Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Cronologia dei documenti per AWS Security Hub Guida per l’utente
La tabella seguente descrive le modifiche importanti alla documentazione rispetto all'ultima versione di AWS Security Hub e Security Hub CSPM. Per le versioni dei nuovi controlli CSPM di Security Hub, la data specifica quando i controlli iniziano a essere disponibili nelle versioni supportate. Regioni AWS Possono essere necessarie 1-2 settimane prima che i controlli siano disponibili in tutte le regioni supportate. Per dettagli sulle modifiche sostanziali ai controlli esistenti, consulta. Registro delle modifiche per i controlli CSPM di Security Hub
Per ricevere notifiche sugli aggiornamenti della AWS Security Hub User Guide, puoi iscriverti a un feed RSS.
| Modifica | Descrizione | Data |
|---|---|---|
Elenco aggiornato delle porte di scansione della rete | È stato aggiunto un elenco di porte attualmente supportate da Network Scanning. | 18 agosto 2026 |
Controlli di sicurezza aggiornati | Security Hub CSPM ha rimosso il EFS.6 controllo dallo standard AWS Foundational Security Best Practices (FSBP). Questo controllo rimane disponibile negli standard NIST SP 800-53 Rev. 5, NIST SP 800-171 Revision 2 e PCI DSS v4.0.1. | 3 agosto 2026 |
Documentazione abilitante avanzata del Security Hub | Sono state migliorate le linee guida nella pagina Gestione della configurazione degli account dei membri in un' AWS organizzazione. | 7 luglio 2026 |
È stata aggiunta la documentazione sulla funzionalità di scansione in rete | È stata aggiunta la documentazione per la funzionalità di scansione della rete di Security Hub | 7 luglio 2026 |
Inventario AI | È stato aggiunto l'inventario AI, che fornisce una visione unificata delle risorse di intelligenza artificiale (AI) e machine learning (ML) gestite e ospitate autonomamente in tutto l' AWS ambiente. Per ulteriori informazioni, consulta l'inventario dell'IA in AWS Security Hub. | 7 luglio 2026 |
Aggiornamenti a una politica gestita — AWSSecurityHubV2ServiceRolePolicy | Security Hub ha aggiornato la policy AWS gestita denominata | 30 giugno 2026 |
Aggiornamenti a una politica gestita — AWSSecurityHubServiceRolePolicy | Security Hub CSPM ha aggiornato la policy AWS gestita denominata. | 30 giugno 2026 |
Nuovo standard di sicurezza | Security Hub CSPM ha rilasciato lo standard AI Security Best Practices. Questo standard fornisce una serie curata di controlli che rilevano quando le risorse di intelligenza artificiale distribuite non sono in linea con le migliori pratiche di sicurezza. | 30 giugno 2026 |
Nuovi controlli di sicurezza | Security Hub CSPM ha rilasciato otto nuovi controlli per lo standard AI Security Best Practices. I nuovi controlli sono: Bedrock.1,, BedrockAgentCore.7, SageMaker.20, SageMaker.21, SageMaker.22 SageMaker.23 SageMaker.24, e. SageMaker.25 | 30 giugno 2026 |
Aggiornamenti sul tipo di tratto di impatto e sulla gravità dei risultati dell'esposizione | È stato aggiunto il tipo di tratto di impatto ai risultati dell'esposizione. Impact descrive il potenziale raggio di esplosione in caso di compromissione di una risorsa, in base alle autorizzazioni effettive dei principali associati. AWS Identity and Access Management È stato aggiornato il calcolo della gravità per utilizzare una matrice di probabilità e rischio di impatto in linea con le linee guida del NIST. È stata aggiunta una guida alla correzione per risorsa per le caratteristiche del percorso di accesso all'impatto. | 23 giugno 2026 |
Aggiornamenti agli standard e ai controlli di sicurezza | Abbiamo ritirato i RDS.18 controlli ECS.1 e li abbiamo rimossi da tutti gli standard applicabili. Da quando Amazon EC2-Classic Networking è stato ritirato, le istanze di Amazon Relational Database Service (Amazon RDS) non possono più essere distribuite all'esterno di un VPC. | 5 giugno 2026 |
Aggiornamenti per il registratore collegato ai servizi CSPM | Sono state aggiunte informazioni relative al nuovo registratore di configurazione collegato ai servizi che consente a Security Hub CSPM di eseguire controlli di sicurezza in base alle informazioni di configurazione delle risorse. | 27 maggio 2026 |
Risultati di accesso non utilizzati | Security Hub ha aggiunto funzionalità per generare e visualizzare i risultati di accesso inutilizzati da IAM Access Analyzer Comprendere i risultati degli accessi non utilizzati in Security Hub | 19 maggio 2026 |
Nuovi controlli di sicurezza | Security Hub CSPM ha rilasciato cinque nuovi controlli. Alcuni controlli supportano lo standard AWS Foundational Security Best Practices (FSBP). La maggior parte dei controlli supporta i requisiti NIST SP 800-53 Rev. 5.
| 15 maggio 2026 |
Aggiornamenti a una politica gestita — AWSSecurityHubServiceRolePolicy | Security Hub CSPM ha aggiornato la policy AWS gestita denominata. | 29 aprile 2026 |
Nuovi controlli di sicurezza | Security Hub CSPM ha rilasciato quattro nuovi controlli per lo standard AWS Foundational Security Best Practices (FSBP). I nuovi controlli sono: BedrockAgentCore.1,, e. BedrockAgentCore.2 RDS.51 SageMaker.19 | 22 aprile 2026 |
Nuovi controlli di sicurezza | Security Hub CSPM ha rilasciato cinque nuovi controlli per lo standard AWS Foundational Security Best Practices (FSBP). I nuovi controlli sono: APIGateway.11,,, e EC2.183. EKS.9 SageMaker.16 SageMaker.17 | 7 aprile 2026 |
Aggiornamenti agli standard e ai controlli di sicurezza | Abbiamo ritirato i AppSync.6 controlli AppSync.1 e li abbiamo rimossi dallo standard AWS Foundational Security Best Practices (FSBP). AWS AppSync ora fornisce la crittografia predefinita su tutte le cache API attuali e future. | 9 marzo 2026 |
Aggiornamenti agli standard e ai controlli di sicurezza | Abbiamo ritirato il ECS.1 controllo e rimosso il controllo dallo standard AWS Foundational Security Best Practices (FSBP) e dallo standard NIST SP 800-53 Rev. 5. | 4 marzo 2026 |
Nuovi controlli di sicurezza | Security Hub CSPM ha rilasciato undici nuovi controlli per lo standard AWS Foundational Security Best Practices (FSBP). I nuovi controlli sono: APIGateway.10,,, e ELB.21. ELB.22 RDS.50 SageMaker.9 SageMaker.10 SageMaker.11 SageMaker.12 SageMaker.13 SageMaker.14 SageMaker.15 | 16 febbraio 2026 |
Aggiornamenti agli standard e ai controlli di sicurezza | Abbiamo ritirato il MQ.3 controllo e rimosso il controllo da tutti gli standard applicabili. Abbiamo ritirato il controllo a causa dei requisiti di Amazon MQ per gli aggiornamenti automatici delle versioni secondarie. In precedenza, questo controllo si applicava allo standard AWS Foundational Security Best Practices (FSBP), allo standard NIST SP 800-53 Rev. 5 e allo standard PCI DSS v4.0.1. https://docs.aws.amazon.com/securityhub/latest/userguide/pci-standard.html | 12 gennaio 2026 |
