Memahami caranya AWS Audit Manager mengumpulkan bukti - AWS Audit Manager

View a markdown version of this page

Memahami caranya AWS Audit Manager mengumpulkan bukti - AWS Audit Manager

AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memahami caranya AWS Audit Manager mengumpulkan bukti

Setiap penilaian aktif secara AWS Audit Manager otomatis mengumpulkan bukti dari berbagai sumber data. Dalam setiap penilaian, Anda menentukan Manajer Akun AWS Audit mana yang akan mengumpulkan bukti, dan Manajer Audit mengelola mana yang Layanan AWS berada dalam ruang lingkup. Masing-masing layanan dan akun ini berisi beberapa sumber daya yang Anda miliki dan gunakan. Pengumpulan bukti di Audit Manager melibatkan penilaian setiap sumber daya dalam lingkup. Ini disebut sebagai penilaian sumber daya.

Langkah-langkah berikut menjelaskan bagaimana Manajer Audit mengumpulkan bukti untuk setiap penilaian sumber daya:

1. Menilai sumber daya dari sumber data

Untuk memulai pengumpulan bukti, Manajer Audit menilai sumber daya dalam lingkup dari sumber data. Ini dilakukan dengan mengambil snapshot konfigurasi, hasil pemeriksaan kepatuhan terkait, atau aktivitas pengguna. Kemudian menjalankan analisis untuk menentukan kontrol mana yang didukung data ini. Hasil penilaian sumber daya kemudian disimpan dan diubah menjadi bukti. Untuk informasi lebih lanjut tentang berbagai jenis bukti, lihat evidence di bagian AWS Audit Manager konsep dan terminologi panduan ini.

2. Mengkonversi hasil penilaian menjadi bukti

Hasil penilaian sumber daya berisi data asli yang diambil dari sumber daya tersebut, dan metadata yang menunjukkan kontrol mana yang didukung data. Audit Manager mengonversi data asli ke dalam format yang ramah auditor. Data dan metadata yang dikonversi kemudian disimpan sebagai bukti Manajer Audit sebelum dilampirkan ke kontrol.

3. Melampirkan bukti ke kontrol terkait

Manajer Audit membaca metadata bukti. Kemudian, ia melampirkan bukti yang disimpan ke kontrol terkait dalam penilaian. Bukti terlampir menjadi terlihat di Manajer Audit. Ini melengkapi siklus penilaian sumber daya.

catatan

Bergantung pada konfigurasi kontrol, bukti yang sama dapat, dalam beberapa kasus, dilampirkan ke beberapa kontrol dari beberapa penilaian Manajer Audit. Ketika bukti yang sama dilampirkan ke beberapa kontrol, Manajer Audit mengukur penilaian sumber daya tepat sekali. Ini karena bukti yang sama dikumpulkan hanya sekali. Namun, satu kontrol dalam penilaian Manajer Audit dapat memiliki beberapa bukti dari berbagai sumber data.

Frekuensi pengumpulan bukti

Pengumpulan bukti adalah proses berkelanjutan yang dimulai ketika Anda membuat penilaian Anda. Manajer Audit mengumpulkan bukti dari berbagai sumber data pada frekuensi yang berbeda-beda. Akibatnya, tidak ada jawaban yang cocok untuk semua tentang seberapa sering bukti dikumpulkan. Frekuensi pengumpulan bukti didasarkan pada jenis bukti dan sumber datanya, seperti yang dijelaskan di bawah ini.

  • Pemeriksaan kepatuhan — Manajer Audit mengumpulkan jenis bukti ini dari AWS Security Hub CSPM dan AWS Config.

    • Untuk Security Hub CSPM, pengumpulan bukti mengikuti jadwal pemeriksaan CSPM Security Hub Anda. Untuk informasi selengkapnya tentang jadwal pemeriksaan CSPM Security Hub, lihat Jadwal menjalankan pemeriksaan keamanan di Panduan AWS Security Hub CSPM Pengguna. Untuk informasi selengkapnya tentang pemeriksaan CSPM Security Hub yang didukung oleh Audit Manager, lihat. AWS Security Hub CSPM kontrol didukung oleh AWS Audit Manager

    • Karena AWS Config, pengumpulan bukti mengikuti pemicu yang ditentukan dalam AWS Config aturan Anda. Untuk informasi selengkapnya tentang pemicu AWS Config aturan, lihat Jenis pemicu di Panduan AWS Config Pengguna. Untuk informasi selengkapnya tentang Aturan AWS Config yang didukung oleh Audit Manager, lihatAturan AWS Config didukung oleh AWS Audit Manager.

    • AWS Audit Manager Menandai bukti sebagai tidak meyakinkan ketika evaluasi kepatuhan otomatis tidak memungkinkan. Ini terjadi ketika Anda belum mengaktifkan AWS Config atau AWS Security Hub CSPM, yang merupakan sumber data utama. Ini juga terjadi ketika bukti dikumpulkan langsung dari AWS layanan melalui panggilan API, AWS CloudTrail log, atau unggahan manual. Ketika tidak ada mekanisme untuk evaluasi otomatis bukti ini, tidak AWS Audit Manager dapat memberikan rincian evaluasi. Akibatnya, itu menandai bukti sebagai tidak meyakinkan. Bukti yang tidak meyakinkan tidak menunjukkan kegagalan. Sebaliknya, ini menandakan bahwa Anda perlu mengevaluasi bukti kepatuhan secara manual.

  • Aktivitas pengguna — Manajer Audit mengumpulkan jenis bukti ini AWS CloudTrail secara terus-menerus. Frekuensi ini terus menerus karena aktivitas pengguna dapat terjadi kapan saja sepanjang hari. Untuk informasi selengkapnya, lihat AWS CloudTrail nama acara didukung oleh AWS Audit Manager.

  • Data konfigurasi — Audit Manager mengumpulkan jenis bukti ini menggunakan panggilan API deskripsi ke yang lain Layanan AWS seperti Amazon EC2, Amazon S3, atau IAM. Anda dapat memilih tindakan API mana yang akan dipanggil. Anda juga mengatur frekuensi sebagai harian, mingguan, atau bulanan di Manajer Audit. Anda dapat menentukan frekuensi ini saat Anda membuat atau mengedit kontrol di pustaka kontrol. Untuk petunjuk tentang cara mengedit atau membuat kontrol, lihatMenggunakan pustaka kontrol untuk mengelola kontrol di AWS Audit Manager. Untuk informasi selengkapnya tentang panggilan API yang didukung oleh Audit Manager, lihatAWS Panggilan API didukung oleh AWS Audit Manager.

Terlepas dari frekuensi pengumpulan bukti untuk sumber data, bukti baru dikumpulkan secara otomatis selama kontrol dan penilaian aktif.