Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Third-party Produktintegrationen mit Security Hub CSPM
AWS Security Hub CSPM lässt sich in mehrere Partnerprodukte von Drittanbietern integrieren. Eine Integration kann eine oder mehrere der folgenden Aktionen ausführen:
-
Senden Sie die generierten Ergebnisse an Security Hub CSPM
-
Erhalten Sie Ergebnisse von Security Hub CSPM
-
Aktualisieren Sie die Ergebnisse in Security Hub CSPM
Integrationen, die Ergebnisse an Security Hub CSPM senden, haben einen Amazon-Ressourcennamen (ARN).
Eine Integration ist möglicherweise nicht in allen Bereichen verfügbar. AWS-Regionen Wenn eine Integration in der Region, in der Sie derzeit auf der Security Hub CSPM-Konsole angemeldet sind, nicht unterstützt wird, wird sie nicht auf der Integrationsseite der Konsole angezeigt. Eine Liste der Integrationen, die in den Regionen China verfügbar sind, finden Sie unter. AWS GovCloud (US) RegionsVerfügbarkeit von Integrationen nach Regionen
Wenn Sie über eine Sicherheitslösung verfügen und daran interessiert sind, Security Hub CSPM-Partner zu werden, senden Sie eine E-Mail an securityhub-partners@amazon.com. < > Weitere Informationen finden Sie im Partner Integration Guide.
Überblick über Integrationen von Drittanbietern mit Security Hub CSPM
Die folgende Tabelle bietet einen Überblick über die Integrationen von Drittanbietern, die Ergebnisse an Security Hub CSPM senden oder Ergebnisse von Security Hub CSPM empfangen können.
| Integration | Richtung | ARN (falls zutreffend) |
|---|---|---|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
McAfee – MVISION Cloud Native Application Protection Platform (CNAPP) |
Sendet Ergebnisse |
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Sendet Ergebnisse |
|
|
|
Empfängt und aktualisiert Ergebnisse |
Nicht zutreffend |
|
|
Empfängt und aktualisiert Ergebnisse |
Nicht zutreffend |
|
|
Empfängt Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend | |
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Empfängt und aktualisiert Ergebnisse |
Nicht zutreffend |
|
|
Empfängt Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend | |
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Erhält Ergebnisse |
Nicht zutreffend |
|
|
Sendet und empfängt Ergebnisse |
|
|
|
Sendet und empfängt Ergebnisse |
|
|
|
Sendet und empfängt Ergebnisse |
|
|
|
Sendet und empfängt Ergebnisse |
|
|
|
Sendet und empfängt Ergebnisse |
|
Third-party Integrationen, die Ergebnisse an Security Hub CSPM senden
Die folgenden Produktintegrationen von Drittanbietern können Ergebnisse an Security Hub CSPM senden. Security Hub CSPM wandelt die Ergebnisse in das Security Finding Format um. AWS
3 Core Sec – 3 CoreSec NTA
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/3coresec/3coresec
3CORESecbietet verwaltete Erkennungsdienste sowohl für lokale Geräte als auch für AWS Systeme. Ihre Integration mit Security Hub CSPM ermöglicht einen Einblick in Bedrohungen wie Malware, Rechteeskalation, laterale Bewegungen und unsachgemäße Netzwerksegmentierung.
Alert Logic – Nahtloses Bedrohungsmanagement
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:733251395267:product/alertlogic/althreatmanagement
Sorgen Sie für das richtige Maß an Deckung: Sichtbarkeit von Sicherheitslücken und Ressourcen, Bedrohungserkennung und Vorfallmanagement sowie zugewiesene SOC-Analystenoptionen. AWS WAF
Aqua Security – Aqua Cloud Native Security Platform
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/aquasecurity/aquasecurity
Aqua Cloud Native Security Platform (CSP)bietet Sicherheit über den gesamten Lebenszyklus von containerbasierten und serverlosen Anwendungen — von Ihrer CI/CD Pipeline bis hin zu Runtime-Produktionsumgebungen.
Aqua Security – Kube-bench
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/aqua-security/kube-bench
Kube-benchist ein Open-Source-Tool, das den Kubernetes Benchmark des Center for Internet Security (CIS) in Ihrer Umgebung ausführt.
