Mengaktifkan fitur yang direkomendasikan dan Layanan AWS untuk AWS Audit Manager - AWS Audit Manager

View a markdown version of this page

Mengaktifkan fitur yang direkomendasikan dan Layanan AWS untuk AWS Audit Manager - AWS Audit Manager

AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan fitur yang direkomendasikan dan Layanan AWS untuk AWS Audit Manager

Sekarang setelah Anda mengaktifkan AWS Audit Manager, saatnya untuk mengatur fitur dan integrasi yang direkomendasikan untuk mendapatkan hasil maksimal dari layanan ini.

Poin kunci

Untuk pengalaman optimal di Audit Manager, kami sarankan Anda mengatur fitur-fitur berikut dan mengaktifkan yang berikut ini Layanan AWS.

Menyiapkan fitur Audit Manager yang direkomendasikan

Setelah Anda mengaktifkan Audit Manager, sebaiknya aktifkan fitur pencari bukti.

Pencari buktimenyediakan cara ampuh untuk mencari bukti di Audit Manager. Alih-alih menelusuri folder bukti yang sangat bersarang untuk menemukan apa yang Anda cari, Anda dapat menggunakan pencari bukti untuk menanyakan bukti Anda dengan cepat. Jika Anda menggunakan pencari bukti sebagai administrator yang didelegasikan, Anda dapat mencari bukti di semua akun anggota di organisasi Anda.

Dengan menggunakan kombinasi filter dan pengelompokan, Anda dapat secara progresif mempersempit cakupan permintaan pencarian Anda. Misalnya, jika Anda menginginkan tampilan tingkat tinggi kesehatan sistem Anda, lakukan pencarian luas dan filter berdasarkan penilaian, rentang tanggal, dan kepatuhan sumber daya. Jika tujuan Anda adalah memperbaiki sumber daya tertentu, Anda dapat melakukan pencarian sempit untuk menargetkan bukti untuk kontrol atau ID sumber daya tertentu. Setelah menentukan filter, Anda dapat mengelompokkan dan kemudian melihat pratinjau hasil pencarian yang cocok sebelum membuat laporan penilaian.

Siapkan integrasi yang direkomendasikan dengan yang lain Layanan AWS

Untuk pengalaman optimal di Audit Manager, kami sangat menyarankan Anda mengaktifkan yang berikut ini Layanan AWS:

  • AWS Organizations— Anda dapat menggunakan Organisasi untuk menjalankan penilaian Manajer Audit di beberapa akun dan mengkonsolidasikan bukti ke dalam akun administrator yang didelegasikan.

  • AWS Security Hub CSPMdan AWS Config - Manajer Audit mengandalkan ini Layanan AWS sebagai sumber data untuk pengumpulan bukti. Ketika Anda mengaktifkan AWS Config dan Security Hub CSPM, Audit Manager dapat beroperasi dengan fungsionalitas penuhnya, mengumpulkan bukti komprehensif dan secara akurat melaporkan hasil pemeriksaan kepatuhan langsung dari layanan ini.

penting

Jika Anda tidak mengaktifkan dan mengonfigurasi AWS Config dan Security Hub CSPM, Anda tidak akan dapat mengumpulkan bukti yang dimaksudkan untuk banyak kontrol dalam penilaian Manajer Audit Anda. Akibatnya, Anda berisiko mengumpulkan bukti yang tidak lengkap atau gagal untuk kontrol tertentu. Lebih khusus lagi:

  • Jika Audit Manager mencoba menggunakan AWS Config sebagai sumber data kontrol, tetapi AWS Config aturan yang diperlukan tidak diaktifkan, tidak ada bukti yang akan dikumpulkan untuk kontrol tersebut.

  • Demikian pula, jika Audit Manager mencoba menggunakan Security Hub CSPM sebagai sumber data kontrol, tetapi standar yang diperlukan tidak diaktifkan di Security Hub CSPM, tidak ada bukti yang akan dikumpulkan untuk kontrol tersebut.

Untuk mengurangi risiko ini dan memastikan pengumpulan bukti yang komprehensif, ikuti langkah-langkah di halaman ini untuk mengaktifkan dan mengonfigurasi AWS Config dan Security Hub CSPM sebelum Anda membuat penilaian Manajer Audit Anda.

Banyak kontrol di Audit Manager memerlukan AWS Config sebagai jenis sumber data. Untuk mendukung kontrol ini, Anda harus mengaktifkan AWS Config pada semua akun di setiap akun di Wilayah AWS mana Manajer Audit diaktifkan.

Manajer Audit tidak mengelola AWS Config untuk Anda. Anda dapat mengikuti langkah-langkah ini untuk mengaktifkan AWS Config dan mengkonfigurasi pengaturannya.

penting

Mengaktifkan AWS Config adalah rekomendasi opsional. Namun, jika Anda mengaktifkan AWS Config, pengaturan berikut diperlukan. Jika Audit Manager mencoba mengumpulkan bukti untuk kontrol yang digunakan AWS Config sebagai jenis sumber data, dan tidak AWS Config diatur seperti yang dijelaskan di bawah ini, tidak ada bukti yang dikumpulkan untuk kontrol tersebut.

