View a markdown version of this page

Riwayat dokumen untuk AWS Security Hub Panduan Pengguna - AWS Hub Keamanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Riwayat dokumen untuk AWS Security Hub Panduan Pengguna

Tabel berikut menjelaskan perubahan penting pada dokumentasi sejak rilis terakhir dari AWS Security Hub dan Security Hub CSPM. Untuk rilis kontrol CSPM Security Hub baru, tanggal menentukan kapan kontrol mulai tersedia di yang didukung. Wilayah AWS Diperlukan waktu 1-2 minggu agar kontrol tersedia di semua Wilayah yang didukung. Untuk detail tentang perubahan material pada kontrol yang ada, lihatLog perubahan untuk kontrol CSPM Security Hub.

Untuk menerima pemberitahuan tentang pembaruan Panduan AWS Pengguna Hub Keamanan, Anda dapat berlangganan umpan RSS.

PerubahanDeskripsiTanggal

Daftar port Pemindaian Jaringan yang Diperbarui

Menambahkan daftar port yang saat ini didukung oleh Pemindaian Jaringan.

Agustus 18, 2026

Kontrol keamanan yang diperbarui

Security Hub CSPM menghapus EFS.6 kontrol dari standar F AWS oundational Security Best Practices (FSBP). Kontrol ini tetap tersedia dalam standar NIST SP 800-53 Rev. 5, NIST SP 800-171 Revisi 2, dan PCI DSS v4.0.1.

Agustus 3, 2026

Dokumentasi Security Hub yang ditingkatkan

Memperbaiki panduan dalam Mengelola konfigurasi akun anggota di halaman AWS Organisasi.

Juli 7, 2026

Ditambahkan dokumentasi fitur Pemindaian Jaringan

Menambahkan dokumentasi untuk fitur pemindaian Jaringan dari Hub Keamanan

Juli 7, 2026

Inventaris AI

Menambahkan inventaris AI, yang menyediakan tampilan terpadu sumber daya kecerdasan buatan (AI) dan pembelajaran mesin (ML) yang dikelola dan di-host sendiri di seluruh AWS lingkungan Anda. Untuk informasi selengkapnya, lihat inventaris AI di Hub AWS Keamanan.

Juli 7, 2026

Pembaruan untuk kebijakan terkelola - AWSSecurityHubV2ServiceRolePolicy

Security Hub memperbarui kebijakan ter AWS kelola bernamaAWSSecurityHubV2ServiceRolePolicy. Pembaruan menambahkan izin untuk mendukung integrasi pihak ketiga, termasuk mengelola perekam konfigurasi pihak ketiga, membuat dan mengelola konektor, dan memperoleh token identitas web untuk federasi.

Juni 30, 2026

Pembaruan untuk kebijakan terkelola - AWSSecurityHubServiceRolePolicy

Security Hub CSPM memperbarui kebijakan terkel AWS ola bernama. AWSSecurityHubServiceRolePolicy Pembaruan menambahkan izin untuk mendukung integrasi pihak ketiga. Ini termasuk mengelola perekam konfigurasi pihak ketiga dan mengambil metrik kesehatan Konektor.

Juni 30, 2026

Standar keamanan baru

Security Hub CSPM merilis standar Praktik Terbaik Keamanan AI. Standar ini menyediakan serangkaian kontrol yang dikuratori yang mendeteksi kapan sumber daya AI yang digunakan tidak selaras dengan praktik terbaik keamanan.

Juni 30, 2026

Kontrol keamanan baru

Security Hub CSPM merilis delapan kontrol baru untuk standar Praktik Terbaik Keamanan AI. Kontrol baru adalah: Bedrock.1, BedrockAgentCore.7, SageMaker.20, SageMaker.21, SageMaker.22 SageMaker.23, SageMaker.24, dan SageMaker.25.

Juni 30, 2026

Jenis sifat dampak dan pembaruan tingkat keparahan untuk temuan paparan

Menambahkan jenis sifat Impact ke temuan paparan. Dampak menggambarkan radius ledakan potensial jika sumber daya dikompromikan, berdasarkan izin efektif dari prinsipal AWS Identity and Access Management terkait. Memperbarui perhitungan tingkat keparahan untuk menggunakan matriks risiko Kemungkinan dan Dampak yang selaras dengan panduan NIST. Menambahkan panduan remediasi per sumber daya untuk sifat jalur akses dampak.

Juni 23, 2026

Pembaruan standar dan kontrol keamanan

Kami menghentikan RDS.18 kontrol ECS.1 dan dan menghapusnya dari semua standar yang berlaku. Sejak EC2-Classic jaringan Amazon dihentikan, instans Amazon Relational Database Service (Amazon RDS) tidak dapat lagi digunakan di luar VPC.

5 Juni 2026

Pembaruan untuk perekam terkait layanan CSPM

Menambahkan informasi terkait perekam konfigurasi terkait layanan baru yang memungkinkan Security Hub CSPM melakukan pemeriksaan kontrol keamanan berdasarkan informasi konfigurasi sumber daya.

27 Mei 2026

Temuan akses yang tidak digunakan

Security Hub menambahkan fungsionalitas untuk menghasilkan dan menampilkan temuan akses yang tidak digunakan dari IAM Access Analyzer Mem ahami temuan akses yang tidak digunakan di Security Hub

Mei 19, 2026

Kontrol keamanan baru

Security Hub CSPM merilis lima kontrol baru. Beberapa kontrol mendukung standar F AWS oundational Security Best Practices (FSBP). Sebagian besar kontrol mendukung persyaratan NIST SP 800-53 Rev. 5.

15 Mei 2026

Pembaruan untuk kebijakan terkelola - AWSSecurityHubServiceRolePolicy

Security Hub CSPM memperbarui kebijakan terkel AWS ola bernama. AWSSecurityHubServiceRolePolicy Pembaruan menambahkan izin untuk mengelola perekam konfigurasi terkait layanan Security Hub CSPM dan membuat peran terkait layanan. AWS Config

April 29, 2026

Kontrol keamanan baru

Security Hub CSPM merilis empat kontrol baru untuk standar F AWS oundational Security Best Practices (FSBP). Kontrol baru adalah: BedrockAgentCore.1, BedrockAgentCore.2, RDS.51, dan SageMaker.19.

April 22, 2026

Kontrol keamanan baru

Security Hub CSPM merilis lima kontrol baru untuk standar F AWS oundational Security Best Practices (FSBP). Kontrol baru adalah: APIGateway.11, EC2.183, EKS.9, SageMaker.16, dan SageMaker.17.

7 April 2026

Pembaruan standar dan kontrol keamanan

Kami menghentikan AppSync.6 kontrol AppSync.1 dan dan menghapusnya dari standar Praktik AWS Terbaik Keamanan Dasar (FSBP). AWS AppSync sekarang menyediakan enkripsi default pada semua cache API saat ini dan yang akan datang.

9 Maret, 2026

Pembaruan standar dan kontrol keamanan

Kami menghentikan ECS.1 kontrol dan menghapus kontrol dari standar Praktik Terbaik Keamanan AWS Dasar (FSBP) dan standar NIST SP 800-53 Rev. 5.

Maret 4, 2026

Kontrol keamanan baru

Security Hub CSPM merilis sebelas kontrol baru untuk standar F AWS oundational Security Best Practices (FSBP). Kontrol baru adalah: APIGateway.10, ELB.21, ELB.22, RDS.50, SageMaker.9 SageMaker.10 SageMaker.11 SageMaker.12 SageMaker.13 SageMaker.14, dan SageMaker.15.

Februari 16, 2026

Pembaruan standar dan kontrol keamanan

Kami menghentikan MQ.3 kontrol dan menghapus kontrol dari semua standar yang berlaku. Kami menghentikan kontrol karena persyaratan Amazon MQ untuk peningkatan versi minor otomatis.

Sebelumnya, kontrol ini diterapkan pada standar F AWS oundational Security Best Practices (FSBP), standar NIST SP 800-53 Rev. 5 dan standar PCI DSS v4.0.1. https://docs.aws.amazon.com/securityhub/latest/userguide/pci-standard.html

Januari 12, 2026

Pembaruan untuk dokumentasi penaksir biaya

Menambahkan detail ke dokumentasi penaksir biaya Hub Keamanan tentang cara memberikan akses lintas akun untuk melakukan estimasi di akun selain akun manajemen.

Januari 12, 2026

Kontrol keamanan baru

Security Hub CSPM merilis lima kontrol baru untuk standar F AWS oundational Security Best Practices (FSBP). Kontrol baru adalah: CloudFormation.4, CloudFront.17, ECS.19, ECS.20, dan ECS.21.

Januari 6, 2026

Pembaruan standar dan kontrol keamanan

Karena persyaratan Amazon MQ untuk peningkatan versi minor otomatis, kami berencana untuk menghentikan MQ.3 dan menghapus kontrol dari semua standar yang berlaku pada 12 Januari 2026. Saat ini, kontrol berlaku untuk standar F AWS oundational Security Best Practices (FSBP), standar NIST SP 800-53 Rev. 5 dan standar PCI DSS v4.0.1. https://docs.aws.amazon.com/securityhub/latest/userguide/pci-standard.html

Desember 12, 2025

Konten yang diperbarui untuk Service-Managed Standar: AWS Control Tower

Konten yang diperbarui untuk Service-Managed Standar: AWS Control Tower untuk memberikan panduan yang lebih baik untuk membuat, melihat, dan menonaktifkan kontrol dalam standar dari AWS Control Tower.

Desember 8, 2025

Kontrol keamanan baru

Security Hub CSPM merilis tujuh kontrol baru untuk standar F AWS oundational Security Best Practices (FSBP). Kontrol baru adalah: Cognito.4, Cognito.5, Cognito.6, EC2.182 CloudFormation.3, ECS.18, dan SES.3.

Desember 8, 2025

Konten yang diperbarui untuk Ketersediaan Umum Hub Keamanan

Menambahkan konten untuk mendukung rilis Keselamatan Umum Hub AWS Keamanan

Desember 2, 2025

Konten yang diperbarui untuk Security Hub

Menambahkan konten untuk Tren, dan Agregasi Wil ayah. Perubahan ini mendukung rilis pratinjau Hub Keamanan.

November 21, 2025

Pembaruan untuk kebijakan terkelola - AWSSecurityHubV2ServiceRolePolicy

Security Hub memperbarui kebijakan ter AWS kelola bernamaAWSSecurityHubV2ServiceRolePolicy. Pembaruan menambahkan kemampuan pengukuran untuk Amazon Elastic Container Registry AWS Lambda,, Amazon CloudWatch, dan AWS Identity and Access Management untuk mendukung fitur Security Hub. Pembaruan juga menambahkan dukungan untuk AWS Config perekam global. Perubahan ini mendukung rilis pratinjau Hub Keamanan.

November 17, 2025

Pembaruan untuk kebijakan terkelola - AWSSecurityHubOrganizationsAccess

Security Hub memperbarui kebijakan ter AWS kelola bernamaAWSSecurityHubOrganizationsAccess. Pembaruan menambahkan izin untuk menjelaskan kebijakan sumber daya yang mendukung fitur Hub Keamanan. Perubahan ini mendukung rilis pratinjau Hub Keamanan.

November 17, 2025

Pembaruan untuk kebijakan terkelola - AWSSecurityHubFullAccess

Security Hub memperbarui kebijakan ter AWS kelola bernamaAWSSecurityHubFullAccess. Pembaruan menambahkan kemampuan seputar pengelolaan GuardDuty, Amazon Inspector, dan manajemen akun untuk mendukung fitur Hub Keamanan. Perubahan ini mendukung rilis pratinjau Hub Keamanan.