Armor – Armor Anywhere
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:679703615338:product/armordefense/armoranywhere
Armor Anywherebietet verwaltete Sicherheit und Compliance für AWS.
AttackIQ – AttackIQ
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/attackiq/attackiq-platform
AttackIQ Platformemuliert echtes gegnerisches Verhalten, abgestimmt auf das MITRE ATT&CK Framework, um Ihre allgemeine Sicherheitslage zu validieren und zu verbessern.
Barracuda Networks – Cloud Security Guardian
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:151784055945:product/barracuda/cloudsecurityguardian
Barracuda Cloud Security Sentryhilft Unternehmen, beim Erstellen von Anwendungen in der Public Cloud und beim Verschieben von Workloads in die Public Cloud sicher zu bleiben.
BigID – BigID Enterprise
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/bigid/bigid-enterprise
Das BigID Enterprise Privacy Management Platform hilft Unternehmen dabei, sensible Daten (PII) in all ihren Systemen zu verwalten und zu schützen.
Blaues Sechseck – Blaues Sechseck for AWS
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/blue-hexagon/blue-hexagon-for-aws
Blue Hexagonist eine Plattform zur Erkennung von Bedrohungen in Echtzeit. Sie verwendet Deep-Learning-Prinzipien, um bekannte und unbekannte Bedrohungen, einschließlich Malware und Netzwerkanomalien, zu erkennen.
Checkpoint – CloudGuard IaaS
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:758245563457:product/checkpoint/cloudguard-iaas
Check Point CloudGuarderweitert die umfassende Bedrohungsabwehr problemlos AWS auf den Schutz von Ressourcen in der Cloud.
Checkpoint – CloudGuard Haltungsmanagement
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:634729597623:product/checkpoint/dome9-arc
Eine SaaS-Plattform, die überprüfbare Cloud-Netzwerksicherheit, fortschrittlichen IAM-Schutz sowie umfassende Compliance und Governance bietet.
Klarheit – Kuppel
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/claroty/xdome
Claroty xDomeunterstützt Unternehmen dabei, ihre cyber-physischen Systeme über das erweiterte Internet der Dinge (XiOT) in industriellen (OT), Gesundheits- (IoMT) und Unternehmensumgebungen (IoT) abzusichern.
Cloud-Speichersicherheit – Antivirus für Amazon S3
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/cloud-storage-security/antivirus-for-amazon-s3
Cloud Storage Securitybietet Cloud-native Anti-Malware- und Antiviren-Scans für Amazon S3-Objekte.
Antivirus for Amazon S3 bietet Echtzeit- und geplante Scans von Objekten und Dateien in Amazon S3 auf Malware und Bedrohungen. Es bietet Transparenz und Problembehebung bei Problemen und infizierten Dateien.
Contrast Security — Contrast Assess
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/contrast-security/security-assess
Contrast Security Contrast Assessist ein IAST-Tool, das die Erkennung von Sicherheitslücken in Web-Apps, APIs und Microservices in Echtzeit ermöglicht. Contrast Assesslässt sich in Security Hub CSPM integrieren, um eine zentrale Transparenz und Reaktionsfähigkeit für all Ihre Workloads zu bieten.
CrowdStrike – CrowdStrike Falcon
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:517716713836:product/crowdstrike/crowdstrike-falcon
Der CrowdStrike Falcon einzelne, leichte Sensor vereint Virenschutz der nächsten Generation, Erkennung und Reaktion auf Endgeräte sowie 24/7 verwaltetes Hunting über die Cloud.
CyberArk – Privileged Threat Analytics
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:749430749651:product/cyberark/cyberark-pta
Privileged Threat AnalyticsErfassung, Erkennung, Warnung und Reaktion auf Aktivitäten und Verhalten privilegierter Konten mit hohem Risiko, um laufende Angriffe einzudämmen.
Satz von Daten – Satz von Daten
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/data-theorem/api-cloud-web-secure
Data Theoremscannt kontinuierlich Webanwendungen, APIs und Cloud-Ressourcen auf der Suche nach Sicherheitslücken und Datenschutzlücken, um AppSec Datenschutzverletzungen zu verhindern.
