View a markdown version of this page

Third-party intégrations de produits avec Security Hub CSPM - AWS Hub de sécurité

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Third-party intégrations de produits avec Security Hub CSPM

AWS Security Hub CSPM s'intègre à plusieurs produits partenaires tiers. Une intégration peut effectuer une ou plusieurs des actions suivantes :

  • Envoyer les résultats qu'il génère au Security Hub CSPM

  • Recevez les résultats du Security Hub CSPM

  • Mettre à jour les résultats dans Security Hub CSPM

Les intégrations qui envoient les résultats au Security Hub CSPM possèdent un Amazon Resource Name (ARN).

Il se peut qu'une intégration ne soit pas disponible dans tous Régions AWS. Si une intégration n'est pas prise en charge dans la région à laquelle vous êtes actuellement connecté sur la console Security Hub CSPM, elle n'apparaît pas sur la page Intégrations de la console. Pour obtenir la liste des intégrations disponibles dans les régions de Chine et AWS GovCloud (US) Regions, consultezDisponibilité des intégrations par région.

Si vous disposez d'une solution de sécurité et souhaitez devenir partenaire de Security Hub CSPM, envoyez un e-mail à Pour plus d'informations, consultez le Guide d'intégration des partenaires.

Présentation des intégrations tierces avec Security Hub CSPM

Le tableau suivant fournit une vue d'ensemble des intégrations tierces qui peuvent envoyer des résultats à Security Hub CSPM ou recevoir des résultats de Security Hub CSPM.

Integration Direction ARN (le cas échéant)

3CORESec – 3CORESec NTA

Envoie les résultats

arn:aws:securityhub:<REGION>::product/3coresec/3coresec

Alert Logic – SIEMless Threat Management

Envoie les résultats

arn:aws:securityhub:<REGION>:733251395267:product/alertlogic/althreatmanagement

Aqua Security – Aqua Cloud Native Security Platform

Envoie les résultats

arn:aws:securityhub:<REGION>::product/aquasecurity/aquasecurity

Aqua Security – Kube-bench

Envoie les résultats

arn:aws:securityhub:<REGION>::product/aqua-security/kube-bench

Armor – Armor Anywhere

Envoie les résultats

arn:aws:securityhub:<REGION>:679703615338:product/armordefense/armoranywhere

AttackIQ – AttackIQ

Envoie les résultats

arn:aws:securityhub:<REGION>::product/attackiq/attackiq-platform

Barracuda Networks – Cloud Security Guardian

Envoie les résultats

arn:aws:securityhub:<REGION>:151784055945:product/barracuda/cloudsecurityguardian

BigID – BigID Enterprise

Envoie les résultats

arn:aws:securityhub:<REGION>::product/bigid/bigid-enterprise

Blue Hexagon – Blue Hexagon forAWS

Envoie les résultats

arn:aws:securityhub:<REGION>::product/blue-hexagon/blue-hexagon-for-aws

Check Point – CloudGuard IaaS

Envoie les résultats

arn:aws:securityhub:<REGION>:758245563457:product/checkpoint/cloudguard-iaas

Check Point – CloudGuard Posture Management

Envoie les résultats

arn:aws:securityhub:<REGION>:634729597623:product/checkpoint/dome9-arc

Claroty – xDome

Envoie les résultats

arn:aws:securityhub:<REGION>::product/claroty/xdome

Cloud Storage Security— Antivirus for Amazon S3

Envoie les résultats

arn:aws:securityhub:<REGION>::product/cloud-storage-security/antivirus-for-amazon-s3

Contrast Security

Envoie les résultats

arn:aws:securityhub:<REGION>::product/contrast-security/security-assess

CrowdStrike – CrowdStrike Falcon

Envoie les résultats

arn:aws:securityhub:<REGION>:517716713836:product/crowdstrike/crowdstrike-falcon

CyberArk – Privileged Threat Analytics

Envoie les résultats

arn:aws:securityhub:<REGION>:749430749651:product/cyberark/cyberark-pta

Data Theorem – Data Theorem

Envoie les résultats

arn:aws:securityhub:<REGION>::product/data-theorem/api-cloud-web-secure

Drata

Envoie les résultats

arn:aws:securityhub:<REGION>::product/drata/drata-integration

Forcepoint – Forcepoint CASB

Envoie les résultats

arn:aws:securityhub:<REGION>:365761988620:product/forcepoint/forcepoint-casb

Forcepoint – Forcepoint Cloud Security Gateway

Envoie les résultats

arn:aws:securityhub:<REGION>::product/forcepoint/forcepoint-cloud-security-gateway

Forcepoint – Forcepoint DLP

Envoie les résultats

arn:aws:securityhub:<REGION>:365761988620:product/forcepoint/forcepoint-dlp

Forcepoint – Forcepoint NGFW

Envoie les résultats

arn:aws:securityhub:<REGION>:365761988620:product/forcepoint/forcepoint-ngfw

Fugue – Fugue

Envoie les résultats

arn:aws:securityhub:<REGION>::product/fugue/fugue

Guardicore – Centra 4.0

Envoie les résultats

arn:aws:securityhub:<REGION>::product/guardicore/guardicore

HackerOne – Vulnerability Intelligence

Envoie les résultats

arn:aws:securityhub:<REGION>::product/hackerone/vulnerability-intelligence

JFrog – Xray

Envoie les résultats

arn:aws:securityhub:<REGION>::product/jfrog/jfrog-xray

Juniper Networks – vSRX Next Generation Firewall

Envoie les résultats

arn:aws:securityhub:<REGION>::product/juniper-networks/vsrx-next-generation-firewall

k9 Security – Access Analyzer

Envoie les résultats

arn:aws:securityhub:<REGION>::product/k9-security/access-analyzer

Lacework – Lacework

Envoie les résultats

arn:aws:securityhub:<REGION>::product/lacework/lacework

McAfee – MVISION Cloud Native Application Protection Platform (CNAPP)

