View a markdown version of this page

Aktivierung des Informationsflusses aus einer Security Hub CSPM-Integration - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivierung des Informationsflusses aus einer Security Hub CSPM-Integration

Auf der Seite Integrationen der AWS Security Hub CSPM-Konsole finden Sie die erforderlichen Schritte zur Aktivierung der einzelnen Integrationen.

Bei den meisten Integrationen mit anderen AWS-Services ist der einzige erforderliche Schritt zur Aktivierung der Integration die Aktivierung des anderen Dienstes. Die Integrationsinformationen enthalten einen Link zur Startseite des anderen Dienstes. Wenn Sie den anderen Dienst aktivieren, wird automatisch eine Berechtigung auf Ressourcenebene erstellt und angewendet, die es Security Hub CSPM ermöglicht, Ergebnisse aus dem Dienst zu empfangen.

Für Produktintegrationen von Drittanbietern müssen Sie die Integration möglicherweise bei der erwerben und dann die AWS Marketplace Integration konfigurieren. Die Integrationsinformationen enthalten Links zur Ausführung dieser Aufgaben.

Wenn mehrere Versionen eines Produkts verfügbar sind AWS Marketplace, wählen Sie die Version aus, die Sie abonnieren möchten, und klicken Sie dann auf Weiter zum Abonnieren. Einige Produkte bieten beispielsweise eine Standardversion und eine AWS GovCloud (US) Version an.

Wenn Sie eine Produktintegration aktivieren, wird dem Produktabonnement automatisch eine Ressourcenrichtlinie angefügt. Diese Ressourcenrichtlinie definiert die Berechtigungen, die Security Hub CSPM benötigt, um Ergebnisse von diesem Produkt zu erhalten.

Nachdem Sie alle vorbereitenden Schritte zur Aktivierung einer Integration abgeschlossen haben, können Sie den Ergebnisfluss aus dieser Integration deaktivieren und erneut aktivieren. Auf der Seite Integrationen geben die Statusinformationen für Integrationen, die Ergebnisse senden, an, ob Sie derzeit Ergebnisse akzeptieren.

Security Hub CSPM console
Um den Fluss der Ergebnisse einer Integration zu ermöglichen (Konsole)
  1. Öffnen Sie die AWS Security Hub CSPM-Konsole unter. https://console.aws.amazon.com/securityhub/

  2. Wählen Sie im Security Hub CSPM-Navigationsbereich die Option Integrationen aus.

  3. Bei Integrationen, die Ergebnisse senden, geben die Statusinformationen an, ob Security Hub CSPM derzeit Ergebnisse aus dieser Integration akzeptiert.

  4. Wählen Sie Ergebnisse akzeptieren aus.

Security Hub CSPM API

Verwenden Sie die EnableImportFindingsForProduct Operation. Wenn Sie den verwenden AWS CLI, führen Sie den enable-import-findings-for-product Befehl aus. Damit Security Hub Ergebnisse aus einer Integration empfangen kann, benötigen Sie den Produkt-ARN. Verwenden Sie den Vorgang, um die ARNs für die verfügbaren Integrationen abzurufen. DescribeProducts Wenn Sie den verwenden AWS CLI, führen Sie den aus. describe-products

Beispielsweise ermöglicht der folgende AWS CLI Befehl Security Hub CSPM, Ergebnisse aus der CrowdStrike Falcon-Integration zu empfangen. Dieses Beispiel ist für Linux, macOS oder Unix formatiert und verwendet den umgekehrten Schrägstrich (\) zur Verbesserung der Lesbarkeit.

$ aws securityhub enable-import-findings-for product --product-arn "arn:aws:securityhub:us-east-1:123456789333:product/crowdstrike/crowdstrike-falcon"