Aggiornamenti alla documentazione relativa alla stima dei costi | Sono stati aggiunti dettagli alla documentazione relativa alla stima dei costi di Security Hub su come concedere l'accesso a più account per l'esecuzione di stime in conti diversi dall'account di gestione. | 12 gennaio 2026 |
Nuovi controlli di sicurezza | Security Hub CSPM ha rilasciato cinque nuovi controlli per lo standard AWS Foundational Security Best Practices (FSBP). I nuovi controlli sono: CloudFormation.4,,, e CloudFront.17. ECS.19 ECS.20 ECS.21 | 6 gennaio 2026 |
Aggiornamenti agli standard e ai controlli di sicurezza | A causa dei requisiti di Amazon MQ per gli aggiornamenti automatici delle versioni secondarie, abbiamo intenzione di ritirare MQ.3 e rimuovere il controllo da tutti gli standard applicabili il 12 gennaio 2026. Attualmente, il controllo si applica allo standard AWS Foundational Security Best Practices (FSBP), allo standard NIST SP 800-53 Rev. 5 e allo standard PCI DSS v4.0.1. https://docs.aws.amazon.com/securityhub/latest/userguide/pci-standard.html | 12 dicembre 2025 |
Contenuto aggiornato per Service-Managed Standard: AWS Control Tower | Contenuto aggiornato per Service-Managed Standard: per AWS Control Tower fornire una guida migliore per la creazione, la visualizzazione e la disabilitazione dei controlli nel modulo standard. AWS Control Tower | 8 dicembre 2025 |
Nuovi controlli di sicurezza | Security Hub CSPM ha rilasciato sette nuovi controlli per lo standard AWS Foundational Security Best Practices (FSBP). I nuovi controlli sono: Cognito.4,,, Cognito.5 Cognito.6, EC2.182 e. CloudFormation.3 ECS.18 SES.3 | 8 dicembre 2025 |
Contenuto aggiornato per Security Hub General Availability | Sono stati aggiunti contenuti a supporto della versione di disponibilità generale di AWS Security Hub | 2 dicembre 2025 |
Contenuti aggiornati per Security Hub | Sono stati aggiunti contenuti per Trends e Region Aggregation. Queste modifiche supportano la versione di anteprima di Security Hub. | 21 novembre 2025 |
Aggiornamenti a una politica gestita — AWSSecurityHubV2ServiceRolePolicy | Security Hub ha aggiornato la policy AWS gestita denominata | 17 novembre 2025 |
Aggiornamenti a una politica gestita — AWSSecurityHubOrganizationsAccess | Security Hub ha aggiornato la policy AWS gestita denominata | 17 novembre 2025 |
Aggiornamenti a una politica gestita — AWSSecurityHubFullAccess | Security Hub ha aggiornato la policy AWS gestita denominata | 17 novembre 2025 |
Aggiornamenti ai controlli di sicurezza | Abbiamo modificato la gravità di 10 controlli CSPM di Security Hub: CloudFront.7, CloudTrail.5, ELB.7, GuardDuty.7, MQ.3, Opensearch.10,, RDS.7 ServiceCatalog.1 SNS.4, e. SQS.3 Per un'analisi dettagliata delle modifiche, consulta il registro delle modifiche per i controlli CSPM di Security Hub. | 13 novembre 2025 |
Nuovi controlli di sicurezza | Security Hub CSPM ha rilasciato sei nuovi controlli per lo standard AWS Foundational Security Best Practices (FSBP). I nuovi controlli sono: Cognito.3,, DMS.13, EC2.181 e. RDS.43 RDS.47 RDS.48 | 28 ottobre 2025 |
Nuovo standard di sicurezza | Security Hub CSPM fornisce ora uno standard di sicurezza in linea con CIS AWS Foundations Benchmark v5.0.0. Questo nuovo standard include 40 controlli di sicurezza esistenti. I controlli eseguono controlli automatici che valutano la conformità di determinate risorse a un sottoinsieme dei requisiti definiti dal framework. | 16 ottobre 2025 |
Nuova integrazione di terze parti | Elasticè una nuova integrazione di terze parti che può ricevere i risultati da Security Hub CSPM. | 3 ottobre 2025 |
Aggiornamenti agli standard e ai controlli di sicurezza | Abbiamo ritirato i RedshiftServerless.7 controlli Redshift.9 e li abbiamo rimossi da tutti gli standard applicabili. Abbiamo ritirato questi controlli a causa delle limitazioni intrinseche di Amazon Redshift che impedivano un'efficace correzione dei risultati relativi ai controlli. In precedenza, questi controlli si applicavano allo standard AWS Foundational Security Best Practices (FSBP) e allo standard NIST SP 800-53 Rev. 5. https://docs.aws.amazon.com/securityhub/latest/userguide/nist-standard.html Il Redshift.9 controllo si applicava anche allo standard gestito dai servizi. AWS Control Tower | 24 settembre 2025 |
Disponibilità regionale | Security Hub CSPM è ora disponibile nella regione Asia Pacifico (Nuova Zelanda). Per un elenco completo dei paesi Regioni AWS in cui Security Hub CSPM è attualmente disponibile, consulta gli endpoint e le quote AWS di Security Hub nel. Riferimenti generali di AWS | 19 settembre 2025 |
Nuovi controlli di sicurezza | Security Hub CSPM ha rilasciato due nuovi controlli per lo standard AWS Foundational Security Best Practices (FSBP): e. CloudFront.16 RDS.46 | 3 settembre 2025 |
Disponibilità regionale | Lo standard AWS Resource Tagging è ora disponibile nelle regioni Asia Pacifico (Thailandia) e Messico (Centrale). | 29 agosto 2025 |
Aggiornamenti agli standard e ai controlli di sicurezza | A causa delle limitazioni di Amazon Redshift, abbiamo intenzione di ritirare i RedshiftServerless.7 controlli Redshift.9 e rimuoverli da tutti gli standard applicabili il 15 settembre 2025. Attualmente, questi controlli si applicano allo standard AWS Foundational Security Best Practices (FSBP) e allo standard NIST SP 800-53 Rev. 5. Il Redshift.9 controllo si applica anche allo standard gestito dai servizi. AWS Control Tower | 15 agosto 2025 |
Nuovo oggetto con i dettagli delle risorse nell'ASFF | Il AWS Security Finding Format (ASFF) ora include un oggetto | 1 agosto 2025 |
Disponibilità regionale | Security Hub CSPM è ora disponibile nella regione Asia Pacifico (Taipei). Per un elenco completo dei paesi Regioni AWS in cui Security Hub CSPM è attualmente disponibile, consulta gli endpoint e le quote di AWS Security Hub nel. Riferimenti generali di AWS | 23 luglio 2025 |
Nuova integrazione di terze parti | Dynatraceè una nuova integrazione di terze parti che può ricevere i risultati da Security Hub CSPM. | 18 luglio 2025 |
Nuovi controlli di sicurezza | Security Hub CSPM ha rilasciato 13 nuovi controlli. La maggior parte dei controlli supporta lo standard AWS Foundational Security Best Practices (FSBP). Alcuni controlli supportano i requisiti NIST SP 800-53 Rev. 5. | 15 luglio 2025 |