Envoie les résultats

arn:aws:securityhub:<REGION>::product/mcafee-skyhigh/mcafee-mvision-cloud-aws

NETSCOUT – NETSCOUT Cyber Investigator

Envoie les résultats

arn:aws:securityhub:us-east-1::product/netscout/netscout-cyber-investigator

Orca Cloud Security Platform

Envoie les résultats

arn:aws:securityhub:<REGION>::product/orca-security/orca-security

Palo Alto Networks – Prisma Cloud Compute

Envoie les résultats

arn:aws:securityhub:<REGION>:496947949261:product/twistlock/twistlock-enterprise

Palo Alto Networks – Prisma Cloud Enterprise

Envoie les résultats

arn:aws:securityhub:<REGION>:188619942792:product/paloaltonetworks/redlock

Plerion – Cloud Security Platform

Envoie les résultats

arn:aws:securityhub:<REGION>::product/plerion/cloud-security-platform

Prowler – Prowler

Envoie les résultats

arn:aws:securityhub:<REGION>::product/prowler/prowler

Qualys – Vulnerability Management

Envoie les résultats

arn:aws:securityhub:<REGION>:805950163170:product/qualys/qualys-vm

Rapid7 – InsightVM

Envoie les résultats

arn:aws:securityhub:<REGION>:336818582268:product/rapid7/insightvm

SentinelOne – SentinelOne

Envoie les résultats

arn:aws:securityhub:<REGION>::product/sentinelone/endpoint-protection

Snyk

Envoie les résultats

arn:aws:securityhub:<region>::product/snyk/snyk

Sonrai Security – Sonrai Dig

Envoie les résultats

arn:aws:securityhub:<REGION>::product/sonrai-security/sonrai-dig

Sophos – Server Protection

Envoie les résultats

arn:aws:securityhub:<REGION>:062897671886:product/sophos/sophos-server-protection

StackRox – StackRox Kubernetes Security

Envoie les résultats

arn:aws:securityhub:<REGION>::product/stackrox/kubernetes-security

Sumo Logic – Machine Data Analytics

Envoie les résultats

arn:aws:securityhub:<REGION>:956882708938:product/sumologicinc/sumologic-mda

Symantec – Cloud Workload Protection

Envoie les résultats

arn:aws:securityhub:<REGION>:754237914691:product/symantec-corp/symantec-cwp

Tenable – Tenable.io

Envoie les résultats

arn:aws:securityhub:<REGION>:422820575223:product/tenable/tenable-io

Trend Micro – Cloud One

Envoie les résultats

arn:aws:securityhub:<REGION>::product/trend-micro/cloud-one

Vectra – Cognito Detect

Envoie les résultats

arn:aws:securityhub:<REGION>:978576646331:product/vectra-ai/cognito-detect

Wiz

Envoie les résultats

arn:aws:securityhub:<REGION>::product/wiz-security/wiz-security

Atlassian - Jira Service Management

Reçoit et met à jour les résultats

Non applicable

Atlassian - Jira Service Management Cloud

Reçoit et met à jour les résultats

Non applicable

Atlassian – Opsgenie

Reçoit les résultats

Non applicable

Dynatrace

Reçoit les résultats

Non applicable

Elastic

Reçoit les résultats

Non applicable

Fortinet – FortiCNP

Reçoit les résultats

Non applicable

IBM – QRadar

Reçoit les résultats

Non applicable

Logz.io Cloud SIEM

Reçoit les résultats

Non applicable

MetricStream

Reçoit les résultats

Non applicable

MicroFocus – MicroFocus Arcsight

Reçoit les résultats

Non applicable

New Relic Vulnerability Management

Reçoit les résultats

Non applicable

PagerDuty – PagerDuty

Reçoit les résultats

Non applicable

Palo Alto Networks – Cortex XSOAR

Reçoit les résultats

Non applicable

Palo Alto Networks – VM-Series

Reçoit les résultats

Non applicable

Rackspace Technology – Cloud Native Security

Reçoit les résultats

Non applicable

Rapid7 – InsightConnect

Reçoit les résultats

Non applicable

RSA – RSA Archer

Reçoit les résultats

Non applicable

ServiceNow – ITSM

Reçoit et met à jour les résultats

Non applicable

Slack – Slack

Reçoit les résultats

Non applicable

Splunk – Splunk Enterprise

Reçoit les résultats

Non applicable

Splunk – Splunk Phantom

Reçoit les résultats

Non applicable

ThreatModeler

Reçoit les résultats

Non applicable

Trellix – Trellix Helix

Reçoit les résultats

Non applicable

Caveonix – Caveonix Cloud

Envoie et reçoit les résultats

arn:aws:securityhub:<REGION>::product/caveonix/caveonix-cloud

Cloud Custodian – Cloud Custodian

Envoie et reçoit les résultats

arn:aws:securityhub:<REGION>::product/cloud-custodian/cloud-custodian

DisruptOps, Inc. – DisruptOPS

Envoie et reçoit les résultats

arn:aws:securityhub:<REGION>::product/disruptops-inc/disruptops

Kion

Envoie et reçoit les résultats

arn:aws:securityhub:<REGION>::product/cloudtamerio/cloudtamerio

Turbot – Turbot

Envoie et reçoit les résultats

arn:aws:securityhub:<REGION>:453761072151:product/turbot/turbot

Third-party intégrations qui envoient les résultats au Security Hub CSPM

Les intégrations de produits partenaires tiers suivantes peuvent envoyer des résultats à Security Hub CSPM. Security Hub CSPM transforme les résultats au format AWS Security Finding.