Tugas untuk diintegrasikan AWS Config dengan Audit Manager

Langkah 1: Aktifkan AWS Config

Anda dapat mengaktifkan AWS Config menggunakan AWS Config konsol atau API. Untuk instruksi, lihat Memulai dengan AWS Config dalam Panduan Developer AWS Config .

Langkah 2: Konfigurasikan AWS Config pengaturan untuk digunakan dengan Audit Manager

Setelah Anda mengaktifkan AWS Config, pastikan Anda juga mengaktifkan AWS Config aturan atau menerapkan paket kesesuaian untuk standar kepatuhan yang terkait dengan audit Anda. Langkah ini memastikan bahwa Audit Manager dapat mengimpor temuan untuk AWS Config aturan yang Anda aktifkan.

Setelah Anda mengaktifkan AWS Config aturan, sebaiknya tinjau parameter aturan tersebut. Anda kemudian harus memvalidasi parameter tersebut terhadap persyaratan kerangka kepatuhan yang Anda pilih. Jika diperlukan, Anda dapat memperbarui parameter aturan AWS Config untuk memastikannya selaras dengan persyaratan kerangka kerja. Ini akan membantu memastikan bahwa penilaian Anda mengumpulkan bukti pemeriksaan kepatuhan yang benar untuk kerangka kerja tertentu.

Misalnya, Anda membuat penilaian untuk CIS v1.2.0. Kerangka kerja ini memiliki kontrol bernama 1.4 - Pastikan kunci akses diputar setiap 90 hari atau kurang. Di AWS Config, aturan access-keys-memiliki maxAccessKeyAge parameter dengan nilai default 90 hari. Akibatnya, aturan selaras dengan persyaratan kontrol. Jika Anda tidak menggunakan nilai default, pastikan nilai yang Anda gunakan sama dengan atau lebih besar dari persyaratan 90 hari dari CIS v1.2.0.

Anda dapat menemukan detail parameter default untuk setiap aturan terkelola dalam AWS Config dokumentasi. Untuk petunjuk tentang cara mengonfigurasi aturan, lihat Bek erja dengan Aturan AWS Config Terkelola.

Banyak kontrol di Audit Manager memerlukan Security Hub CSPM sebagai tipe sumber data. Untuk mendukung kontrol ini, Anda harus mengaktifkan Security Hub CSPM di semua akun di setiap Wilayah tempat Audit Manager diaktifkan.

Audit Manager tidak mengelola Security Hub CSPM untuk Anda. Anda dapat mengikuti langkah-langkah ini untuk mengaktifkan Security Hub CSPM dan mengonfigurasi pengaturannya.

penting

Mengaktifkan Security Hub CSPM adalah rekomendasi opsional. Namun, jika Anda mengaktifkan Security Hub CSPM, pengaturan berikut diperlukan. Jika Audit Manager mencoba mengumpulkan bukti untuk kontrol yang menggunakan Security Hub CSPM sebagai tipe sumber data, dan Security Hub CSPM tidak diatur seperti yang dijelaskan di bawah ini, tidak ada bukti yang dikumpulkan untuk kontrol tersebut.

Tugas untuk diintegrasikan AWS Security Hub CSPM dengan Audit Manager

Langkah 1: Aktifkan AWS Security Hub CSPM

Anda dapat mengaktifkan Security Hub CSPM menggunakan konsol atau API. Untuk petunjuk, lihat Menyi AWS Security Hub CSPM apkan di Panduan AWS Security Hub CSPM Pengguna.

Langkah 2: Konfigurasikan setelan CSPM Security Hub Anda untuk digunakan dengan Audit Manager

Setelah Anda mengaktifkan Security Hub CSPM, pastikan Anda juga melakukan hal berikut:

  • Mengaktifkan AWS Config dan mengonfigurasi perekaman sumber daya — Security Hub CSPM menggunakan AWS Config aturan terkait layanan untuk melakukan sebagian besar pemeriksaan keamanan untuk kontrol. Untuk mendukung kontrol ini, AWS Config harus diaktifkan dan dikonfigurasi untuk merekam sumber daya yang diperlukan untuk kontrol yang telah Anda aktifkan di setiap standar yang diaktifkan.

  • Aktifkan semua standar keamanan — Langkah ini memastikan bahwa Audit Manager dapat mengimpor temuan untuk semua standar kepatuhan yang didukung.

