分析调查结果概述 - Amazon Detective

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

分析调查结果概述

Detective 调查发现概述提供了有关该调查发现的详细信息。它还显示相关实体的摘要,以及指向关联实体配置文件的链接。

用于调查发现概述的范围时间

调查发现概述的范围时间设置为调查发现时间窗口。调查发现时间窗口反映了第一次和最后一次观察到调查发现活动的时间。

调查发现详细信息

右侧面板包含调查发现的详细信息。这些是调查发现提供者提供的详细信息。

根据调查发现详细信息,您还可以将调查发现存档。请参阅 存档 Amazon 的 GuardDuty 调查结果

相关实体

调查发现概述包含调查发现中所涉及的实体列表。对于每个实体,列表都会提供有关该实体的概述信息。该信息反映了相应实体配置文件中实体详细信息配置文件面板上的信息。

您可以根据实体类型筛选列表。您还可以根据实体的标识符中的文本筛选列表。

要转向实体的配置文件,请选择查看配置文件。当您转向实体的配置文件时,会发生以下情况:

  • 范围时间设置为调查发现时间窗口。

  • 在实体的关联调查发现面板上,选择调查发现。调查发现的详细信息仍显示在实体配置文件的右侧。

排查“找不到页面”问题

当您在 Detective 中导航到实体或调查发现时,可能会看到找不到页面错误消息。

要解决该问题,可以执行下列一项操作:

  • 要允许 Detective 从 Security Hub 提取数据并将该数据添加到您的行为图中,您必须将 AWS 安全发现作为数据源包启用 Detective。有关更多信息,请参阅AWS 安全调查结果