Daten
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/drata/drata-integration
Drataist eine Compliance-Automatisierungsplattform, mit der Sie die Einhaltung verschiedener Frameworks wie SOC2, ISO und GDPR erreichen und aufrechterhalten können. Die Integration zwischen Drata und Security Hub CSPM hilft Ihnen, Ihre Sicherheitsergebnisse an einem Ort zu zentralisieren.
Forcepoint – Forcepoint CASB
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:365761988620:product/forcepoint/forcepoint-casb
Forcepoint CASBermöglicht es Ihnen, die Nutzung von Cloud-Anwendungen zu ermitteln, Risiken zu analysieren und angemessene Kontrollen für SaaS und benutzerdefinierte Anwendungen durchzusetzen.
Forcepoint – Forcepoint Cloud Security Gateway
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/forcepoint/forcepoint-cloud-security-gateway
Forcepoint Cloud Security Gatewayist ein konvergenter Cloud-Sicherheitsdienst, der Transparenz, Kontrolle und Schutz vor Bedrohungen für Benutzer und Daten bietet, egal wo sie sich befinden.
Forcepoint – Forcepoint DLP
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:365761988620:product/forcepoint/forcepoint-dlp
Forcepoint DLPadressiert menschenzentrierte Risiken durch Transparenz und Kontrolle überall dort, wo Ihre Mitarbeiter arbeiten und wo auch immer sich Ihre Daten befinden.
Forcepoint – Forcepoint NGFW
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:365761988620:product/forcepoint/forcepoint-ngfw
Forcepoint NGFWermöglicht es Ihnen, Ihre AWS Umgebung mit Ihrem Unternehmensnetzwerk zu verbinden und bietet die Skalierbarkeit, den Schutz und die Einblicke, die Sie benötigen, um Ihr Netzwerk zu verwalten und auf Bedrohungen zu reagieren.
Fuge – Fuge
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/fugue/fugue
Fugueist eine skalierbare, cloudnative Plattform ohne Agenten, die die kontinuierliche Validierung von Infrastructure-as-Code- und Cloud-Runtime-Umgebungen unter Verwendung derselben Richtlinien automatisiert.
Guardicore – Centra 4.0
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/guardicore/guardicore
Guardicore Centrabietet Ablaufvisualisierung, Mikrosegmentierung und Erkennung von Sicherheitslücken für Workloads in modernen Rechenzentren und Clouds.
HackerOne – Informationen zu Sicherheitslücken
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/hackerone/vulnerability-intelligence
Die HackerOne Plattform arbeitet mit der globalen Hacker-Community zusammen, um die wichtigsten Sicherheitsprobleme aufzudecken. Vulnerability Intelligenceermöglicht es Ihrem Unternehmen, über automatisiertes Scannen hinauszugehen. Es enthält Sicherheitslücken, die HackerOne ethische Hacker validiert und Schritte zur Reproduktion bereitgestellt haben.
JFrog – Röntgen
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/jfrog/jfrog-xray
JFrog Xrayist ein universelles Tool zur Anwendungssicherheit (Software Composition Analysis, SCA), das Binärdateien kontinuierlich auf Lizenzkonformität und Sicherheitslücken scannt, sodass Sie eine sichere Software-Lieferkette betreiben können.
Juniper Networks – vSRX-Firewall der nächsten Generation
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/juniper-networks/vsrx-next-generation-firewall
Juniper Networks'Die vSRX Virtual Next Generation Firewall bietet eine vollständige Cloud-basierte virtuelle Firewall mit erweiterter Sicherheit, sicherem SD-WAN, robustem Netzwerk und integrierter Automatisierung.
k9 Sicherheit – Access Analyzer
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/k9-security/access-analyzer
k9 Securitybenachrichtigt Sie, wenn wichtige Zugriffsänderungen in Ihrem AWS Identity and Access Management Konto vorgenommen werden. Mit k9 Security können Sie den Zugriff nachvollziehen, den Benutzer und IAM-Rollen auf wichtige Daten AWS-Services und Ihre Daten haben.
k9 Securityist für die kontinuierliche Bereitstellung konzipiert und ermöglicht es Ihnen, IAM mit umsetzbaren Zugriffsprüfungen und einfacher Richtlinienautomatisierung für und Terraform zu operationalisieren. AWS CDK
Klöppelarbeiten – Klöppelarbeiten
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/lacework/lacework
Laceworkist die datengesteuerte Sicherheitsplattform für die Cloud. Die Lacework Cloud Security Platform automatisiert die Cloud-Sicherheit in großem Maßstab, sodass Sie schnell und sicher innovieren können.
