Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Visualizzazione dei risultati generati nella console GuardDuty
Quando GuardDuty rileva un'attività che corrisponde allo schema di un problema di sicurezza, GuardDuty genera un risultato. Questo risultato è associato a un tipo di risorsa che potrebbe essere stato compromesso durante questa attività. È possibile visualizzare i dettagli associati a ciascun risultato GuardDuty generato.
Se si utilizza un account GuardDuty amministratore, è possibile visualizzare i risultati generati per conto degli account membri. Tuttavia, un account membro può visualizzare i risultati generati nel proprio account. Un account membro non può visualizzare i risultati generati per gli account di altri membri.
Passaggi per visualizzare i risultati nella GuardDuty console
Apri la GuardDuty console all'indirizzo https://console.aws.amazon.com/guardduty/
. -
Nel riquadro di navigazione a sinistra, scegli Risultati.
GuardDuty visualizza i risultati in formato tabulare. Per impostazione predefinita, questa tabella è ordinata in ordine decrescente in base al valore della colonna Ultima visualizzazione, con i risultati più recenti nella parte superiore.
I risultati contrassegnati dall'icona a forma di spada (
) rappresentano i risultati di una sequenza di attacco.
-
Per visualizzare i dettagli associati a un ritrovamento, selezionane il Titolo. Si aprirà il pannello laterale dei dettagli della ricerca. Per l'individuazione della sequenza di attacco, questo pannello laterale include una versione riassuntiva della sequenza di attacco e, per espandere questa visualizzazione, scegli Visualizza dettagli.
Per informazioni sui campi elencati in questo pannello laterale, consultaDettagli degli esiti.
(Facoltativo) per scaricare Finding JSON
-
Seleziona il risultato, quindi scegli il menu Azioni.
-
Nel menu Azioni, scegli Visualizza ed esporta JSON.
-
Nella finestra Findings JSON, scegli Scarica.
Nota
In alcuni casi, GuardDuty si rende conto che alcuni risultati sono falsi positivi dopo essere stati generati. GuardDuty fornisce un campo Confidence nel JSON del risultato e ne imposta il valore su zero. In questo modo GuardDuty puoi sapere che puoi tranquillamente ignorare tali risultati.
I risultati senza il campo Confidenza non sono considerati falsi positivi.
-
Navigazione nella pagina dei risultati
Questa sezione fornisce informazioni chiave sui vari elementi della pagina Risultati. Questo ti aiuterà ad analizzare i risultati generati per l'analisi e la risposta alle minacce.
L'elenco seguente illustra gli elementi della pagina Risultati che ti aiuteranno a comprendere meglio i risultati generati:
-
Tipo di minaccia:
Il tipo di minaccia include GuardDuty i risultati individuali e i risultati della sequenza di attacco. Per impostazione predefinita, la pagina mostra Tutti i risultati.
Per filtrare la visualizzazione della tabella dei risultati, nel menu Tipo di minaccia, scegli una delle opzioni: Solo risultati della sequenza di attacco o Solo risultati individuali.
-
Colonne Risorse e Conteggio:
La colonna Risorsa nella tabella dei risultati mostra il nome della AWS risorsa potenzialmente compromessa. Per la ricerca della sequenza di attacco, questa colonna mostra il numero di risorse potenzialmente compromesse AWS . Per visualizzare i nomi delle risorse, seleziona il numero nella colonna Risorsa.
La colonna Count indica il numero di volte in cui GuardDuty osserva un risultato specifico. Quando GuardDuty rileva che un'attività corrisponde a un problema di sicurezza identificato in precedenza, incrementa il conteggio relativo a quel risultato specifico. Per il rilevamento di una sequenza di attacco, il valore di questa colonna indica il numero totale di segnali e risultati coinvolti nella generazione del risultato.
-
Ordinamento dei risultati per colonne della tabella:
Se è presente una freccia accanto all'intestazione di una colonna, puoi ordinare la tabella dei risultati in base alla colonna. Seleziona l'intestazione della colonna per ordinare i risultati in ordine crescente o decrescente in base al valore in quella colonna.
-
Filtraggio dei risultati:
In base a specifici attributi di proprietà, ad esempio
Account IDeResource type, è possibile filtrare ulteriormente la tabella dei risultati. Per informazioni sui tipi di filtri che è possibile utilizzare, vedereFiltraggio GuardDuty dei risultati. -
Stato e regole salvate:
Il menu Stato include due valori: Attuale e Archiviato. La visualizzazione predefinita è Risultati correnti nella tabella.
Quando non si desidera più GuardDuty generare un risultato che soddisfi un criterio specifico, è possibile sopprimerlo. GuardDuty archivia tale risultato. Quando GuardDuty rileverà nuovamente questo risultato, non sarai avvisato di questa osservazione. Per visualizzare in modo specifico i risultati archiviati, nel menu Stato, scegli Archiviato.
Le regole salvate sono una funzionalità che consente di filtrare e intervenire automaticamente sui risultati che corrispondono a un criterio specificato. Le azioni possono includere l'archiviazione dei risultati o la loro soppressione dalle notifiche future.
Per ulteriori informazioni, consulta Regole di eliminazione.