View a markdown version of this page

Mengaktifkan aliran temuan dari integrasi CSPM Security Hub - AWS Hub Keamanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan aliran temuan dari integrasi CSPM Security Hub

Pada halaman Integrasi konsol CSPM AWS Security Hub, Anda dapat melihat langkah-langkah yang diperlukan untuk mengaktifkan setiap integrasi.

Untuk sebagian besar integrasi dengan yang lain Layanan AWS, satu-satunya langkah yang diperlukan untuk mengaktifkan integrasi adalah mengaktifkan layanan lain. Informasi integrasi termasuk tautan ke halaman beranda layanan lain. Saat Anda mengaktifkan layanan lain, izin tingkat sumber daya yang memungkinkan Security Hub CSPM menerima temuan dari layanan kemudian secara otomatis dibuat dan diterapkan.

Untuk integrasi produk pihak ketiga, Anda mungkin perlu membeli integrasi dari AWS Marketplace, dan kemudian mengkonfigurasi integrasi. Informasi integrasi menyediakan tautan untuk menyelesaikan tugas-tugas ini.

Jika tersedia lebih dari satu versi produk AWS Marketplace, pilih versi yang ingin Anda berlangganan, lalu pilih L anjutkan untuk Berlangganan. Misalnya, beberapa produk menawarkan versi standar dan AWS GovCloud (US) versi.

Saat Anda mengaktifkan integrasi produk, kebijakan sumber daya secara otomatis dilampirkan ke langganan produk tersebut. Kebijakan sumber daya ini menentukan izin yang dibutuhkan CSPM Security Hub untuk menerima temuan dari produk tersebut.

Setelah Anda menyelesaikan langkah awal untuk mengaktifkan integrasi, Anda kemudian dapat menonaktifkan dan mengaktifkan kembali aliran temuan dari integrasi tersebut. Pada halaman Integrasi, untuk integrasi yang mengirimkan temuan, informasi Status menunjukkan apakah Anda saat ini menerima temuan.

Security Hub CSPM console
Untuk mengaktifkan aliran temuan dari integrasi (konsol)
  1. Buka konsol CSPM AWS Security Hub di. https://console.aws.amazon.com/securityhub/

  2. Di panel navigasi CSPM Hub Keamanan, pilih Integrasi.

  3. Untuk integrasi yang mengirimkan temuan, informasi Status menunjukkan apakah Security Hub CSPM saat ini menerima temuan dari integrasi tersebut.

  4. Pilih Terima temuan.

Security Hub CSPM API

Gunakan EnableImportFindingsForProduct operasi. Jika Anda menggunakan AWS CLI, jalankan enable-import-findings-for-product perintah. Untuk mengaktifkan Security Hub untuk menerima temuan dari integrasi, Anda memerlukan produk ARN. Untuk mendapatkan ARN untuk integrasi yang tersedia, gunakan operasi. DescribeProducts Jika Anda menggunakan AWS CLI, jalankan describe-products.

Misalnya, AWS CLI perintah berikut memungkinkan Security Hub CSPM untuk menerima temuan dari integrasi CrowdStrike Falcon. Contoh ini diformat untuk Linux, macOS, atau Unix, dan menggunakan karakter garis miring terbalik (\) untuk meningkatkan keterbacaan.

$ aws securityhub enable-import-findings-for product --product-arn "arn:aws:securityhub:us-east-1:123456789333:product/crowdstrike/crowdstrike-falcon"