View a markdown version of this page

Mengintegrasikan Security Hub CSPM dengan produk khusus - AWS Hub Keamanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengintegrasikan Security Hub CSPM dengan produk khusus

Selain temuan yang dihasilkan oleh AWS layanan terintegrasi dan produk pihak ketiga, AWS Security Hub CSPM dapat menggunakan temuan yang dihasilkan oleh produk keamanan khusus lainnya.

Anda dapat mengirim temuan ini ke Security Hub CSPM dengan menggunakan pen BatchImportFindings goperasian Security Hub CSPM API. Anda dapat menggunakan operasi yang sama untuk memperbarui temuan dari produk kustom yang sudah Anda kirim ke Security Hub CSPM.

Saat menyiapkan integrasi kustom, gunakan pedoman dan daftar periksa yang disediakan di Panduan Integrasi Mitra CSPM Hub Keamanan.

Persyaratan dan rekomendasi untuk integrasi produk khusus

Sebelum Anda berhasil memanggil operasi BatchImportFindings API, Anda harus mengaktifkan Security Hub CSPM.

Anda juga harus memberikan detail pencarian untuk produk khusus menggunakanAWS Format Penemuan Keamanan (ASFF). Tinjau persyaratan dan rekomendasi berikut untuk integrasi produk khusus:

Mengatur produk ARN

Saat Anda mengaktifkan Security Hub CSPM, produk default Amazon Resource Name (ARN) untuk Security Hub CSPM akan dibuat di akun Anda saat ini.

Produk ARN ini memiliki format sebagai berikut:arn:aws:securityhub:<region>:<account-id>:product/<account-id>/default. Misalnya, arn:aws:securityhub:us-west-2:123456789012:product/123456789012/default.

Gunakan ARN produk ini sebagai nilai ProductArn atribut saat memanggil operasi BatchImportFindings API.

Menetapkan nama perusahaan dan produk

Anda dapat menggunakan BatchImportFindings untuk menetapkan nama perusahaan dan nama produk pilihan untuk integrasi kustom yang mengirimkan temuan ke Security Hub CSPM.

Nama yang Anda tentukan menggantikan nama perusahaan dan nama produk yang telah dikonfigurasi sebelumnya, masing-masing disebut nama pribadi dan nama default, dan muncul di konsol CSPM Hub Keamanan dan JSON dari setiap temuan. Lihat BatchImportFindings untuk menemukan penyedia.

Mengatur ID temuan

Anda harus menyediakan, mengelola, dan menambah ID temuan Anda sendiri, menggunakan Id atribut.

Setiap temuan baru harus memiliki ID temuan yang unik. Jika produk kustom mengirimkan beberapa temuan dengan ID temuan yang sama, Security Hub CSPM hanya memproses temuan pertama.

Mengatur ID akun

Anda harus menentukan ID akun Anda sendiri, menggunakan AwsAccountId atribut.

Mengatur yang dibuat pada dan diperbarui pada tanggal

Anda harus memberikan stempel waktu Anda sendiri untuk atribut CreatedAt dan UpdatedAt.

Memperbarui temuan dari produk khusus

Selain mengirimkan temuan baru dari produk khusus, Anda juga dapat menggunakan operasi BatchImportFindings API untuk memperbarui temuan yang ada dari produk khusus.

Untuk memperbarui temuan yang ada, gunakan ID temuan yang ada (melalui Id atribut). Kirim ulang temuan lengkap dengan informasi yang sesuai diperbarui dalam permintaan, termasuk stempel waktu yang dimodifikasi UpdatedAt.

Contoh integrasi kustom

Anda dapat menggunakan contoh integrasi produk kustom berikut sebagai panduan untuk membuat solusi kustom Anda sendiri:

Mengirim temuan dari Chef InSpec pemindaian ke Security Hub CSPM

Anda dapat membuat CloudFormation template yang menjalankan pemindaian Chef InSpec kepatuhan dan kemudian mengirimkan temuan ke Security Hub CSPM.

Untuk detail selengkapnya, lihat Pemantauan kepatuhan berkelanjutan dengan Chef InSpec dan AWS Security Hub CSPM.

Mengirim kerentanan wadah yang terdeteksi oleh Trivy ke Security Hub CSPM

Anda dapat membuat CloudFormation template yang digunakan AquaSecurity Trivy untuk memindai wadah untuk kerentanan, dan kemudian mengirimkan temuan kerentanan tersebut ke Security Hub CSPM.

Untuk detail selengkapnya, lihat Cara membuat CI/CD pipeline untuk pemindaian kerentanan kontainer dengan Trivy dan AWS Security Hub CSPM.