Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Présentation de AWS Hub de sécurité CSPM
AWS Security Hub Cloud Security Posture Management (AWS Security Hub CSPM) vous fournit une vue complète de votre état de sécurité et vous aide à évaluer votre AWS environnement par rapport aux normes AWS et aux meilleures pratiques du secteur de la sécurité.
AWS Security Hub CSPM collecte des données de sécurité provenant de produits tiers pris en charge et vous aide à analyser vos tendances en matière de sécurité et à identifier les problèmes de sécurité les plus prioritaires. Comptes AWS Services AWS
Pour vous aider à gérer l'état de sécurité de votre organisation, Security Hub CSPM prend en charge plusieurs normes de sécurité. Il s'agit notamment de la norme FSBP ( AWS Foundational Security Best Practices) développée par AWS et de cadres de conformité externes tels que le Center for Internet Security (CIS), le Payment Card Industry Data Security Standard (PCI DSS) et le National Institute of Standards and Technology (NIST). Chaque norme comprend plusieurs contrôles de sécurité, chacun représentant une bonne pratique en matière de sécurité. Security Hub CSPM effectue des vérifications par rapport aux contrôles de sécurité et génère des résultats de contrôle pour vous aider à évaluer votre conformité par rapport aux meilleures pratiques de sécurité.
En plus de générer des résultats de contrôle, Security Hub CSPM reçoit également des résultats d'autres produits, Services AWS tels qu'Amazon GuardDuty, Amazon Inspector et Amazon Macie, et de produits tiers pris en charge. Cela vous donne un aperçu unique de toute une série de problèmes liés à la sécurité. Vous pouvez également envoyer les résultats CSPM de Security Hub à d'autres produits tiers pris Services AWS en charge.
Security Hub CSPM propose des fonctionnalités d'automatisation qui vous aident à trier et à résoudre les problèmes de sécurité. Par exemple, vous pouvez utiliser des règles d'automatisation pour mettre à jour automatiquement les résultats critiques en cas d'échec d'un contrôle de sécurité. Vous pouvez également tirer parti de l'intégration avec Amazon EventBridge pour déclencher des réponses automatiques à des résultats spécifiques.
Rubriques
Gestion des comptes d'administrateur et de membre dans Security Hub CSPM
Comprendre l'agrégation entre régions dans Security Hub CSPM
Création et mise à jour des résultats dans Security Hub CSPM
Modification automatique des résultats et prise en compte des résultats dans Security Hub CSPM
Création de ressources Security Hub CSPM avec CloudFormation
Abonnement aux annonces CSPM de Security Hub avec Amazon SNS
Journalisation des appels de l'API Security Hub avec CloudTrail
Avantages du Security Hub CSPM
Voici quelques-unes des principales manières dont Security Hub CSPM vous aide à surveiller votre conformité et votre niveau de sécurité dans votre AWS environnement.
- Effort réduit pour collecter et hiérarchiser les conclusions
Security Hub CSPM réduit les efforts de collecte et de hiérarchisation des résultats de sécurité sur les comptes issus de produits intégrés Services AWS et AWS partenaires. Security Hub CSPM traite les données de recherche à l'aide du format ASFF ( AWS Security Finding Format), un format de recherche standard. Il n'est donc plus nécessaire de gérer les résultats provenant d'une myriade de sources dans de multiples formats. Security Hub CSPM met également en corrélation les résultats des différents fournisseurs pour vous aider à hiérarchiser les plus importants.
- Contrôles automatiques de sécurité selon les bonnes pratiques et les normes
Security Hub CSPM exécute automatiquement une configuration et des contrôles de sécurité continus au niveau du compte, conformément aux AWS meilleures pratiques et aux normes du secteur. Security Hub CSPM utilise les résultats de ces contrôles pour calculer les scores de sécurité et identifier les comptes et les ressources spécifiques qui nécessitent une attention particulière.
- Vue consolidée des conclusions dans les comptes et les fournisseurs
Security Hub CSPM consolide vos résultats de sécurité sur l'ensemble des comptes et des produits des fournisseurs et affiche les résultats sur la console Security Hub CSPM. Vous pouvez également récupérer les résultats via l'API CSPM de Security Hub ou les kits de développement logiciel ( AWS CLI SDK). Grâce à une vision globale de votre état de sécurité actuel, vous pouvez identifier les tendances, identifier les problèmes potentiels et prendre les mesures correctives nécessaires.
- Possibilité d'automatiser la recherche, les mises à jour et les mesures correctives
Vous pouvez créer des règles d'automatisation qui modifient ou suppriment les résultats en fonction de vos critères définis. Security Hub CSPM prend également en charge une intégration avec Amazon. EventBridge Pour automatiser la correction de résultats spécifiques, vous pouvez définir des actions personnalisées à prendre lorsqu'un résultat est généré. Vous pouvez, par exemple, configurer des actions personnalisées, pour envoyer des conclusions à un système de tickets ou à un système de correction automatique.
Accès à Security Hub CSPM
Security Hub CSPM est disponible dans la plupart des cas. Régions AWS Pour obtenir la liste des régions dans lesquelles Security Hub CSPM est actuellement disponible, voir Points de terminaison et AWS quotas Security Hub CSPM dans le. Références générales AWS Pour plus d'informations sur la gestion Régions AWS de votre compte Compte AWS, consultez la section Spécifier les éléments que Régions AWS votre compte peut utiliser dans le Guide de Gestion de compte AWS référence.
