

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# 証拠ファインダーで証拠を検索する
<a name="search-for-evidence-in-evidence-finder"></a>



証拠ファインダーを使用して、ターゲットを絞った検索を実行し、関連する証拠をすばやく見つけて確認することができます。

このページでは、評価、日付範囲、リソースコンプライアンスステータス、その他の属性などの基準で検索をフィルタリングする方法について説明します。これらのフィルターを適用すると、必要な証拠のみに検索範囲が絞り込まれます。特定のフィールドで結果をグループ化して、パターンをより適切に分析することもできます。

## 前提条件
<a name="search-for-evidence-in-evidence-finder-prerequisites"></a>

Audit Manager 設定で証拠ファインダーを有効化する手順を完了していることを確認します。手順については、「[証拠ファインダーの有効化](evidence-finder-settings-enable.md)」を参照してください。

さらに、証拠ファインダーで検索クエリを実行するアクセス許可があることを確認します。使用できるアクセス許可ポリシーの例については、「[ユーザーが証拠ファインダーで検索クエリを実行できるようにします](security_iam_id-based-policy-examples.md#evidence-finder-query-access)」を参照してください。

## 手順
<a name="search-for-evidence-in-evidence-finder-procedure"></a>

Audit Manager コンソールで証拠を検索するには、次の手順に従います。

1. [検索クエリの実行](https://docs.aws.amazon.com/audit-manager/latest/userguide/search-for-evidence-in-evidence-finder.html#performing-a-search)

1. [進行中の検索クエリを停止する (オプション)](https://docs.aws.amazon.com/audit-manager/latest/userguide/search-for-evidence-in-evidence-finder.html#stopping-a-search)

1. [検索クエリのフィルターを編集する (オプション)](https://docs.aws.amazon.com/audit-manager/latest/userguide/search-for-evidence-in-evidence-finder.html#editing-a-search)

**注記**  
CloudTrail API を使用して、証拠データにクエリを実行することもできます。詳細については、「AWS CloudTrail API リファレンス」の「[StartQuery](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_StartQuery.html)」を参照してください。を使用する場合は AWS CLI、「 *AWS CloudTrail ユーザーガイド*[」の「クエリを開始する](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/query-lake-cli.html#lake-cli-start-query)」を参照してください。

### 検索クエリの実行
<a name="performing-a-search"></a>

証拠ファインダーで検索クエリを実行するには、次の手順に従います。

**証拠を検索するには**

1. AWS Audit Manager コンソール [(https://console.aws.amazon.com/auditmanager/home)](https://console.aws.amazon.com/auditmanager/home) を開きます。

1. ナビゲーションペインで、**[証拠ファインダー]** を選択します。

1. 次に、フィルターを適用して検索範囲を絞り込みます。

   1. **評価**では、評価を選択します。

   1. **日付範囲**では、範囲を選択します。

   1. **リソースコンプライアンス**では、評価ステータスを選択します。  
![\[証拠ファインダー内の必要な評価、日付範囲、およびリソースのコンプライアンスフィルター。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/evidence-finder-required_filters-console.png)

1. (オプション) 検索をさらに絞り込むには、**その他のフィルター - オプション**を選択します。

   1. **基準を追加**を選択し、基準を選択してから、その基準の 1 つまたは複数の値を選択します。

   1. 同じ方法で、さらに多くのフィルターの作成を続けます。

   1. 不要なフィルターを削除するには、**削除**を選択します。  
![\[証拠ファインダーの特定のコントロール用の追加フィルター。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/evidence-finder-additional_filters-console.png)

1. **グループ化**で、検索結果をグループ化するかどうかを指定します。

   1. 結果をグループ化する場合は、結果をグループ化するための値を選択します。

   1. 結果をグループ化したくない場合は、ステップ 6 に進みます。  
![\[結果をグループ化オプションを選択し、値でグループ化を選択します。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/evidence-finder-grouping-console.png)

1. **[検索]** を選択してください。  
![\[証拠ファインダーで検索クエリを開始するための検索ボタン。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/evidence-finder-search-console.png)

所有する証拠データの量によっては、検索に数分かかる場合があります。検索中は、証拠ファインダーから自由に離れることができます。検索結果の準備が整うと、フラッシュバーが通知します。

### 検索クエリの停止
<a name="stopping-a-search"></a>

何らかの理由で検索クエリを停止する場合は、以下の手順に従います。

**注記**  
検索クエリを停止しても、料金が発生する可能性があります。検索クエリを停止する前にスキャンされた証拠データの量に対して料金が発生します。停止すると、返された部分的な結果を確認できます。

**進行中の検索クエリを停止するには**

1. 画面上部にある青い進行状況フラッシュバーで、**検索を停止**を選択します。  
![\[検索クエリが進行中であることを示す青いフラッシュバー。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/in_progress_search-evidence-finder-console.png)

1. (オプション) 検索クエリを停止する前に返された部分的な結果を確認します。

   1. 証拠ファインダーページを開いている場合は、結果の一部が画面に表示されます。

   1. 証拠ファインダーから離れた場合は、緑色の確認フラッシュバーで**部分的な結果を表示**を選択します。  
![\[検索が停止されたことを示す緑色のフラッシュバー。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/stopped_search-evidence-finder-console.png)

### 検索フィルターの編集
<a name="editing-a-search"></a>

以下の手順に従って、最新の検索クエリに戻り、必要に応じてフィルターを調整します。

**注記**  
フィルターを編集して**検索**を選択すると、新しい検索クエリが開始されます。

**最近の検索クエリを編集するには**

1. **結果を表示**ページのパンくずリストナビゲーションメニューから**証拠ファインダー**を選択します。  
![\[コンソールのパンくずリストナビゲーションメニューでは、証拠ファインダーが強調表示されています。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/breadcrumb_menu-evidence-finder-console.png)

1. **フィルターとグループ化**を選択してフィルターの選択肢を広げます。  
![\[証拠ファインダーの拡張可能なフィルターとグループ化セクション。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/expand_filters-evidence-finder-console.png)

1. 次に、フィルターを編集するか、新しい検索を開始します。

   1. フィルターを編集するには、現在のフィルターとグループ選択を調整または削除します。

   1. 最初からやり直すには、**フィルターを解除**を選択し、選択したフィルターとグループ化の選択を適用します。  
![\[「フィルターを解除」ボタンで、新しい検索クエリで最初からやり直すことができます。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/evidence-finder-clear_filters-console.png)

1. 終了したら、**検索**を選択します。  
![\[証拠ファインダーで新しい検索クエリを開始するための検索ボタン。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/evidence-finder-search-console.png)

## 次の手順
<a name="search-for-evidence-in-evidence-finder-next-steps"></a>

検索が終了すると、検索基準に一致した結果を表示できます。手順については、「[証拠ファインダーでの結果の表示](viewing-search-results-in-evidence-finder.md)」を参照してください。

## その他のリソース
<a name="search-for-evidence-in-evidence-finder-additional-resources"></a>
+ [証拠ファインダーのフィルタリングとグループ化のオプション](evidence-finder-filters-and-groups.md)
+ [証拠ファインダーのユースケースの例](example-use-cases-for-evidence-finder.md)
+ [証拠ファインダーの問題のトラブルシューティング](evidence-finder-issues.md)