November 17, 2025

Pembaruan untuk kontrol keamanan

Kami mengubah tingkat keparahan 10 kontrol CSPM Security Hub: CloudFront.7, CloudTrail.5, ELB.7,, GuardDuty.7, MQ.3, Opensearch.10, RDS.7 ServiceCatalog.1 SNS.4, dan. SQS.3 Untuk rincian perubahan, lihat Log perubahan untuk kontrol CSPM Hub Keamanan.

November 13, 2025

Kontrol keamanan baru

Security Hub CSPM merilis enam kontrol baru untuk standar F AWS oundational Security Best Practices (FSBP). Kontrol baru adalah: Cognito.3, DMS.13, EC2.181, RDS.43, RDS.47, dan RDS.48.

Oktober 28, 2025

Standar keamanan baru

Security Hub CSPM sekarang menyediakan standar keamanan yang selaras dengan CIS Foun dations Benchmark v5.0.0 AWS . Standar baru ini mencakup 40 kontrol keamanan yang ada. Kontrol melakukan pemeriksaan otomatis yang mengevaluasi sumber daya tertentu untuk kepatuhan dengan subset persyaratan yang ditentukan oleh kerangka kerja.

Oktober 16, 2025

Integrasi pihak ketiga baru

Elasticadalah integrasi pihak ketiga baru yang dapat menerima temuan dari Security Hub CSPM.

3 Oktober 2025

Pembaruan standar dan kontrol keamanan

Kami menghentikan RedshiftServerless.7 kontrol Redshift.9 dan dan menghapusnya dari semua standar yang berlaku. Kami menghentikan kontrol ini karena keterbatasan Amazon Redshift yang melekat yang mencegah remediasi FAILED temuan yang efektif untuk kontrol.

Sebelumnya, kontrol ini diterapkan pada standar F AWS oundational Security Best Practices (FSBP) dan standar NIST SP 800-53 Rev. 5. Redshift.9 Kontrol juga diterapkan pada standar yang AWS Control Tower dikelola layanan.

24 September 2025

Ketersediaan regional

Security Hub CSPM sekarang tersedia di Wilayah Asia Pasifik (Selandia Baru). Untuk daftar lengkap Wilayah AWS tempat CSPM Security Hub saat ini tersedia, lihat titik akhir dan kuota Hub AWS Keamanan di. Referensi Umum AWS

September 19, 2025

Kontrol keamanan baru

Security Hub CSPM merilis dua kontrol baru untuk standar F AWS oundational Security Best Practices (FSBP): dan. CloudFront.16 RDS.46

3 September 2025

Ketersediaan regional

Standar AWS Resource Tagging sekarang tersedia di Wilayah Asia Pasifik (Thailand) dan Meksiko (Tengah).

Agustus 29, 2025

Pembaruan standar dan kontrol keamanan

Karena keterbatasan Amazon Redshift, kami berencana untuk menghentikan RedshiftServerless.7 kontrol Redshift.9 dan dan menghapusnya dari semua standar yang berlaku pada 15 September 2025. Saat ini, kontrol ini berlaku untuk standar F AWS oundational Security Best Practices (FSBP) dan standar NIST SP 800-53 Rev. 5. Redshift.9 Kontrol juga berlaku untuk standar yang AWS Control Tower dikelola layanan.

Agustus 15, 2025

Objek detail sumber daya baru di ASFF

AWS Security Finding Format (ASFF) sekarang menyertakan objek sumber CodeRepository daya. Objek ini memberikan detail tentang repositori kode eksternal yang Anda sambungkan ke AWS sumber daya dan mengonfigurasi Amazon Inspector untuk memindai kerentanan.

Agustus 1, 2025

Ketersediaan regional

Security Hub CSPM sekarang tersedia di Wilayah Asia Pasifik (Taipei). Untuk daftar lengkap Wilayah AWS tempat CSPM Security Hub saat ini tersedia, lihat titik akhir dan kuota Hub AWS Keamanan di. Referensi Umum AWS

Juli 23, 2025

Integrasi pihak ketiga baru

Dynatraceadalah integrasi pihak ketiga baru yang dapat menerima temuan dari Security Hub CSPM.

Juli 18, 2025

Kontrol keamanan baru

Security Hub CSPM merilis 13 kontrol baru. Sebagian besar kontrol mendukung standar F AWS oundational Security Best Practices (FSBP). Beberapa kontrol mendukung persyaratan NIST SP 800-53 Rev. 5.

Juli 15, 2025

Pembaruan untuk pembuatan temuan kontrol

Untuk membantu Anda melacak perubahan kepatuhan, Security Hub CSPM sekarang memperbarui temuan kontrol yang ada, alih-alih menghasilkan temuan baru, ketika ada perubahan pada status kepatuhan sumber daya individu. Ini berarti Anda dapat menggunakan data yang disediakan oleh temuan individual untuk melacak perubahan kepatuhan untuk sumber daya tertentu terhadap kontrol tertentu.

Juli 3, 2025

Pembaruan standar dan kontrol keamanan

Kami menghapus IAM.13 kontrol dari standar PCI DSS v4.0.1. Kami juga menghapus IAM.17 kontrol dari standar NIST SP 800-171 Revisi 2. Standar tidak secara eksplisit memerlukan pemeriksaan yang disediakan kontrol ini. Kami juga memperbarui detail persyaratan terkait untuk standar ini untuk kontrol tertentu yang memeriksa kebijakan kata sandi IAM: IAM.7, dan seterusnya IAM.10 . IAM.17

Juni 30, 2025

Pembaruan untuk menemukan retensi

Security Hub CSPM sekarang menyimpan temuan yang diarsipkan selama 30 hari, bukan 90 hari, yang dapat mengurangi kebisingan pencarian. Untuk retensi jangka panjang, Anda dapat mengekspor temuan ke bucket S3 dengan menggunakan tindakan kustom dengan aturan Amazon EventBridge .

Juni 20, 2025

Pembaruan untuk kebijakan terkelola yang ada

Security Hub CSPM menambahkan izin baru ke kebijakan terkel AWS ola bernama. AWSSecurityHubOrganizationsAccess Izin tersebut memungkinkan manajemen organisasi untuk mengaktifkan dan mengelola Security Hub dan Security Hub CSPM dalam organisasi. Security Hub CSPM juga menambahkan izin baru ke kebijakan terkel AWS ola bernama. AWSSecurityHubFullAccess Izin ini memungkinkan kepala sekolah untuk membuat peran terkait layanan untuk Hub Keamanan.

Juni 18, 2025

Rilis pratinjau publik dan kebijakan terkelola baru untuk Security Hub

Rilis pratinjau publik dari AWS Security Hub dan Panduan Pengguna Hub Keamanan . AWS Rilis ini mencakup kebijakan ter AWS kelola baru,AWSSecurityHubV2ServiceRolePolicy. Kebijakan ini memungkinkan Hub Keamanan untuk mengelola AWS Config aturan dan sumber daya Hub Keamanan di organisasi pelanggan dan atas nama pelanggan. Security Hub dalam rilis pratinjau dan dapat berubah.

Juni 17, 2025

Pembaruan standar dan kontrol keamanan

Kami menghapus IAM.10 kontrol dari standar PCI DSS v4.0.1. Kontrol ini memeriksa apakah kebijakan kata sandi akun untuk pengguna IAM memenuhi persyaratan minimum, termasuk panjang kata sandi minimum 7 karakter. PCI DSS v4.0.1 sekarang membutuhkan kata sandi untuk memiliki minimal 8 karakter. IAM.10 Kontrol terus berlaku untuk standar PCI DSS v3.2.1, yang memiliki persyaratan kata sandi berbeda.

30 Mei 2025

Standar keamanan baru

Security Hub CSPM sekarang menyediakan standar keamanan yang selaras dengan kerangka kerja keamanan siber dan kepatuhan NIST SP 800-171 Revisi 2. Standar baru ini mencakup lebih dari 60 kontrol keamanan yang ada. Kontrol melakukan pemeriksaan otomatis yang mengevaluasi tertentu Layanan AWS dan sumber daya untuk kepatuhan dengan subset persyaratan yang ditentukan oleh kerangka kerja.

29 Mei 2025

Pembaruan untuk kontrol keamanan

Security Hub CSPM mengembalikan rilis kontrol berikut di semua Wilayah AWS: [RDS.46] Instans DB RDS tidak boleh digunakan di subnet publik dengan rute ke gateway internet. Sebelumnya, kontrol ini mendukung standar F AWS oundational Security Best Practices (FSBP).

8 Mei 2025

Kontrol keamanan baru

Security Hub CSPM merilis 9 kontrol baru. Sebagian besar kontrol mendukung standar F AWS oundational Security Best Practices (FSBP). Beberapa kontrol mendukung persyaratan NIST SP 800-53 Rev. 5.

7 Mei 2025

Kontrol keamanan baru

Security Hub CSPM merilis 24 kontrol baru. Sebagian besar kontrol mendukung F AWS oundational Security Best Practices (FSBP) atau standar AWS Resource Tagging. Beberapa kontrol mendukung persyaratan NIST SP 800-53 Rev. 5.

April 16, 2025

Kontrol keamanan baru

Security Hub CSPM merilis empat kontrol baru untuk standar Praktik AWS Terbaik Keamanan Dasar. Kontrolnya adalah:

Maret 18, 2025

Pembaruan standar dan kontrol keamanan

Kami menghapus kontrol RDS.18 keamanan (kemudian pensiun) dari standar Praktik AWS Terbaik Keamanan Dasar dan pemeriksaan otomatis untuk persyaratan NIST SP 800-53 Rev. 5. Sejak EC2-Classic jaringan Amazon dihentikan, instans Amazon Relational Database Service (Amazon RDS) tidak dapat lagi digunakan di luar VPC.

7 Maret 2025

Pembaruan untuk temuan kontrol

Security Hub CSPM sekarang menghasilkan WARNING temuan untuk kontrol yang diaktifkan jika perekaman https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-setup-prereqs.html#config-resource-recording sumber daya tidak diaktifkan AWS Config untuk jenis sumber daya yang diperiksa kontrol. Ini dapat membantu Anda mengidentifikasi dan mengatasi potensi celah konfigurasi dalam pemeriksaan kontrol keamanan Anda.

Februari 25, 2025

Kontrol keamanan baru

Security Hub CSPM merilis 11 kontrol baru. Kontrolnya adalah:

Februari 24, 2025

Kontrol keamanan baru

Security Hub CSPM merilis 37 kontrol baru untuk Standar Penandaan AWS Sumber Daya. Security Hub CSPM juga merilis kontrol baru berikut:

Januari 22, 2025

Kontrol keamanan baru

Security Hub CSPM merilis EC2.172 EC2 VPC Block Pengaturan Akses Publik harus memblokir lalu lintas gateway internet.

Januari 15, 2025

Kontrol keamanan baru

Kontrol CSPM Security Hub baru berikut tersedia.

Desember 17, 2024

Hub Keamanan CSPM mendukung PCI DSS v4.0.1

Security Hub CSPM sekarang mendukung v4.0.1 dari Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS). Untuk informasi selengkapnya tentang standar dan kontrol yang berlaku untuk itu, lihat PCI DSS di Security Hub C SPM.