3 cœurs SEC – 3 cœurs SEC NTA

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/3coresec/3coresec

3CORESecfournit des services de détection gérés à la fois sur site et pour les AWS systèmes. Leur intégration à Security Hub CSPM offre une visibilité sur les menaces telles que les malwares, l'augmentation des privilèges, les mouvements latéraux et une segmentation réseau incorrecte.

Lien vers le produit

Documentation destinée aux partenaires

Alert Logic – Gestion des menaces sans SIEM

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:733251395267:product/alertlogic/althreatmanagement

Bénéficiez du niveau de couverture adéquat : visibilité des vulnérabilités et des actifs, détection des menaces et gestion des incidents AWS WAF, et options assignées aux analystes du SOC.

Lien vers le produit

Documentation destinée aux partenaires

Aqua Security – Aqua Cloud Native Security Platform

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/aquasecurity/aquasecurity

Aqua Cloud Native Security Platform (CSP)assure la sécurité du cycle de vie complet des applications basées sur des conteneurs et sans serveur, de votre CI/CD pipeline aux environnements de production d'exécution.

Lien vers le produit

Documentation destinée aux partenaires

Aqua Security – Kube-bench

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/aqua-security/kube-bench

Kube-benchest un outil open source qui exécute le benchmark Kubernetes du Center for Internet Security (CIS) par rapport à votre environnement.

Lien vers le produit

Documentation destinée aux partenaires

Armor – Armor Anywhere

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:679703615338:product/armordefense/armoranywhere

Armor Anywherefournit une sécurité et une conformité gérées pour AWS.

Lien vers le produit

Documentation destinée aux partenaires

AttackIQ – AttackIQ

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/attackiq/attackiq-platform

AttackIQ Platformémule un véritable comportement contradictoire conformément au cadre MITRE ATT&CK pour vous aider à valider et à améliorer votre posture de sécurité globale.

Lien vers le produit

Documentation destinée aux partenaires

Barracuda Networks – Cloud Security Guardian

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:151784055945:product/barracuda/cloudsecurityguardian

Barracuda Cloud Security Sentryaide les entreprises à rester en sécurité lors de la création d'applications et du transfert des charges de travail vers le cloud public.

AWS Lien vers le marché

Lien vers le produit

BigID – BigID Enterprise

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/bigid/bigid-enterprise

Il BigID Enterprise Privacy Management Platform aide les entreprises à gérer et à protéger les données sensibles (PII) sur l'ensemble de leurs systèmes.

Lien vers le produit

Documentation destinée aux partenaires

Hexagone bleu – Hexagone bleu for AWS

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/blue-hexagon/blue-hexagon-for-aws

Blue Hexagonest une plateforme de détection des menaces en temps réel. Il utilise des principes d'apprentissage profond pour détecter les menaces connues et inconnues, notamment les malwares et les anomalies du réseau.

AWS Lien vers le marché

Documentation destinée aux partenaires

Point de contrôle – CloudGuard IaaS

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:758245563457:product/checkpoint/cloudguard-iaas

Check Point CloudGuardétend facilement la sécurité complète de prévention des menaces AWS tout en protégeant les actifs dans le cloud.

Lien vers le produit

Documentation destinée aux partenaires

Point de contrôle – CloudGuard Gestion de la posture

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:634729597623:product/checkpoint/dome9-arc

Une plateforme SaaS qui assure une sécurité réseau cloud vérifiable, une protection IAM avancée, ainsi qu'une conformité et une gouvernance complètes.

Lien vers le produit

Documentation destinée aux partenaires

Clarté – Dôme

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/claroty/xdome

Claroty xDomeaide les entreprises à sécuriser leurs systèmes cyberphysiques via l'Internet des objets étendu (XIoT) dans les environnements industriels (OT), de santé (IoMT) et d'entreprise (IoT).

Lien vers le produit

Documentation destinée aux partenaires

Sécurité du stockage dans le cloud – Antivirus pour Amazon S3

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/cloud-storage-security/antivirus-for-amazon-s3

Cloud Storage Securityfournit une analyse antivirus et anti-malware native du cloud pour les objets Amazon S3.

Antivirus for Amazon S3 propose des analyses planifiées et en temps réel des objets et des fichiers dans Amazon S3 pour détecter les programmes malveillants et les menaces. Il fournit une visibilité et une solution pour les fichiers problématiques et infectés.

Lien vers le produit

Documentation destinée aux partenaires

Sécurité du contraste — Contrast Assess

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/contrast-security/security-assess

Contrast Security Contrast Assessest un outil IAST qui permet de détecter les vulnérabilités en temps réel dans les applications Web, les API et les microservices. Contrast Assesss'intègre à Security Hub CSPM pour fournir une visibilité et une réponse centralisées pour toutes vos charges de travail.

