View a markdown version of this page

Grundlegendes zur regionsübergreifenden Aggregation in Security Hub - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Grundlegendes zur regionsübergreifenden Aggregation in Security Hub

Wenn Sie die regionsübergreifende Aggregation in Security Hub aktivieren, legen Sie eine Heimatregion fest. Die Heimatregion sammelt Ergebnisse, Ressourcen und Trends aus einer oder mehreren verknüpften Regionen. Sie können dann alle Sicherheitsdaten einer einzigen Region verwalten.

Angenommen, Sie legen USA Ost (Nord-Virginia) als Heimatregion und USA West (Oregon) und USA West (Nordkalifornien) als verknüpfte Regionen fest. Wenn Sie die Seite mit den Ergebnissen in USA Ost (Nord-Virginia) aufrufen, werden die Ergebnisse aus allen drei Regionen angezeigt. Aktualisierungen dieser Ergebnisse spiegeln sich auch in allen drei Regionen wider.

Arten von Daten, die aggregiert werden

Wenn die regionsübergreifende Aggregation mit einer oder mehreren verknüpften Regionen aktiviert ist, repliziert Security Hub die folgenden Daten aus den verknüpften Regionen in die Heimatregion. Dies geschieht in jedem Konto, für das die regionsübergreifende Aggregation aktiviert ist.

  • Ergebnisse

  • Ressourcen

  • Trends

Zusätzlich zu den neuen Daten in der vorherigen Liste repliziert Security Hub auch Aktualisierungen dieser Daten zwischen den verknüpften Regionen und der Heimatregion. Aktualisierungen, die in einer verknüpften Region vorgenommen werden, werden in die Heimatregion repliziert. Aktualisierungen, die in der Heimatregion vorgenommen werden, werden zurück in die verknüpfte Region repliziert. Wenn es widersprüchliche Aktualisierungen in der Heimatregion und der verknüpften Region gibt, wird das neueste Update verwendet.

Alle Ergebnisse, die in einer Region zu dem Zeitpunkt existierten, als diese zu einer verknüpften Region wird, werden nicht in die Heimatregion repliziert, es sei denn, das Ergebnis wird aktualisiert. Nachdem eine Region mit einer Heimatregion verknüpft wurde, gibt es einen Unterschied in den Ergebnissen zwischen der Heimatregion und der verknüpften Region, bis die Ergebnisse in der verknüpften Region aktualisiert werden oder sie veraltet sind.

Alle Ressourcen, die in einer Region zu dem Zeitpunkt existierten, zu dem sie eine verknüpfte Region wird, werden in die Heimatregion repliziert, in der Regel innerhalb von 24-48 Stunden, nachdem die Region mit einer Heimatregion verknüpft wurde.

Wenn eine verknüpfte Region entfernt wird, verbleiben alle Ergebnisse oder Ressourcen für diese Region in der Heimatregion, bis der Fund oder die Ressource veraltet ist.

Trenddaten basieren auf Ergebnissen und Ressourcen, die in der Region vorhanden sind, für die der Trend bestimmt ist. Trenddaten in einer Heimatregion spiegeln den aktuellen Stand der Ergebnisse und Ressourcen wider, die mit der Heimatregion synchronisiert wurden.

Wenn die regionsübergreifende Aggregation aktiviert ist, repliziert Security Hub CSPM neue und aktualisierte Ergebnisse zwischen den verknüpften Regionen und der Heimatregion.

Cross-Region Die Aggregation erhöht nicht die Kosten von Security Hub. Es fallen keine Gebühren an, wenn Security Hub neue Daten oder Updates repliziert.

In der Heimatregion bietet die Übersichtsseite einen Überblick über Ihre aktiven Ergebnisse und Ressourcen in den verknüpften Regionen.

Security Hub fasst nur Daten aus Regionen zusammen, in denen Security Hub für ein Konto aktiviert ist. Security Hub wird nicht automatisch für ein Konto aktiviert, das auf der regionsübergreifenden Aggregationskonfiguration basiert.

Es ist möglich, die regionsübergreifende Aggregation zu aktivieren, ohne dass verknüpfte Regionen ausgewählt sind. In diesem Fall findet keine Datenreplikation statt.

Aggregation für Administrator- und Mitgliedskonten

Eigenständige Konten und Administratorkonten können die regionsübergreifende Aggregation konfigurieren. Wenn es von einem Administrator konfiguriert wird, ist das Vorhandensein des Administratorkontos unerlässlich, damit die regionsübergreifende Aggregation in verwalteten Konten funktioniert. Wenn das Administratorkonto entfernt oder von einem Mitgliedskonto getrennt wird, stoppt die regionsübergreifende Aggregation für dieses Mitgliedskonto. Wenn das Mitgliedskonto jedoch eine eigene regionsübergreifende Aggregationskonfiguration hatte, bevor es einem Administrator zugeordnet wurde, tritt diese Konfiguration wieder in Kraft.

Wenn ein Administratorkonto die regionsübergreifende Aggregation aktiviert, repliziert Security Hub die Daten, die das Administratorkonto in allen verknüpften Regionen generiert, in die Heimatregion. Darüber hinaus identifiziert Security Hub die Mitgliedskonten, die diesem Administrator zugeordnet sind, und jedes Mitgliedskonto erbt die regionsübergreifenden Aggregationseinstellungen des Administrators. Security Hub repliziert die Daten, die ein Mitgliedskonto in allen verknüpften Regionen generiert, in die Heimatregion.

Der Administrator kann auf die Sicherheitsergebnisse aller Mitgliedskonten in den verwalteten Regionen zugreifen und diese verwalten. Darüber hinaus kann der Administrator den Ressourcenbestand aller Mitgliedskonten in den verwalteten Regionen einsehen.

Als Security Hub-Mitgliedskonto müssen Sie in der Heimatregion angemeldet sein, um aggregierte Daten aus Ihrem Konto aus allen verknüpften Regionen einsehen zu können. Mitgliedskonten sind nicht berechtigt, Daten von anderen Mitgliedskonten einzusehen, und sie dürfen die GetAggregatorV2 APIs CreateAggregatorV2DeleteAggregatorV2, und nicht aufrufen.

Automatisierungsregeln und regionsübergreifende Aggregation

Wenn die regionsübergreifende Aggregation aktiviert ist, können Automatisierungsregeln nur in der definierten Heimatregion erstellt werden. Jede Regel, die Sie definieren, gilt für alle verknüpften Regionen, es sei denn, Ihre Regelkriterien gelten für bestimmte Regionen. Sie müssen separate Automatisierungsregeln für jede Region erstellen, die keine verknüpfte Region ist.

Alle Regeln, die in der Heimatregion erstellt wurden, bevor die regionsübergreifende Aggregation aktiviert wurde, gelten automatisch für verknüpfte Regionen. Regeln, die zuvor in verknüpften Regionen erstellt wurden, gelten nicht mehr, sobald ein Aggregator erstellt wurde. Regeln, die in verknüpften Regionen definiert sind, gelten wieder, nachdem der Aggregator gelöscht wurde oder die Region nicht mehr verknüpft ist.