Desember 11, 2024

Security Hub CSPM menerima temuan urutan GuardDuty serangan

Security Hub CSPM sekarang menerima temuan urutan serangan dari Amazon GuardDuty Extended Threat Detection. Detail pencarian urutan serangan tersedia di objek Deteksi Format Penem AWS uan Keamanan (ASFF).

Desember 1, 2024

Security Hub CSPM didukung di yang baru Wilayah AWS

Security Hub CSPM sekarang tersedia di Wilayah Asia Pasifik (Malaysia). Beberapa kontrol keamanan memiliki batasan regional. Untuk daftar kontrol yang tidak tersedia di Wilayah ini, lihat Batas regional pada kontrol CSPM Hub Keamanan.

November 22, 2024

Perubahan ke Config.1

Security Hub CSPM meningkatkan tingkat keparahan Config.1 kontrol dari MEDIUM keCRITICAL, dan menambahkan kode status baru dan alasan status untuk temuan yang gagal Config.1 . Untuk informasi selengkapnya tentang perubahan, lihat entri untuk 20 November 2024 di Log perubahan untuk kontrol CSPM Security Hub.

November 20, 2024

Kontrol keamanan baru

Kontrol CSPM Security Hub baru berikut tersedia. Kontrol ini adalah bagian dari Prakti AWS k Terbaik Keamanan Dasar dan NIST SP 800-53 Rev. 5, dan mereka mengevaluasi apakah cloud pribadi virtual (VPC) yang Anda kelola memiliki titik akhir VPC antarmuka untuk sumber daya atau. Layanan AWS AWS

November 15, 2024

Kontrol keamanan baru

Kontrol CSPM Security Hub baru berikut tersedia.

Oktober 18, 2024

Kontrol keamanan baru

Kontrol CSPM Security Hub baru berikut tersedia.

3 Oktober 2024

Kontrol keamanan baru

Kontrol CSPM Security Hub baru berikut tersedia.

Agustus 30, 2024

Panel penemuan baru

Panel penemuan baru di konsol CSPM Security Hub membantu Anda dengan cepat mengambil tindakan terhadap temuan, meninjau detail sumber daya dan menemukan riwayat, dan menemukan informasi terkait lainnya tentang temuan.

Agustus 16, 2024

Perbarui untuk Config.1 mengontrol

Config.1Kontrol memeriksa apakah AWS Config diaktifkan, menggunakan peran terkait layanan, dan merekam sumber daya untuk kontrol yang diaktifkan. Security Hub CSPM menambahkan parameter kontrol khusus bernama. includeConfigServiceLinkedRoleCheck Dengan menyetel parameter ini kefalse, Anda dapat memilih untuk tidak memeriksa apakah AWS Config menggunakan peran yang ditautkan layanan.

Agustus 15, 2024

Tentukan Wilayah rumah tanpa Wilayah tertaut

Anda sekarang dapat membuat agregator pencarian dan membangun Wilayah rumah tanpa menghubungkan apa pun Wilayah AWS ke Wilayah asal. Ini memungkinkan Anda untuk mengaktifkan konfigurasi pusat tanpa menentukan Wilayah tertaut.

Juli 25, 2024

Pilih kontrol yang tersedia di lebih banyak Wilayah

Kontrol berikut sekarang tersedia dalam tambahan Wilayah AWS, termasuk AS Timur (Virginia Utara) dan AS Timur (Ohio).

Juli 15, 2024

Kontrol keamanan baru

Kontrol CSPM Security Hub baru berikut ini tersedia:

Juli 11, 2024

Rilis CIS Foun AWS dations Benchmark v3.0.0

Security Hub CSPM merilis Center for Internet Security (CIS) Foun AWS dations Benchmark v3.0.0. Rilis ini mencakup kontrol baru berikut, serta pemetaan ke beberapa kontrol yang ada.

Mei 13, 2024

Kontrol keamanan baru

Kontrol CSPM Security Hub baru berikut ini tersedia:

3 Mei 2024

AWS Standar Penandaan Sumber Daya

Standar AWS Penandaan Sumber Daya dari Security Hub CSPM sekarang tersedia secara umum, bersama dengan kontrol baru yang berlaku untuk standar.

April 30, 2024

Perbarui ke kebijakan terkelola yang ada

Security Hub CSPM memperbarui kebijakan terkel AWS ola yang diberi nama AmazonSecurityHubFullAccess untuk mendapatkan detail harga untuk Layanan AWS dan produk.

April 24, 2024

In-context konfigurasi parameter kontrol

Jika Anda menggunakan konfigurasi pusat, Anda sekarang dapat mengonfigurasi parameter kontrol dalam konteks, dari halaman detail kontrol pada konsol CSPM Security Hub.

Maret 29, 2024

Perbarui ke kebijakan terkelola yang ada

Security Hub CSPM memperbarui kebijakan terkel AWS ola yang Sid diberi nama AWSSecurityHubReadOnlyAccess dengan menambahkan bidang.

Februari 22, 2024

Kontrol keamanan baru

Kontrol [Macie.2] Penemuan data sensitif otomatis Macie harus diaktifkan sekarang tersedia. Untuk batasan regional pada kontrol ini, lihat Keter sediaan kontrol berdasarkan Wilayah.

Februari 19, 2024

Security Hub CSPM tersedia di Kanada Barat (Calgary)

Security Hub CSPM sekarang tersedia di Kanada Barat (Calgary). Semua fitur CSPM Security Hub sekarang tersedia di Wilayah ini, dengan pengecualian kontrol keamanan tertentu. Untuk informasi selengkapnya, lihat Ketersediaan kontrol menurut Wilayah.

20 Desember 2023

Kontrol keamanan baru

Kontrol CSPM Security Hub baru berikut ini tersedia:

14 Desember 2023

Menemukan pengayaan

Security Hub CSPM menambahkan bidang temuan baruAwsAccountName,ApplicationArn, dan ApplicationName ke AWS Security Finding Format (ASFF).

27 November 2023

Peningkatan pada dasbor Ringkasan

Anda sekarang dapat mengakses lebih banyak widget dasbor di halaman Ring kasan konsol CSPM Hub Keamanan, menyimpan set filter dasbor untuk fokus dengan cepat pada masalah keamanan tertentu, dan menyesuaikan tata letak dasbor.

27 November 2023

Konfigurasi pusat

Konfigurasi pusat sekarang tersedia. Dengan konfigurasi pusat, administrator yang didelegasikan oleh Security Hub CSPM dapat mengonfigurasi Security Hub CSPM, standar, dan kontrol di beberapa akun organisasi, unit organisasi (OU), dan Wilayah.

27 November 2023

Pembaruan untuk kebijakan terkelola

Security Hub CSPM menambahkan izin baru ke kebijakan terkel AWSSecurityHubServiceRolePolicy ola yang memungkinkan Security Hub CSPM membaca dan memperbarui properti kontrol keamanan yang dapat disesuaikan.

26 November 2023

Parameter kontrol kustom

Anda sekarang dapat menyesuaikan nilai parameter untuk kontrol CSPM Security Hub tertentu. Ini dapat membuat temuan untuk kontrol tertentu lebih relevan dengan persyaratan bisnis dan harapan keamanan Anda.

26 November 2023

Pembaruan untuk kebijakan terkelola

Security Hub CSPM memperbarui AWSSecurityHubFullAccess dan AWSSecurityHubOrganizationsAccess mengelola kebijakan yang memungkinkan Anda untuk menggunakan, masing-masing, fitur CSPM Security Hub dan integrasi dengan. AWS Organizations

16 November 2023

Kontrol keamanan yang ada ditambahkan ke Service-Managed Standar: AWS Control Tower

Kontrol CSPM Hub Keamanan yang ada berikut telah ditambahkan ke Service-Managed Standar:. AWS Control Tower

  • ACM.2

  • AppSync.5

  • CloudTrail.6

  • DMS.9

  • DocumentDB.3

  • DynamoDB.3

  • EC2.23

  • EKS.1

  • ElastiCache.3

  • ElastiCache.4

  • ElastiCache.5

  • ElastiCache.6

  • EventBridge.3

  • KMS.4

  • Lambda.3

  • MQ.5

  • MQ.6

  • MSK.1

  • RDS.12

  • RDS.15

  • S3.17

14 November 2023

Pembaruan kebijakan terkelola

Security Hub CSPM menambahkan izin penandaan baru ke kebijakan terkel AWSSecurityHubServiceRolePolicy ola yang memungkinkan Security Hub CSPM membaca tag sumber daya yang terkait dengan temuan.

7 November 2023

Kontrol keamanan baru

Kontrol CSPM Security Hub baru berikut ini tersedia:

10 Oktober 2023

Pembaruan kebijakan terkelola

Security Hub CSPM menambahkan tindakan Organisasi baru ke kebijakan terkel AWSSecurityHubServiceRolePolicy ola yang memungkinkan Security Hub CSPM mengambil informasi akun dan unit organisasi (OU). Kami juga menambahkan tindakan CSPM Security Hub baru yang memungkinkan Security Hub CSPM membaca dan memperbarui konfigurasi layanan, termasuk standar dan kontrol.

27 September 2023

Kontrol keamanan yang ada ditambahkan ke Service-Managed Standar: AWS Control Tower

Kontrol CSPM Hub Keamanan yang ada berikut telah ditambahkan ke Service-Managed Standar:. AWS Control Tower

26 September 2023

Tampilan kontrol konsolidasi dan temuan kontrol konsolidasi tersedia di AWS GovCloud (US)

Tampilan kontrol konsolidasi dan temuan kontrol konsolidasi sekarang tersedia di AWS GovCloud (US) Region. Halaman Kontrol pada konsol CSPM Security Hub menampilkan semua kontrol Anda di seluruh standar. Setiap kontrol memiliki ID kontrol yang sama di seluruh standar. Saat Anda mengaktifkan temuan kontrol konsolidasi, Anda menerima satu temuan per pemeriksaan keamanan bahkan ketika kontrol berlaku untuk beberapa standar yang diaktifkan.

September 6, 2023

Tampilan kontrol konsolidasi dan temuan kontrol konsolidasi tersedia di Wilayah China

Tampilan kontrol konsolidasi dan temuan kontrol konsolidasi sekarang tersedia di Wilayah China. Halaman Kontrol pada konsol CSPM Security Hub menampilkan semua kontrol Anda di seluruh standar. Setiap kontrol memiliki ID kontrol yang sama di seluruh standar. Saat Anda mengaktifkan temuan kontrol konsolidasi, Anda menerima satu temuan per pemeriksaan keamanan bahkan ketika kontrol berlaku untuk beberapa standar yang diaktifkan.

28 Agustus 2023

Security Hub CSPM tersedia di Wilayah Israel (Tel Aviv)

Security Hub CSPM sekarang tersedia di Israel (Tel Aviv). Semua fitur CSPM Security Hub sekarang tersedia di Wilayah ini, dengan pengecualian kontrol keamanan tertentu. Untuk informasi selengkapnya, lihat Ketersediaan kontrol menurut Wilayah.

8 Agustus 2023

Kontrol keamanan baru

Kontrol CSPM Security Hub baru berikut tersedia:

28 Juli 2023

Operator baru untuk kriteria aturan otomatisasi

Anda sekarang dapat menggunakan operator perbandingan CONTAINS dan NOT_CONTAINS untuk peta aturan otomatisasi dan kriteria string.

25 Juli 2023

Aturan otomatisasi

Security Hub CSPM sekarang menawarkan aturan otomatisasi yang secara otomatis memperbarui temuan berdasarkan kriteria yang Anda tentukan.