McAfee – MVISION Cloud Native Application Protection Platform (CNAPP)
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/mcafee-skyhigh/mcafee-mvision-cloud-aws
McAfee MVISION Cloud Native Application Protection Platform (CNAPP)bietet Cloud Security Posture Management (CSPM) und Cloud Workload Protection Platform (CWPP) für Ihre Umgebung. AWS
NETSCOUT – NETSCOUT Cyber-Ermittler
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/netscout/netscout-cyber-investigator
NETSCOUT Cyber Investigatorist eine unternehmensweite Plattform für Netzwerkbedrohungen, Risikountersuchungen und forensische Analysen, die dazu beiträgt, die Auswirkungen von Cyberbedrohungen auf Unternehmen zu reduzieren.
Orca Cloud-Sicherheitsplattform
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/orca-security/orca-security
Der Orca Cloud Security Platform identifiziert, priorisiert und behebt Risiken und Compliance-Probleme in Ihrem gesamten Cloud-Bestand. Orca’sDie AI-driven Plattform arbeitet an erster Stelle ohne Agenten und bietet umfassenden Schutz bei der Erkennung von Sicherheitslücken, Fehlkonfigurationen, lateralen Bewegungen, API-Risiken, sensiblen Daten, anomalen Ereignissen und Verhaltensweisen sowie übermäßig freizügigen Identitäten.
Orcalässt sich in Security Hub CSPM integrieren, um tiefgreifende Cloud-Sicherheitstelemetrie in Security Hub CSPM zu integrieren. Orca, das seine SideScanning Technologie nutzt, priorisiert Risiken in Bezug auf Cloud-Infrastruktur, Workloads, Anwendungen, Daten, APIs, Identitäten und mehr.
Palo Alto Networks – Prisma Cloud Compute
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:496947949261:product/twistlock/twistlock-enterprise
Prisma Cloud Computeist eine Cloud-native Cybersicherheitsplattform, die VMs, Container und serverlose Plattformen schützt.
Palo Alto Networks – Prisma Cloud Enterprise
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:188619942792:product/paloaltonetworks/redlock
Schützt Ihre AWS Bereitstellung mit Cloud-Sicherheitsanalysen, fortschrittlicher Bedrohungserkennung und Compliance-Überwachung.
Plerion – Cloud-Sicherheitsplattform
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/plerion/cloud-security-platform
Plerionist eine Cloud-Sicherheitsplattform mit einem einzigartigen, bedrohungsorientierten, risikoorientierten Ansatz, der präventive, detektive und korrektive Maßnahmen für Ihre Workloads bietet. Die Integration zwischen Plerion und Security Hub CSPM ermöglicht es Kunden, ihre Sicherheitserkenntnisse an einem Ort zu zentralisieren und entsprechend zu handeln.
Prowler – Prowler
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/prowler/prowler
Prowlerist ein Open-Source-Sicherheitstool zur Durchführung von AWS Prüfungen im Zusammenhang mit bewährten Sicherheitsmethoden, Sicherheitsvorkehrungen und kontinuierlicher Überwachung.
Qualys – Management von Schwachstellen
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:805950163170:product/qualys/qualys-vm
Qualys Vulnerability Management (VM)scannt und identifiziert kontinuierlich Sicherheitslücken und schützt so Ihre Ressourcen.
Rapid7 – InsightVM
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:336818582268:product/rapid7/insightvm
Rapid7 InsightVMbietet Schwachstellenmanagement für moderne Umgebungen, sodass Sie Schwachstellen effizient finden, priorisieren und beheben können.
SentinelOne – SentinelOne
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/sentinelone/endpoint-protection
SentinelOneist eine autonome XDR-Plattform (Extended Detection and Response), die AI-powered Prävention, Erkennung, Reaktion und Suche über Endpunkte, Container, Cloud-Workloads und IoT-Geräte hinweg umfasst.
