View a markdown version of this page

Pengantar AWS Hub Keamanan CSPM - AWS Hub Keamanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pengantar AWS Hub Keamanan CSPM

AWS Security Hub Cloud Security Posture Management (AWS Security Hub CSPM) memberi Anda pandangan komprehensif tentang keadaan keamanan Anda AWS dan membantu Anda menilai AWS lingkungan Anda terhadap standar industri keamanan dan praktik terbaik.

AWS Security Hub CSPM mengumpulkan data keamanan di seluruh Akun AWS, Layanan AWS, dan mendukung produk pihak ketiga dan membantu Anda menganalisis tren keamanan Anda dan mengidentifikasi masalah keamanan prioritas tertinggi.

Untuk membantu Anda mengelola status keamanan organisasi Anda, Security Hub CSPM mendukung beberapa standar keamanan. Ini termasuk standar AWS Praktik Terbaik Keamanan Dasar (FSBP) yang dikembangkan oleh AWS, dan kerangka kerja kepatuhan eksternal seperti Pusat Keamanan Internet (CIS), Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS), dan Institut Nasional Standar dan Teknologi (NIST). Setiap standar mencakup beberapa kontrol keamanan, yang masing-masing mewakili praktik terbaik keamanan. Security Hub CSPM menjalankan pemeriksaan terhadap kontrol keamanan dan menghasilkan temuan kontrol untuk membantu Anda menilai kepatuhan terhadap praktik terbaik keamanan.

Selain menghasilkan temuan kontrol, Security Hub CSPM juga menerima temuan dari orang lain Layanan AWS— seperti Amazon GuardDuty, Amazon Inspector, dan Amazon Macie — dan produk pihak ketiga yang didukung. Ini memberi Anda satu panel kaca ke berbagai masalah terkait keamanan. Anda juga dapat mengirim temuan CSPM Security Hub ke produk pihak ketiga yang lain Layanan AWS dan didukung.

Security Hub CSPM menawarkan fitur otomatisasi yang membantu Anda melakukan triase dan memperbaiki masalah keamanan. Misalnya, Anda dapat menggunakan aturan otomatisasi untuk memperbarui temuan penting secara otomatis ketika pemeriksaan keamanan gagal. Anda juga dapat memanfaatkan integrasi dengan Amazon EventBridge untuk memicu respons otomatis terhadap temuan tertentu.

Manfaat Security Hub CSPM

Berikut adalah beberapa cara utama Security Hub CSPM membantu Anda memantau kepatuhan dan postur keamanan di seluruh lingkungan Anda AWS .

Mengurangi upaya untuk mengumpulkan dan memprioritaskan temuan

Security Hub CSPM mengurangi upaya untuk mengumpulkan dan memprioritaskan temuan keamanan di seluruh akun dari produk terintegrasi Layanan AWS dan AWS mitra. Security Hub CSPM memproses pencarian data menggunakan AWS Security Finding Format (ASFF), format temuan standar. Ini menghilangkan kebutuhan untuk mengelola temuan dari berbagai sumber dalam berbagai format. Security Hub CSPM juga menghubungkan temuan di seluruh penyedia untuk membantu Anda memprioritaskan yang paling penting.

Pemeriksaan keamanan otomatis terhadap praktik dan standar terbaik

Security Hub CSPM secara otomatis menjalankan konfigurasi tingkat akun dan pemeriksaan keamanan yang berkelanjutan berdasarkan praktik AWS terbaik dan standar industri. Security Hub CSPM menggunakan hasil pemeriksaan ini untuk menghitung skor keamanan, dan mengidentifikasi akun dan sumber daya tertentu yang memerlukan perhatian.

Tampilan gabungan dari temuan di seluruh akun dan penyedia

Security Hub CSPM mengkonsolidasikan temuan keamanan Anda di seluruh akun dan produk penyedia dan menampilkan hasil di konsol CSPM Hub Keamanan. Anda juga dapat mengambil temuan melalui Security Hub CSPM API, AWS CLI, atau SDK. Dengan pandangan holistik tentang status keamanan Anda saat ini, Anda dapat melihat tren, mengidentifikasi potensi masalah, dan mengambil langkah-langkah perbaikan yang diperlukan.

Kemampuan untuk mengotomatiskan pencarian pembaruan dan remediasi

Anda dapat membuat aturan otomatisasi yang mengubah atau menekan temuan berdasarkan kriteria yang Anda tentukan. Security Hub CSPM juga mendukung integrasi dengan Amazon. EventBridge Untuk mengotomatiskan remediasi temuan tertentu, Anda dapat menentukan tindakan khusus yang akan diambil saat temuan dibuat. Misalnya, Anda dapat mengonfigurasi tindakan khusus untuk mengirim temuan ke sistem tiket atau ke sistem remediasi otomatis.

Mengakses Hub Keamanan CSPM

Security Hub CSPM tersedia di sebagian besar. Wilayah AWS Untuk daftar Wilayah di mana Security Hub CSPM saat ini tersedia, lihat titik akhir dan kuota CSPM Hub AWS Keamanan di. Referensi Umum AWS Untuk informasi tentang mengelola Wilayah AWS untuk Anda Akun AWS, lihat Menentukan Wilayah AWS akun mana yang dapat digunakan dalam Panduan AWS Account Management Referensi.

Di setiap Wilayah, Anda dapat mengakses dan menggunakan Security Hub CSPM dengan salah satu cara berikut:

Konsol CSPM Hub Keamanan

Ini Konsol Manajemen AWS adalah antarmuka berbasis browser yang dapat Anda gunakan untuk membuat dan mengelola AWS sumber daya. Sebagai bagian dari konsol tersebut, konsol CSPM Security Hub menyediakan akses ke akun CSPM Security Hub Anda, data, dan sumber daya. Anda dapat melakukan tugas CSPM Security Hub dengan menggunakan konsol CSPM Security Hub — melihat temuan, membuat aturan otomatisasi, membuat Wilayah agregasi, dan banyak lagi.