  • Aktifkan setelan temuan kontrol konsolidasi di Security Hub CSPM - Pengaturan ini diaktifkan secara default jika Anda mengaktifkan Security Hub CSPM pada atau setelah 23 Februari 2023.

    catatan

    Saat Anda mengaktifkan temuan konsolidasi, Security Hub CSPM menghasilkan satu temuan untuk setiap pemeriksaan keamanan (bahkan ketika pemeriksaan yang sama digunakan di beberapa standar). Setiap temuan Security Hub CSPM dikumpulkan sebagai satu penilaian sumber daya unik di Audit Manager. Akibatnya, temuan konsolidasi menghasilkan penurunan total penilaian sumber daya unik yang dilakukan Audit Manager untuk temuan Security Hub CSPM. Untuk alasan ini, menggunakan temuan konsolidasi seringkali dapat mengakibatkan pengurangan biaya penggunaan Manajer Audit Anda. Untuk informasi selengkapnya tentang menggunakan Security Hub CSPM sebagai jenis sumber data, lihat. AWS Security Hub CSPM kontrol didukung oleh AWS Audit Manager Untuk informasi selengkapnya tentang harga Audit Manager, lihat AWS Audit Manager Harga.

Langkah 3: Konfigurasikan pengaturan Organisasi untuk organisasi Anda

Jika Anda menggunakan AWS Organizations dan ingin mengumpulkan bukti CSPM Security Hub dari akun anggota Anda, Anda juga harus melakukan langkah-langkah berikut di Security Hub CSPM.

Untuk mengatur setelan CSPM Security Hub organisasi Anda
  1. Masuk ke Konsol Manajemen AWS dan buka AWS Security Hub CSPM konsol di https://console.aws.amazon.com/securityhub/.

  2. Menggunakan akun AWS Organizations manajemen Anda, tentukan akun sebagai administrator yang didelegasikan untuk Security Hub CSPM. Untuk informasi selengkapnya, lihat Menunjuk akun administrator CSPM Hub Keamanan di Panduan Pengguna. AWS Security Hub CSPM

    catatan

    Pastikan bahwa akun administrator yang didelegasikan yang Anda tetapkan di Security Hub CSPM sama dengan yang Anda gunakan di Audit Manager.

  3. Menggunakan akun administrator yang didelegasikan Organisasi Anda, buka Pengaturan, Akun, pilih semua akun, lalu tambahkan mereka sebagai anggota dengan memilih Auto-enroll. Untuk informasi selengkapnya, lihat Meng aktifkan akun anggota dari organisasi Anda di Panduan AWS Security Hub CSPM Pengguna.

  4. Akti AWS Config fkan untuk setiap akun anggota organisasi. Untuk informasi selengkapnya, lihat Meng aktifkan akun anggota dari organisasi Anda di Panduan AWS Security Hub CSPM Pengguna.

  5. Aktifkan standar keamanan PCI DSS untuk setiap akun anggota organisasi. Standar AWS CIS Foundations Benchmark dan standar AWS Praktik Terbaik Dasar sudah diaktifkan secara default. Untuk informasi selengkapnya, lihat Meng aktifkan standar keamanan di Panduan AWS Security Hub CSPM Pengguna.

Audit Manager mendukung beberapa akun melalui integrasi dengan AWS Organizations. Audit Manager dapat menjalankan penilaian pada beberapa akun dan mengkonsolidasikan bukti ke dalam akun administrator yang didelegasikan. Administrator yang didelegasikan memiliki izin untuk membuat dan mengelola sumber daya Manajer Audit dengan organisasi sebagai zona kepercayaan. Hanya akun manajemen yang dapat menunjuk administrator yang didelegasikan.

penting

Mengaktifkan AWS Organizations adalah rekomendasi opsional. Namun, jika Anda mengaktifkan AWS Organizations, pengaturan berikut diperlukan.

Tugas untuk diintegrasikan AWS Organizations dengan Audit Manager

Langkah 1: Membuat atau bergabung dengan organisasi

Jika Anda Akun AWS bukan bagian dari organisasi, Anda dapat membuat atau bergabung dengan organisasi. Untuk petunjuk, lihat Membuat dan mengelola organisasi di Panduan AWS Organizations Pengguna.

Langkah 2: Aktifkan semua fitur di organisasi Anda

Selanjutnya, Anda harus mengaktifkan semua fitur di organisasi Anda. Untuk petunjuk, lihat Mengaktifkan semua fitur di organisasi Anda di Panduan AWS Organizations Pengguna.

Langkah 3: Tentukan administrator yang didelegasikan untuk Manajer Audit

Sebaiknya aktifkan Audit Manager menggunakan akun manajemen Organisasi, lalu tentukan administrator yang didelegasikan. Setelah itu, Anda dapat menggunakan akun administrator yang didelegasikan untuk masuk dan menjalankan penilaian. Sebagai praktik terbaik, sebaiknya buat penilaian hanya menggunakan akun administrator yang didelegasikan, bukan akun manajemen.

Untuk menambah atau mengubah administrator yang didelegasikan setelah Anda mengaktifkan Audit Manager, lihat Menambahkan administrator yang didelegasikan danMengubah administrator yang didelegasikan.

Langkah selanjutnya

Sekarang setelah Anda mengatur Audit Manager dengan pengaturan yang disarankan, Anda siap untuk memulai menggunakan layanan ini.