Utilizzo della dashboard di riepilogo in Security Hub - AWS Security Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo della dashboard di riepilogo in Security Hub

Nota

Security Hub è in versione di anteprima ed è soggetto a modifiche.

Questo argomento descrive la dashboard di riepilogo nella console Security Hub. Questa pagina mostra una panoramica delle esposizioni, delle minacce, delle principali risorse e della copertura dei servizi di sicurezza su più widget di sicurezza. Questi widget consentono di visualizzare le esposizioni e le minacce in base alla gravità e a classificarle in base alla capacità di sicurezza. Ogni volta che apri questa pagina, i dati si aggiornano automaticamente.

Puoi personalizzare questa pagina aggiungendo e rimuovendo diversi widget di sicurezza e impostando criteri di filtro per recuperare dati specifici in ogni widget. Le personalizzazioni di questa pagina vengono salvate per utilizzi futuri. Se l'account è l'account amministratore delegato di un'organizzazione, le personalizzazioni vengono salvate indipendentemente dalle personalizzazioni dell'account membro.

Nota

Ti consigliamo di non includere informazioni riservate, sensibili o di identificazione personale (PII) nei filtri salvati, nei widget personalizzati o in altri campi di testo correlati in formato libero.

Se il tuo account è l'account amministratore delegato di un'organizzazione, i dati includono i risultati relativi al tuo account e agli account dei membri. Se il tuo account è un account membro o un account autonomo, i dati includono solo i risultati relativi al tuo account. Se configuri l'aggregazione tra regioni in Security Hub, questa pagina mostra i risultati dell'aggregazione.

Il widget di riepilogo dell'esposizione

Questo widget mostra tutte le esposizioni in base alla gravità. Puoi vedere la frequenza di ogni esposizione nel tuo ambiente. Le esposizioni con maggiore severità appaiono per prime. Le esposizioni si basano su un'analisi dei risultati e delle caratteristiche di Security Hub e di altri Servizi AWS, come Amazon Inspector. L'elenco delle esposizioni in questo widget è limitato alle otto esposizioni più elevate con il maggior numero di risultati critici. Se due o più esposizioni hanno lo stesso numero di risultati critici, l'elenco raggruppa automaticamente tali risultati alla base dei risultati critici più recenti.

Il widget di riepilogo delle minacce

Questo widget mostra tutte le minacce in base alla gravità. Le minacce con maggiore gravità vengono visualizzate per prime. Le minacce sono correlate a una serie di eventi e identificano le potenziali minacce nell'ambiente in uso. Inoltre hanno origine in GuardDuty. L'elenco delle minacce in questo widget è limitato alle otto minacce con la gravità più elevata. Se due o più minacce hanno la stessa gravità, l'elenco raggruppa automaticamente i risultati in base ai risultati più recenti. È necessario GuardDuty abilitare la ricezione dei dati in questo widget.

Il widget di copertura di sicurezza

Questo widget mostra una panoramica della copertura di sicurezza e si basa sui risultati della copertura per i servizi supportati. Mostra quali controlli di copertura sono stati superati, non riusciti o non sono disponibili. Non disponibile indica che il controllo della copertura non può essere completato. Ciò può essere causato da una risorsa eliminata o da un guasto del server.

Le percentuali relative ai controlli di copertura indicano il numero di controlli superati e non riusciti. Ad esempio, un controllo di copertura viene superato e un controllo di copertura fallisce. Ciò indica che il 50% dei controlli è stato superato e il 50% dei controlli non è riuscito. In alcuni casi, le percentuali vengono arrotondate al numero intero più vicino.

A differenza dei servizi di sicurezza come GuardDuty Amazon Inspector e Macie, Security Hub CSPM pubblica un risultato di copertura per account, che PASS/FAIL dipende dagli standard abilitati, ad esempio PASS se è abilitato almeno uno standard. Le percentuali di copertura per Security Hub CSPM sono il numero di risultati della copertura CSPM di Security Hub passato al numero totale di risultati della copertura CSPM di Security Hub.

Nota

Si consiglia di non includere informazioni riservate, sensibili o di identificazione personale (PII) nei filtri salvati, nei widget personalizzati o in altri campi di testo correlati in formato libero.