Snyk
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/snyk/snyk
Snykbietet eine Sicherheitsplattform, die App-Komponenten nach Sicherheitsrisiken in Workloads durchsucht, auf AWS denen ausgeführt wird. Diese Risiken werden als Ergebnisse an Security Hub CSPM gesendet, sodass Entwickler und Sicherheitsteams sie zusammen mit den übrigen Sicherheitsergebnissen visualisieren und priorisieren können. AWS
Sonari Sicherheit – Sonrai Dig
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/sonrai-security/sonrai-dig
Sonrai Digüberwacht und behebt Cloud-Fehlkonfigurationen und Richtlinienverstöße, sodass Sie Ihre Sicherheits- und Compliance-Anforderungen verbessern können.
Sophos – Server Protection
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:062897671886:product/sophos/sophos-server-protection
Sophos Server Protectionschützt die kritischen Anwendungen und Daten, die das Herzstück Ihres Unternehmens bilden, mithilfe umfassender, tiefgreifender Abwehrtechniken.
StackRox – StackRox Kubernetes-Sicherheit
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/stackrox/kubernetes-security
StackRoxunterstützt Unternehmen dabei, ihre Container- und Kubernetes-Bereitstellungen in großem Umfang abzusichern, indem sie ihre Compliance- und Sicherheitsrichtlinien über den gesamten Container-Lebenszyklus hinweg durchsetzen — von der Entwicklung über die Bereitstellung bis hin zum Betrieb.
Sumo Logic – Machine Data Analytics
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:956882708938:product/sumologicinc/sumologic-mda
Sumo Logicist eine sichere Plattform für Maschinendatenanalysen, die es Entwicklungs- und Sicherheitsteams ermöglicht, ihre AWS Anwendungen zu erstellen, auszuführen und zu sichern.
Symantec – Cloud Workload Protection
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:754237914691:product/symantec-corp/symantec-cwp
Cloud Workload Protectionbietet umfassenden Schutz für Ihre Amazon EC2-Instances mit Anti-Malware, Intrusion Prevention und Überwachung der Dateiintegrität.
Tenable – Tenable.io
Art der Integration: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:422820575223:product/tenable/tenable-io
Präzises Identifizieren, Untersuchen und Priorisieren von Schwachstellen. In der Cloud verwaltet.
Trend Micro – Cloud Eins
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/trend-micro/cloud-one
Trend Micro Cloud Onestellt Teams zur richtigen Zeit und am richtigen Ort die richtigen Sicherheitsinformationen zur Verfügung. Diese Integration sendet Sicherheitsergebnisse in Echtzeit an Security Hub CSPM und verbessert so den Überblick über Ihre AWS Ressourcen und Trend Micro Cloud One Veranstaltungsdetails in Security Hub CSPM.
Vectra – Cognito Detect
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>:978576646331:product/vectra-ai/cognito-detect
Vectraverändert die Cybersicherheit, indem fortschrittliche KI eingesetzt wird, um versteckte Cyberangreifer zu erkennen und auf sie zu reagieren, bevor sie stehlen oder Schaden anrichten können.
Wiz – Wiz-Sicherheit
Integrationstyp: Senden
Produkt-ARN: arn:aws:securityhub:<REGION>::product/wiz-security/wiz-security
Wizanalysiert kontinuierlich Konfigurationen, Sicherheitslücken, Netzwerke, IAM-Einstellungen, Geheimnisse und mehr für Sie, Ihre AWS-Konten Benutzer und Workloads, um kritische Probleme zu erkennen, die ein echtes Risiko darstellen. Integrieren Sie Wiz mit Security Hub CSPM, um Probleme, die Wiz über die Security Hub CSPM-Konsole erkennt, zu visualisieren und darauf zu reagieren.
Third-party Integrationen, die Erkenntnisse von Security Hub CSPM erhalten
Die folgenden Produktintegrationen von Drittanbietern können die Ergebnisse von Security Hub CSPM erhalten. Wo angegeben, aktualisiert das Produkt möglicherweise auch die Ergebnisse. In diesem Fall werden Aktualisierungen, die Sie an den Ergebnissen im Partnerprodukt vornehmen, auch in Security Hub CSPM wiedergegeben.
Atlassian - Jira Service Management
Integrationstyp: Empfangen und aktualisieren
Das AWS Service Management Connector Formular Jira sendet Ergebnisse von Security Hub CSPM an. Jira JiraProbleme werden auf der Grundlage der Ergebnisse erstellt. Wenn die Jira Probleme aktualisiert werden, werden die entsprechenden Ergebnisse in Security Hub CSPM aktualisiert.
