查看安全标准的详细信息 - AWS Security Hub

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

查看安全标准的详细信息

在 Security Hub CSPM 中启用 AWS 安全标准后,您可以使用控制台查看该标准的详细信息。在 控制台上,标准的详细信息页面包含以下信息:

  • 标准的当前安全分数。

  • 适用于标准的控件表。

  • 适用于标准的控件的聚合统计数据。

  • 适用于标准的控件的状态的视觉摘要。

  • 已启用并适用于标准的控件的安全检查的可视化摘要。如果您与集成 AWS Organizations,则在至少一个组织账户中启用的控件将被视为已启用。

要查看这些详细信息,请在控制台的导航窗格中选择安全标准。然后,在标准的部分中,选择查看结果。要进行更深入的分析,您可以对数据进行筛选和排序,然后深入查看适用于标准的各个控件的详细信息。

了解标准安全分数

在 Sec AWS urity Hub CSPM 控制台上,标准的详细信息页面显示该标准的安全分数。分数是指通过评估的控件占适用于标准、已启用且具有评估数据的控件总数的百分比。分数下方是一个图表,汇总了针对标准启用的控件的安全检查。这包括通过和未通过的安全检查数。对于管理员账户,标准分数和图表是在跨管理员账户和所有成员账户之间汇总的。要查看具有特定严重性的控件的未通过安全检查,请选择严重性。

启用某个标准后,Security Hub CSPM 会在您首次访问 Security Hub CSPM 控制台上的摘要页面或安全标准页面后 30 分钟内生成该标准的初步安全分数。仅针对您访问这些页面时启用的标准生成分数。此外,必须配置 AWS Config 资源记录才能显示分数。在中国地区 AWS GovCloud (US) Regions和,Security Hub CSPM 最多可能需要 24 小时才能得出初步分数。Security Hub CSPM 生成标准的初步分数后,每 24 小时更新一次分数。有关更多信息,请参阅 计算安全分数

AWS 区域 除非您设置聚合区域,否则安全标准详情页面上的所有数据均特定于当前数据。如果您设置了聚合区域,则安全分数适用于各个区域,并包括所有关联区域的调查发现。此外,控件的合规状态反映了关联区域的调查发现,安全检查的数量包括关联区域的调查发现。

查看标准的控件

使用 Sec AWS urity Hub CSPM 控制台查看已启用的标准的详细信息时,可以查看适用于该标准的安全控制表。对于每个控件,该表包含以下信息:

Security Hub CSPM 每 24 小时更新一次控件状态和安全检查计数。页面顶部的时间戳显示了 Security Hub CSPM 最近一次更新此数据的时间。

对于管理员账户,控件状态和安全检查数量按管理员账户和所有成员账户进行聚合。已启用控件计数包括在管理员账户或至少一个成员账户中为标准启用的控件。已禁用控件计数包括在管理员账户和所有成员账户中为标准禁用的控件。

您可以筛选适用于标准的控件表。使用表旁边的筛选依据选项,您可以选择仅查看已为标准启用或禁用的控件。如果仅显示已启用的控件,则可以按控件状态进一步筛选表。然后,您可以专注于具有特定控件状态的控件。除了筛选依据选项外,您还可以在筛选条件控件框中输入筛选条件。例如,您可以按控件 ID 或标题进行筛选。

选择首选访问方法。然后,按照步骤查看适用于已启用标准的控件。

Security Hub CSPM console
查看已启用标准的控件
  1. 打开 S AWS ecurity Hub CSPM 控制台,网址为。https://console.aws.amazon.com/securityhub/

  2. 在导航窗格中选择安全标准

  3. 然后,在标准的部分中,选择查看结果

页面底部的表格列出了适用于该标准的所有控件。您可以对表格进行筛选和排序。您还可以将表格的当前页面下载为 CSV 文件。为此,请选择表格上方的下载。如果对表格进行筛选,下载的文件将仅包含与当前筛选条件设置匹配的控件。

Security Hub CSPM API
查看已启用标准的控件
  1. 使用 Security Hub CSPM API 的 ListSecurityControlDefinitions 操作。如果您使用的是 AWS CLI,请运行该list-security-control-definitions命令。

    指定要查看其控件的标准的 Amazon 资源名称(ARN)。要 ARNs 获取标准,请使用DescribeStandards操作或运行 desc ribe- standards 命令。如果您没有为标准指定 ARN,Security Hub CSPM 将返回所有安全控制权。 IDs

  2. 使用 Security Hub CSPM API 的ListStandardsControlAssociations操作,或者运行命令。list-standards-control-associations此操作会告诉您在哪些标准中启用了控件。

    通过提供安全控件 ID 或 ARN 识别控件。分页参数是可选的。

以下示例会告诉您在哪些标准中启用了 Config.1 控件。

$ aws securityhub list-standards-control-associations --region us-east-1 --security-control-id Config.1