View a markdown version of this page

AWS 安全调查发现 - Amazon Detective

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS 安全调查发现

AWS 安全发现是一个可选的数据源包,可以添加到您的侦探行为图中。

可以通过控制台的设置页面或 Detective API 查看可用的可选源包及其在账户中的状态。

该数据来源提供 30 天免费试用。要了解更多信息,请参阅可选数据来源的免费试用。

启用AWS 安全调查结果允许 Detective 使用安全中心从上游服务汇总的 Security Hub CSPM 的调查结果,采用一种称为 AWS 安全格式 (ASFF) 的标准调查结果,从而无需进行耗时的数据转换工作。然后,它将从各个产品摄取的调查发现进行关联,以确定最重要问题的优先级。

添加或移除 AWS 安全发现作为可选数据源:
注意

对于 2023 年 5 月 16 日之后创建的新行为图表,默认情况下会启用 AWS 安全发现数据源。对于 2023 年 5 月 16 日之前创建的行为图,必须手动启用。

  1. 在以下位置打开侦探控制台https://console.aws.amazon.com/detective/。

  2. 从设置下的导航面板选择常规。

  3. 在 “源包” 下,选择 AWS 安全发现以启用此数据源。如果已启用,请再次选择,停止将 AWS 安全调查发现格式 (ASFF) 调查发现摄取到行为图中。

目前支持的调查发现

侦探从亚马逊拥有的服务中提取了安全中心CSPM中的所有ASFF调查结果,或者. AWS

  • 要查看支持的服务集成列表,请参阅 AWS Security Hub 用户指南中的可用的 AWS 服务集成。

  • 有关支持的资源列表,请参阅《 AWS Security Hub 用户指南》中的资源。

  • AWS 合规状态未设置为的服务调查结果FAILED以及跨区域汇总的调查结果不会被采集。