Die Integration unterstützt nur Jira Server und Jira Data Center.
Einen Überblick über die Integration und ihre Funktionsweise finden Sie im Video AWS Security Hub CSPM — Bidirektionale Integration mit. Atlassian Jira Service Management
Atlassian - Jira Service Management Cloud
Integrationstyp: Empfangen und aktualisieren
Jira Service Management Cloudist die Cloud-Komponente von Jira Service Management.
Das Formular AWS Service Management Connector Jira sendet Ergebnisse von Security Hub CSPM an. Jira Die Ergebnisse lösen die Entstehung von Problemen in aus. Jira Service Management Cloud Wenn Sie diese Probleme aktualisierenJira Service Management Cloud, werden die entsprechenden Ergebnisse auch in Security Hub CSPM aktualisiert.
Atlassian – Opsgenie
Art der Integration: Empfangen
Opsgenieist eine moderne Incident-Management-Lösung für den Betrieb von Always-On-Diensten, die es Entwicklungs- und Betriebsteams ermöglicht, Betriebsunterbrechungen zu planen und bei Vorfällen die Kontrolle zu behalten.
Durch die Integration mit Security Hub CSPM wird sichergestellt, dass unternehmenskritische sicherheitsrelevante Vorfälle zur sofortigen Lösung an die entsprechenden Teams weitergeleitet werden.
Dynatrace
Integrationstyp: Empfangen
Die Dynatrace Integration mit Security Hub CSPM hilft dabei, Sicherheitsergebnisse über Tools und Umgebungen hinweg zu vereinheitlichen, zu visualisieren und zu automatisieren. Das Hinzufügen eines Dynatrace Laufzeitkontextes zu Sicherheitsergebnissen ermöglicht eine intelligentere Priorisierung, trägt dazu bei, den Lärm durch Warnmeldungen zu reduzieren und Ihre DevSecOps Teams darauf zu konzentrieren, die kritischen Probleme, die Ihre Produktionsumgebungen und Anwendungen betreffen, effizient zu beheben.
Elastic
Integrationstyp: Empfangen
Elasticentwickelt suchgestützte Lösungen für Sicherheit, Beobachtbarkeit und Suche. Mit der Security Hub CSPM-Integration werden Ergebnisse und Erkenntnisse aus Security Hub CSPM programmatisch Elastic aufgenommen, für Korrelation und Analysen normalisiert und einheitliche Dashboards und Erkennungen angezeigt, sodass eine schnellere Triage und Untersuchung ohne Einsatz von Agenten möglich ist. Elastic Security
Fortinet – FortiCNP
Integrationstyp: Empfangen
FortiCNPist ein Cloud Native Protection-Produkt, das Sicherheitserkenntnisse zu umsetzbaren Erkenntnissen zusammenfasst und Sicherheitsinformationen auf der Grundlage der Risikobewertung priorisiert, um die Übermüdung von Warnmeldungen zu verringern und die Behebung zu beschleunigen.
IBM – QRadar
Integrationstyp: Empfangen
IBM QRadarSIEM bietet Sicherheitsteams die Möglichkeit, Bedrohungen schnell und präzise zu erkennen, zu priorisieren, zu untersuchen und darauf zu reagieren.
Logz.io Cloud-SIEM
Integrationstyp: Empfangen
Logz.ioist ein Anbieter vonCloud SIEM, der eine erweiterte Korrelation von Protokoll- und Ereignisdaten bietet, um Sicherheitsteams dabei zu unterstützen, Sicherheitsbedrohungen in Echtzeit zu erkennen, zu analysieren und darauf zu reagieren.
MetricStream – CyberGRC
Integrationstyp: Empfangen
MetricStream CyberGRChilft Ihnen bei der Verwaltung, Messung und Minderung von Cybersicherheitsrisiken. Durch den Empfang der CSPM-Ergebnisse von Security Hub erhalten Sie CyberGRC einen besseren Einblick in diese Risiken, sodass Sie Cybersicherheitsinvestitionen priorisieren und IT-Richtlinien einhalten können.