Aggiornamenti alla generazione dei risultati dei controlli | Per aiutarvi a tenere traccia delle modifiche alla conformità, Security Hub CSPM ora aggiorna i risultati di controllo esistenti, invece di generarne di nuovi, quando ci sono modifiche allo stato di conformità delle singole risorse. Ciò significa che è possibile utilizzare i dati forniti dai singoli risultati per tenere traccia delle modifiche alla conformità per determinate risorse rispetto a determinati controlli. | 3 luglio 2025 |
Aggiornamenti agli standard e ai controlli di sicurezza | Abbiamo rimosso il IAM.13 controllo dallo standard PCI DSS v4.0.1. Abbiamo inoltre rimosso il IAM.17 controllo dallo standard NIST SP 800-171 Revision 2. Gli standard non richiedono esplicitamente i controlli forniti da questi controlli. Abbiamo inoltre aggiornato i dettagli dei requisiti correlati a questi standard per alcuni controlli che controllano le politiche relative alle password IAM: IAM.7 e IAM.10 tramite IAM.17. | 30 giugno 2025 |
Aggiornamenti alla ricerca della conservazione | Security Hub CSPM ora archivia i risultati archiviati per 30 giorni anziché 90 giorni, il che può ridurre il rumore nelle ricerche. Per una conservazione a lungo termine, puoi esportare i risultati in un bucket S3 utilizzando un'azione personalizzata con una regola Amazon. EventBridge | 20 giugno 2025 |
Aggiornamenti alle politiche gestite esistenti | Security Hub CSPM ha aggiunto una nuova autorizzazione alla policy AWS gestita denominata. | 18 giugno 2025 |
Versione pubblica di anteprima e una nuova policy gestita per Security Hub | Versione pubblica di anteprima di AWS Security Hub e della AWS Security Hub User Guide . Questa versione include una nuova politica AWS gestita, | 17 giugno 2025 |
Aggiornamenti agli standard e ai controlli di sicurezza | Abbiamo rimosso il IAM.10 controllo dallo standard PCI DSS v4.0.1. Questo controllo verifica se le politiche relative alle password degli account per gli utenti IAM soddisfano i requisiti minimi, inclusa una lunghezza minima della password di 7 caratteri. PCI DSS v4.0.1 ora richiede che le password abbiano un minimo di 8 caratteri. Il IAM.10 controllo continua ad applicarsi allo standard PCI DSS v3.2.1, che prevede requisiti di password diversi. | 30 maggio 2025 |
Nuovo standard di sicurezza | Security Hub CSPM fornisce ora uno standard di sicurezza in linea con il framework di sicurezza informatica e conformità NIST SP 800-171 Revision 2. Questo nuovo standard include più di 60 controlli di sicurezza esistenti. I controlli eseguono controlli automatici che valutano la conformità di determinate Servizi AWS risorse a un sottoinsieme dei requisiti definiti dal framework. | 29 maggio 2025 |
Aggiornamenti ai controlli di sicurezza | Security Hub CSPM ha annullato completamente il rilascio del seguente controllo Regioni AWS: [RDS.46] Le istanze DB RDS non devono essere distribuite in sottoreti pubbliche con percorsi verso gateway Internet. In precedenza, questo controllo supportava lo standard AWS Foundational Security Best Practices (FSBP). | 8 maggio 2025 |
Nuovi controlli di sicurezza | Security Hub CSPM ha rilasciato 9 nuovi controlli. La maggior parte dei controlli supporta lo standard AWS Foundational Security Best Practices (FSBP). Alcuni controlli supportano i requisiti NIST SP 800-53 Rev. 5.
| 07 maggio 2025 |
Nuovi controlli di sicurezza | Security Hub CSPM ha rilasciato 24 nuovi controlli. La maggior parte dei controlli supporta lo standard AWS Foundational Security Best Practices (FSBP) o Resource Tagging. AWS Alcuni controlli supportano i requisiti NIST SP 800-53 Rev. 5.
| 16 aprile 2025 |
Nuovi controlli di sicurezza | Security Hub CSPM ha rilasciato quattro nuovi controlli per lo standard AWS Foundational Security Best Practices. I controlli sono: | 18 marzo 2025 |
Aggiornamenti agli standard e ai controlli di sicurezza | Abbiamo rimosso il controllo RDS.18 di sicurezza (successivamente ritirato) dallo standard AWS Foundational Security Best Practices e i controlli automatizzati per i requisiti del NIST SP 800-53 Rev. 5. Da quando Amazon EC2-Classic Networking è stato ritirato, le istanze di Amazon Relational Database Service (Amazon RDS) non possono più essere distribuite all'esterno di un VPC. | 7 marzo 2025 |
Aggiornamenti per controllare i risultati | Security Hub CSPM ora genera | 25 febbraio 2025 |
Nuovi controlli di sicurezza | Security Hub CSPM ha rilasciato 11 nuovi controlli. I controlli sono:
| 24 febbraio 2025 |
Nuovi controlli di sicurezza | Security Hub CSPM ha rilasciato 37 nuovi controlli per il AWS Resource Tagging Standard. Security Hub CSPM ha inoltre rilasciato i seguenti nuovi controlli: | 22 gennaio 2025 |
Nuovo controllo di sicurezza | Le impostazioni EC2.172 EC2 VPC Block Public Access rilasciate da Security Hub CSPM dovrebbero bloccare il traffico del gateway Internet. | 15 gennaio 2025 |
Nuovi controlli di sicurezza | Sono disponibili i seguenti nuovi controlli CSPM di Security Hub. | 17 dicembre 2024 |
Security Hub CSPM supporta PCI DSS v4.0.1 | Security Hub CSPM ora supporta la versione 4.0.1 del Payment Card Industry Data Security Standard (PCI DSS). Per ulteriori informazioni sullo standard e sui controlli ad esso applicabili, vedere PCI DSS in Security Hub CSPM. | 11 dicembre 2024 |
Security Hub CSPM riceve GuardDuty i risultati della sequenza di attacco | Security Hub CSPM ora riceve i risultati della sequenza di attacco da Amazon GuardDuty Extended Threat Detection. I dettagli relativi al rilevamento della sequenza di attacco sono disponibili nell'oggetto di rilevamento del AWS Security Finding Format (ASFF). | 1 dicembre 2024 |
Security Hub CSPM è supportato nel nuovo Regione AWS | Security Hub CSPM è ora disponibile nella regione Asia Pacifico (Malesia). Alcuni controlli di sicurezza hanno limitazioni regionali. Per un elenco dei controlli che non sono disponibili in questa regione, consulta Limiti regionali sui controlli CSPM di Security Hub. | 22 novembre 2024 |
Modifiche a Config.1 | Security Hub CSPM ha aumentato la severità del Config.1 controllo da | 20 novembre 2024 |
Nuovi controlli di sicurezza | Sono disponibili i seguenti nuovi controlli CSPM di Security Hub. Questi controlli fanno parte delle AWS Foundational Security Best Practices e del NIST SP 800-53 Rev. 5 e valutano se un cloud privato virtuale (VPC) gestito dispone di un endpoint VPC di interfaccia per una risorsa OR. Servizio AWS AWS | 15 novembre 2024 |
Nuovi controlli di sicurezza | Sono disponibili i seguenti nuovi controlli CSPM di Security Hub.
| 18 ottobre 2024 |
Nuovi controlli di sicurezza | Sono disponibili i seguenti nuovi controlli CSPM di Security Hub.
| 3 ottobre 2024 |
Nuovi controlli di sicurezza | Sono disponibili i seguenti nuovi controlli CSPM di Security Hub.
