Opsi filter dan pengelompokan untuk pencari bukti - AWS Audit Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Opsi filter dan pengelompokan untuk pencari bukti

Di halaman ini, Anda dapat melihat daftar opsi filter dan pengelompokan yang tersedia untuk Anda gunakan dalam pencari bukti.

Referensi filter

Anda dapat menggunakan filter berikut untuk menemukan bukti yang cocok dengan kriteria tertentu, seperti penilaian, kontrol, atau Layanan AWS.

Filter yang diperlukan

Gunakan filter ini untuk memulai dengan ikhtisar bukti tingkat tinggi dalam penilaian.

Filter namaDeskripsiCatatan

Penilaian

Mengembalikan bukti untuk penilaian tertentu.

Anda dapat memfilter hanya dengan satu penilaian.

Rentang tanggal

Mengembalikan bukti untuk jangka waktu tertentu.

Baik, Anda dapat menggunakan rentang Relatif untuk menentukan rentang yang relatif terhadap tanggal hari ini (misalnya,Last 30 days).

Atau, Anda dapat menggunakan rentang Absolute untuk menentukan rentang tanggal tertentu (misalnya,June 27th – July 4th).

Kepatuhan sumber daya Mengembalikan sumber daya dengan evaluasi pemeriksaan kepatuhan tertentu.

Audit Manager mengumpulkan bukti pemeriksaan kepatuhan untuk kontrol yang menggunakan AWS Config dan Security Hub sebagai tipe sumber data. Beberapa sumber daya dapat dinilai selama pengumpulan bukti. Akibatnya, satu bagian bukti pemeriksaan kepatuhan dapat mencakup satu atau lebih sumber daya. Anda dapat menggunakan filter ini untuk menjelajahi status kepatuhan di tingkat sumber daya.

Anda dapat memilih satu atau lebih opsi berikut:

  • Tidak sesuai - Filter ini menemukan sumber daya dengan masalah pemeriksaan kepatuhan. Hal ini terjadi jika Security Hub melaporkan hasil Gagal, atau jika AWS Config melaporkan hasil yang tidak sesuai.

  • Sesuai - Filter ini menemukan sumber daya yang tidak memiliki masalah pemeriksaan kepatuhan. Hal ini terjadi jika Security Hub melaporkan hasil Pass, atau jika AWS Config melaporkan hasil Compliant.

  • Tidak meyakinkan - Filter ini menemukan sumber daya yang pemeriksaan kepatuhannya tidak tersedia atau berlaku. Ini terjadi jika sumber daya menggunakan AWS Config atau Security Hub sebagai tipe sumber data yang mendasarinya, tetapi layanan tersebut tidak diaktifkan. Ini juga terjadi jika sumber daya menggunakan tipe sumber data dasar yang tidak mendukung pemeriksaan kepatuhan (seperti bukti manual, panggilan AWS API, atau CloudTrail).

Filter tambahan (opsional)

Gunakan filter ini untuk mempersempit cakupan kueri penelusuran Anda. Misalnya, gunakan Layanan untuk melihat semua bukti yang terkait dengan Amazon S3. Gunakan tipe Resource untuk fokus hanya pada bucket S3. Atau, gunakan Resource ARN untuk menargetkan bucket S3 tertentu.

Anda dapat membuat filter tambahan menggunakan satu atau lebih kriteria berikut.

Nama kriteria Deskripsi Kapan menggunakan kriteria ini
ID Akun

Menelusuri dengan Akun AWS.

Gunakan kriteria ini untuk menemukan bukti yang terkait dengan spesifik Akun AWS.
Kontrol

Telusuri dengan nama kontrol.

Gunakan kriteria ini untuk menemukan bukti yang terkait dengan kontrol tertentu.

Domain kontrol

Telusuri dengan domain kontrol.

Gunakan kriteria ini untuk fokus pada bidang subjek tertentu saat Anda mempersiapkan audit. Anda dapat memfilter berdasarkan domain kontrol jika Anda menanyakan penilaian yang dibuat dari kerangka kerja standar.

Contoh domain kontrol termasuk manajemen identitas dan akses, pencatatan dan pemantauan, dan manajemen jaringan.

