View a markdown version of this page

Resolusi masalah yang diketahui - Respon Keamanan Otomatis di AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Resolusi masalah yang diketahui

  • Masalah: Penyebaran solusi gagal dengan kesalahan yang menyatakan bahwa sumber daya sudah tersedia di Amazon CloudWatch.

    Resol usi: Periksa pesan kesalahan di CloudFormation resources/events bagian yang menunjukkan grup log sudah ada. Template penerapan ASR memungkinkan penggunaan kembali grup log yang ada. Pastikan Anda telah memilih penggunaan kembali.

  • Masalah: Solusi gagal diterapkan dengan kesalahan di tumpukan bersarang buku pedoman di mana A EventBridge turan gagal dibuat

    Resol usi: Anda mungkin telah mencapai ku ota EventBridge aturan dengan jumlah buku pedoman yang digunakan. Anda dapat menghindari hal ini dengan menggunakan temuan kontrol Konsolidasi di Hub Keamanan yang dipasangkan dengan pedoman SC dalam solusi ini, hanya menerapkan buku pedoman untuk standar yang digunakan, atau meminta peningkatan kuota EventBridge aturan.

  • Masalah: Saya menjalankan Hub Keamanan di beberapa Wilayah di akun yang sama. Saya ingin menerapkan solusi ini di beberapa Wilayah.

    Resolusi: Terapkan tumpukan admin di akun dan Wilayah yang sama dengan admin Hub Keamanan Anda. Instal template anggota ke setiap akun dan Wilayah tempat Anda memiliki anggota Hub Keamanan yang dikonfigurasi. Aktifkan agregasi di Hub Keamanan.

  • Masalah: Segera setelah penerapan, gagal dalam SO0111-ASR-Orchestrator Status Dokumen Otomasi Get dengan kesalahan 502: “`Lambda tidak dapat mendekripsi variabel lingkungan karena akses KMS ditolak. Silakan periksa pengaturan tombol KMS fungsi. Pengecualian KMS: UnrecognizedClientExceptionKMS Pesan: Token keamanan yang disertakan dalam permintaan tidak valid. (Layanan: awsLambda; Kode Status: 502; Kode Kesalahan:; ID Per KMSAccessDeniedException mintaan:... `”

    Resol usi: Biarkan solusi sekitar 10 menit untuk stabil sebelum menjalankan remediasi. Jika masalah berlanjut, buka tiket dukungan atau GitHub masalah.

  • Masalah: Saya mencoba memperbaiki temuan tetapi tidak ada yang terjadi.

    Resol usi: Periksa catatan temuan untuk alasan mengapa itu tidak diperbaiki. Penyebab umum adalah bahwa temuan tersebut tidak memiliki remediasi otomatis. Pada saat ini tidak ada cara untuk memberikan umpan balik langsung kepada pengguna ketika tidak ada remediasi selain melalui catatan. Tinjau log solusi. Buka CloudWatch Log di konsol. Temukan Grup SO0111-ASR CloudWatch Log. Urutkan daftar sehingga aliran yang paling baru diperbarui muncul terlebih dahulu. Pilih aliran log untuk temuan yang Anda coba jalankan. Anda harus menemukan kesalahan di sana. Beberapa alasan kegagalan dapat berupa: ketidakcocokan antara kontrol pencarian dan kontrol remediasi, remediasi lintas akun (belum didukung), atau bahwa temuan telah diperbaiki. Jika tidak dapat menentukan alasan kegagalan, kumpulkan log dan buka tiket dukungan.

  • Masalah: Setelah memulai remediasi, status di konsol Hub Keamanan belum diperbarui.

    Resol usi: Konsol Hub Keamanan tidak diperbarui secara otomatis. Segarkan tampilan saat ini. Status temuan harus diperbarui. Mungkin perlu beberapa jam untuk transisi temuan dari Gagal ke Lul us. Temuan dibuat dari data peristiwa yang dikirim oleh layanan lain, seperti AWS Config, ke AWS Security Hub. Waktu sebelum aturan dievaluasi ulang tergantung pada layanan yang mendasarinya. Jika ini tidak menyelesaikan masalah, lihat resolusi sebelumnya untuk “`Saya mencoba memperbaiki temuan tetapi tidak ada yang terjadi. `”

  • Masalah: Fungsi langkah Orchestrator gagal dalam Status Dokumen Dapatkan Otomasi: Terjadi kesalahan (AccessDenied) saat memanggil operasi. AssumeRole

    Resolusi: Template anggota belum diinstal di akun anggota tempat ASR mencoba memperbaiki temuan. Ikuti instruksi untuk penyebaran template anggota.

  • Masalah: Config.1 runbook gagal karena Perekam atau Saluran Pengiriman sudah ada.

    Resol usi: Periksa pengaturan AWS Config Anda dengan hati-hati untuk memastikan Config diatur dengan benar. Remediasi otomatis tidak dapat memperbaiki pengaturan AWS Config yang ada dalam beberapa kasus.

  • Masalah: Remediasi berhasil tetapi mengembalikan pesan "No output available yet because the step is not successfully executed."

    Resol usi: Ini adalah masalah yang diketahui dalam rilis ini di mana runbook remediasi tertentu tidak mengembalikan respons. Runbook remediasi akan gagal dengan benar dan memberi sinyal solusi jika tidak berfungsi.

  • Masalah: Resolusi gagal dan mengirimkan jejak tumpukan.

    Resolusi: Kadang-kadang, kami kehilangan kesempatan untuk menangani kondisi kesalahan yang menghasilkan jejak tumpukan daripada pesan kesalahan. Cobalah untuk memecahkan masalah dari data pelacakan. Buka tiket dukungan jika Anda membutuhkan bantuan.

  • Masalah: Penghapusan tumpukan v1.3.0 gagal pada sumber daya Tindakan Kustom.

    Resol usi: Penghapusan template admin mungkin gagal pada penghapusan Tindakan Kustom. Ini adalah masalah yang diketahui yang akan diperbaiki di rilis berikutnya. Jika ini terjadi:

    1. Masuk ke konsol manajemen AWS Security Hub.

    2. Di akun admin, buka Peng aturan.

    3. Pilih tab T indakan khusus

    4. Hapus entri Remediasi dengan AS R secara manual.

    5. Hapus tumpukan lagi.

  • Masalah: Setelah menerapkan ulang tumpukan admin, fungsi langkah gagal aktif. AssumeRole

    Resolusi: Menyebarkan ulang tumpukan admin memutuskan koneksi kepercayaan antara peran admin di akun admin dan peran anggota di akun anggota. Anda harus menyebarkan ulang tumpukan peran anggota di semua akun anggota.

  • Masalah: Remediasi CIS 3.x tidak ditampilkan PASSED setelah lebih dari 24 jam.

    Resolusi: Ini adalah kejadian umum jika Anda tidak memiliki langganan ke topik SO0111-ASR_LocalAlarmNotification SNS di akun anggota.