| 30 agosto 2024 |
Nuovo pannello di ricerca | Il nuovo pannello dei risultati sulla console Security Hub CSPM consente di intervenire rapidamente sui risultati, esaminare i dettagli delle risorse e la cronologia dei risultati e trovare altre informazioni pertinenti su un risultato. | 16 agosto 2024 |
Aggiorna per controllare Config.1 | Il Config.1 controllo verifica se AWS Config è abilitato, utilizza il ruolo collegato al servizio e registra le risorse per i controlli abilitati. Security Hub CSPM ha aggiunto un parametro di controllo personalizzato denominato. | 15 agosto 2024 |
Designate una regione d'origine senza regioni collegate | Ora puoi creare un aggregatore di risultati e stabilire una regione di origine senza collegarne alcuna Regioni AWS alla regione di origine. Ciò consente di abilitare la configurazione centralizzata senza specificare le regioni collegate. | 25 luglio 2024 |
Seleziona i controlli disponibili in più regioni | I seguenti controlli sono ora disponibili in versioni aggiuntive Regioni AWS, tra cui Stati Uniti orientali (Virginia settentrionale) e Stati Uniti orientali (Ohio).
| 15 luglio 2024 |
Nuovi controlli di sicurezza | Sono disponibili i seguenti nuovi controlli CSPM di Security Hub:
| 11 luglio 2024 |
Rilascio di CIS Foundations Benchmark v3.0.0 AWS | Security Hub CSPM ha rilasciato Center for Internet Security (CIS) Foundations Benchmark v3.0.0. AWS La versione include i seguenti nuovi controlli, oltre a mappature a diversi controlli esistenti.
| 13 maggio 2024 |
Sono disponibili i seguenti nuovi controlli CSPM di Security Hub:
| 3 maggio 2024 | |
AWS Standard di etichettatura delle risorse | Il AWS Resource Tagging Standard di Security Hub CSPM è ora disponibile a livello generale, insieme a nuovi controlli che si applicano allo standard. | 30 aprile 2024 |
Aggiornamento alla politica gestita esistente | Security Hub CSPM ha aggiornato la policy AWS gestita denominata | 24 aprile 2024 |
In-context configurazione dei parametri di controllo | Se si utilizza la configurazione centrale, è ora possibile configurare i parametri di controllo nel contesto, dalla pagina dei dettagli di un controllo sulla console Security Hub CSPM. | 29 marzo 2024 |
Aggiornamento alla politica gestita esistente | Security Hub CSPM ha aggiornato la policy AWS gestita denominata | 22 febbraio 2024 |
Nuovo controllo di sicurezza | Il controllo [Macie.2] Il rilevamento automatico dei dati sensibili di Macie dovrebbe essere abilitato è ora disponibile. Per i limiti regionali di questo controllo, vedere Disponibilità dei controlli per regione. | 19 febbraio 2024 |
Security Hub CSPM disponibile in Canada occidentale (Calgary) | Security Hub CSPM è ora disponibile in Canada occidentale (Calgary). Tutte le funzionalità CSPM di Security Hub sono ora disponibili in questa regione, ad eccezione di alcuni controlli di sicurezza. Per ulteriori informazioni, vedere Disponibilità dei controlli per regione. | 20 dicembre 2023 |
Nuovi controlli di sicurezza | Sono disponibili i seguenti nuovi controlli CSPM di Security Hub:
| 14 dicembre 2023 |
Security Hub CSPM ha aggiunto i nuovi campi | 27 novembre 2023 | |
Ora puoi accedere a più widget del dashboard nella pagina di riepilogo della console Security Hub CSPM, salvare i set di filtri del dashboard per concentrarti rapidamente su problemi di sicurezza specifici e personalizzare il layout del dashboard. | 27 novembre 2023 | |
La configurazione centrale è ora disponibile. Con la configurazione centrale, l'amministratore delegato di Security Hub CSPM può configurare Security Hub CSPM, standard e controlli su più account dell'organizzazione, unità organizzative (OU) e regioni. | 27 novembre 2023 | |
Security Hub CSPM ha aggiunto nuove autorizzazioni alla policy | 26 novembre 2023 | |
È ora possibile personalizzare i valori dei parametri per alcuni controlli CSPM di Security Hub. Ciò può rendere i risultati di un controllo specifico più pertinenti ai requisiti aziendali e alle aspettative di sicurezza. | 26 novembre 2023 | |
Security Hub CSPM ha aggiornato | 16 novembre 2023 | |
Controlli di sicurezza esistenti aggiunti a Standard: Service-Managed AWS Control Tower | I seguenti controlli CSPM di Security Hub esistenti sono stati aggiunti allo Service-Managed Standard:. AWS Control Tower
| 14 novembre 2023 |
Security Hub CSPM ha aggiunto una nuova autorizzazione di tagging alla policy | 7 novembre 2023 | |
Sono disponibili i seguenti nuovi controlli CSPM di Security Hub:
| 10 ottobre 2023 | |
Security Hub CSPM ha aggiunto nuove azioni delle organizzazioni alla policy | 27 settembre 2023 | |
Controlli di sicurezza esistenti aggiunti a Standard: Service-Managed AWS Control Tower | I seguenti controlli CSPM di Security Hub esistenti sono stati aggiunti allo Service-Managed Standard:. AWS Control Tower
| 26 settembre 2023 |
La visualizzazione consolidata dei controlli e i risultati dei controlli consolidati sono ora disponibili in. AWS GovCloud (US) Region La pagina Controlli della console Security Hub CSPM mostra tutti i controlli tra gli standard. Ogni controllo ha lo stesso ID di controllo per tutti gli standard. Quando attivi i risultati di controllo consolidati, ricevi un singolo risultato per controllo di sicurezza anche quando un controllo si applica a più standard abilitati. | 6 settembre 2023 | |
La visualizzazione consolidata dei controlli e i risultati consolidati dei controlli sono ora disponibili nelle regioni cinesi. La pagina Controlli della console Security Hub CSPM mostra tutti i controlli tra gli standard. Ogni controllo ha lo stesso ID di controllo per tutti gli standard. Quando attivi i risultati di controllo consolidati, ricevi un singolo risultato per controllo di sicurezza anche quando un controllo si applica a più standard abilitati. | 28 agosto 2023 | |
Security Hub CSPM disponibile nella regione Israele (Tel Aviv) | Security Hub CSPM è ora disponibile in Israele (Tel Aviv). Tutte le funzionalità CSPM di Security Hub sono ora disponibili in questa regione, ad eccezione di alcuni controlli di sicurezza. Per ulteriori informazioni, consulta Disponibilità dei controlli per regione. | 8 agosto 2023 |
Sono disponibili i seguenti nuovi controlli CSPM di Security Hub:
| 28 luglio 2023 | |
È ora possibile utilizzare gli operatori di confronto CONTAINS e NOT_CONTAINS per la mappa delle regole di automazione e i criteri di stringa. | 25 luglio 2023 | |
Security Hub CSPM offre ora regole di automazione che aggiornano automaticamente i risultati in base ai criteri specificati. | 13 giugno 2023 | |
Snykè una nuova integrazione di terze parti che invia i risultati a Security Hub CSPM. | 12 giugno 2023 | |
Controlli di sicurezza esistenti aggiunti a Service-Managed Standard: AWS Control Tower | I seguenti controlli CSPM di Security Hub esistenti sono stati aggiunti allo Service-Managed Standard:. AWS Control Tower
| 12 giugno 2023 |
Sono disponibili i seguenti nuovi controlli CSPM di Security Hub:
| 6 giugno 2023 | |
Security Hub CSPM è ora disponibile in Asia Pacifico (Melbourne). Tutte le funzionalità CSPM di Security Hub sono ora disponibili in questa regione, ad eccezione di alcuni controlli di sicurezza. Per ulteriori informazioni, consulta Disponibilità dei controlli per regione. | 25 maggio 2023 | |
Security Hub CSPM è ora in grado di tenere traccia della cronologia di una scoperta negli ultimi 90 giorni. | 4 maggio 2023 | |
Sono disponibili i seguenti nuovi controlli CSPM di Security Hub:
| 29 marzo 2023 | |
L'Automated Security Response nella versione AWS 2.0.0 | 24 marzo 2023 | |
Security Hub CSPM è ora disponibile in Asia Pacifico (Hyderabad), Europa (Spagna) ed Europa (Zurigo). Esistono dei limiti ai controlli disponibili in queste regioni. | 21 marzo 2023 | |
Security Hub CSPM ha aggiornato un'autorizzazione esistente nella policy | 17 marzo 2023 | |
Security Hub CSPM ha aggiunto i seguenti controlli di sicurezza, applicabili allo standard NIST 800-53:
| 3 marzo 2023 | |
Istituto nazionale di standard e tecnologia (NIST) 800-53 Rev. 5 | Security Hub CSPM ora supporta lo standard NIST 800-53 Rev. 5 con più di 200 controlli di sicurezza applicabili. | 28 febbraio 2023 |
Visualizzazione consolidata dei controlli e risultati dei controlli | Con il rilascio della visualizzazione dei controlli consolidati, la pagina Controlli della console Security Hub CSPM mostra tutti i controlli tra gli standard. Ogni controllo ha lo stesso ID di controllo per tutti gli standard. Quando attivi i risultati di controllo consolidati, ricevi un singolo risultato per controllo di sicurezza anche quando un controllo si applica a più standard abilitati. | 23 febbraio 2023 |
Sono disponibili i seguenti nuovi controlli CSPM di Security Hub. Alcuni controlli hanno limitazioni regionali.