Lien vers le produit

Documentation destinée aux partenaires

CrowdStrike – CrowdStrike Faucon

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:517716713836:product/crowdstrike/crowdstrike-falcon

Le capteur CrowdStrike Falcon unique et léger unifie l'antivirus de nouvelle génération, la détection et la réponse des terminaux, ainsi que la 24/7 gestion de la recherche via le cloud.

AWS Lien vers le marché

Documentation destinée aux partenaires

CyberArk – Privileged Threat Analytics

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:749430749651:product/cyberark/cyberark-pta

Privileged Threat Analyticscollectez, détectez, alertez et répondez aux activités et comportements à haut risque des comptes privilégiés afin de contenir les attaques en cours.

Lien vers le produit

Documentation destinée aux partenaires

Théorème des données – Théorème des données

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/data-theorem/api-cloud-web-secure

Data Theoremanalyse en permanence les applications Web, les API et les ressources cloud à la recherche de failles de sécurité et de confidentialité des données afin de prévenir les violations de AppSec données.

Lien vers le produit

Documentation destinée aux partenaires

Drata

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/drata/drata-integration

Drataest une plateforme d'automatisation de la conformité qui vous aide à atteindre et à maintenir la conformité avec divers cadres, tels que SOC2, ISO et GDPR. L'intégration entre Drata et Security Hub CSPM vous permet de centraliser vos résultats de sécurité en un seul endroit.

AWS Lien vers le marché

Documentation destinée aux partenaires

Forcepoint – Forcepoint CASB

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:365761988620:product/forcepoint/forcepoint-casb

Forcepoint CASBvous permet de découvrir l'utilisation des applications cloud, d'analyser les risques et d'appliquer les contrôles appropriés pour les applications SaaS et personnalisées.

Lien vers le produit

Documentation destinée aux partenaires

Forcepoint – Passerelle de sécurité Forcepoint Cloud

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/forcepoint/forcepoint-cloud-security-gateway

Forcepoint Cloud Security Gatewayest un service de sécurité cloud convergent qui fournit visibilité, contrôle et protection contre les menaces aux utilisateurs et aux données, où qu'ils se trouvent.

Lien vers le produit

Documentation destinée aux partenaires

Forcepoint – Forcepoint DLP

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:365761988620:product/forcepoint/forcepoint-dlp

Forcepoint DLPrépond aux risques centrés sur l'humain en offrant visibilité et contrôle partout où travaillent vos employés et où se trouvent vos données.

Lien vers le produit

Documentation destinée aux partenaires

Forcepoint – Forcepoint NGFW

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:365761988620:product/forcepoint/forcepoint-ngfw

Forcepoint NGFWvous permet de connecter votre AWS environnement au réseau de votre entreprise avec l'évolutivité, la protection et les informations nécessaires pour gérer votre réseau et répondre aux menaces.

Lien vers le produit

Documentation destinée aux partenaires

Fugue – Fugue

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/fugue/fugue

Fugueest une plateforme cloud native évolutive et sans agent qui automatise la validation continue des environnements d'infrastructure en tant que code et d'exécution dans le cloud en utilisant les mêmes politiques.

Lien vers le produit

Documentation destinée aux partenaires

Guardicore – Centra 4.0

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/guardicore/guardicore

Guardicore Centrafournit la visualisation des flux, la microsegmentation et la détection des violations pour les charges de travail dans les centres de données et les clouds modernes.

Lien vers le produit

Documentation destinée aux partenaires

HackerOne – Renseignements sur les vulnérabilités

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/hackerone/vulnerability-intelligence

La HackerOne plateforme travaille en partenariat avec la communauté mondiale des hackers pour découvrir les problèmes de sécurité les plus pertinents. Vulnerability Intelligencepermet à votre organisation d'aller au-delà de la numérisation automatique. Il partage des vulnérabilités que des pirates HackerOne éthiques ont validées et ont proposé des étapes pour les reproduire.

AWS lien vers le marché

Documentation destinée aux partenaires

J Frog – Radiographie

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/jfrog/jfrog-xray

JFrog Xrayest un outil universel d'analyse de la composition logicielle (SCA) de sécurité des applications qui analyse en permanence les fichiers binaires pour détecter la conformité des licences et les failles de sécurité afin que vous puissiez gérer une chaîne d'approvisionnement logicielle sécurisée.

AWS Lien vers le marché

Documentation destinée aux partenaires

Réseaux Juniper – Pare-feu vSRX de nouvelle génération

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/juniper-networks/vsrx-next-generation-firewall

Juniper Networks'Le pare-feu virtuel de nouvelle génération vSRX fournit un pare-feu virtuel complet basé sur le cloud avec une sécurité avancée, une mise en réseau sécurisée SD-WAN et robuste et une automatisation intégrée.

AWS Lien vers le marché

Documentation destinée aux partenaires

Lien vers le produit

k9 Sécurité – Analyseur d'accès

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/k9-security/access-analyzer

k9 Securityvous avertit lorsque des changements d'accès importants se produisent dans votre Gestion des identités et des accès AWS compte. Aveck9 Security, vous pouvez comprendre l'accès des utilisateurs et des rôles IAM aux données critiques Services AWS et à vos données.

k9 Securityest conçu pour une livraison continue, vous permettant d'opérationnaliser l'IAM grâce à des audits d'accès exploitables et à une automatisation simple des politiques pour AWS CDK et Terraform.