13 Juni 2023

Integrasi pihak ketiga baru

Snykadalah integrasi pihak ketiga baru yang mengirimkan temuan ke Security Hub CSPM.

12 Juni 2023

Kontrol keamanan yang ada ditambahkan ke Service-Managed Standar: AWS Control Tower

Kontrol CSPM Hub Keamanan yang ada berikut telah ditambahkan ke Service-Managed Standar:. AWS Control Tower

12 Juni 2023

Kontrol keamanan baru

Kontrol CSPM Security Hub baru berikut tersedia:

6 Juni 2023

Security Hub CSPM tersedia di Asia Pasifik (Melbourne)

Security Hub CSPM sekarang tersedia di Asia Pasifik (Melbourne). Semua fitur CSPM Security Hub sekarang tersedia di Wilayah ini, dengan pengecualian kontrol keamanan tertentu. Untuk informasi selengkapnya, lihat Ketersediaan kontrol menurut Wilayah.

25 Mei 2023

Menemukan sejarah

Security Hub CSPM sekarang dapat melacak riwayat temuan selama 90 hari terakhir.

4 Mei 2023

Kontrol keamanan baru

Kontrol CSPM Security Hub baru berikut tersedia:

29 Maret 2023

Dukungan yang diperluas untuk temuan kontrol konsolidasi

Respon Keamanan Otomatis pada AWS v2.0.0 sekarang mendukung temuan kontrol konsolidasi.

24 Maret 2023

Security Hub CSPM tersedia dalam versi baru Wilayah AWS

Security Hub CSPM sekarang tersedia di Asia Pasifik (Hyderabad), Eropa (Spanyol), dan Eropa (Zurich). Ada batasan kontrol yang tersedia di Wilayah ini.

21 Maret 2023

Perbarui ke kebijakan terkelola

Security Hub CSPM telah memperbarui izin yang ada dalam kebijakan terkel AWSSecurityHubServiceRolePolicy ola.

Maret 17, 2023

Kontrol keamanan baru untuk standar NIST 800-53

Security Hub CSPM telah menambahkan kontrol keamanan berikut, yang berlaku untuk standar NIST 800-53:

3 Maret 2023

Institut Standar dan Teknologi Nasional (NIST) 800-53 Rev. 5

Security Hub CSPM sekarang mendukung standar NIST 800-53 Rev. 5 dengan lebih dari 200 kontrol keamanan yang berlaku.

28 Februari 2023

Tampilan kontrol terkonsolidasi dan temuan kontrol

Dengan rilis tampilan kontrol konsolidasi, halaman Kontrol konsol CSPM Hub Keamanan menampilkan semua kontrol Anda di seluruh standar. Setiap kontrol memiliki ID kontrol yang sama di seluruh standar. Saat Anda mengaktifkan temuan kontrol konsolidasi, Anda menerima satu temuan per pemeriksaan keamanan bahkan ketika kontrol berlaku untuk beberapa standar yang diaktifkan.

23 Februari 2023

Kontrol keamanan baru

Kontrol CSPM Security Hub baru berikut tersedia. Beberapa kontrol memiliki keterbatasan Regional.

16 Februari 2023

Bidang ASFF baru

Security Hub CSPM telah menambahkan ProductFields.ArchivalReasons:0/Description dan ProductFields.ArchivalReasons:0/ReasonCode ke AWS Security Finding Format (ASFF).

Februari 8, 2023

Bidang ASFF baru

Security Hub CSPM telah menambahkan Compliance.AssociatedStandards dan Compliance.SecurityControlId ke AWS Security Finding Format (ASFF).

31 Januari 2023

Detail kerentanan sekarang tersedia

Anda sekarang dapat melihat detail kerentanan di konsol CSPM Security Hub untuk temuan yang dikirim Amazon Inspector ke Security Hub CSPM.

Januari 14, 2023

Security Hub CSPM tersedia di Timur Tengah (UEA)

Security Hub CSPM sekarang tersedia di Timur Tengah (UEA). Beberapa kontrol memiliki batas Regional.

Januari 12, 2023

Menambahkan integrasi pihak ketiga dengan MetricStream

Security Hub CSPM sekarang mendukung integrasi pihak ketiga dengan MetricStream di semua Wilayah kecuali China dan. AWS GovCloud (US)

11 Januari 2023

Peningkatan batas akun organisasi

Security Hub CSPM sekarang mendukung hingga 11.000 akun anggota untuk setiap akun administrator CSPM Hub Keamanan per Wilayah.

Desember 27, 2022

ElasticBeanstalk.3 digulirkan kembali

Security Hub CSPM memutar kembali kontrol [ElasticBeanstalk.3] Elastic Beanstalk harus melakukan streaming log ke CloudWatch dari standar FSBP di semua Wilayah.

21 Desember 2022

Security Hub CSPM menambahkan kontrol keamanan baru

Kontrol CSPM Security Hub baru tersedia untuk pelanggan yang telah mengaktifkan standar FSBP. Beberapa kontrol memiliki keterbatasan Regional.

15 Desember 2022

Panduan tentang fitur yang akan datang

Security Hub CSPM berencana untuk merilis dua fitur baru: tampilan kontrol konsolidasi dan temuan kontrol konsolidasi. Fitur-fitur yang akan datang ini dapat memengaruhi alur kerja yang ada yang bergantung pada bidang dan nilai pencarian kontrol.

Desember 9, 2022

Integrasi Amazon Security Lake sekarang tersedia

Security Lake sekarang terintegrasi dengan Security Hub CSPM dengan menerima temuan Security Hub CSPM.

29 November 2022

Dukungan untuk Service-Managed Standar: AWS Control Tower

Security Hub CSPM mendukung standar keamanan baru yang disebut Service-Managed Standar:. AWS Control Tower AWS Control Tower mengelola standar ini.

28 November 2022

CIS Foun AWS dations Benchmark v1.4.0 sekarang tersedia di Wilayah China

Security Hub CSPM sekarang mendukung CIS Foun AWS dations Benchmark v1.4.0 di Wilayah China.

18 November 2022

Integrasi Jira Service Management Cloud sekarang tersedia

Jira Service Management Cloud kini menerima temuan Security Hub CSPM di semua Wilayah yang tersedia, kecuali Wilayah China.

17 November 2022

AWS IoT Device Defender integrasi sekarang tersedia

AWS IoT Device Defender sekarang mengirimkan temuan ke Security Hub CSPM di semua Wilayah yang tersedia.

17 November 2022

Dukungan untuk CIS Foun AWS dations Benchmark v1.4.0

Security Hub CSPM sekarang menyediakan kontrol keamanan yang mendukung CIS Foun AWS dations Benchmark v1.4.0. Standar ini tersedia di semua Wilayah yang tersedia, kecuali Wilayah China.

9 November 2022

Dukungan untuk pengumuman CSPM Security Hub di AWS GovCloud (US)

Anda sekarang dapat berlangganan pengumuman Security Hub CSPM dengan Amazon Simple Notification Service (Amazon SNS) di AWS GovCloud () dan AWS GovCloud (US-EastUS-West) untuk menerima pemberitahuan tentang Security Hub CSPM.

3 Oktober 2022

AWS Security Hub CSPM menambahkan kontrol keamanan baru

Kontrol Security Hub CSPM baru AutoScaling.9 tersedia untuk pelanggan yang telah mengaktifkan standar FSBP. Kontrol mungkin memiliki keterbatasan regional.

September 1, 2022

Berlangganan pengumuman Security Hub CSPM

Anda sekarang dapat berlangganan pengumuman Security Hub CSPM dengan Amazon Simple Notification Service (Amazon SNS) untuk menerima pemberitahuan tentang Security Hub CSPM.

Agustus 29, 2022

Ekspansi wilayah untuk agregasi lintas wilayah

Cross-Region agregasi sekarang tersedia untuk temuan, menemukan pembaruan, dan wawasan di seluruh AWS GovCloud (US).

2 Agustus 2022

Integrasi produk pihak ketiga baru

Fortinet - FortiCNP adalah integrasi pihak ketiga yang menerima temuan Security Hub CSPM, dan JFrog adalah integrasi pihak ketiga yang mengirimkan temuan ke Security Hub CSPM.

26 Juli 2022

EC2.27 sudah pensiun

Security Hub CSPM telah dihentikan EC2.27 - Menjalankan Instans EC2 tidak boleh menggunakan pasangan kunci, kontrol sebelumnya dalam standar AWS Foundational Security Best Practices (FSBP).

20 Juli 2022

Lambda.2 tidak lagi mendukung python3.6

Security Hub CSPM tidak lagi mendukung python3.6 sebagai parameter untuk Lambda.2 - Fungsi Lambda harus menggunakan runtime yang didukung, kontrol dalam standar AWS Foundational Security Best Practices (FSBP).

19 Juli 2022

AWS Security Hub CSPM menambahkan kontrol keamanan baru

Kontrol CSPM Security Hub baru tersedia untuk pelanggan yang telah mengaktifkan standar FSBP. Beberapa kontrol memiliki keterbatasan Regional.

Juni 22, 2022

AWS Security Hub CSPM mendukung Wilayah baru

Security Hub CSPM kini tersedia di Asia Pasifik (Jakarta). Beberapa kontrol tidak tersedia di Wilayah ini.

7 Juni 2022

Peningkatan integrasi antara AWS Security Hub CSPM dan AWS Config

Pengguna Security Hub CSPM dapat melihat hasil evaluasi AWS Config aturan sebagai temuan di Security Hub CSPM.

6 Juni 2022

Menambahkan kemampuan untuk memilih keluar dari standar yang diaktifkan secara otomatis

Untuk pengguna yang telah terintegrasi dengan AWS Organizations, fitur ini memungkinkan Anda untuk masuk ke akun administrator CSPM Hub Keamanan dan memilih akun anggota baru di luar standar yang diaktifkan secara otomatis.

April 25, 2022

Agregasi lintas wilayah yang diperluas

Menambahkan agregasi lintas wilayah untuk mengontrol status dan skor keamanan.

20 April 2022

CompanyName dan ProductName sekarang menjadi atribut tingkat atas

Menambahkan atribut tingkat atas baru untuk menetapkan nama perusahaan dan produk yang terkait dengan integrasi kustom

1 April 2022

Menambahkan kontrol baru ke standar AWS Praktik Terbaik Keamanan Dasar

Menambahkan 5 kontrol baru ke standar AWS Praktik Terbaik Keamanan Dasar.

31 Maret 2022

Menambahkan objek detail sumber daya baru ke ASFF

Menambahkan jenis AwsRdsDbSecurityGroup sumber daya ke ASFF.

Maret 25, 2022

Menambahkan detail sumber daya tambahan di ASFF

Menambahkan detail tambahan keAwsAutoScalingScalingGroup,AwsElbLoadBalancer,AwsRedshiftCluster, danAwsCodeBuildProject.

Maret 25, 2022

Menambahkan kontrol baru ke standar AWS Praktik Terbaik Keamanan Dasar

Menambahkan 15 kontrol baru ke standar AWS Praktik Terbaik Keamanan Dasar.

16 Maret 2022

Menambahkan kontrol baru ke standar AWS Praktik Terbaik Keamanan Dasar dan Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS)

Menambahkan kontrol baru untuk Amazon OpenSearch Service, Amazon RDS, Amazon EC2, Elastic Load Balancing, dan standar CloudFront Praktik AWS Terbaik Keamanan Dasar. Juga menambahkan dua kontrol baru untuk OpenSearch Layanan ke PCI DSS.

