Trabajar en el panel de resumen de Security Hub - AWS Security Hub

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Trabajar en el panel de resumen de Security Hub

nota

Security Hub se encuentra en versión preliminar y está sujeto a cambios.

En este tema se describe el panel de resumen de la consola de Security Hub. En esta página se muestra un resumen de las exposiciones, las amenazas, los principales recursos y la cobertura de los servicios de seguridad en varios widgets de seguridad. Estos widgets le ayudan a visualizar las exposiciones y las amenazas por gravedad y por capacidad de seguridad. Cada vez que abre esta página, los datos se actualizan automáticamente.

Puede personalizar esta página añadiendo y quitando distintos widgets de seguridad y estableciendo criterios de filtrado para recuperar datos específicos de cada widget. Las personalizaciones de esta página se guardan para usarlas en el futuro. Si su cuenta es la cuenta de administrador delegado de una organización, las personalizaciones se guardan independientemente de las personalizaciones de las cuentas de los miembros.

nota

Le recomendamos que no incluya información confidencial, confidencial o de identificación personal (PII) en los filtros guardados, los widgets personalizados u otros campos de texto de formato libre relacionados.

Si tu cuenta es la cuenta de administrador delegado de una organización, los datos incluyen los resultados de tu cuenta y de las cuentas de los miembros. Si su cuenta es una cuenta de miembro o una cuenta independiente, los datos solo incluyen los hallazgos de su cuenta. Si configura la agregación entre regiones en Security Hub, en esta página se muestran los resultados de la agregación.

El widget de resumen de exposiciones

Este widget muestra todas las exposiciones por gravedad. Puede ver la frecuencia de cada exposición en su entorno. Las exposiciones con mayor gravedad aparecen primero. Las exposiciones se basan en un análisis de los hallazgos y características de Security Hub y otros Servicios de AWS, como Amazon Inspector. La lista de exposiciones de este widget se limita a las ocho exposiciones más altas con el mayor número de hallazgos críticos. Si dos o más exposiciones tienen el mismo número de hallazgos críticos, la lista agrupa automáticamente esos hallazgos detrás de los hallazgos críticos más recientes.

El widget de resumen de amenazas

Este widget muestra todas las amenazas por gravedad. Las amenazas con mayor gravedad aparecen primero. Las amenazas están relacionadas con una serie de eventos e identifican las posibles amenazas en su entorno. También se originan en GuardDuty. La lista de amenazas de este widget se limita a las ocho amenazas de mayor gravedad. Si dos o más amenazas son de la misma gravedad, la lista agrupa automáticamente esas conclusiones en función de las más recientes. Debe habilitar GuardDuty la recepción de datos en este widget.

El widget de cobertura de seguridad

Este widget muestra un resumen de tu cobertura de seguridad y se basa en los resultados de cobertura de los servicios compatibles. Muestra las comprobaciones de cobertura que se han aprobado, las que han fallado o las que no están disponibles. Si no está disponible, indica que no se pudo completar la verificación de cobertura. Esto puede deberse a la eliminación de un recurso o a un fallo del servidor.

Los porcentajes de las comprobaciones de cobertura se refieren al número de comprobaciones que se aprobaron y no se aprobaron. Por ejemplo, se aprueba una verificación de cobertura y otra no. Esto indica que se han aprobado el 50% de sus controles y que el 50% de ellos han sido rechazados. En algunos casos, los porcentajes se redondean al número entero más cercano.

A diferencia de los servicios de seguridad como GuardDuty Amazon Inspector y Macie, Security Hub CSPM publica un dato de cobertura por cuenta, que PASS/FAIL depende de los estándares habilitados, como PASS si hay al menos un estándar habilitado. Los porcentajes de cobertura de Security Hub CSPM son el número de hallazgos de cobertura de CSPM de Security Hub que pasaron al número total de hallazgos de cobertura de CSPM de Security Hub.

nota

Le recomendamos que no incluya información confidencial, sensible o de identificación personal (PII) en los filtros guardados, los widgets personalizados u otros campos de texto de formato libre relacionados.