Lien vers le produit

Documentation destinée aux partenaires

Dentelle – Dentelle

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/lacework/lacework

Laceworkest la plateforme de sécurité axée sur les données pour le cloud. La plateforme de sécurité cloud Lacework automatise la sécurité du cloud à grande échelle afin que vous puissiez innover rapidement et en toute sécurité.

Lien vers le produit

Documentation destinée aux partenaires

McAfee – Plateforme de protection des applications natives MVISION Cloud (CNAPP)

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/mcafee-skyhigh/mcafee-mvision-cloud-aws

McAfee MVISION Cloud Native Application Protection Platform (CNAPP)propose la gestion de la posture de sécurité dans le cloud (CSPM) et la plateforme de protection de la charge de travail dans le cloud (CWPP) pour votre environnement. AWS

Lien vers le produit

Documentation destinée aux partenaires

NETSCOUT – Cyberenquêteur NETSCOUT

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/netscout/netscout-cyber-investigator

NETSCOUT Cyber Investigatorest une plateforme d'analyse des menaces réseau, d'investigation des risques et d'analyse forensique à l'échelle de l'entreprise qui contribue à réduire l'impact des cybermenaces sur les entreprises.

Lien vers le produit

Documentation destinée aux partenaires

Plateforme de sécurité Orca Cloud

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/orca-security/orca-security

Il Orca Cloud Security Platform identifie, hiérarchise et corrige les risques et les problèmes de conformité sur l'ensemble de votre parc cloud. Orca’sPrivilégiant les agents, la AI-driven plateforme offre une couverture complète en détectant les vulnérabilités, les mauvaises configurations, les mouvements latéraux, les risques liés aux API, les données sensibles, les événements et comportements anormaux et les identités trop permissives.

Orcas'intègre à Security Hub CSPM pour intégrer une télémétrie de sécurité cloud approfondie dans Security Hub CSPM. Orca, à l'aide de sa SideScanning technologie, hiérarchise les risques liés à l'infrastructure cloud, aux charges de travail, aux applications, aux données, aux API, aux identités, etc.

Lien vers le produit

Documentation destinée aux partenaires

Palo Alto Networks – Informatique en nuage Prisma

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:496947949261:product/twistlock/twistlock-enterprise

Prisma Cloud Computeest une plateforme de cybersécurité native du cloud qui protège les machines virtuelles, les conteneurs et les plateformes sans serveur.

Lien vers le produit

Documentation destinée aux partenaires

Palo Alto Networks – Prisma Cloud Enterprise

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:188619942792:product/paloaltonetworks/redlock

Protège votre AWS déploiement grâce à des analyses de sécurité dans le cloud, à une détection avancée des menaces et à une surveillance de la conformité.

Lien vers le produit

Documentation destinée aux partenaires

Plérion – Plateforme de sécurité dans le cloud

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/plerion/cloud-security-platform

Plerionest une plateforme de sécurité cloud dotée d'une approche unique axée sur les menaces et les risques qui propose des mesures préventives, de détection et de correction sur l'ensemble de vos charges de travail. L'intégration entre Security Hub CSPM Plerion et Security Hub permet aux clients de centraliser leurs résultats de sécurité et d'y donner suite en un seul endroit.

AWS Lien vers le marché

Documentation destinée aux partenaires

Rondeur – Rondeur

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/prowler/prowler

Prowlerest un outil de sécurité open source permettant d'effectuer AWS des contrôles liés aux meilleures pratiques de sécurité, au renforcement et à la surveillance continue.

Lien vers le produit

Documentation destinée aux partenaires

Qualys – Vulnerability Management

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:805950163170:product/qualys/qualys-vm

Qualys Vulnerability Management (VM)analyse et identifie en permanence les vulnérabilités, protégeant ainsi vos actifs.

Lien vers le produit

Documentation destinée aux partenaires

Rapid7 – InsightVM

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:336818582268:product/rapid7/insightvm

Rapid7 InsightVMfournit une gestion des vulnérabilités pour les environnements modernes, vous permettant de détecter, de hiérarchiser et de corriger efficacement les vulnérabilités.

Lien vers le produit

Documentation destinée aux partenaires

SentinelOne – SentinelOne

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/sentinelone/endpoint-protection

SentinelOneest une plateforme autonome de détection et de réponse étendues (XDR) qui englobe AI-powered la prévention, la détection, la réponse et la recherche sur les terminaux, les conteneurs, les charges de travail cloud et les appareils IoT.

AWS Lien vers le marché

Lien vers le produit

Snyk

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/snyk/snyk

Snykfournit une plate-forme de sécurité qui analyse les composants de l'application pour détecter les risques de sécurité liés aux charges de travail exécutées sur AWS. Ces risques sont envoyés au Security Hub CSPM sous forme de résultats, ce qui permet aux développeurs et aux équipes de sécurité de les visualiser et de les hiérarchiser, ainsi que le reste de leurs résultats de AWS sécurité.

AWS Lien vers le marché

Documentation destinée aux partenaires

Sécurité Sonrai – Sonari Dig

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/sonrai-security/sonrai-dig

Sonrai Digsurveille et corrige les erreurs de configuration du cloud et les violations des politiques, afin que vous puissiez améliorer votre niveau de sécurité et de conformité.