Februari 15, 2022

Menambahkan bidang baru ke ASFF

Ditambahkan bidang baru: Sampel.

26 Januari 2022

Ditambahkan integrasi dengan AWS Health

AWS Health menggunakan pesan peristiwa layanan-ke-layanan untuk mengirim temuan ke Security Hub CSPM.

Januari 19, 2022

Ditambahkan integrasi dengan AWS Trusted Advisor

Trusted Advisor mengirimkan hasil pemeriksaan ke Security Hub CSPM sebagai temuan Security Hub CSPM. Security Hub CSPM mengirimkan hasil pemeriksaan Praktik Terbaik AWS Keamanan Dasarnya ke. Trusted Advisor

18 Januari 2022

Objek detail sumber daya yang diperbarui di ASFF

Ditambahkan MixedInstancesPolicy dan AvailabilityZones keAwsAutoScalingAutoScalingGroup. Menambahkan MetadataOptions ke AwsAutoScalingLaunchConfiguration. Menambahkan BucketVersioningConfiguration ke AwsS3Bucket.

Desember 20, 2021

Output yang diperbarui untuk dokumentasi ASFF

Deskripsi atribut ASFF sebelumnya dalam satu topik. Setiap objek tingkat atas dan setiap objek detail sumber daya sekarang dalam topiknya sendiri. Topik sintaks ASFF berisi tautan ke topik tersebut.

Desember 20, 2021

Menambahkan objek detail sumber daya baru ke ASFF untuk AWS Network Firewall

Untuk AWS Network Firewall, menambahkan objek detail sumber daya berikut:AwsNetworkFirewallFirewall,AwsNetworkFireFirewallPolicy, danAwsNetworkFirewallRuleGroup.

Desember 20, 2021

Menambahkan dukungan untuk versi baru Amazon Inspector

Security Hub CSPM terintegrasi dengan versi baru Amazon Inspector serta dengan Amazon Inspector Classic. Amazon Inspector mengirimkan temuan ke Security Hub CSPM.

29 November 2021

Mengubah tingkat keparahan EC2.19

Tingkat keparahan EC2.19 (Grup keamanan tidak boleh mengizinkan akses tidak terbatas ke port dengan risiko tinggi) diubah dari Tinggi ke Kritis.

17 November 2021

Integrasi baru dengan Sonrai Dig

Security Hub CSPM sekarang menawarkan integrasi dengan. Sonrai Dig Sonrai Digmemantau lingkungan cloud untuk mengidentifikasi risiko keamanan. Sonrai Digmengirimkan temuan ke Security Hub CSPM.

12 November 2021

Pemeriksaan yang diperbarui untuk CIS 2.1 dan CloudTrail.1 kontrol

Selain memeriksa bahwa setidaknya satu jalur Multi-wilayah CloudTrail sudah ada, CIS 2.1 dan CloudTrail.1 sekarang juga periksa apakah ExcludeManagementEventSources parameter kosong di setidaknya salah satu jalur Multi-region CloudTrail .

9 November 2021

Menambahkan dukungan untuk titik akhir VPC

Security Hub CSPM sekarang terintegrasi dengan AWS PrivateLink dan mendukung titik akhir VPC.

3 November 2021

Menambahkan kontrol ke standar AWS Praktik Terbaik Keamanan Dasar

Menambahkan kontrol baru untuk Elastic Load Bal ELB.2 ancing (dan ELB.8) dan AWS Systems Manager (SSM.4).

2 November 2021

Menambahkan port untuk memeriksa EC2.19 kontrol

EC2.19 sekarang juga memeriksa bahwa grup keamanan tidak mengizinkan akses masuk tanpa batas ke port berikut: 3000 (Go, Node.js, dan Ruby web development framework), 5000 (kerangka kerja pengembangan web Python), 8088 (port HTTP lama), dan 8888 (port HTTP alternatif)

27 Oktober 2021

Menambahkan integrasi dengan Logz.io Cloud SIEM

Logz.io adalah penyedia Cloud SIEM yang menyediakan korelasi lanjutan dari log dan data peristiwa untuk membantu tim keamanan mendeteksi, menganalisis, dan menanggapi ancaman keamanan secara real time. Logz.io menerima temuan dari Security Hub CSPM.

25 Oktober 2021

Menambahkan dukungan untuk agregasi temuan lintas wilayah

Cross-Region agregasi memungkinkan Anda untuk melihat semua temuan Anda tanpa harus mengubah Wilayah. Akun administrator memilih Wilayah agregasi dan Wilayah tertaut. Temuan untuk akun administrator dan akun anggotanya dikumpulkan dari Wilayah yang ditautkan ke Wilayah agregasi.

20 Oktober 2021

Objek detail sumber daya yang diperbarui di ASFF

Menambahkan detail sertifikat penampil keAwsCloudFrontDistribution. Menambahkan detail tambahan keAwsCodeBuildProject. Menambahkan atribut penyeimbang beban keAwsElbV2LoadBalancer. Menambahkan pengenal akun pemilik bucket S3 keAwsS3Bucket.

Oktober 8, 2021

Menambahkan objek detail sumber daya baru ke ASFF

Menambahkan objek detail sumber daya baru berikut ke ASFF:AwsEc2VpcEndpointService,,AwsEcrRepository,AwsEksCluster,AwsOpenSearchServiceDomain,AwsWafRateBasedRule, AwsWafRegionalRateBasedRule AwsXrayEncryptionConfig

Oktober 8, 2021

Menghapus runtime yang tidak digunakan lagi dari kontrol Lambda.2

Dalam standar AWS Praktik Terbaik Keamanan Dasar, dotnetcore2.1 runtime yang dihapus dari [Lambda.2] Fungsi Lambda harus menggunakan runtime yang didukung.

Oktober 6, 2021

Nama baru untuk integrasi Check Point

Integrasi dengan Check Point Dome9 Arc sekarang menjadi Check Point Posture Management CloudGuard. Integrasi ARN tidak berubah.

1 Oktober 2021

Menghapus integrasi dengan Alcide

Integrasi dengan Alcide KAudit dihentikan.

30 September 2021

Mengubah tingkat keparahan EC2.19

Tingkat keparahan [EC2.19] Grup keamanan tidak boleh mengizinkan akses tak terbatas ke port dengan risiko tinggi diubah dari Sedang ke Tinggi.

30 September 2021

Integrasi dengan AWS Organizations sekarang didukung di Wilayah China

Integrasi Security Hub CSPM dengan Organisasi sekarang didukung di China (Beijing) dan China (Ningxia).

September 20, 2021

A AWS Config turan baru untuk PCI.S3.6 kontrol S3.1 dan

K S3.1 edu PCI.S3.6 anya dan verifikasi bahwa setelan Amazon S3 Block Public Access diaktifkan. A AWS Config turan untuk kontrol ini diubah dari s3-account-level-public-access-blocks menjadis3-account-level-public-access-blocks-periodic.

14 September 2021

Menghapus runtime yang tidak digunakan lagi dari kontrol Lambda.2

Dalam standar AWS Praktik Terbaik Keamanan Dasar, fungsi nodejs10.x dan ruby2.5 runtime yang dihapus dari [Lambda.2] Lambda harus menggunakan runtime yang didukung.

13 September 2021

Mengubah tingkat keparahan kontrol CIS 2.2

Dalam standar CIS Foun AWS dations Benchmark, tingkat keparahan untuk 2.2. — Pastikan validasi file CloudTrail log diaktifkan diubah dari Rendah ke Sedang.

13 September 2021

Diperbarui ECS.1, Lambda.2, dan SSM.1 dalam standar AWS Praktik Terbaik Keamanan Dasar

Dalam standar AWS Praktik Terbaik Keamanan Dasar, ECS.1 sekarang memiliki SkipInactiveTaskDefinitions parameter yang disetel ketrue. Ini memastikan bahwa kontrol hanya memeriksa definisi tugas aktif. Untuk Lambda.2, menambahkan Python 3.9 ke daftar runtime. SSM.1 sekarang memeriksa instans yang dihentikan dan berjalan.

7 September 2021

PCI.Lambda.2 kontrol sekarang mengecualikan sumber daya Lambda @Edge

Dalam standar Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS), PCI.Lambda.2 kontrol sekarang mengecualikan sumber daya Lambda @Edge.

7 September 2021

Menambahkan integrasi dengan HackerOne Vulnerability Intelligence

Security Hub CSPM sekarang menawarkan integrasi dengan. HackerOne Vulnerability Intelligence Integrasi mengirimkan temuan ke Security Hub CSPM.

7 September 2021

Objek detail sumber daya yang diperbarui di ASFF

UntukAwsKmsKey, ditambahkanKeyRotationStatus. UntukAwsS3Bucket, ditambahkanAccessControlList,BucketLoggingConfiguration,BucketNotificationConfiguration, danBucketWebsiteConfiguration.

2 September 2021

Menambahkan objek detail sumber daya baru ke ASFF

Menambahkan objek detail sumber daya baru berikut ke ASFF:AwsAutoScalingLaunchConfiguration,AwsEc2VpnConnection, danAwsEcrContainerImage.

2 September 2021

Menambahkan detail ke Vulnerabilities objek di ASFF

DalamCvss, menambahkan Adjustments danSource. DiVulnerablePackages, menambahkan jalur file dan manajer paket.

2 September 2021

System Manager Explorer dan OpsCenter integrasi sekarang didukung di Wilayah China

Integrasi Security Hub CSPM dengan SSM Explorer dan sekarang OpsCenter didukung di China (Beijing) dan China (Ningxia).

31 Agustus 2021

Menghentikan kontrol Lambda.4

Security Hub CSPM menghentikan kontrol [Lambda.4] Fungsi lambda harus memiliki antrian huruf mati yang dikonfigurasi. Ketika kontrol dihentikan, kontrol tidak lagi ditampilkan di konsol, dan Security Hub CSPM tidak melakukan pemeriksaan terhadapnya.

31 Agustus 2021

Menghentikan kontrol PCI.EC2.3

Security Hub CSPM menghentikan kontrol [PCI.EC2.3] Grup keamanan EC2 yang tidak digunakan harus dihapus. Ketika kontrol dihentikan, kontrol tidak lagi ditampilkan di konsol, dan Security Hub CSPM tidak melakukan pemeriksaan terhadapnya.

Agustus 27, 2021

Mengubah cara Security Hub CSPM mengirimkan temuan ke tindakan kustom

Saat Anda mengirim temuan ke tindakan kustom, Security Hub CSPM sekarang mengirimkan setiap temuan dalam acara terpisah Security Hub Findings - Custom Action.

Agustus 20, 2021

Menambahkan kode alasan status kepatuhan baru untuk runtime Lambda kustom

Menambahkan kode alasan status LAMBDA_CUSTOM_RUNTIME_DETAILS_NOT_AVAILABLE kepatuhan baru. Kode alasan ini menunjukkan bahwa Security Hub CSPM tidak dapat melakukan pemeriksaan terhadap runtime Lambda kustom.

Agustus 20, 2021

AWS Firewall Manager integrasi sekarang didukung di Wilayah China

Integrasi Security Hub CSPM dengan Firewall Manager sekarang didukung di China (Beijing) dan China (Ningxia).

19 Agustus 2021

Integrasi baru dengan dan Caveonix CloudForcepoint Cloud Security Gateway

Security Hub CSPM sekarang menawarkan integrasi dengan dan. Caveonix Cloud Forcepoint Cloud Security Gateway Kedua integrasi mengirimkan temuan ke Security Hub CSPM.