MicroFocus – MicroFocus Arcsight
Integrationstyp: Empfangen
ArcSightbeschleunigt die effektive Erkennung und Abwehr von Bedrohungen in Echtzeit und integriert Ereigniskorrelation sowie überwachte und unbeaufsichtigte Analysen mit Reaktionsautomatisierung und Orchestrierung.
Schwachstellenmanagement von New Relic
Integrationstyp: Empfangen
New Relic Vulnerability Managementempfängt Sicherheitsergebnisse von Security Hub CSPM, sodass Sie sich neben Leistungstelemetrie im Kontext Ihres gesamten Stacks einen zentralen Überblick über die Sicherheit verschaffen können.
PagerDuty – PagerDuty
Integrationstyp: Empfangen
Die PagerDuty digitale Betriebsmanagement-Plattform ermöglicht es Teams, proaktiv Probleme zu lösen, die sich auf Kunden auswirken, indem sie jedes Signal automatisch in die richtigen Erkenntnisse und Maßnahmen umwandelt.
AWS Benutzer können die AWS Integrationen verwenden, um ihre PagerDuty AWS und hybride Umgebungen mit Zuversicht zu skalieren.
In Kombination mit Security Hub CSPM PagerDuty ermöglichen die aggregierten und organisierten Sicherheitswarnungen den Teams, ihren Reaktionsprozess auf Bedrohungen zu automatisieren und schnell benutzerdefinierte Maßnahmen zur Vermeidung potenzieller Probleme einzurichten.
PagerDutyBenutzer, die ein Cloud-Migrationsprojekt durchführen, können schnell handeln und gleichzeitig die Auswirkungen von Problemen verringern, die während des gesamten Migrationszyklus auftreten.
Palo Alto Networks – Cortex XSOAR
Integrationstyp: Empfangen
Cortex XSOARist eine SOAR-Plattform (Security Orchestration, Automation, and Response), die sich in Ihr gesamtes Sicherheitsproduktpaket integrieren lässt, um die Reaktion auf Vorfälle und Sicherheitsabläufe zu beschleunigen.
Palo Alto Networks – VM-Series
Integrationstyp: Empfangen
Palo Alto VM-SeriesDie Integration mit Security Hub CSPM sammelt Bedrohungsinformationen und sendet sie als automatische Aktualisierung der Sicherheitsrichtlinien an die Firewall der VM-Series nächsten Generation, die bösartige IP-Adressaktivitäten blockiert.
Rackspace-Technologie – Cloud Native Security
Integrationstyp: Empfangen
Rackspace Technology bietet zusätzlich zu den systemeigenen Sicherheitsprodukten verwaltete AWS Sicherheitsservices für die Überwachung rund um die Uhr durch Rackspace SOC, erweiterte Analysen und Bedrohungsabwehr.
Rapid7 – InsightConnect
Integrationstyp: Empfangen
Rapid7 InsightConnectist eine Sicherheits-Orchestrierungs- und Automatisierungslösung, die es Ihrem Team ermöglicht, den SOC-Betrieb mit wenig bis gar keinem Code zu optimieren.
RSA – RSA Archer
Integrationstyp: Empfangen
RSA ArcherMit dem IT- und Sicherheitsrisikomanagement können Sie ermitteln, welche Ressourcen für Ihr Unternehmen von entscheidender Bedeutung sind, Sicherheitsrichtlinien und -standards festlegen und kommunizieren, Angriffe erkennen und darauf reagieren, Sicherheitsmängel identifizieren und beheben sowie klare Best Practices für das IT-Risikomanagement festlegen.
ServiceNow – ITSM
Integrationstyp: Empfangen und aktualisieren
ServiceNowDurch die Integration mit Security Hub CSPM können Sicherheitsergebnisse von Security Hub CSPM darin eingesehen werden. ServiceNow ITSM Sie können auch so konfigurierenServiceNow, dass automatisch ein Vorfall oder ein Problem erstellt wird, wenn ein Sicherheitsbericht von Security Hub CSPM eingeht.
Jede Aktualisierung dieser Vorfälle und Probleme führt zu Aktualisierungen der Ergebnisse in Security Hub CSPM.
