Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einführung in AWS Sicherheits-Hub CSPM
AWS Security Hub Cloud Security Posture Management (AWS Security Hub CSPM) bietet Ihnen einen umfassenden Überblick über Ihren Sicherheitsstatus AWS und hilft Ihnen dabei, Ihre AWS Umgebung anhand der Standards und Best Practices der Sicherheitsbranche zu bewerten.
AWS Security Hub CSPM sammelt Sicherheitsdaten für alle und unterstützte Produkte von Drittanbietern und hilft Ihnen dabei AWS-Konten AWS-Services, Ihre Sicherheitstrends zu analysieren und die Sicherheitsprobleme mit der höchsten Priorität zu identifizieren.
Um Ihnen bei der Verwaltung des Sicherheitsstatus Ihres Unternehmens zu helfen, unterstützt Security Hub CSPM mehrere Sicherheitsstandards. Dazu gehören der vom Center for Internet Security (CIS) entwickelte AWS Standard AWS Foundational Security Best Practices (FSBP) sowie externe Compliance-Frameworks wie das Center for Internet Security (CIS), der Payment Card Industry Data Security Standard (PCI DSS) und das National Institute of Standards and Technology (NIST). Jeder Standard umfasst mehrere Sicherheitskontrollen, von denen jede eine bewährte Sicherheitsmethode darstellt. Security Hub CSPM führt Überprüfungen anhand der Sicherheitskontrollen durch und generiert Kontrollergebnisse, anhand derer Sie Ihre Einhaltung anhand der bewährten Sicherheitsmethoden beurteilen können.
Security Hub CSPM generiert nicht nur Kontrollergebnisse, sondern erhält auch Ergebnisse von anderen Produkten AWS-Services— wie Amazon GuardDuty, Amazon Inspector und Amazon Macie — und unterstützten Produkten von Drittanbietern. Auf diese Weise erhalten Sie einen Überblick über eine Vielzahl von sicherheitsrelevanten Themen. Sie können die Ergebnisse von Security Hub CSPM auch an andere AWS-Services und unterstützte Produkte von Drittanbietern senden.
Security Hub CSPM bietet Automatisierungsfunktionen, mit denen Sie Sicherheitsprobleme erkennen und beheben können. Beispielsweise können Sie Automatisierungsregeln verwenden, um wichtige Ergebnisse automatisch zu aktualisieren, wenn eine Sicherheitsüberprüfung fehlschlägt. Sie können die Integration mit Amazon auch nutzen EventBridge , um automatische Reaktionen auf bestimmte Ergebnisse auszulösen.
Themen
Kostenlose Testversion und Preisgestaltung von Security Hub CSPM
Verwaltung von Administrator- und Mitgliedskonten in Security Hub CSPM
Grundlegendes zur regionsübergreifenden Aggregation in Security Hub CSPM
Grundlegendes zu den Sicherheitsstandards in Security Hub CSPM
Grundlegendes zu den Sicherheitskontrollen in Security Hub CSPM
Ergebnisse in Security Hub CSPM automatisch ändern und darauf reagieren
Abonnieren von Security Hub CSPM-Ankündigungen mit Amazon SNS
Vorteile von Security Hub CSPM
Im Folgenden finden Sie einige der wichtigsten Methoden, mit denen Security Hub CSPM Sie bei der Überwachung Ihrer Compliance- und Sicherheitsstandards in Ihrer gesamten Umgebung unterstützt. AWS
- Reduzierter Aufwand zur Erfassung und Priorisierung von Ergebnissen
Security Hub CSPM reduziert den Aufwand für die Erfassung und Priorisierung von Sicherheitsergebnissen aus integrierten Produkten und Partnerprodukten für alle Konten. AWS-Services AWS Security Hub CSPM verarbeitet das Auffinden von Daten mithilfe des AWS Security Finding Format (ASFF), einem Standard-Suchformat. Dadurch entfällt die Notwendigkeit, Ergebnisse aus unzähligen Quellen in verschiedenen Formaten zu verwalten. Security Hub CSPM korreliert die Ergebnisse auch anbieterübergreifend, sodass Sie die wichtigsten Ergebnisse priorisieren können.