Agustus 10, 2021

Menambahkan Region atribut baru CompanyNameProductName,, dan ke ASFF

Dit CompanyName ambahkanProductName,, dan Region bidang ke tingkat atas ASFF. Bidang-bidang ini diisi secara otomatis dan, kecuali untuk integrasi produk khusus, tidak dapat diperbarui menggunakan BatchImportFindings atauBatchUpdateFindings. Di konsol, menemukan filter menggunakan bidang baru ini. Di API, ProductName filter CompanyName dan menggunakan atribut yang ada di bawahProductFields.

23 Juli 2021

Menambahkan dan memperbarui objek detail sumber daya di ASFF

Menambahkan jenis AwsRdsEventSubscription sumber daya baru dan detail sumber daya. Menambahkan detail sumber daya untuk jenis AwsEcsService sumber daya. Menambahkan atribut ke objek detail AwsElasticsearchDomain sumber daya.

23 Juli 2021

Menambahkan kontrol ke standar AWS Praktik Terbaik Keamanan Dasar

Menambahkan kontrol baru untuk Amazon API Gateway (APIGateway.5), Amazon EC2 (EC2.19), Amazon ECS (ECS.2), Elastic Load Balancing (ELB.7), Amazon OpenSearch Service (ES.5 melalui ES.8), Amazon RDS (RDS.16 melalui RDS.23), Amazon Redshift (), dan Amazon SQS (Redshift.4). SQS.1

20 Juli 2021

Memindahkan izin dalam kebijakan yang dikelola peran terkait layanan

Memindahkan config:PutEvaluations izin dalam kebijakan terkelolaAWSSecurityHubServiceRolePolicy, sehingga diterapkan ke semua sumber daya.

14 Juli 2021

Menambahkan kontrol ke standar AWS Praktik Terbaik Keamanan Dasar

Menambahkan kontrol baru untuk Amazon API Gateway (APIGateway.4), Amazon CloudFront (CloudFront.5 dan CloudFront.6), Amazon EC2 (EC2.17 dan EC2.18), Amazon ECS (ECS.1), Amazon OpenSearch Service (ES.4), AWS Identity and Access Management (IAM.21), Amazon RDS (RDS.15), dan Amazon S3 (). S3.8

8 Juli 2021

Menambahkan kode alasan status kepatuhan baru untuk temuan kontrol

INTERNAL_SERVICE_ERRORmenunjukkan bahwa kesalahan yang tidak diketahui terjadi. SNS_TOPIC_CROSS_ACCOUNTmenunjukkan bahwa topik SNS dimiliki oleh akun yang berbeda. SNS_TOPIC_INVALIDmenunjukkan bahwa topik SNS terkait tidak valid.

6 Juli 2021

Menambahkan integrasi dengan Amazon Q Developer di aplikasi obrolan

Menambahkan integrasi dengan Amazon Q Developer dalam aplikasi obrolan. Security Hub CSPM mengirimkan temuan ke Amazon Q Developer dalam aplikasi obrolan.

30 Juni 2021

Menambahkan izin baru ke kebijakan yang dikelola peran terkait layanan

Menambahkan izin baru ke kebijakan terkelola AWSSecurityHubServiceRolePolicy untuk mengizinkan peran terkait layanan mengirimkan hasil evaluasi ke. AWS Config

29 Juni 2021

Objek detail sumber daya baru dan diperbarui di ASFF

Menambahkan objek detail sumber daya baru untuk cluster ECS dan definisi tugas ECS. Memperbarui objek instance EC2 untuk mencantumkan antarmuka jaringan terkait. Menambahkan ID sertifikat klien untuk tahap API Gateway V2. Menambahkan konfigurasi siklus hidup untuk bucket S3.

24 Juni 2021

Memperbarui perhitungan status kontrol agregat dan skor keamanan standar

Security Hub CSPM sekarang menghitung status kontrol keseluruhan dan skor keamanan standar setiap 24 jam. Untuk akun administrator, skor sekarang mencerminkan apakah setiap kontrol diaktifkan atau dinonaktifkan untuk setiap akun.

23 Juni 2021

Informasi terbaru tentang penanganan CSPM Security Hub terhadap akun yang ditangguhkan

Menambahkan informasi tentang cara Security Hub CSPM menangani akun yang ditangguhkan. AWS

23 Juni 2021

Menambahkan tab untuk menampilkan kontrol yang diaktifkan dan dinonaktifkan untuk akun administrator individu

Untuk akun administrator, tab utama pada halaman detail standar berisi informasi agregat di seluruh akun. Tab baru Diaktifkan untuk akun ini dan Dinonaktifkan untuk akun ini mencantumkan akun yang diaktifkan atau dinonaktifkan untuk akun administrator individu.

23 Juni 2021

Dit java8.al2 ambahkan ke parameter untuk Lambda.2

Dalam standar AWS Praktik Terbaik Keamanan Dasar, ditambahkan java8.al2 ke runtime yang didukung untuk kontrol. Lambda.2

8 Juni 2021

Integrasi baru dengan MicroFocus ArcSight dan NETSCOUT Cyber Investigator

Menambahkan integrasi dengan MicroFocus ArcSight dan NETSCOUT Cyber Investigator. MicroFocus ArcSight menerima temuan dari Security Hub CSPM. NETSCOUT Cyber Investigator mengirimkan temuan ke Security Hub CSPM.

7 Juni 2021

Menambahkan detail untuk AWSSecurityHubServiceRolePolicy

Memperbarui bagian kebijakan terkelola untuk menambahkan detail kebijakan terkelola yang adaAWSSecurityHubServiceRolePolicy, yang digunakan oleh peran terkait layanan CSPM Hub Keamanan.

4 Juni 2021

Integrasi baru dengan Jira Service Management

Konektor Manajemen AWS Layanan untuk Jira mengirimkan temuan ke Jira dan menggunakannya untuk membuat masalah Jira. Ketika masalah Jira diperbarui, temuan terkait di Security Hub CSPM juga diperbarui.

26 Mei 2021

Memperbarui daftar kontrol yang didukung untuk Wilayah Asia Pasifik (Osaka)

Memperbarui standar AWS CIS Foundation dan Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS) untuk menunjukkan kontrol yang tidak didukung di Asia Pasifik (Osaka).

21 Mei 2021

Integrasi baru dengan Sysdig Secure untuk cloud

Menambahkan integrasi dengan Sysdig Secure untuk cloud. Integrasi mengirimkan temuan ke Security Hub CSPM.

14 Mei 2021

Menambahkan kontrol ke standar AWS Praktik Terbaik Keamanan Dasar

Menambahkan kontrol baru untuk Amazon API Gateway (APIGateway.2 dan APIGateway.3), AWS CloudTrail (CloudTrail.4 dan CloudTrail.5), Amazon EC2 (EC2.15 dan EC2.16), AWS Elastic Beanstalk (ElasticBeanstalk.1 dan ElasticBeanstalk.2), AWS Lambda (Lambda.4), Amazon RDS (RDS.12— RDS.14), Amazon Redshift (Redshift.7), (dan), SecretsManager.3 dan AWS Secrets Manager ( SecretsManager.4). AWS WAF WAF.1

10 Mei 2021

Pembaruan untuk GuardDuty dan kontrol Amazon RDS

Mengubah tingkat keparahan GuardDuty.1 dan PCI.GuardDuty.1 dari Sedang ke Tinggi. Menambahkan databaseEngines parameter keRDS.8.

4 Mei 2021

Menambahkan detail sumber daya baru ke ASFF

DiResources.Details, menambahkan objek detail sumber daya baru untuk ACL jaringan Amazon EC2, subnet Amazon EC2, dan lingkungan. AWS Elastic Beanstalk

3 Mei 2021

Menambahkan bidang konsol untuk memberikan nilai filter untuk EventBridge aturan Amazon

Pola filter baru yang telah ditentukan sebelumnya untuk EventBridge aturan CSPM Security Hub menyediakan bidang konsol yang dapat Anda gunakan untuk menentukan nilai filter.

30 April 2021

Menambahkan integrasi dengan AWS Systems Manager Explorer dan OpsCenter

Security Hub CSPM sekarang mendukung integrasi dengan Systems Manager Explorer dan. OpsCenter Integrasi menerima temuan dari Security Hub CSPM dan memperbarui temuan tersebut di Security Hub CSPM.

26 April 2021

Tipe baru untuk integrasi produk

Jenis integrasi baru,UPDATE_FINDINGS_IN_SECURITY_HUB, menunjukkan bahwa integrasi produk memperbarui temuan yang diterimanya dari Security Hub CSPM.

22 April 2021

Mengubah “akun master” menjadi “akun administrator”

Istilah "akun utama" diubah menjadi "akun administrator." Istilah ini juga diubah di konsol CSPM Security Hub dan API.

22 April 2021

Diperbarui APIGateway.1 untuk mengganti HTTP dengan Websocket

Memperbarui judul, deskripsi, dan remediasi untuk APIGateway.1. Kontrol sekarang memeriksa logging eksekusi API Websocket alih-alih logging eksekusi API HTTP.

9 April 2021

GuardDuty Integrasi Amazon sekarang didukung di Beijing dan Ningxia

Integrasi Security Hub CSPM sekarang GuardDuty didukung di Wilayah China (Beijing) dan China (Ningxia).

5 April 2021

Ditambahkan nodejs14.x ke runtime yang didukung untuk kontrol Lambda.2

Lambda.2 Kontrol dalam standar Praktik Terbaik Keamanan Dasar sekarang mendukung nodejs14.x runtime.

30 Maret 2021

Security Hub CSPM diluncurkan di Asia Pasifik (Osaka)

Security Hub CSPM sekarang tersedia di Wilayah Asia Pasifik (Osaka).

29 Maret 2021

Menambahkan bidang penyedia pencarian untuk menemukan detail

Pada panel rincian temuan, bagian Bidang Penye dia Pencari yang baru berisi nilai penyedia temuan untuk kepercayaan, kekritisan, temuan terkait, tingkat keparahan, dan jenis.

24 Maret 2021

Ditambahkan opsi untuk menerima temuan sensitif dari Amazon Macie

Integrasi dengan Macie sekarang dapat dikonfigurasi untuk mengirim temuan sensitif ke Security Hub CSPM.

23 Maret 2021

Transisi ke AWS Organizations untuk manajemen akun

Untuk pelanggan yang memiliki akun administrator yang sudah ada dengan akun anggota, menambahkan informasi baru tentang cara mengubah dari mengelola akun dengan undangan ke mengelola akun menggunakan Organisasi.

22 Maret 2021

Objek baru di ASFF untuk informasi tentang konfigurasi Blok Akses Publik Amazon S3

DiResources, jenis AwsS3AccountPublicAccessBlock sumber daya dan objek detail baru menyediakan informasi tentang konfigurasi Blok Akses Publik Amazon S3 untuk akun. Dalam objek detail AwsS3Bucket sumber daya, PublicAccessBlockConfiguration objek menyediakan konfigurasi Blok Akses Publik untuk bucket S3.

18 Maret 2021

Objek baru di ASFF untuk memungkinkan penyedia pencarian memperbarui bidang tertentu

Ob FindingProviderFields jek baru di ASFF digunakan BatchImportFindings untuk memberikan nilai untukConfidence,,Criticality, RelatedFindingsSeverity, danTypes. Bidang asli hanya boleh diperbarui menggunakanBatchUpdateFindings.

