページを開きます。このウィジェットは、どのコアアセットに潜在的なセキュリティ脅威があるかをすばやく特定するのに役立ちます。

リージョン別の検出結果

Security Hub CSPM が有効になっている各 の検出結果の合計数 AWS リージョン を重要度別にグループ化して表示します。このウィジェットは、特定のリージョンに影響を与える可能性のあるセキュリティ問題を特定するのに役立ちます。集約リージョンでダッシュボードを開くと、このウィジェットはリンクされたリージョンごとに発生する可能性のあるセキュリティ問題をモニタするのに役立ちます。

最も一般的な脅威のタイプ

AWS 環境内の最も一般的な 10 種類の脅威の内訳を提供します。これには、権限のエスカレーションや、公開されている認証情報の使用、悪意のある IP アドレスでの通信などの脅威が含まれます。

このデータを表示するには、Amazon GuardDuty が有効になっている必要があります。有効になっている場合は、このウィジェットで脅威の種類を選択して GuardDuty コンソールを開き、この脅威に関連する検出結果を確認します。このウィジェットは、他のセキュリティ問題との関連で潜在的な脅威を評価するのに役立ちます。

エクスプロイトを伴うソフトウェアの脆弱性

AWS 環境に存在し、既知のエクスプロイトがあるソフトウェアの脆弱性の概要を提供します。また、修正できる脆弱性と修正できない脆弱性の内訳を確認することもできます。

このデータを表示するには、Amazon Inspector が有効になっている必要があります。有効になっている場合は、このウィジェットで統計を選択して Amazon Inspector コンソールを開き、脆弱性に関する詳細を確認します。このウィジェットは、他のセキュリティ問題との関連でソフトウェアの脆弱性を評価するのに役立ちます。

時間の経過に伴う新しい検出結果の数

過去 90 日間の新しい日次検出結果の数の傾向を示します。データを重大度別またはプロバイダー別に分類して、さらに詳しい情報を得ることができます。このウィジェットは、過去 90 日間の特定の時期に検出結果の数が急増または減少したかどうかを把握するのに役立ちます。

最も検出結果の多いリソース

最も多くの結果を生成したリソースの概要を、Amazon Simple Storage Service (Amazon S3) バケット、Amazon Elastic Compute Cloud (Amazon EC2) インスタンス、および AWS Lambda 関数のリソースタイプ別に示します。

ウィジェットの各タブは、上記のリソースタイプの 1 つに焦点を当て、最も多くの検出結果を生成した 10 個のリソースインスタンスを一覧表示します。特定のリソースの検出結果を確認するには、リソースインスタンスを選択します。このウィジェットは、一般的な AWS リソースに関連付けられているセキュリティ検出結果をトリアージするのに役立ちます。

デフォルトでは非表示のウィジェット

[概要] ダッシュボードでは以下のウィジェットも使用できますが、デフォルトでは非表示になっています。

最も検出結果の多い AMI

最も多くの検出結果が得られた 10 個の Amazon マシンイメージ (AMI) のリストを表示します。このデータは、アカウントで Amazon EC2 が有効になっている場合にのみ利用できます。どの AMI が潜在的なセキュリティリスクをもたらすかを特定するのに役立ちます。

最も検出結果の多い IAM プリンシパル

最も多くの検出結果を生成した 10 AWS Identity and Access Management (IAM) ユーザーのリストを提供します。このウィジェットは、管理タスクや請求タスクを実行するのに役立ちます。どのユーザーが Security Hub CSPM の使用に最も貢献しているかを示します。

最も検出結果の多いアカウント (重大度別)

最も多くの検出結果が得られた 10 個のアカウントのグラフを、重大度別にグループ化して表示します。このウィジェットは、分析と対策の取り組みをどのアカウントに集中させるかを判断するのに役立ちます。

最も検出結果の多いアカウント (リソースタイプ別)

最も多くの結果が得られた 10 個のアカウントのグラフを、リソースタイプ別にグループ化して表示します。このウィジェットは、どのアカウントとリソースタイプを分析と対策で優先するかについて判断するのに役立ちます。

インサイト

Security Hub CSPM マネージドインサイト 5 つと、それらが生成した検出結果の数を一覧表示します。インサイトは、注意が必要な特定のセキュリティ領域を識別します。

AWS 統合の最新の検出結果

統合 AWS のサービスから Security Hub CSPM で受け取った検出結果の数を表示します。また、各統合サービスから最近の検出結果を取得した日時も表示されます。このウィジェットは、複数の から統合された結果データを提供します AWS のサービス。ドリルダウンするには、統合サービスを選択します。Security Hub CSPM は、そのサービスのコンソールを開きます。