- Automatische Sicherheitsprüfungen nach bewährten Methoden und Standards
Security Hub CSPM führt automatisch kontinuierliche Konfigurationen und Sicherheitsprüfungen auf Kontoebene durch, die auf Best Practices und Industriestandards basieren. AWS Security Hub CSPM verwendet die Ergebnisse dieser Prüfungen, um Sicherheitsbewertungen zu berechnen und bestimmte Konten und Ressourcen zu identifizieren, die Aufmerksamkeit erfordern.
- Konsolidierte Ansicht der Ergebnisse über Konten und Anbieter hinweg
Security Hub CSPM konsolidiert Ihre Sicherheitsergebnisse für alle Konten und Anbieterprodukte und zeigt die Ergebnisse auf der Security Hub CSPM-Konsole an. Sie können die Ergebnisse auch über die Security Hub CSPM-API oder die SDKs abrufen. AWS CLI Mit einem ganzheitlichen Überblick über Ihren aktuellen Sicherheitsstatus können Sie Trends erkennen, potenzielle Probleme identifizieren und die erforderlichen Abhilfemaßnahmen ergreifen.
- Fähigkeit, das Auffinden von Updates und die Behebung von Problemen zu automatisieren
Sie können Automatisierungsregeln erstellen, die Ergebnisse auf der Grundlage Ihrer definierten Kriterien ändern oder unterdrücken. Security Hub CSPM unterstützt auch eine Integration mit Amazon. EventBridge Um die Behebung bestimmter Ergebnisse zu automatisieren, können Sie benutzerdefinierte Aktionen definieren, die ausgeführt werden, wenn ein Ergebnis generiert wird. Sie können beispielsweise benutzerdefinierte Aktionen konfigurieren, damit Ergebnisse an ein Ticketing-System oder ein automatisiertes Behebungssystem gesendet werden.
Zugreifen auf Security Hub CSPM
Security Hub CSPM ist in den meisten verfügbar. AWS-Regionen Eine Liste der Regionen, in denen Security Hub CSPM derzeit verfügbar ist, finden Sie unter AWS Security Hub CSPM-Endpunkte und Kontingente im. Allgemeine AWS-Referenz Informationen zur Verwaltung AWS-Regionen für Sie finden Sie im AWS-Konto Referenzhandbuch unter Angeben, welches AWS-Regionen Konto verwendet werden kann. AWS -Kontenverwaltung
In jeder Region können Sie auf eine der folgenden Arten auf Security Hub CSPM zugreifen und es verwenden:
- Security Hub CSPM-Konsole
Das AWS-Managementkonsole ist eine browserbasierte Oberfläche, mit der Sie Ressourcen erstellen und verwalten können. AWS Als Teil dieser Konsole bietet die Security Hub CSPM-Konsole Zugriff auf Ihr Security Hub CSPM-Konto, Ihre Daten und Ressourcen. Sie können Security Hub CSPM-Aufgaben mithilfe der Security Hub CSPM-Konsole ausführen — Ergebnisse anzeigen, Automatisierungsregeln erstellen, eine Aggregationsregion erstellen und vieles mehr.
- Security Hub CSPM-API
-
Die Security Hub CSPM-API bietet Ihnen programmatischen Zugriff auf Ihr Security Hub CSPM-Konto, Ihre Daten und Ressourcen. Mit der API können Sie HTTPS-Anfragen direkt an Security Hub CSPM senden. Informationen zur API finden Sie in der AWS Security Hub API-Referenz.
- AWS CLI
-
Mit dem AWS CLI können Sie Befehle an der Befehlszeile Ihres Systems ausführen, um Security Hub CSPM-Aufgaben auszuführen. In einigen Fällen kann die Verwendung der Befehlszeile schneller und bequemer sein als die Verwendung der Konsole. Die Befehlszeile ist auch nützlich, wenn Sie Skripts erstellen möchten, die Aufgaben ausführen. Informationen zur Installation und Verwendung von finden Sie im AWS Command Line Interface Benutzerhandbuch. AWS CLI
- AWS SDKs
-
AWS stellt SDKs bereit, die aus Bibliotheken und Beispielcode für verschiedene Programmiersprachen und Plattformen bestehen, z. B. Java, Go, Python, C++ und.NET. Die SDKs bieten bequemen, programmatischen Zugriff auf Security Hub CSPM und andere in Ihrer bevorzugten Sprache. AWS-Services Sie erledigen auch Aufgaben wie das kryptografische Signieren von Anfragen, das Verwalten von Fehlern und das automatische Wiederholen von Anfragen. Informationen zur Installation und Verwendung der AWS SDKs finden Sie unter Tools, auf denen Sie aufbauen können. AWS
Wichtig
Security Hub CSPM erkennt und konsolidiert nur Ergebnisse, die generiert werden, nachdem Sie Security Hub CSPM aktiviert haben. Sicherheitsergebnisse, die vor der Aktivierung von Security Hub CSPM generiert wurden, werden nicht rückwirkend erkannt und konsolidiert.