Hub Keamanan CSPM API

Security Hub CSPM API memberi Anda akses terprogram ke akun, data, dan sumber daya CSPM Security Hub Anda. Dengan API, Anda dapat mengirim permintaan HTTPS langsung ke Security Hub CSPM. Untuk informasi tentang API, lihat Referensi AWS Security Hub API .

AWS CLI

Dengan AWS CLI, Anda dapat menjalankan perintah di baris perintah sistem Anda untuk melakukan tugas Security Hub CSPM. Dalam beberapa kasus, menggunakan baris perintah bisa lebih cepat dan lebih nyaman daripada menggunakan konsol. Baris perintah juga berguna jika Anda ingin membangun skrip yang melakukan tugas. Untuk informasi tentang menginstal dan menggunakan AWS CLI, lihat Panduan AWS Command Line Interface Pengguna.

AWS SDK

AWS menyediakan SDK yang terdiri dari pustaka dan kode sampel untuk berbagai bahasa pemrograman dan platform — misalnya, Java, Go, Python, C++, dan .NET. SDK menyediakan akses terprogram yang nyaman ke Security Hub CSPM dan lainnya Layanan AWS dalam bahasa pilihan Anda. SDK menangani tugas seperti menandatangani permintaan secara kriptografis, mengelola kesalahan, dan mencoba kembali permintaan secara otomatis. Untuk informasi tentang menginstal dan menggunakan AWS SDK, lihat Alat untuk Membangun. AWS

penting

Security Hub CSPM hanya mendeteksi dan mengkonsolidasikan temuan yang dihasilkan setelah Anda mengaktifkan Security Hub CSPM. Ini tidak secara retroaktif mendeteksi dan mengkonsolidasikan temuan keamanan yang dihasilkan sebelum Anda mengaktifkan CSPM Hub Keamanan.

Security Hub CSPM hanya menerima dan memproses temuan di Wilayah tempat Anda mengaktifkan Security Hub CSPM di akun Anda.

Untuk kepatuhan penuh dengan pemeriksaan keamanan CIS Foun AWS dations Benchmark, Anda harus mengaktifkan Security Hub CSPM di semua Wilayah yang didukung AWS .

Untuk lebih mengamankan AWS lingkungan Anda, pertimbangkan untuk menggunakan yang lain Layanan AWS dalam kombinasi dengan Security Hub CSPM. Beberapa Layanan AWS mengirim temuan mereka ke Security Hub CSPM, dan Security Hub CSPM menormalkan temuan ke dalam format standar. Beberapa juga Layanan AWS dapat menerima temuan dari Security Hub CSPM.

Untuk daftar orang lain Layanan AWS yang mengirim atau menerima temuan CSPM Security Hub, lihat. Layanan AWS integrasi dengan Security Hub CSPM

Security Hub CSPM menggunakan aturan terkait layanan AWS Config untuk menjalankan pemeriksaan keamanan untuk sebagian besar kontrol. Kontrol mengacu pada spesifik Layanan AWS dan AWS sumber daya. Untuk daftar kontrol CSPM Security Hub, lihat. Referensi kontrol untuk Security Hub CSPM Anda harus mengaktifkan AWS Config dan merekam sumber daya AWS Config untuk Security Hub CSPM untuk menghasilkan sebagian besar temuan kontrol. Untuk informasi selengkapnya, lihat Pertimbangan sebelum mengaktifkan dan mengonfigurasi AWS Config.

Security Hub CSPM uji coba gratis dan harga

Saat Anda mengaktifkan Security Hub CSPM Akun AWS untuk pertama kalinya, akun tersebut secara otomatis terdaftar dalam uji coba gratis Security Hub CSPM selama 30 hari.

Saat menggunakan Security Hub CSPM selama uji coba gratis, Anda dikenakan biaya untuk penggunaan layanan lain yang berinteraksi dengan Security Hub CSPM, seperti item. AWS Config Anda tidak dikenakan biaya untuk AWS Config aturan yang diaktifkan hanya oleh standar keamanan Security Hub CSPM.

Anda tidak dikenakan biaya untuk menggunakan Security Hub CSPM sampai uji coba gratis Anda berakhir.

Melihat detail penggunaan

Security Hub CSPM menyediakan informasi penggunaan, termasuk jumlah pemeriksaan keamanan dan temuan yang diproses oleh akun Anda. Rincian penggunaan juga mencakup waktu yang tersisa dalam uji coba gratis. Informasi ini dapat membantu Anda memahami penggunaan CSPM Security Hub setelah uji coba gratis berakhir. Informasi penggunaan juga tersedia setelah uji coba gratis berakhir.

Untuk menampilkan informasi penggunaan (konsol)
  1. Buka konsol CSPM AWS Security Hub di. https://console.aws.amazon.com/securityhub/

  2. Di panel navigasi, pilih Penggunaan di bawah Peng aturan.

Informasi penggunaan hanya untuk akun saat ini dan Wilayah saat ini. Di Wilayah agregasi, informasi penggunaan tidak menyertakan Wilayah yang ditautkan. Untuk informasi selengkapnya tentang Wilayah yang ditautkan, lihatJenis data yang dikumpulkan.

Untuk melihat detail biaya untuk akun Anda, gunakan konsol Pen AWS agihan.

Detail harga

Untuk informasi selengkapnya tentang cara CSPM Security Hub mengenakan biaya untuk temuan yang dicari dan pemeriksaan keamanan, lihat Harga CSPM Hub Keamanan.