| 16 febbraio 2023 | |
Security Hub CSPM ha aggiunto ProductFields.ArchivalReasons:0/Description e ProductFields.ArchivalReasons:0/ReasonCode al AWS Security Finding Format (ASFF). | 8 febbraio 2023 | |
Security Hub CSPM ha aggiunto Compliance.AssociatedStandards e Compliance.SecurityControlId al AWS Security Finding Format (ASFF). | 31 gennaio 2023 | |
Ora puoi visualizzare i dettagli delle vulnerabilità nella console Security Hub CSPM per i risultati che Amazon Inspector invia a Security Hub CSPM. | 14 gennaio 2023 | |
Security Hub CSPM è disponibile in Medio Oriente (Emirati Arabi Uniti) | Security Hub CSPM è ora disponibile in Medio Oriente (Emirati Arabi Uniti). Alcuni controlli hanno limiti regionali. | 12 gennaio 2023 |
È stata aggiunta l'integrazione di terze parti con MetricStream | Security Hub CSPM ora supporta un'integrazione di terze parti con MetricStream in tutte le regioni tranne Cina e. AWS GovCloud (US) | 11 gennaio 2023 |
Security Hub CSPM ora supporta fino a 11.000 account membri per ogni account amministratore di Security Hub CSPM per regione. | 27 dicembre 2022 | |
Security Hub CSPM ha ripristinato il controllo [ElasticBeanstalk.3] Elastic Beanstalk dovrebbe trasmettere i log CloudWatch dallo standard FSBP in tutte le regioni. | 21 dicembre 2022 | |
I nuovi controlli CSPM di Security Hub sono disponibili per i clienti che hanno abilitato lo standard FSBP. Alcuni controlli hanno limitazioni regionali. https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-regions.html#securityhub-regions-control-support | 15 dicembre 2022 | |
Security Hub CSPM prevede di rilasciare due nuove funzionalità: visualizzazione consolidata dei controlli e risultati di controllo consolidati. Queste funzionalità imminenti potrebbero influire sui flussi di lavoro esistenti che si basano su campi e valori di controllo e ricerca. | 9 dicembre 2022 | |
Security Lake ora si integra con Security Hub CSPM ricevendo i risultati del Security Hub CSPM. | 29 novembre 2022 | |
Security Hub CSPM supporta un nuovo standard di sicurezza chiamato Service-Managed Standard:. AWS Control Tower AWS Control Tower gestisce questo standard. | 28 novembre 2022 | |
CIS AWS Foundations Benchmark v1.4.0 è ora disponibile nelle regioni della Cina | Security Hub CSPM ora supporta CIS AWS Foundations Benchmark v1.4.0 nelle regioni della Cina. | 18 novembre 2022 |
L'integrazione con Jira Service Management Cloud è ora disponibile | Jira Service Management Cloud riceve ora i risultati del Security Hub CSPM in tutte le regioni disponibili, ad eccezione delle regioni della Cina. | 17 novembre 2022 |
AWS IoT Device Defender ora invia i risultati a Security Hub CSPM in tutte le regioni disponibili. | 17 novembre 2022 | |
Security Hub CSPM ora fornisce controlli di sicurezza che supportano CIS Foundations Benchmark v1.4.0. AWS Questo standard è disponibile in tutte le regioni disponibili, ad eccezione delle regioni della Cina. | 09 novembre 2022 | |
Supporto per gli annunci CSPM di Security Hub in AWS GovCloud (US) | Ora puoi abbonarti agli annunci CSPM di Security Hub con Amazon Simple Notification Service (Amazon SNS) nei AWS GovCloud formati () e AWS GovCloud (US-West) per ricevere notifiche su Security Hub CSPM. US-East | 3 ottobre 2022 |
AWS Security Hub CSPM aggiunge un nuovo controllo di sicurezza | Il nuovo controllo Security Hub CSPM AutoScaling.9 è disponibile per i clienti che hanno abilitato lo standard FSBP. I controlli possono avere limitazioni regionali. https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-regions.html#securityhub-regions-control-support | 1 settembre 2022 |
Ora puoi abbonarti agli annunci CSPM di Security Hub con Amazon Simple Notification Service (Amazon SNS) per ricevere notifiche su Security Hub CSPM. | 29 agosto 2022 | |
Cross-Region l'aggregazione è ora disponibile per risultati, aggiornamenti sulle ricerche e approfondimenti. AWS GovCloud (US) | 2 agosto 2022 | |
Fortinet - FortiCNP è un'integrazione di terze parti che riceve i risultati del Security Hub CSPM e JFrog è un'integrazione di terze parti che invia i risultati a Security Hub CSPM. | 26 luglio 2022 | |
Security Hub CSPM è stato ritirato EC2.27 : l'esecuzione delle istanze EC2 non deve utilizzare coppie di chiavi, un precedente controllo nello standard AWS Foundational Security Best Practices (FSBP). | 20 luglio 2022 | |
Security Hub CSPM non supporta più python3.6 come parametro per Lambda.2 : le funzioni Lambda devono utilizzare i runtime supportati, un controllo nello standard Foundational Security Best Practices (FSBP). AWS | 19 luglio 2022 | |
I nuovi controlli CSPM di Security Hub sono disponibili per i clienti che hanno abilitato lo standard FSBP. Alcuni controlli hanno limitazioni regionali. https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-regions.html#securityhub-regions-control-support | 22 giugno 2022 | |
Security Hub CSPM è ora disponibile in Asia Pacifico (Jakarta). Alcuni controlli non sono disponibili in questa regione. | 7 luglio 2022 | |
Migliore integrazione tra AWS Security Hub CSPM e AWS Config | Gli utenti di Security Hub CSPM possono visualizzare i risultati delle valutazioni delle AWS Config regole come risultati in Security Hub CSPM. | 6 giugno 2022 |
È stata aggiunta la possibilità di disattivare gli standard abilitati automaticamente | Per gli utenti che si sono integrati con AWS Organizations, questa funzionalità consente di accedere all'account amministratore di Security Hub CSPM e di disattivare i nuovi account dei membri dagli standard abilitati automaticamente. | 25 aprile 2022 |
È stata aggiunta l'aggregazione interregionale per controllare gli stati e i punteggi di sicurezza. | 20 aprile 2022 | |
CompanyName e ora ProductName sono attributi di primo livello | Sono stati aggiunti nuovi attributi di primo livello per l'impostazione dei nomi di aziende e prodotti associati alle integrazioni personalizzate | 1 aprile 2022 |
Sono stati aggiunti nuovi controlli allo standard AWS Foundational Security Best Practices | Sono stati aggiunti 5 nuovi controlli allo standard AWS Foundational Security Best Practices. | 31 marzo 2022 |
