

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Opsi filter dan pengelompokan untuk pencari bukti
<a name="evidence-finder-filters-and-groups"></a>



Di halaman ini, Anda dapat melihat daftar opsi filter dan pengelompokan yang tersedia untuk Anda gunakan dalam pencari bukti.

## Referensi filter
<a name="filters"></a>

Anda dapat menggunakan filter berikut untuk menemukan bukti yang cocok dengan kriteria tertentu, seperti penilaian, kontrol, atau Layanan AWS.

**Topik**
+ [Filter yang diperlukan](#required-filters)
+ [Filter tambahan (opsional)](#additional-filters)
+ [Menggabungkan filter](#combining-filters)

### Filter yang diperlukan
<a name="required-filters"></a>

Gunakan filter ini untuk memulai dengan ikhtisar bukti tingkat tinggi dalam penilaian.


| Nama filter | Deskripsi | Catatan | 
| --- | --- | --- | 
|  **Penilaian**  |  Mengembalikan bukti untuk penilaian tertentu.  |  Anda dapat memfilter hanya dengan satu penilaian.  | 
|  **Rentang tanggal**  |  Mengembalikan bukti untuk jangka waktu tertentu.  |  Entah, Anda dapat menggunakan *rentang Relatif* untuk menentukan rentang yang relatif terhadap tanggal hari ini (misalnya,**Last 30 days**).  Atau, Anda dapat menggunakan *rentang Absolute* untuk menentukan rentang tanggal tertentu (misalnya,**June 27th – July 4th**).  | 
| Kepatuhan sumber daya | Mengembalikan sumber daya dengan evaluasi pemeriksaan kepatuhan tertentu.  |  Audit Manager mengumpulkan [bukti pemeriksaan kepatuhan](https://docs.aws.amazon.com/audit-manager/latest/userguide/concepts.html#evidence) untuk kontrol yang menggunakan AWS Config dan Security Hub CSPM sebagai tipe sumber data. Beberapa sumber daya dapat dinilai selama pengumpulan bukti. Akibatnya, satu bagian bukti pemeriksaan kepatuhan dapat mencakup satu atau lebih sumber daya. Anda dapat menggunakan filter ini untuk menjelajahi status kepatuhan di tingkat sumber daya. Anda dapat memilih satu atau lebih opsi berikut:  [\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/id_id/audit-manager/latest/userguide/evidence-finder-filters-and-groups.html)  | 

### Filter tambahan (opsional)
<a name="additional-filters"></a>

Gunakan filter ini untuk mempersempit cakupan kueri penelusuran Anda. Misalnya, gunakan **Layanan** untuk melihat semua bukti yang terkait dengan Amazon S3. Gunakan **tipe Resource** untuk fokus hanya pada bucket S3. Atau, gunakan **Resource ARN** untuk menargetkan bucket S3 tertentu.

Anda dapat membuat filter tambahan menggunakan satu atau lebih kriteria berikut.