Security Hub CSPM empfängt und verarbeitet nur Ergebnisse in der Region, in der Sie Security Hub CSPM in Ihrem Konto aktiviert haben.
Für die vollständige Einhaltung der CIS AWS Foundations Benchmark-Sicherheitsprüfungen müssen Sie Security Hub CSPM in allen unterstützten Regionen aktivieren. AWS
Zugehörige Services
Um Ihre AWS Umgebung weiter abzusichern, sollten Sie erwägen, andere AWS-Services in Kombination mit Security Hub CSPM zu verwenden. Einige AWS-Services senden ihre Ergebnisse an Security Hub CSPM, und Security Hub CSPM normalisiert die Ergebnisse in ein Standardformat. Einige AWS-Services können die Ergebnisse auch von Security Hub CSPM empfangen.
Eine Liste anderer AWS-Services , die Security Hub CSPM-Ergebnisse senden oder empfangen, finden Sie unter. AWS-Service Integrationen mit Security Hub CSPM
Security Hub CSPM verwendet dienstbezogene Regeln von, AWS Config um Sicherheitsüberprüfungen für die meisten Kontrollen durchzuführen. Kontrollen beziehen sich auf bestimmte Ressourcen und Ressourcen AWS-Services . AWS Eine Liste der Security Hub CSPM-Steuerelemente finden Sie unter. Kontrollreferenz für Security Hub CSPM Sie müssen Ressourcen aktivieren AWS Config und aufzeichnen, damit Security Hub CSPM die meisten Kontrollergebnisse generiert. AWS Config Weitere Informationen finden Sie unter Überlegungen vor der Aktivierung und Konfiguration AWS Config.
Kostenlose Testversion und Preisgestaltung von Security Hub CSPM
Wenn Sie Security Hub CSPM in einem AWS-Konto zum ersten Mal aktivieren, wird dieses Konto automatisch für eine kostenlose 30-Tage-Testversion von Security Hub CSPM registriert.
Wenn Sie Security Hub CSPM während der kostenlosen Testversion verwenden, wird Ihnen die Nutzung anderer Dienste, mit denen Security Hub CSPM interagiert, wie z. B. Artikel, in Rechnung gestellt. AWS Config AWS Config Regeln, die nur durch die Security Hub CSPM-Sicherheitsstandards aktiviert werden, werden Ihnen nicht in Rechnung gestellt.
Die Nutzung von Security Hub CSPM wird Ihnen erst nach Ablauf Ihrer kostenlosen Testversion in Rechnung gestellt.
Nutzungsdetails anzeigen
Security Hub CSPM stellt Nutzungsinformationen bereit, einschließlich der Anzahl der von Ihrem Konto verarbeiteten Sicherheitsprüfungen und Ergebnisse. Die Nutzungsdetails beinhalten auch die verbleibende Zeit der kostenlosen Testversion. Diese Informationen können Ihnen helfen, Ihre Security Hub CSPM-Nutzung nach Ablauf der kostenlosen Testversion nachzuvollziehen. Die Nutzungsinformationen sind auch nach Ablauf der kostenlosen Testversion verfügbar.
Um Nutzungsinformationen anzuzeigen (Konsole)
Öffnen Sie die AWS Security Hub CSPM-Konsole unter. https://console.aws.amazon.com/securityhub/
-
Wählen Sie im Navigationsbereich unter Einstellungen die Option Nutzung aus.
Die Nutzungsinformationen beziehen sich nur auf das aktuelle Konto und die aktuelle Region. In einer Aggregationsregion enthalten die Nutzungsinformationen keine verknüpften Regionen. Weitere Informationen zu verknüpften Regionen finden Sie unterArten von Daten, die aggregiert sind.
Verwenden Sie die AWS Rechnungskonsole, um die Kostendetails für Ihr Konto anzuzeigen
Preisdetails
Weitere Informationen darüber, wie Security Hub CSPM für aufgenommene Ergebnisse und Sicherheitsprüfungen Gebühren berechnet, finden Sie unter Preise für Security Hub CSPM.