Dans chaque région, vous pouvez accéder à Security Hub CSPM et l'utiliser de l'une des manières suivantes :
- Console Security Hub CSPM
Console de gestion AWS Il s'agit d'une interface basée sur un navigateur que vous pouvez utiliser pour créer et gérer AWS des ressources. Dans le cadre de cette console, la console Security Hub CSPM permet d'accéder à votre compte, à vos données et à vos ressources Security Hub CSPM. Vous pouvez effectuer des tâches CSPM Security Hub à l'aide de la console Security Hub CSPM : consulter les résultats, créer des règles d'automatisation, créer une région d'agrégation, etc.
- API CSPM Security Hub
-
L'API Security Hub CSPM vous donne un accès programmatique à votre compte, à vos données et à vos ressources Security Hub CSPM. Grâce à l'API, vous pouvez envoyer des requêtes HTTPS directement à Security Hub CSPM. Pour plus d'informations sur l'API, consultez la référence de AWS Security Hub l'API .
- AWS CLI
-
Avec le AWS CLI, vous pouvez exécuter des commandes sur la ligne de commande de votre système pour exécuter les tâches CSPM de Security Hub. Dans certains cas, l'utilisation de la ligne de commande peut s'avérer plus rapide et plus pratique que l'utilisation de la console. La ligne de commande est également utile si vous souhaitez créer des scripts qui exécutent des tâches. Pour plus d'informations sur l'installation et l'utilisation de AWS CLI, consultez le Guide de AWS Command Line Interface l'utilisateur.
- AWS SDK
-
AWS fournit des kits SDK composés de bibliothèques et d'exemples de code pour différents langages de programmation et plateformes, par exemple Java, Go, Python, C++ et .NET. Les SDK fournissent un accès programmatique pratique à Security Hub CSPM et à d'autres outils Services AWS dans la langue de votre choix. Ils gèrent également des tâches telles que la signature cryptographique des demandes, la gestion des erreurs et la relance automatique des demandes. Pour plus d'informations sur l'installation et l'utilisation des AWS kits SDK, consultez la section Outils sur AWS
lesquels s'appuyer.
Important
Security Hub CSPM détecte et consolide uniquement les résultats générés une fois que vous avez activé Security Hub CSPM. Il ne détecte ni ne consolide de manière rétroactive les résultats de sécurité générés avant que vous n'activiez Security Hub CSPM.
Security Hub CSPM reçoit et traite les résultats uniquement dans la région où vous avez activé Security Hub CSPM sur votre compte.
Pour une conformité totale avec les contrôles de sécurité de CIS AWS Foundations Benchmark, vous devez activer Security Hub CSPM dans toutes les régions prises en charge AWS .
Services connexes
Pour sécuriser davantage votre AWS environnement, pensez à en utiliser d'autres Services AWS en combinaison avec Security Hub CSPM. Certains Services AWS envoient leurs résultats à Security Hub CSPM, et Security Hub CSPM normalise les résultats dans un format standard. Certains Services AWS peuvent également recevoir les résultats du Security Hub CSPM.
Pour obtenir la liste des autres personnes Services AWS qui envoient ou reçoivent les résultats CSPM de Security Hub, consultez. Service AWS intégrations avec Security Hub CSPM
Security Hub CSPM utilise des règles liées à des services AWS Config pour exécuter des contrôles de sécurité pour la plupart des contrôles. Les contrôles font référence à des AWS ressources Services AWS et à des ressources spécifiques. Pour obtenir la liste des contrôles CSPM de Security Hub, consultez. Référence de contrôle pour Security Hub CSPM Vous devez activer AWS Config et enregistrer les ressources dans Security Hub CSPM AWS Config pour générer la plupart des résultats de contrôle. Pour de plus amples informations, veuillez consulter Considérations avant l'activation et la configuration AWS Config.
Essai gratuit et tarifs de Security Hub CSPM
Lorsque vous activez Security Hub CSPM Compte AWS pour la première fois, ce compte est automatiquement inscrit à un essai gratuit de 30 jours de Security Hub CSPM.
Lorsque vous utilisez Security Hub CSPM pendant la période d'essai gratuite, l'utilisation d'autres services avec lesquels Security Hub CSPM interagit vous est facturée, tels que les objets. AWS Config Les AWS Config règles activées uniquement selon les normes de sécurité CSPM de Security Hub ne vous sont pas facturées.
L'utilisation de Security Hub CSPM ne vous est pas facturée avant la fin de votre essai gratuit.
Affichage des détails d'utilisation
Security Hub CSPM fournit des informations d'utilisation, notamment le nombre de contrôles de sécurité et de résultats traités par votre compte. Les détails d'utilisation incluent également la durée restante de l'essai gratuit. Ces informations peuvent vous aider à comprendre votre utilisation du Security Hub CSPM après la fin de la période d'essai gratuite. Les informations d'utilisation sont également disponibles après la fin de l'essai gratuit.
Pour afficher les informations d'utilisation (console)
Ouvrez la console AWS Security Hub CSPM à l'adresse. https://console.aws.amazon.com/securityhub/
-
Dans le volet de navigation, choisissez Utilisation sous Paramètres.
Les informations d'utilisation concernent uniquement le compte courant et la région en cours. Dans une région d'agrégation, les informations d'utilisation n'incluent pas les régions liées. Pour plus d'informations sur les régions liées, consultezTypes de données agrégées.
Pour consulter le détail des coûts de votre compte, utilisez la console AWS de facturation
Informations de tarification
Pour plus d'informations sur la manière dont Security Hub CSPM facture les résultats ingérés et les contrôles de sécurité, consultez la rubrique Tarification de Security Hub CSPM.