Einen Überblick über die Integration und ihre Funktionsweise finden Sie im Video AWS Security Hub CSPM — Bidirektionale Integration mit. ServiceNow ITSM
Slack – Slack
Integrationstyp: Empfangen
Slackist eine Ebene des Unternehmenstechnologie-Stacks, die Menschen, Daten und Anwendungen zusammenführt. Es ist ein zentraler Ort, an dem Menschen effektiv zusammenarbeiten, wichtige Informationen finden und auf Hunderttausende kritischer Anwendungen und Services zugreifen können, um Spitzenleistungen zu erbringen.
Splunk – Splunk Enterprise
Integrationstyp: Empfangen
Splunkverwendet Amazon CloudWatch Events als Nutzer der Security Hub CSPM-Ergebnisse. Senden Sie Ihre Daten Splunk für erweiterte Sicherheitsanalysen und SIEM an.
Splunk – Splunk Phantom
Integrationstyp: Empfangen
Mit der Splunk Phantom Anwendung für AWS Security Hub CSPM werden die Ergebnisse Phantom zur automatischen Kontextanreicherung mit zusätzlichen Bedrohungsinformationen oder zur Durchführung automatisierter Reaktionsmaßnahmen gesendet.
ThreatModeler
Integrationstyp: Empfangen
ThreatModelerist eine automatisierte Lösung zur Bedrohungsmodellierung, die den Lebenszyklus von Unternehmenssoftware und Cloud-Entwicklung sichert und skaliert.
Trellix – Trellix Helix
Integrationstyp: Empfangen
Trellix Helixist eine in der Cloud gehostete Plattform für Sicherheitsoperationen, die es Unternehmen ermöglicht, jeden Vorfall von der Warnung bis zur Behebung zu kontrollieren.
Third-party Integrationen, die Ergebnisse an Security Hub CSPM senden und Ergebnisse von dort empfangen
Die folgenden Produktintegrationen von Drittanbietern können Ergebnisse an Security Hub CSPM senden und Ergebnisse von Security Hub CSPM empfangen.
Caveonix – Caveonix Cloud
Integrationstyp: Senden und Empfangen
Produkt-ARN: arn:aws:securityhub:<REGION>::product/caveonix/caveonix-cloud
Die Caveonix AI-powered Plattform automatisiert Transparenz, Bewertung und Schadensbegrenzung in Hybrid-Clouds und deckt Cloud-native Dienste, VMs und Container ab. Sie ist in AWS Security Hub CSPM integriert und Caveonix führt AWS Daten und erweiterte Analysen zusammen, um Einblicke in Sicherheitswarnungen und die Einhaltung von Vorschriften zu erhalten.
Cloud Custodian – Cloud Custodian
Integrationstyp: Senden und Empfangen
Produkt-ARN: arn:aws:securityhub:<REGION>::product/cloud-custodian/cloud-custodian
Cloud Custodianermöglicht es Benutzern, in der Cloud gut verwaltet zu werden. Das einfache YAML-DSL ermöglicht einfach zu definierende Regeln, um eine gut verwaltete Cloud-Infrastruktur zu ermöglichen, die sowohl sicher als auch kostenoptimiert ist.
DisruptOps, Inc. – DisruptOPS
Integrationstyp: Senden und Empfangen
Produkt-ARN: arn:aws:securityhub:<REGION>::product/disruptops-inc/disruptops
Die DisruptOps Security Operations Platform unterstützt Unternehmen durch den Einsatz automatisierter Leitplanken dabei, die besten Sicherheitspraktiken in Ihrer Cloud aufrechtzuerhalten.
Kion
Integrationstyp: Senden und Empfangen
Produkt-ARN: arn:aws:securityhub:<REGION>::product/cloudtamerio/cloudtamerio
Kion(ehemals cloudtamer.io) ist eine komplette Cloud-Governance-Lösung für. AWSKionbietet Stakeholdern Einblick in den Cloud-Betrieb und hilft Cloud-Benutzern dabei, Konten zu verwalten, Budget und Kosten zu kontrollieren und die kontinuierliche Einhaltung der Vorschriften sicherzustellen.
Turbot – Turbot
Integrationstyp: Senden und Empfangen
Produkt-ARN: arn:aws:securityhub:<REGION>::product/turbot/turbot
Turbotstellt sicher, dass Ihre Cloud-Infrastruktur sicher, konform, skalierbar und kostenoptimiert ist.