Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einführung in AWS Sicherheits-Hub
AWS Security Hub ist eine einheitliche Cloud-Sicherheitslösung, die Ihre kritischen Sicherheitsprobleme priorisiert und Ihnen hilft, in großem Umfang zu reagieren. Security Hub erkennt Sicherheitsprobleme, indem Sicherheitssignale aus mehreren Quellen automatisch korreliert und angereichert werden. Zu diesen Quellen gehören Statusmanagement, Schwachstellenmanagement (Amazon Inspector), sensible Daten (Amazon Macie) und Bedrohungserkennung (Amazon). GuardDuty Verwenden Sie Security Hub, um aktive Risiken in Ihrer Cloud-Umgebung durch automatisierte Analysen und kontextbezogene Einblicke zu priorisieren. Durch intuitive Visualisierungen wandelt Security Hub komplexe Sicherheitssignale in umsetzbare Erkenntnisse um, sodass Sie schnell fundierte Entscheidungen zu Ihrer Sicherheit treffen können. Security Hub umfasst auch automatisierte Reaktionsabläufe, die Ihnen helfen, Risiken zu beheben, die Teamproduktivität zu verbessern und Betriebsunterbrechungen zu minimieren.
Features
Einheitliche Sicherheitslösung
Verschaffen Sie sich durch eine zentrale Verwaltung in einer einheitlichen Cloud-Sicherheitslösung einen umfassenderen Überblick über Ihre Cloud-Umgebung.
Umsetzbare Erkenntnisse zur Sicherheit
Gewinnen Sie mithilfe fortschrittlicher Analysen umsetzbare Sicherheitseinblicke, um mehr über die mit Ihrer Umgebung verbundenen Sicherheitsrisiken zu erfahren.
Verkürzte Reaktionszeiten
Optimieren Sie die Reaktionszeiten mit automatisierten Workflows und einem integrierten Ticketsystem.
Ergebnisse der Exposition
Security Hub korreliert die Ergebnisse von Security Hub CSPM-Kontrollprüfungen, Amazon Inspector und anderen, um Risiken im Zusammenhang AWS-Services mit Ressourcen zu erkennen. AWS
Analyse ungenutzter Zugriffe
Security Hub identifiziert automatisch IAM-Rollen, Benutzer, Zugriffsschlüssel und Berechtigungen, die innerhalb eines 90-tägigen Lookback-Zeitraums nicht verwendet wurden. Wenn Sie Security Hub aktivieren, erstellt der Dienst einen dienstverknüpften IAM Access Analyzer in Ihrem Konto. Ungenutzte Zugriffserkenntnisse helfen Ihnen bei der Implementierung von Zugriffen mit geringsten Rechten, indem sie auf zu viele IAM-Prinzipale hinweisen. Bei Ergebnissen mit ungenutzten Berechtigungen kann Security Hub Empfehlungen für Richtlinien mit den geringsten Rechten erstellen, die Ihnen eine erweiterte Ersatzrichtlinie aufzeigen.
Die Ergebnisse sind im Open Cybersecurity Schema Framework (OCSF) formatiert
Security Hub generiert Ergebnisse in OCSF und erhält Ergebnisse in OCSF von Security Hub CSPM und anderen: AWS-Services
-
Amazon GuardDuty
-
Amazon Macie
-
Amazon Inspector
Dashboard
Die Security Hub-Konsole bietet einen umfassenden Überblick über Ihre Risiken, Bedrohungen, Sicherheitsabdeckung und Ressourcen sowie eine interaktive Visualisierung, das sogenannte Angriffspfaddiagramm, das zeigt, wie potenzielle Angreifer auf Ressourcen zugreifen und die Kontrolle über Ressourcen übernehmen können, die mit einer Gefahrenfeststellung verbunden sind.
Integrationen mit Produkten von Drittanbietern
Sie können Ihre Sicherheitslage mit Security Hub-Integrationen verbessern. Wenn Sie beispielsweise Jira Cloud oder verwendenServiceNow ITSM, können Sie diese Funktion verwenden, um Tickets aus Ergebnissen zu erstellen.
Integrationen
Security Hub erhält Ergebnisse aus den folgenden AWS-Services Quellen.
-
AWS Security Hub CSPM
-
Amazon GuardDuty
-
Amazon Inspector
-
Amazon Macie
-
IAM Access Analyzer
Zugreifen auf Security Hub
Security Hub ist in den meisten AWS Regionen verfügbar. Eine Liste der Regionen, in denen Security Hub derzeit verfügbar ist, finden Sie unter Security Hub-Endpunkte und Kontingente im Allgemeine AWS-Referenz. Informationen zur Verwaltung AWS-Regionen für Sie finden Sie im AWS -Kontenverwaltung Referenzhandbuch unter Angeben AWS-Konto, welche Daten AWS-Regionen Ihr Konto verwenden darf.
Sie können Security Hub für einzelne Konten oder Konten in Ihrer Organisation aktivieren. In jeder Region können Sie auf eine der folgenden Arten auf Security Hub zugreifen und es verwenden:
- Security Hub-Konsole
-
Die Security Hub-Konsole ist eine browserbasierte Oberfläche, mit der Sie AWS Ressourcen erstellen und verwalten können. In dieser Konsole können Sie auf Ihr Konto, Ihre Daten und Ressourcen zugreifen.
- Security Hub-API
-
Die Security Hub-API bietet Ihnen programmgesteuerten Zugriff auf Ihr Konto, Ihre Daten und Ressourcen. Sie können HTTPS-Anfragen direkt an Security Hub senden.
- AWS CLI
-
Mit dem AWS CLI können Sie Befehle in der Systembefehlszeile ausführen, um Aufgaben auszuführen, und Skripts erstellen, die Aufgaben ausführen. In einigen Fällen AWS CLI kann das nützlicher sein als die Security Hub-Konsole.
- AWS SDKs
-
AWS SDKs
bestehen aus Bibliotheken und Beispielcode für verschiedene Programmiersprachen und Plattformen (C++, Go, Java, .NET und Python). Sie bieten programmgesteuerten Zugriff auf Security Hub und andere Programme AWS-Services in Ihrer bevorzugten Sprache und können Ihnen bei der Verwaltung von Aufgaben wie der Verwaltung von Fehlern, dem Signieren von Anfragen und dem erneuten Versuch von Anfragen helfen.