Jenis sumber data

Telusuri berdasarkan jenis sumber data.

Gunakan kriteria ini untuk fokus pada sumber data tertentu.

Tetapkan nilainya Manual untuk menemukan bukti yang Anda unggah secara manual. Jika tidak, Anda dapat memfilter bukti otomatis berdasarkan dari mana asalnya (misalnya,AWS Config,CloudTrail,Security Hub, atauAWS API calls).

Nama acara

Telusuri dengan nama acara.

Gunakan kriteria ini untuk fokus pada peristiwa tertentu yang terkait dengan bukti tersebut. Sebuah peristiwa adalah catatan dari suatu kegiatan dalam sebuah Akun AWS.

Misalnya, Anda dapat mencari nama panggilan API, seperti AttachRolePolicy operasi IAM yang digunakan untuk mengonfigurasi izin. Atau, cari CloudTrail kata kunci, seperti ConsoleLogin peristiwa yang dicatat CloudTrail saat pengguna masuk ke akun Anda.

Sumber daya ARN

Telusuri dengan Nama Sumber Daya Amazon (ARN).

Gunakan kriteria ini untuk menemukan bukti yang terkait dengan AWS sumber daya tertentu.

Jenis sumber daya

Telusuri berdasarkan jenis sumber daya.

Gunakan kriteria ini untuk fokus pada jenis sumber daya yang sedang dinilai, seperti instans Amazon EC2 atau bucket S3.
Layanan

Telusuri dengan Layanan AWS nama.

Gunakan kriteria ini untuk menemukan bukti yang terkait dengan spesifik Layanan AWS, seperti Amazon EC2, Amazon S3, atau. AWS Config
Kategori layanan

Telusuri berdasarkan Layanan AWS kategori.

Gunakan kriteria ini untuk fokus pada kategori tertentu Layanan AWS.

Contohnya termasuk keamanan, identitas dan kepatuhan, database, dan penyimpanan.

Menggabungkan filter

Kriteria perilaku

Bila Anda menentukan lebih dari satu kriteria, Audit Manager menerapkan AND operator ke pilihan Anda. Ini berarti bahwa semua kriteria dikelompokkan ke dalam satu kueri, dan hasilnya harus sesuai dengan semua kriteria gabungan.

Contoh

Dalam penyiapan filter berikut, pencari bukti mengembalikan sumber daya yang tidak sesuai dari 7 hari terakhir untuk penilaian yang dipanggil. MySOC2Assessment Selain itu, hasilnya berhubungan dengan kebijakan IAM dan kontrol yang ditentukan.

Pilihan filter yang diterapkan, dengan operator AND disorot.

Kriteria nilai perilaku

Saat Anda menentukan lebih dari satu nilai kriteria, nilainya ditautkan dengan OR operator. Penemu bukti mengembalikan hasil yang cocok dengan salah satu nilai kriteria ini.

Contoh

Dalam pengaturan filter berikut, pencari bukti mengembalikan hasil pencarian yang berasal dari salah satu AWS CloudTrail, AWS Config, atau AWS Security Hub.

Contoh penyetelan filter yang menunjukkan beberapa nilai yang ditentukan untuk satu kriteria.

Referensi pengelompokan

Anda dapat mengelompokkan hasil pencarian untuk navigasi yang lebih cepat. Pengelompokan menunjukkan luasnya hasil pencarian Anda, dan bagaimana mereka didistribusikan di seluruh dimensi tertentu.

Anda dapat menggunakan salah satu grup berikut berdasarkan nilai.

Grup olehDeskripsi
ID Akun Hasil kelompok oleh Akun AWS.
Kontrol Kelompokkan hasil berdasarkan nama kontrol.
Jenis sumber data Kelompokkan hasil berdasarkan jenis sumber data dari mana bukti berasal.
Nama acara Kelompokkan hasil dengan nama acara.
Sumber daya ARN Kelompokkan hasil berdasarkan Amazon Resource Name (ARN).
Jenis sumber daya Kelompokkan hasil berdasarkan jenis sumber daya.
Layanan Kelompokkan hasil berdasarkan Layanan AWS nama.
Kategori layanan Kelompokkan hasil berdasarkan Layanan AWS kategori.