Lien vers le produit

Documentation destinée aux partenaires

Sophos – Server Protection

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:062897671886:product/sophos/sophos-server-protection

Sophos Server Protectiondéfend les applications et les données critiques au cœur de votre organisation, à l'aide de techniques complètes de défense en profondeur.

Lien vers le produit

StackRox – StackRox Sécurité Kubernetes

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/stackrox/kubernetes-security

StackRoxaide les entreprises à sécuriser leurs déploiements de conteneurs et de Kubernetes à grande échelle en appliquant leurs politiques de conformité et de sécurité tout au long du cycle de vie des conteneurs : création, déploiement et exécution.

Lien vers le produit

Documentation destinée aux partenaires

Sumo Logic – Machine Data Analytics

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:956882708938:product/sumologicinc/sumologic-mda

Sumo Logicest une plateforme sécurisée d'analyse des données machine qui permet aux équipes de développement et des opérations de sécurité de créer, d'exécuter et de sécuriser leurs AWS applications.

Lien vers le produit

Documentation destinée aux partenaires

Symantec – Cloud Workload Protection

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:754237914691:product/symantec-corp/symantec-cwp

Cloud Workload Protectionfournit une protection complète à vos instances Amazon EC2 avec un antimalware, une prévention des intrusions et une surveillance de l'intégrité des fichiers.

Lien vers le produit

Documentation destinée aux partenaires

Tenable – Tenable.io

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:422820575223:product/tenable/tenable-io

Identifier, rechercher et hiérarchiser avec précision les vulnérabilités. Géré dans le cloud.

Lien vers le produit

Documentation destinée aux partenaires

Trend Micro – Cloud 1

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/trend-micro/cloud-one

Trend Micro Cloud Onefournit les bonnes informations de sécurité aux équipes au bon moment et au bon endroit. Cette intégration envoie les résultats de sécurité au Security Hub CSPM en temps réel, améliorant ainsi la visibilité de vos AWS ressources et des détails des Trend Micro Cloud One événements dans Security Hub CSPM.

AWS Lien vers le marché

Documentation destinée aux partenaires

Vectra – Cognito Detect

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>:978576646331:product/vectra-ai/cognito-detect

Vectratransforme la cybersécurité en appliquant une IA avancée pour détecter les cyberattaquants cachés et y répondre avant qu'ils ne volent ou ne causent des dommages.

AWS Lien vers le marché

Documentation destinée aux partenaires

Wiz – Sécurité Wiz

Type d'intégration : Envoyer

ARN du produit : arn:aws:securityhub:<REGION>::product/wiz-security/wiz-security

Wizanalyse en permanence les configurations, les vulnérabilités, les réseaux, les paramètres IAM, les secrets, etc. concernant vos Comptes AWS utilisateurs et vos charges de travail afin de découvrir les problèmes critiques qui représentent un risque réel. Intégrez Wiz à Security Hub CSPM pour visualiser et résoudre les problèmes détectés par Wiz depuis la console Security Hub CSPM.

AWS Lien vers le marché

Documentation destinée aux partenaires

Third-party intégrations qui reçoivent les résultats du Security Hub CSPM

Les intégrations de produits partenaires tiers suivantes peuvent recevoir des résultats de Security Hub CSPM. Le cas échéant, le produit peut également mettre à jour les résultats. Dans ce cas, les mises à jour que vous apportez aux résultats du produit partenaire sont également reflétées dans Security Hub CSPM.

Atlassian - Gestion des services Jira

Type d'intégration : réception et mise à jour

Le Connecteur AWS Service Management formulaire Jira envoie les résultats du Security Hub CSPM à. Jira Jirades problèmes sont créés sur la base des résultats. Lorsque les Jira problèmes sont mis à jour, les résultats correspondants sont mis à jour dans Security Hub CSPM.

L'intégration ne prend en charge que Jira Server et Jira Data Center.

Pour un aperçu de l'intégration et de son fonctionnement, regardez la vidéo AWS Security Hub CSPM — Intégration bidirectionnelle avec. Atlassian Jira Service Management

Lien vers le produit

Documentation destinée aux partenaires

Atlassian - Jira Service Management Cloud

Type d'intégration : réception et mise à jour

Jira Service Management Cloudest le composant cloud de Jira Service Management.

Le Connecteur AWS Service Management formulaire Jira envoie les résultats du Security Hub CSPM à. Jira Les résultats déclenchent la création de problèmes dansJira Service Management Cloud. Lorsque vous mettez à jour ces problèmes dansJira Service Management Cloud, les résultats correspondants sont également mis à jour dans Security Hub CSPM.

Lien vers le produit

Documentation destinée aux partenaires

Atlassian – Opsgénie

Type d'intégration : Réception

Opsgenieest une solution moderne de gestion des incidents permettant de gérer des services permanents, permettant aux équipes de développement et d'exploitation de planifier les interruptions de service et de garder le contrôle en cas d'incidents.

L'intégration à Security Hub CSPM garantit que les incidents critiques liés à la sécurité sont acheminés vers les équipes appropriées pour une résolution immédiate.

Lien vers le produit

Documentation destinée aux partenaires

Dynatrace

Type d'intégration : Réception

L'Dynatraceintégration avec Security Hub CSPM permet d'unifier, de visualiser et d'automatiser les résultats de sécurité entre les outils et les environnements. L'ajout Dynatrace d'un contexte d'exécution aux résultats de sécurité permet une hiérarchisation plus intelligente, contribue à réduire le bruit généré par les alertes et permet à vos DevSecOps équipes de se concentrer sur la résolution efficace des problèmes critiques qui affectent vos environnements de production et vos applications.