Sono stati aggiunti nuovi oggetti relativi ai dettagli delle risorse ad ASFF | È stato aggiunto il tipo di | 25 marzo 2022 |
Sono stati aggiunti ulteriori dettagli sulle risorse in ASFF | Sono stati aggiunti ulteriori dettagli a | 25 marzo 2022 |
Sono stati aggiunti nuovi controlli allo standard AWS Foundational Security Best Practices | Sono stati aggiunti 15 nuovi controlli allo standard AWS Foundational Security Best Practices. | 16 marzo 2022 |
Sono stati aggiunti nuovi controlli per Amazon OpenSearch Service, Amazon RDS, Amazon EC2, Elastic Load Balancing e CloudFront allo standard Foundational Security Best Practices. AWS Sono stati inoltre aggiunti due nuovi controlli per il OpenSearch servizio al PCI DSS. | 15 febbraio 2022 | |
È stato aggiunto un nuovo campo: Esempio. | 26 gennaio 2022 | |
AWS Health utilizza la messaggistica degli eventi da servizio a servizio per inviare i risultati a Security Hub CSPM. | 19 gennaio 2022 | |
Trusted Advisor invia i risultati dei suoi controlli a Security Hub CSPM come risultati di Security Hub CSPM. Security Hub CSPM invia i risultati dei suoi controlli sulle migliori pratiche di sicurezza AWS fondamentali a. Trusted Advisor | 18 gennaio 2022 | |
Aggiunti | 20 dicembre 2021 | |
Le descrizioni degli attributi ASFF erano precedentemente contenute in un unico argomento. Ogni oggetto di primo livello e ogni oggetto contenente i dettagli delle risorse sono ora suddivisi in un argomento specifico. L'argomento sulla sintassi ASFF contiene collegamenti a tali argomenti. | 20 dicembre 2021 | |
Sono stati aggiunti nuovi oggetti relativi alle risorse in ASFF per AWS Network Firewall | Per AWS Network Firewall, sono stati aggiunti i seguenti oggetti relativi ai dettagli delle risorse: | 20 dicembre 2021 |
È stato aggiunto il supporto per la nuova versione di Amazon Inspector | Security Hub CSPM è integrato con la nuova versione di Amazon Inspector e con Amazon Inspector Classic. Amazon Inspector invia i risultati a Security Hub CSPM. | 29 novembre 2021 |
La gravità di EC2.19 (I gruppi di sicurezza non devono consentire l'accesso illimitato alle porte ad alto rischio) è stata modificata da Alta a Critica. | 17 novembre 2021 | |
Security Hub CSPM offre ora un'integrazione con. Sonrai Dig Sonrai Digmonitora gli ambienti cloud per identificare i rischi di sicurezza. Sonrai Diginvia i risultati a Security Hub CSPM. | 12 novembre 2021 | |
Controllo aggiornato per CIS 2.1 e controlli CloudTrail.1 | Oltre a verificare che sia presente almeno un CloudTrail percorso multiregionale, CIS 2.1 controlla anche che il | 9 novembre 2021 |
Security Hub CSPM è ora integrato AWS PrivateLink e supporta gli endpoint VPC. | 03 novembre 2021 | |
Sono stati aggiunti controlli allo standard AWS Foundational Security Best Practices | Sono stati aggiunti nuovi controlli per Elastic Load Balancing (ELB.2 and ELB.8) e AWS Systems Manager (SSM.4). | 2 novembre 2021 |
EC2.19 ora verifica anche che i gruppi di sicurezza non consentano l'accesso illimitato alle seguenti porte: 3000 (framework di sviluppo web Go e Ruby) Node.js, 5000 (framework di sviluppo web Python), 8088 (porta HTTP legacy) e 8888 (porta HTTP alternativa) | 27 ottobre 2021 | |
Logz.io è un fornitore di Cloud SIEM che fornisce una correlazione avanzata dei dati di log e degli eventi per aiutare i team addetti alla sicurezza a rilevare, analizzare e rispondere alle minacce alla sicurezza in tempo reale. Logz.io riceve i risultati da Security Hub CSPM. | 25 ottobre 2021 | |
È stato aggiunto il supporto per l'aggregazione interregionale dei risultati | Cross-Region l'aggregazione consente di visualizzare tutti i risultati senza dover modificare le regioni. Gli account amministratore scelgono una regione di aggregazione e le regioni collegate. I risultati relativi all'account amministratore e ai relativi account membri vengono aggregati dalle regioni collegate alla regione di aggregazione. | 20 ottobre 2021 |
Sono stati aggiunti i dettagli del certificato del visualizzatore a. | 8 ottobre 2021 | |
Sono stati aggiunti nuovi oggetti con i dettagli delle risorse ad ASFF | Sono stati aggiunti i seguenti nuovi oggetti relativi ai dettagli delle risorse ad ASFF: | 8 ottobre 2021 |
Nello standard AWS Foundational Security Best Practices, rimosso il | 6 ottobre 2021 | |
L'integrazione con Check Point Dome9 Arc è ora Check Point CloudGuard Posture Management. L'ARN di integrazione non è cambiato. | 1° ottobre 2021 | |
Rimossa l'integrazione con Alcide | L'integrazione con Alcide KAudit è stata interrotta. | 30 settembre 2021 |
La severità di [EC2.19] I gruppi di sicurezza non dovrebbero consentire l'accesso illimitato alle porte ad alto rischio è stata modificata da Medio ad Alto. | 30 settembre 2021 | |
L'integrazione con AWS Organizations è ora supportata nelle regioni cinesi | L'integrazione del Security Hub CSPM con le organizzazioni è ora supportata in Cina (Pechino) e Cina (Ningxia). | 20 settembre 2021 |
Nuova AWS Config regola per i controlli e le operazioni S3.1 PCI.S3.6 | Entrambi S3.1 e PCI.S3.6 verifica che l'impostazione Amazon S3 Block Public Access sia abilitata. La AWS Config regola per questi controlli è cambiata da | 14 settembre 2021 |
Sono stati rimossi i runtime obsoleti dal controllo Lambda.2 | Nello standard AWS Foundational Security Best Practices, i | 13 settembre 2021 |
Nello standard CIS AWS Foundations Benchmark, la severità per 2.2. — Verificare che la convalida del file di CloudTrail registro sia abilitata viene modificato da Bassa a Media. | 13 settembre 2021 | |
Aggiornato ECS.1 e Lambda.2 SSM.1 conforme allo standard AWS Foundational Security Best Practices | Nello standard AWS Foundational Security Best Practices, ECS.1 ora ha un | 7 settembre 2021 |
PCI.Lambda.2 il controllo ora esclude le risorse Lambda @Edge | Nello standard Payment Card Industry Data Security Standard (PCI DSS), il PCI.Lambda.2 controllo ora esclude le risorse Lambda @Edge. | 7 settembre 2021 |
È stata aggiunta l'integrazione con HackerOne Vulnerability Intelligence | Security Hub CSPM offre ora un'integrazione con. HackerOne Vulnerability Intelligence L'integrazione invia i risultati a Security Hub CSPM. | 7 settembre 2021 |