18 Maret 2021

Ob DataClassification jek baru untuk sumber daya di ASFF

Ob Resources.DataClassification jek baru di ASFF digunakan untuk memberikan informasi tentang data sensitif yang terdeteksi pada sumber daya.

18 Maret 2021

Nilai CONFIG_RETURNS_NOT_APPLICABLE tambah ke kode status kepatuhan yang tersedia

Untuk status NOT_AVAILABLE kepatuhan, hapus kode alasan RESOURCE_NO_LONGER_EXISTS dan tambahkan kode alasanCONFIG_RETURNS_NOT_APPLICABLE.

16 Maret 2021

Kebijakan terkelola baru untuk integrasi dengan AWS Organizations

Kebijakan terkelola baruAWSSecurityHubOrganizationsAccess,, menyediakan izin Organisasi yang diperlukan oleh akun manajemen organisasi dan akun administrator CSPM Hub Keamanan yang didelegasikan.

15 Maret 2021

Kebijakan terkelola dan informasi peran terkait layanan dipindahkan ke bagian Keamanan

Informasi tentang kebijakan yang dikelola direvisi dan diperluas. Baik informasi kebijakan terkelola maupun informasi tentang peran terkait layanan telah dipindahkan ke bagian Keamanan.

15 Maret 2021

Tingkat keparahan yang direvisi untuk kontrol CIS 1.1 dan CIS 3.1 — CIS 3.14

Tingkat keparahan kontrol CIS 1.1 dan CIS 3.1 — CIS 3.14 diubah menjadi Rendah.

3 Maret 2021

Menghapus RDS.11 kontrol

Menghapus RDS.11 kontrol dari standar Praktik Terbaik Keamanan Dasar.

3 Maret 2021

Integrasi yang diperbarui untuk Turbot

Integrasi Turbot diperbarui untuk mengirim dan menerima temuan.

26 Februari 2021

Menambahkan kontrol ke standar Praktik Terbaik Keamanan Dasar

Menambahkan kontrol baru untuk Amazon API Gateway (APIGateway.1), Amazon EC2 (EC2.9 dan EC2.10), Amazon Elastic File System (EFS.2), Amazon OpenSearch Service (ES.2 dan ES.3), Elastic Load Balancing (ELB.6), dan AWS Key Management Service (AWS KMS) (KMS.3).

11 Februari 2021

Menambahkan ProductArn filter opsional ke DescribeProducts API

Oper DescribeProducts asi API sekarang menyertakan ProductArn parameter opsional. ProductArnParameter digunakan untuk mengidentifikasi integrasi produk tertentu untuk mengembalikan detailnya.

3 Februari 2021

Integrasi baru dengan Antivirus untuk Amazon S3 dari Cloud Storage Security

Integrasi dengan Antivirus untuk Amazon S3 mengirimkan hasil pemindaian virus ke Security Hub CSPM sebagai temuan.

27 Januari 2021

Memperbarui proses perhitungan skor keamanan untuk akun administrator

Untuk akun administrator, Security Hub CSPM menggunakan proses terpisah untuk menghitung skor keamanan. Proses baru memastikan bahwa skor mencakup kontrol yang diaktifkan untuk akun anggota tetapi dinonaktifkan untuk akun administrator.

21 Januari 2021

Bidang dan objek baru di ASFF

Menambahkan Action objek baru untuk melacak tindakan yang terjadi terhadap sumber daya. Menambahkan bidang ke AwsEc2NetworkInterface objek untuk melacak nama DNS dan alamat IP. Menambahkan AwsSsmPatchCompliance objek baru ke detail sumber daya.

21 Januari 2021

Menambahkan kontrol ke standar Praktik Terbaik Keamanan Dasar

Menambahkan kontrol baru untuk Amazon CloudFront (CloudFront.1 melalui CloudFront.4), Amazon DynamoDB (DynamoDB.1 melalui DynamoDB.3), Elastic Load Balancing (ELB.3 melalui ELB.5), Amazon RDS (RDS.9melalui RDS.11), Amazon Redshift (Redshift.1 melalui Redshift.3 dan Redshift.6), dan Amazon SNS (). SNS.1

15 Januari 2021

Status alur kerja diatur ulang berdasarkan status catatan atau status kepatuhan

Security Hub CSPM secara otomatis mengatur ulang status alur kerja dari NOTIFIED atau RESOLVED ke NEW jika temuan yang diarsipkan dibuat aktif, atau jika status kepatuhan temuan berubah dari salah satu PASSEDFAILED,, WARNING atau. NOT_AVAILABLE Perubahan ini menunjukkan bahwa penyelidikan tambahan diperlukan.

7 Januari 2021

Menambahkan ProductFields informasi untuk temuan berbasis kontrol

Untuk temuan yang dihasilkan dari kontrol, ditambahkan informasi tentang konten ProductFields objek dalam Format Penem AWS uan Keamanan (ASFF).

29 Desember 2020

Pembaruan untuk wawasan terkelola

Mengubah judul wawasan 5. Menambahkan wawasan baru, 32, yang memeriksa pengguna IAM dengan aktivitas mencurigakan.

22 Desember 2020

Pembaruan IAM.7 dan Lambda.1 kontrol

Dalam standar AWS Praktik Terbaik Keamanan Dasar, memperbarui parameter untuk IAM.7. Memperbarui judul dan deskripsi Lambda.1.

22 Desember 2020

Integrasi yang diperluas dengan ServiceNow ITSM

Integrasi ServiceNow ITSM memungkinkan pengguna untuk secara otomatis membuat insiden atau masalah ketika temuan CSPM Security Hub diterima. Pembaruan untuk insiden atau masalah ini mengakibatkan pembaruan pada temuan di Security Hub CSPM.

11 Desember 2020

Integrasi baru dengan AWS Audit Manager

Security Hub CSPM sekarang menawarkan integrasi dengan AWS Audit Manager. Integrasi ini memungkinkan Audit Manager menerima temuan berbasis kontrol dari Security Hub CSPM.

8 Desember 2020

Integrasi baru dengan Aqua Security Kube-bench

Security Hub CSPM menambahkan integrasi dengan Aqua Security. Kube-bench Integrasi mengirimkan temuan ke Security Hub CSPM.

24 November 2020

Cloud Custodian sekarang tersedia di Wilayah China

Integrasi dengan Cloud Custodian sekarang tersedia di China (Beijing) dan China (Ningxia) Wilayah.

24 November 2020

BatchImportFindingssekarang dapat digunakan untuk memperbarui bidang tambahan

Sebelumnya, Anda tidak dapat menggunakan BatchImportFindings untuk memperbarui Types bidang ConfidenceCriticality,RelatedFindings,Severity,, dan. Sekarang, jika bidang ini belum diperbarui olehBatchUpdateFindings, mereka dapat diperbarui olehBatchImportFindings. Setelah diperbarui olehBatchUpdateFindings, mereka tidak dapat diperbarui olehBatchImportFindings.

24 November 2020

Security Hub CSPM sekarang terintegrasi dengan AWS Organizations

Pelanggan sekarang dapat mengelola akun anggota menggunakan konfigurasi akun Organisasi mereka. Akun manajemen organisasi menunjuk akun administrator CSPM Hub Keamanan, yang menentukan akun organisasi mana yang akan diaktifkan di Security Hub CSPM. Proses undangan manual masih dapat digunakan untuk akun yang bukan bagian dari organisasi.

23 November 2020

Menghapus format daftar temuan terpisah untuk kontrol volume tinggi

Daftar temuan untuk kontrol tidak lagi menggunakan format halaman Temuan ketika ada sejumlah besar temuan.

19 November 2020

Integrasi pihak ketiga yang baru dan diperbarui

Security Hub CSPM sekarang mendukung integrasi dengan cloudtamer.io, 3CoreSec, Prowler, dan Kubernetes Security. StackRox IBM QRadar tidak lagi mengirimkan temuan. Itu hanya menerima temuan.

30 Oktober 2020

Ditambahkan opsi untuk mengunduh daftar temuan dari halaman detail kontrol.

Pada halaman detail kontrol, opsi Unduh baru memungkinkan Anda mengunduh daftar pencarian ke file.csv. Daftar yang diunduh menghormati filter apa pun yang ada dalam daftar. Jika Anda memilih temuan tertentu, maka daftar yang diunduh hanya menyertakan temuan tersebut.

26 Oktober 2020

Ditambahkan opsi untuk mengunduh daftar kontrol dari halaman detail standar.

Pada halaman detail standar, opsi Unduh baru memungkinkan Anda mengunduh daftar kontrol ke file.csv. Daftar yang diunduh menghormati filter apa pun yang ada dalam daftar. Jika Anda memilih kontrol tertentu, maka daftar yang diunduh hanya menyertakan kontrol itu.

26 Oktober 2020

Integrasi mitra baru dan terbaru

Security Hub CSPM sekarang terintegrasi dengan. ThreatModeler Memperbarui integrasi mitra berikut untuk mencerminkan nama produk baru mereka. Twistlock Enterprise Edition sekarang menjadi Palo Alto Networks - Prisma Cloud Compute. Juga dari Palo Alto Networks, Demisto sekarang Cortex XSOAR dan Redlock sekarang menjadi Prisma Cloud Enterprise.

23 Oktober 2020

Security Hub CSPM diluncurkan di China (Beijing) dan China (Ningxia)

Security Hub CSPM sekarang tersedia di China (Beijing) dan China (Ningxia) Wilayah.

21 Oktober 2020

Format yang direvisi untuk atribut ASFF dan integrasi pihak ketiga

Daftar atribut ASFF dan integrasi mitra sekarang menggunakan format berbasis daftar alih-alih tabel. Sintaksis ASFF, atribut, dan taksonomi tipe sekarang berada dalam topik terpisah.

15 Oktober 2020

Halaman detail standar yang didesain ulang

Halaman detail standar untuk standar yang diaktifkan sekarang menampilkan daftar kontrol dengan tab. Tab memfilter daftar kontrol berdasarkan status kontrol.

7 Oktober 2020

Meng CloudWatch ganti acara dengan EventBridge

Mengganti referensi ke Amazon CloudWatch Events dengan Amazon EventBridge.

1 Oktober 2020

Integrasi baru dengan Blue Hexagon untuk AWS, Alcide KAudit, dan Palo Alto Networks. VM-Series

Security Hub CSPM sekarang terintegrasi dengan Blue Hexagon untuk AWS, Alcide KAudit, dan Palo Alto Networks. VM-Series Blue Hexagon untuk AWS dan KAudit mengirim temuan ke Security Hub CSPM. VM-Series menerima temuan dari Security Hub CSPM.

30 September 2020

Objek detail sumber daya baru dan diperbarui di ASFF

Menambahkan Resources.Details objek baru untuk AwsApiGatewayRestApiAwsApiGatewayStage,,AwsApiGatewayV2Api,AwsApiGatewayV2Stage,AwsCertificateManagerCertificate,AwsElbLoadBalancer,AwsIamGroup, danAwsRedshiftCluster. Menambahkan detail keAwsCloudFrontDistribution, AwsIamRole dan AwsIamAccessKey objek.

30 September 2020

A ResourceRole tribut baru untuk sumber daya di ASFF untuk melacak apakah sumber daya adalah aktor atau target.

A ResourceRole tribut untuk sumber daya menunjukkan apakah sumber daya adalah target aktivitas penemuan atau pelaku aktivitas penemuan. Nilai yang valid adalah ACTOR dan TARGET.