Lien vers le produit

Documentation destinée aux partenaires

Elasticité

Type d'intégration : Réception

Elasticdéveloppe des solutions basées sur la recherche pour la sécurité, l'observabilité et la recherche. Grâce à l'intégration de Security Hub CSPM, Elastic ingère les résultats et les informations de Security Hub CSPM par programmation, les normalise à des fins de corrélation et d'analyse, et présente des tableaux de bord et des détections unifiés, permettant un triage et une investigation plus rapides sans déployer d'agents. Elastic Security

Lien vers le produit

Documentation destinée aux partenaires

Fortinet – pour TICNP

Type d'intégration : Réception

FortiCNPest un produit Cloud Native Protection qui regroupe les résultats de sécurité en informations exploitables et hiérarchise les informations de sécurité en fonction du score de risque afin de réduire la fatigue liée aux alertes et d'accélérer les mesures correctives.

AWS Lien vers le marché

Documentation destinée aux partenaires

IBM – QRadar

Type d'intégration : Réception

IBM QRadarLe SIEM permet aux équipes de sécurité de détecter, de hiérarchiser, d'étudier et de répondre aux menaces de manière rapide et précise.

Lien vers le produit

Documentation destinée aux partenaires

Logz.io SIEM dans le cloud

Type d'intégration : Réception

Logz.ioest un fournisseur Cloud SIEM qui fournit une corrélation avancée des données de journal et d'événements pour aider les équipes de sécurité à détecter, analyser et répondre aux menaces de sécurité en temps réel.

Lien vers le produit

Documentation destinée aux partenaires

MetricStream – CyberGRC

Type d'intégration : Réception

MetricStream CyberGRCvous aide à gérer, mesurer et atténuer les risques de cybersécurité. En recevant les résultats de Security Hub CSPM, vous CyberGRC bénéficiez d'une meilleure visibilité sur ces risques, ce qui vous permet de hiérarchiser les investissements en cybersécurité et de vous conformer aux politiques informatiques.

AWS Lien vers le marché

Lien vers le produit

MicroFocus – MicroFocus Viseur à arc

Type d'intégration : Réception

ArcSightaccélère la détection efficace des menaces et la réponse en temps réel, en intégrant la corrélation des événements et des analyses supervisées et non supervisées à l'automatisation et à l'orchestration des réponses.

Lien vers le produit

Documentation destinée aux partenaires

Gestion des vulnérabilités de New Relic

Type d'intégration : Réception

New Relic Vulnerability Managementreçoit les résultats de sécurité du Security Hub CSPM, afin que vous puissiez obtenir une vue centralisée de la sécurité ainsi qu'une télémétrie des performances en contexte sur l'ensemble de votre stack.

AWS Lien vers le marché

Documentation destinée aux partenaires

PagerDuty – PagerDuty

Type d'intégration : Réception

La plateforme de gestion des opérations PagerDuty numériques permet aux équipes d'atténuer de manière proactive les problèmes qui ont un impact sur les clients en transformant automatiquement tout signal en informations et en actions appropriées.

AWS les utilisateurs peuvent utiliser l'PagerDutyensemble d' AWS intégrations pour faire évoluer leurs environnements AWS et leurs environnements hybrides en toute confiance.

Associé aux alertes de sécurité agrégées et organisées de Security Hub CSPM, il PagerDuty permet aux équipes d'automatiser leur processus de réponse aux menaces et de mettre en place rapidement des actions personnalisées pour prévenir les problèmes potentiels.

PagerDutyles utilisateurs qui entreprennent un projet de migration vers le cloud peuvent agir rapidement, tout en réduisant l'impact des problèmes survenant tout au long du cycle de vie de la migration.

Lien vers le produit

Documentation destinée aux partenaires

Palo Alto Networks – Cortex XSOAR

Type d'intégration : Réception

Cortex XSOARest une plateforme SOAR (Security Orchestration, Automation, and Response) qui s'intègre à l'ensemble de votre gamme de produits de sécurité pour accélérer la réponse aux incidents et les opérations de sécurité.

Lien vers le produit

Documentation destinée aux partenaires

Palo Alto Networks – VM-Series

Type d'intégration : Réception

Palo Alto VM-SeriesL'intégration à Security Hub CSPM collecte des informations sur les menaces et les envoie au pare-feu de VM-Series nouvelle génération sous forme de mise à jour automatique de la politique de sécurité qui bloque les activités malveillantes des adresses IP.

Lien vers le produit

Documentation destinée aux partenaires

Technologie Rackspace – Sécurité du cloud natif

Type d'intégration : Réception

Rackspace Technology fournit des services de sécurité gérés en plus des produits de AWS sécurité natifs pour une surveillance 24 h/24, 7 j/7 et 365 j/7 par le Rackspace SOC, une analyse avancée et la correction des menaces.

Lien vers le produit

Rapid7 – InsightConnect

Type d'intégration : Réception

Rapid7 InsightConnectest une solution d'orchestration et d'automatisation de la sécurité qui permet à votre équipe d'optimiser les opérations du SOC avec peu ou pas de code.