Per | 2 settembre 2021 | |
Sono stati aggiunti nuovi oggetti con dettagli sulle risorse ad ASFF | Sono stati aggiunti i seguenti nuovi oggetti relativi ai dettagli delle risorse ad ASFF: | 2 settembre 2021 |
Sono stati aggiunti dettagli all' | In | 2 settembre 2021 |
Systems Manager Explorer e OpsCenter integrazione sono ora supportati nelle regioni della Cina | Il Security Hub CSPM si integra con SSM Explorer ed OpsCenter è ora supportato in Cina (Pechino) e Cina (Ningxia). | 31 agosto 2021 |
Ritiro del controllo Lambda.4 | Security Hub CSPM sta ritirando il controllo [Lambda.4] Le funzioni Lambda dovrebbero avere una coda di lettere morte configurata. Quando un controllo viene ritirato, non viene più visualizzato sulla console e Security Hub CSPM non esegue controlli su di esso. | 31 agosto 2021 |
Ritiro del controllo PCI.EC2.3 | Security Hub CSPM sta ritirando il controllo [PCI.EC2.3] I gruppi di sicurezza EC2 non utilizzati devono essere rimossi. Quando un controllo viene ritirato, non viene più visualizzato sulla console e Security Hub CSPM non esegue controlli su di esso. | 27 agosto 2021 |
Modificare il modo in cui Security Hub CSPM invia i risultati alle azioni personalizzate | Quando invii i risultati a un'azione personalizzata, Security Hub CSPM ora invia ogni risultato in un evento separato. Security Hub Findings - Custom Action | 20 agosto 2021 |
È stato aggiunto un nuovo codice del motivo dello stato di | 20 agosto 2021 | |
AWS Firewall Manager integrazione ora supportata nelle regioni della Cina | L'integrazione del Security Hub CSPM con Firewall Manager è ora supportata in Cina (Pechino) e Cina (Ningxia). | 19 agosto 2021 |
Nuove integrazioni con e Caveonix CloudForcepoint Cloud Security Gateway | Security Hub CSPM offre ora integrazioni con e. Caveonix Cloud Forcepoint Cloud Security Gateway Entrambe le integrazioni inviano i risultati a Security Hub CSPM. | 10 agosto 2021 |
Sono stati aggiunti nuovi attributi | Aggiunti | 23 luglio 2021 |
Oggetti con i dettagli delle risorse aggiunti e aggiornati in ASFF | Sono stati aggiunti un nuovo tipo di | 23 luglio 2021 |
Sono stati aggiunti controlli allo standard AWS Foundational Security Best Practices | Sono stati aggiunti nuovi controlli per Amazon API Gateway (APIGateway.5), Amazon EC2 (EC2.19), Amazon ECS (ECS.2), Elastic Load Balancing (ELB.7), Amazon OpenSearch Service (ES.5 tramite ES.8), Amazon RDS (RDS.16 tramite RDS.23), Amazon Redshift () e Amazon SQS (Redshift.4). SQS.1 | 20 luglio 2021 |
È stata spostata un'autorizzazione all'interno della policy gestita dai ruoli collegati al servizio | L' | 14 luglio 2021 |
Sono stati aggiunti controlli allo standard AWS Foundational Security Best Practices | Sono stati aggiunti nuovi controlli per Amazon API Gateway (APIGateway.4), Amazon CloudFront (CloudFront.5 and CloudFront.6), Amazon EC2 (EC2.17 and EC2.18), Amazon ECS (ECS.1), Amazon OpenSearch Service (ES.4), AWS Identity and Access Management (IAM.21), Amazon RDS (RDS.15) e Amazon S3 (). S3.8 | 08 luglio 2021 |
Sono stati aggiunti nuovi codici dei motivi dello stato di conformità per i risultati del controllo |
| 6 luglio 2021 |
È stata aggiunta l'integrazione con Amazon Q Developer nelle applicazioni di chat | È stata aggiunta l'integrazione con Amazon Q Developer nelle applicazioni di chat. Security Hub CSPM invia i risultati ad Amazon Q Developer nelle applicazioni di chat. | 30 giugno 2021 |
È stata aggiunta una nuova autorizzazione alla policy di gestione dei ruoli collegata al servizio | È stata aggiunta una nuova autorizzazione alla policy gestita | 29 giugno 2021 |
Oggetti di dettaglio delle risorse nuovi e aggiornati nell'ASFF | Sono stati aggiunti nuovi oggetti con i dettagli delle risorse per i cluster ECS e le definizioni delle attività ECS. È stato aggiornato l'oggetto istanza EC2 per elencare le interfacce di rete associate. È stato aggiunto l'ID del certificato client per le fasi API Gateway V2. È stata aggiunta la configurazione del ciclo di vita per i bucket S3. | 24 giugno 2021 |
Aggiornato il calcolo degli stati di controllo aggregati e dei punteggi di sicurezza standard | Security Hub CSPM ora calcola lo stato di controllo complessivo e il punteggio di sicurezza standard ogni 24 ore. Per gli account amministratore, il punteggio ora indica se ogni controllo è abilitato o disabilitato per ogni account. | 23 giugno 2021 |
Informazioni aggiornate sulla gestione degli account sospesi da Security Hub CSPM | Sono state aggiunte informazioni su come Security Hub CSPM gestisce gli account sospesi in. AWS | 23 giugno 2021 |
Per l'account amministratore, le schede principali della pagina dei dettagli standard contengono informazioni aggregate tra gli account. Le nuove schede Abilitato per questo account e Disabilitato per questo account elencano gli account abilitati o disattivati per il singolo account amministratore. | 23 giugno 2021 | |
Nello standard AWS Foundational Security Best Practices, aggiunto | 08 giugno 2021 | |
Nuove integrazioni con NETSCOUT Cyber MicroFocus ArcSight Investigator | Sono state aggiunte integrazioni con MicroFocus ArcSight NETSCOUT Cyber Investigator. MicroFocus ArcSight riceve i risultati da Security Hub CSPM. NETSCOUT Cyber Investigator invia i risultati al Security Hub CSPM. | 7 giugno 2021 |
Sono stati aggiunti dettagli per | È stata aggiornata la sezione delle politiche gestite per aggiungere dettagli per la politica gestita esistente | 4 giugno 2021 |
Il AWS Service Management Connector for Jira invia i risultati a Jira e li utilizza per creare problemi con Jira. Quando i problemi di Jira vengono aggiornati, vengono aggiornati anche i risultati corrispondenti in Security Hub CSPM. | 26 maggio 2021 | |
È stato aggiornato l'elenco dei controlli supportati per la regione Asia Pacifico (Osaka) | Sono stati aggiornati lo standard CIS AWS Foundations e il Payment Card Industry Data Security Standard (PCI DSS) per indicare i controlli non supportati in Asia Pacifico (Osaka). | 21 maggio 2021 |
È stata aggiunta un'integrazione con Sysdig Secure for cloud. L'integrazione invia i risultati a Security Hub CSPM. | 14 maggio 2021 | |