30 September 2020

Menambahkan AWS Systems Manager Patch Manager ke integrasi AWS layanan yang tersedia

AWS Systems Manager Patch Manager sekarang terintegrasi dengan Security Hub CSPM. Patch Manager mengirimkan temuan ke Security Hub CSPM ketika instans dalam armada pelanggan tidak sesuai dengan standar kepatuhan patch mereka.

22 September 2020

Menambahkan kontrol baru ke standar AWS Praktik Terbaik Keamanan Dasar

Menambahkan kontrol baru untuk layanan berikut: Amazon EC2 (EC2.7 dan EC2.8), Amazon EMR (EMR.1), IAM (IAM.8), Amazon RDS (RDS.4 melalui RDS.8), Amazon S3 (), dan (dan S3.6 AWS Secrets Manager ). SecretsManager.1 SecretsManager.2

15 September 2020

Kunci konteks baru untuk kebijakan IAM untuk mengontrol akses ke bidang BatchUpdateFindings

Kebijakan IAM sekarang dapat dikonfigurasi untuk membatasi akses ke bidang dan nilai bidang saat menggunakanBatchUpdateFindings.

10 September 2020

Akses yang diperluas BatchUpdateFindings untuk akun anggota

Secara default, akun anggota sekarang memiliki akses yang sama dengan BatchUpdateFindings akun administrator.

10 September 2020

Kontrol baru untuk AWS KMS Standar Praktik Terbaik Keamanan Dasar

Menambahkan dua kontrol baru (KMS.1 dan KMS.2) ke Standar Praktik Terbaik Keamanan Dasar. Kontrol baru memeriksa apakah kebijakan IAM membatasi akses ke tindakan AWS KMS dekripsi.

9 September 2020

Dihapus temuan tingkat akun untuk kontrol

Security Hub CSPM tidak lagi menghasilkan temuan tingkat akun untuk kontrol. Hanya temuan tingkat sumber daya yang dihasilkan.

1 September 2020

Ob PatchSummary jek baru di ASFF

Menambahkan PatchSummary objek ke ASFF. Ob PatchSummary jek memberikan informasi tentang kepatuhan patch sumber daya relatif terhadap standar kepatuhan yang dipilih.

1 September 2020

Halaman detail kontrol yang didesain ulang

Halaman detail untuk kontrol didesain ulang. Daftar pencarian kontrol menyediakan tab untuk memungkinkan Anda memfilter daftar dengan cepat berdasarkan status kepatuhan. Anda juga dapat dengan cepat melihat temuan yang ditekan. Setiap entri menyediakan akses ke detail tambahan tentang sumber daya pencarian, AWS Config aturan, dan catatan pencarian.

28 Agustus 2020

Opsi filter baru untuk temuan

Untuk menemukan filter, Anda dapat menggunakan filter is not untuk menemukan temuan yang nilai bidangnya tidak sama dengan nilai filter. Anda dapat menggunakan does not start with untuk menemukan temuan yang nilai bidangnya tidak dimulai dengan nilai filter yang ditentukan.

28 Agustus 2020

Objek detail sumber daya baru di ASFF

Menambahkan Resources.Details objek baru untuk jenis sumber daya berikut: AwsDynamoDbTableAwsEc2Eip,AwsIamPolicy,AwsIamUser,AwsRdsDbCluster,AwsRdsDbClusterSnapshot,AwsRdsDbSnapshot, AwsSecretsManagerSecret

18 Agustus 2020

Integrasi baru dengan RSA Archer

Security Hub CSPM sekarang terintegrasi dengan RSA Archer. RSA Archer menerima temuan dari Security Hub CSPM.

18 Agustus 2020

Bidang Deskripsi Baru untuk AwsKmsKey

Menambahkan Description bidang ke AwsKmsKey objek di bawahResources.Details.

18 Agustus 2020

Bidang ditambahkan ke AwsRdsDbInstance

Menambahkan beberapa atribut ke AwsRdsDbInstance objek di bawahResources.Details.

18 Agustus 2020

Memperbarui bagaimana Security Hub CSPM menentukan status keseluruhan kontrol

Untuk kontrol yang tidak memiliki temuan, statusnya adalah Tidak ada data, bukan Tidak Diket ahui. Status kontrol mencakup temuan tingkat akun dan tingkat sumber daya. Status kontrol tidak menggunakan status alur kerja temuan, kecuali untuk mengabaikan temuan yang ditekan.

13 Agustus 2020

Memperbarui cara Security Hub CSPM menghitung skor keamanan untuk standar

Saat menghitung skor keamanan untuk standar, Security Hub CSPM sekarang mengabaikan kontrol dengan status Tidak Ada Data. Skor keamanan adalah proporsi kontrol yang dilewati ke kontrol yang diaktifkan, tidak termasuk kontrol tanpa data.

13 Agustus 2020

Opsi baru untuk secara otomatis mengaktifkan kontrol baru dalam standar yang diaktifkan

Menambahkan opsi Peng aturan untuk secara otomatis mengaktifkan kontrol baru dalam standar yang diaktifkan. Anda juga dapat menggunakan operasi UpdateSecurityHubConfiguration API untuk mengkonfigurasi opsi ini.

31 Juli 2020

Kontrol baru untuk standar Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS)

Menambahkan kontrol baru ke standar PCI DSS. Pengidentifikasi kontrol baru adalah PCI.DMS.1,, PCI.EC2.5, PCI.EC2.6 PCI.ELBV2.1, PCI.GuardDuty.1, PCI.IAM.7, PCI.IAM.8, PCI.S3.5, PCI.S3.6, PCI.SageMaker.1, PCI.SSM.2, dan PCI.SSM.3.

29 Juli 2020

Kontrol baru dan diperbarui untuk standar Praktik Terbaik Keamanan Dasar

Menambahkan kontrol baru ke standar Praktik Terbaik Keamanan Dasar. Pengidentifikasi kontrol baru adalah AutoScaling.1, DMS.1, EC2.4, EC2.6, S3.5, dan SSM.3. Memperbarui judul ACM.1 dan mengubah nilai daysToExpiration parameter menjadi 30.

29 Juli 2020

Ob Vulnerabilities jek baru di ASFF

Menambahkan Vulnerabilities objek, yang memberikan informasi tentang kerentanan yang terkait dengan temuan.

1 Juli 2020

Ob Resource.Details jek baru di ASFF untuk grup Penskalaan Otomatis, volume EC2, dan VPC EC2

MenambahkanAwsAutoScalingAutoScalingGroup,AWSEc2Volume, dan AwsEc2Vpc objek keResource.Details.

1 Juli 2020

Ob NetworkPath jek baru di ASFF

Menambahkan NetworkPath objek, yang memberikan informasi tentang jalur jaringan yang terkait dengan temuan.

1 Juli 2020

Secara otomatis menyelesaikan temuan Compliance.Status ketika PASSED

Untuk temuan dari kontrol, jika Compliance.Status adaPASSED, maka Security Hub CSPM secara otomatis disetel ke. Workflow.Status RESOLVED

24 Juni 2020

AWS Command Line Interface contoh-contoh

Ditambahkan AWS CLI sintaks dan contoh untuk beberapa tugas Security Hub CSPM. Termasuk mengaktifkan Security Hub CSPM, mengelola wawasan, mengelola standar dan kontrol, mengelola integrasi produk, dan menonaktifkan Security Hub CSPM.

24 Juni 2020

A Severity.Original tribut baru di ASFF

Menambahkan Severity.Original atribut, yang merupakan tingkat keparahan asli dari penyedia pencarian. Ini menggantikan atribut yang tidak digunakan lagi. Severity.Product

20 Mei 2020

Ob Compliance.StatusReasons jek baru di ASFF untuk detail tentang status kontrol

Menambahkan Compliance.StatusReasons objek, yang menyediakan konteks tambahan untuk status kontrol saat ini.

20 Mei 2020

Standar AWS Praktik Terbaik Keamanan Dasar Baru

Menambahkan standar AWS Praktik Terbaik Keamanan Dasar yang baru, yang merupakan serangkaian kontrol yang mendeteksi kapan akun dan sumber daya yang digunakan menyimpang dari praktik terbaik keamanan.

22 April 2020

Opsi konsol baru untuk memperbarui status alur kerja untuk temuan

Menambahkan informasi untuk menggunakan konsol Hub Keamanan atau API untuk mengatur status alur kerja untuk temuan.

16 April 2020

BatchUpdateFindingsAPI baru untuk pembaruan pelanggan terhadap temuan

Menambahkan informasi tentang penggunaan BatchUpdateFindings untuk memperbarui informasi terkait dengan proses penyelidikan temuan. BatchUpdateFindingsmenggantikanUpdateFindings, yang tidak digunakan lagi.

16 April 2020

Pembaruan untuk Format Pen AWS emuan Keamanan (ASFF)

Menambahkan beberapa jenis sumber daya baru. Menambahkan Label atribut baru ke Severity objek. Labeldimaksudkan untuk menggantikan Normalized lapangan. Menambahkan Workflow objek baru untuk melacak proses penyelidikan ke dalam temuan. Workflowberisi Status atribut, yang menggantikan Workflowstate atribut yang ada.

12 Maret 2020

Pembaruan pada halaman Integrasi

Diperbarui untuk mencerminkan perubahan pada halaman Integrasi. Untuk setiap integrasi, halaman sekarang menunjukkan kategori integrasi dan apakah setiap integrasi mengirimkan temuan ke atau menerima temuan dari Security Hub CSPM. Ini juga menyediakan langkah-langkah spesifik yang diperlukan untuk mengaktifkan setiap integrasi.

26 Februari 2020

Integrasi produk pihak ketiga baru

Menambahkan integrasi produk baru berikut: Cloud Custodian, FireEye Helix, Forcepoint CASB, Forcepoint DLP, Forcepoint NGFW, Rackspace Cloud Native Security, dan Cognito Detect. Vectra.ai

Februari 21, 2020

Standar keamanan baru untuk Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS)

Menambahkan standar keamanan Security Hub CSPM untuk Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS). Ketika standar ini diaktifkan, Security Hub CSPM melakukan pemeriksaan otomatis terhadap kontrol yang terkait dengan persyaratan PCI DSS.

13 Februari 2020

Pembaruan untuk Format Pen AWS emuan Keamanan (ASFF)

Menambahkan bidang untuk persyaratan terkait untuk kontrol standar. Menambahkan jenis sumber daya baru dan detail sumber daya baru. ASFF juga sekarang memungkinkan Anda untuk menyediakan hingga 32 sumber daya.

5 Februari 2020

Opsi baru untuk menonaktifkan kontrol standar keamanan individu

Menambahkan informasi tentang cara mengontrol apakah setiap kontrol standar keamanan diaktifkan.

15 Januari 2020

Pembaruan untuk konsep CSPM Security Hub

Memperbarui beberapa deskripsi dan menambahkan istilah baru ke konsep Security Hub CSPM.

21 September 2019

AWS Security Hub CSPM rilis ketersediaan umum

Pembaruan konten untuk mencerminkan peningkatan yang dilakukan pada Security Hub CSPM selama periode beta.

25 Juni 2019

Menambahkan langkah-langkah remediasi untuk pemeriksaan Yayasan AWS CIS

Menambahkan langkah-langkah remediasi ke Standar Keamanan Didukung di AWS Security Hub C SPM.

April 15, 2019

rilis beta dari AWS Security Hub CSPM

Menerbitkan versi rilis beta dari Panduan AWS Pengguna CSPM Security Hub.

18 November 2018