| Nama kriteria | Deskripsi | Kapan menggunakan kriteria ini | 
| --- | --- | --- | 
| ID Akun |  Menelusuri dengan Akun AWS.  | Gunakan kriteria ini untuk menemukan bukti yang terkait dengan spesifik Akun AWS. | 
| Kontrol |  Telusuri dengan nama kontrol.  |  Gunakan kriteria ini untuk menemukan bukti yang terkait dengan kontrol tertentu.  | 
| Domain kontrol |  Telusuri dengan domain kontrol.  |  Gunakan kriteria ini untuk fokus pada bidang subjek tertentu saat Anda mempersiapkan audit. Anda dapat memfilter berdasarkan domain kontrol jika Anda menanyakan penilaian yang dibuat dari kerangka kerja standar.  Contoh domain kontrol termasuk keamanan jaringan, identitas dan manajemen akses, dan perlindungan data. Beberapa domain kontrol mungkin ditandai sebagai **Usang** setelah transisi Manajer Audit ke kumpulan domain kontrol baru yang disediakan oleh AWS Katalog Kontrol. Untuk informasi selengkapnya, lihat [Saya melihat bahwa domain kontrol ditandai sebagai “usang”. Apa artinya ini?](evidence-finder-issues.md#outdated-control-domains).  | 
| Jenis sumber data |  Telusuri berdasarkan jenis sumber data.  |  Gunakan kriteria ini untuk fokus pada sumber data tertentu.  Tetapkan nilainya `Manual` untuk menemukan bukti yang Anda unggah secara manual. Jika tidak, Anda dapat memfilter bukti otomatis berdasarkan dari mana asalnya (misalnya,`AWS Config`,`CloudTrail`,`Security Hub CSPM`, atau`AWS API calls`).  | 
| Nama acara |  Telusuri dengan nama acara.  |  Gunakan kriteria ini untuk fokus pada peristiwa tertentu yang terkait dengan bukti tersebut. Sebuah peristiwa adalah catatan dari suatu kegiatan dalam sebuah Akun AWS.  Misalnya, Anda dapat mencari nama panggilan API, seperti `AttachRolePolicy` operasi IAM yang digunakan untuk mengonfigurasi izin. Atau, cari CloudTrail kata kunci, seperti `ConsoleLogin` peristiwa yang dicatat CloudTrail saat pengguna masuk ke akun Anda.  | 
| Sumber daya ARN |  Telusuri dengan Nama Sumber Daya Amazon (ARN).  |  Gunakan kriteria ini untuk menemukan bukti yang terkait dengan AWS sumber daya tertentu.  | 
| Tipe sumber daya |  Telusuri berdasarkan jenis sumber daya.  | Gunakan kriteria ini untuk fokus pada jenis sumber daya yang sedang dinilai, seperti instans Amazon EC2 atau bucket S3. | 
| Layanan |  Telusuri dengan Layanan AWS nama.  | Gunakan kriteria ini untuk menemukan bukti yang terkait dengan spesifik Layanan AWS, seperti Amazon EC2, Amazon S3, atau. AWS Config | 
| Kategori layanan |  Telusuri berdasarkan Layanan AWS kategori.  | Gunakan kriteria ini untuk fokus pada kategori tertentu Layanan AWS. Contohnya termasuk keamanan, identitas dan kepatuhan, database, dan penyimpanan. | 

### Menggabungkan filter
<a name="combining-filters"></a>



#### Kriteria perilaku
<a name="criteria-behavior"></a>

Bila Anda menentukan lebih dari satu kriteria, Audit Manager menerapkan `AND` operator ke pilihan Anda. Ini berarti bahwa semua kriteria dikelompokkan ke dalam satu kueri, dan hasilnya harus sesuai dengan semua kriteria gabungan. 

**Contoh**  
Dalam penyiapan filter berikut, pencari bukti mengembalikan sumber daya yang tidak sesuai dari 7 hari terakhir untuk penilaian yang dipanggil. **MySOC2Assessment** Selain itu, hasilnya berhubungan dengan kebijakan IAM dan kontrol yang ditentukan.

![\[Pilihan filter yang diterapkan, dengan operator AND disorot.\]](http://docs.aws.amazon.com/id_id/audit-manager/latest/userguide/images/evidence-finder-filter_description-console.png)


#### Kriteria nilai perilaku
<a name="criteria-value-behavior"></a>

Saat Anda menentukan lebih dari satu nilai kriteria, nilainya ditautkan dengan `OR` operator. Pencari bukti mengembalikan hasil yang cocok dengan salah satu nilai kriteria ini. 

**Contoh**  
Dalam pengaturan filter berikut, pencari bukti mengembalikan hasil pencarian yang berasal dari salah satu AWS CloudTrail, AWS Config, atau AWS Security Hub CSPM.

![\[Contoh pengaturan filter yang menunjukkan beberapa nilai yang ditentukan untuk satu kriteria.\]](http://docs.aws.amazon.com/id_id/audit-manager/latest/userguide/images/evidence-finder-filter_description-multiple_values-console.png)


## Referensi pengelompokan
<a name="groups"></a>

Anda dapat mengelompokkan hasil pencarian untuk navigasi yang lebih cepat. Pengelompokan menunjukkan luasnya hasil penelusuran Anda, dan bagaimana mereka didistribusikan di seluruh dimensi tertentu.

Anda dapat menggunakan salah satu grup berikut berdasarkan nilai.


| Grup oleh | Deskripsi  | 
| --- | --- | 
| ID Akun | Hasil kelompok oleh Akun AWS. | 
| Kontrol | Kelompokkan hasil berdasarkan nama kontrol. | 
| Jenis sumber data | Kelompokkan hasil berdasarkan jenis sumber data dari mana bukti berasal. | 
| Nama acara | Kelompokkan hasil dengan nama acara. | 
| Sumber daya ARN | Kelompokkan hasil berdasarkan Amazon Resource Name (ARN). | 
| Tipe sumber daya | Kelompokkan hasil berdasarkan jenis sumber daya. | 
| Layanan | Kelompokkan hasil berdasarkan Layanan AWS nama. | 
| Kategori layanan | Kelompokkan hasil berdasarkan Layanan AWS kategori. | 