Lien vers le produit

Documentation destinée aux partenaires

RSA – Archer RSA

Type d'intégration : Réception

RSA ArcherLa gestion des risques informatiques et de sécurité vous permet de déterminer quels actifs sont essentiels pour votre entreprise, d'établir et de communiquer des politiques et des normes de sécurité, de détecter les attaques et d'y répondre, d'identifier et de corriger les failles de sécurité et d'établir des bonnes pratiques claires en matière de gestion des risques informatiques.

Lien vers le produit

Documentation destinée aux partenaires

ServiceNow – ITSM

Type d'intégration : réception et mise à jour

L'ServiceNowintégration avec Security Hub CSPM permet de visualiser les résultats de sécurité du Security Hub CSPM. ServiceNow ITSM Vous pouvez également configurer ServiceNow pour créer automatiquement un incident ou un problème lorsqu'il reçoit un résultat de Security Hub CSPM.

Toute mise à jour de ces incidents et problèmes entraîne la mise à jour des résultats dans Security Hub CSPM.

Pour un aperçu de l'intégration et de son fonctionnement, regardez la vidéo AWS Security Hub CSPM - Intégration bidirectionnelle avec. ServiceNow ITSM

Lien vers le produit

Documentation destinée aux partenaires

Slack – Slack

Type d'intégration : Réception

Slackest une couche de la pile technologique de l'entreprise qui réunit les personnes, les données et les applications. Il s'agit d'un endroit unique où les personnes peuvent travailler ensemble efficacement, trouver des informations importantes et accéder à des centaines de milliers d'applications et de services essentiels pour faire de leur mieux.

Lien vers le produit

Documentation destinée aux partenaires

Splunk – Splunk Enterprise

Type d'intégration : Réception

Splunkutilise Amazon CloudWatch Events pour recueillir les résultats de Security Hub CSPM. Envoyez vos données à Splunk pour bénéficier d'analyses de sécurité avancées et d'un SIEM.

Lien vers le produit

Documentation destinée aux partenaires

Splunk – Splunk Phantom

Type d'intégration : Réception

Avec l'Splunk Phantomapplication pour AWS Security Hub CSPM, les résultats sont envoyés Phantom pour un enrichissement automatique du contexte avec des informations supplémentaires sur les menaces ou pour effectuer des actions de réponse automatisées.

Lien vers le produit

Documentation destinée aux partenaires

ThreatModeler

Type d'intégration : Réception

ThreatModelerest une solution automatisée de modélisation des menaces qui sécurise et fait évoluer le cycle de développement des logiciels d'entreprise et du cloud.

Lien vers le produit

Documentation destinée aux partenaires

Trellix – Hélice Trellix

Type d'intégration : Réception

Trellix Helixest une plateforme d'opérations de sécurité hébergée dans le cloud qui permet aux entreprises de prendre le contrôle de tout incident, de l'alerte à la résolution.

Lien vers le produit

Documentation destinée aux partenaires

Third-party intégrations qui envoient des résultats à Security Hub CSPM et en reçoivent

Les intégrations de produits partenaires tiers suivantes peuvent envoyer des résultats à Security Hub CSPM et en recevoir des résultats.

Caveonix – Nuage de Cavéonix

Type d'intégration : Envoyer et recevoir

ARN du produit : arn:aws:securityhub:<REGION>::product/caveonix/caveonix-cloud

La Caveonix AI-powered plateforme automatise la visibilité, l'évaluation et l'atténuation dans les clouds hybrides, couvrant les services natifs du cloud, les machines virtuelles et les conteneurs. Intégré à AWS Security Hub CSPM, il Caveonix fusionne les AWS données et les analyses avancées pour obtenir des informations sur les alertes de sécurité et la conformité.

AWS Lien vers le marché

Documentation destinée aux partenaires

Cloud Custodian – Cloud Custodian

Type d'intégration : Envoyer et recevoir

ARN du produit : arn:aws:securityhub:<REGION>::product/cloud-custodian/cloud-custodian

Cloud Custodianpermet aux utilisateurs d'être bien gérés dans le cloud. Le DSL YAML simple permet de définir facilement des règles pour permettre une infrastructure cloud bien gérée, à la fois sécurisée et optimisée en termes de coûts.

Lien vers le produit

Documentation destinée aux partenaires

DisruptOps, Inc. – DisruptOPS

Type d'intégration : Envoyer et recevoir

ARN du produit : arn:aws:securityhub:<REGION>::product/disruptops-inc/disruptops

La DisruptOps Security Operations Platform aide les entreprises à appliquer les meilleures pratiques de sécurité dans leur cloud grâce à l'utilisation de garde-corps automatisés.

Lien vers le produit

Documentation destinée aux partenaires

Kion

Type d'intégration : Envoyer et recevoir

ARN du produit : arn:aws:securityhub:<REGION>::product/cloudtamerio/cloudtamerio

Kion(anciennement cloudtamer.io) est une solution complète de gouvernance du cloud pour. AWSKiondonne aux parties prenantes une visibilité sur les opérations du cloud et aide les utilisateurs du cloud à gérer les comptes, à contrôler le budget et les coûts et à garantir une conformité continue.

Lien vers le produit

Documentation destinée aux partenaires

Turbot – Turbot

Type d'intégration : Envoyer et recevoir

ARN du produit : arn:aws:securityhub:<REGION>::product/turbot/turbot

Turbotgarantit que votre infrastructure cloud est sécurisée, conforme, évolutive et optimisée en termes de coûts.

Lien vers le produit

Documentation destinée aux partenaires