Sono stati aggiunti controlli allo standard AWS Foundational Security Best Practices | Sono stati aggiunti nuovi controlli per Amazon API Gateway AWS CloudTrail (APIGateway.2 CloudTrail.4 and APIGateway.3), (and CloudTrail.5), Amazon EC2 (EC2.15 and EC2.16), AWS Elastic Beanstalk (ElasticBeanstalk.1 and ElasticBeanstalk.2), AWS Lambda (Lambda.4), Amazon RDS (RDS.12— RDS.14), Amazon Redshift (Redshift.7), (and) SecretsManager.3 e AWS Secrets Manager ( SecretsManager.4). AWS WAF WAF.1 | 10 maggio 2021 |
Aggiornamenti GuardDuty e controlli Amazon RDS | È stata modificata la gravità | 04 maggio 2021 |
In | 3 maggio 2021 | |
Sono stati aggiunti campi della console per fornire valori di filtro per le regole Amazon EventBridge | I nuovi modelli di filtro predefiniti per le EventBridge regole CSPM di Security Hub forniscono campi di console che puoi utilizzare per specificare i valori dei filtri. | 30 aprile 2021 |
È stata aggiunta l'integrazione con Explorer e AWS Systems Manager OpsCenter | Security Hub CSPM ora supporta l'integrazione con Systems Manager Explorer e. OpsCenter L'integrazione riceve i risultati da Security Hub CSPM e li aggiorna in Security Hub CSPM. | 26 Aprile 2021 |
Nuovo tipo di integrazione dei prodotti | Un nuovo tipo di integrazione indica che | 22 aprile 2021 |
Il termine "account principale" è stato modificato in "account amministratore" | Il termine "account principale" viene modificato in "account amministratore". Il termine viene modificato anche nella console e nell'API di Security Hub CSPM. | 22 aprile 2021 |
Sono stati aggiornati il titolo, la descrizione e la soluzione per. APIGateway.1 Il controllo ora verifica la registrazione dell'esecuzione dell'API Websocket anziché la registrazione dell'esecuzione dell'API HTTP. | 09 aprile 2021 | |
GuardDuty L'integrazione con Amazon è ora supportata a Pechino e Ningxia | L'integrazione con Security Hub CSPM GuardDuty è ora supportata nelle regioni Cina (Pechino) e Cina (Ningxia). | 5 aprile 2021 |
Aggiunto | Il Lambda.2 controllo nello standard Foundational Security Best Practices ora supporta il | 30 marzo 2021 |
Security Hub CSPM è stato lanciato in Asia Pacifico (Osaka) | Security Hub CSPM è ora disponibile nella regione Asia Pacifico (Osaka). | 29 marzo 2021 |
Aggiunti i campi di ricerca del fornitore alla ricerca dei dettagli | Nel pannello dei dettagli della ricerca, la nuova sezione Finding Provider Fields contiene i valori relativi alla confidenza, alla criticità, ai risultati correlati, alla gravità e ai tipi. | 24 marzo 2021 |
È stata aggiunta l'opzione per ricevere risultati sensibili da Amazon Macie | L'integrazione con Macie può ora essere configurata per inviare risultati sensibili a Security Hub CSPM. | 23 marzo 2021 |
Per i clienti che dispongono di un account amministratore esistente con account membri, sono state aggiunte nuove informazioni su come passare dalla gestione degli account tramite invito alla gestione degli account tramite Organizzazioni. | 22 marzo 2021 | |
Nuovi oggetti in ASFF per informazioni sulla configurazione di Amazon S3 Public Access Block | In | 18 marzo 2021 |
Nuovo oggetto in ASFF per consentire ai provider di ricerca di aggiornare campi specifici | Il nuovo | 18 marzo 2021 |
Il nuovo | 18 marzo 2021 | |
| Per lo stato di | 16 marzo 2021 |
Nuova politica gestita per l'integrazione con AWS Organizations | Una nuova policy gestita fornisce | 15 marzo 2021 |
Le informazioni sulle politiche gestite vengono riviste e ampliate. Sia le informazioni sulle policy gestite che le informazioni sui ruoli collegati ai servizi sono state spostate nel capitolo Sicurezza. | 15 marzo 2021 | |
Gravità rivista per i controlli CIS 1.1 e CIS 3.1 - CIS 3.14 | La gravità dei controlli CIS 1.1 e CIS 3.1 — CIS 3.14 è stata modificata in Bassa. | 3 marzo 2021 |
Rimosso il controllo RDS.11 | È stato rimosso il RDS.11 controllo dallo standard Foundational Security Best Practices. | 3 marzo 2021 |
L'integrazione con Turbot viene aggiornata sia per inviare che per ricevere i risultati. | 26 febbraio 2021 | |
Sono stati aggiunti controlli allo standard Foundational Security Best Practices | Sono stati aggiunti nuovi controlli per Amazon API Gateway (APIGateway.1), Amazon EC2 (EC2.9 e EC2.10), Amazon Elastic File System (EFS.2), Amazon OpenSearch Service (ES.2 and ES.3), Elastic Load Balancing (ELB.6) e () AWS Key Management Service (AWS KMS). KMS.3 | 11 febbraio 2021 |
È stato aggiunto un | L'operazione | 3 febbraio 2021 |
Nuova integrazione con Antivirus per Amazon S3 di Cloud Storage Security | L'integrazione con Antivirus for Amazon S3 invia i risultati della scansione antivirus a Security Hub CSPM come risultati. | 27 gennaio 2021 |
Per un account amministratore, Security Hub CSPM utilizza un processo separato per calcolare il punteggio di sicurezza. Il nuovo processo garantisce che il punteggio includa i controlli abilitati per gli account dei membri ma disattivati per l'account amministratore. | 21 gennaio 2021 | |
È stato aggiunto un nuovo | 21 gennaio 2021 | |
Sono stati aggiunti controlli allo standard Foundational Security Best Practices | Sono stati aggiunti nuovi controlli per Amazon CloudFront (CloudFront.1 tramite CloudFront.4), Amazon DynamoDB (DynamoDB.1 tramite DynamoDB.3), Elastic Load Balancing (ELB.3 tramite ELB.5), Amazon RDS (RDS.9tramite RDS.11), Amazon Redshift (tramite e) Redshift.3 e Amazon Redshift.1 SNS ( Redshift.6). SNS.1 | 15 gennaio 2021 |
Security Hub CSPM reimposta automaticamente lo stato del flusso di lavoro da | 7 gennaio 2021 | |
Sono state aggiunte | Per i risultati generati dai controlli, sono state aggiunte informazioni sul contenuto dell' | 29 dicembre 2020 |
È stato modificato il titolo di insight 5. È stato aggiunto un nuovo insight, 32, che verifica la presenza di utenti IAM con attività sospette. | 22 dicembre 2020 | |
Nello standard AWS Foundational Security Best Practices, sono stati aggiornati i parametri per IAM.7. Sono stati aggiornati il titolo e la descrizione di. Lambda.1 | 22 dicembre 2020 | |
L'integrazione ServiceNow ITSM consente agli utenti di creare automaticamente incidenti o problemi quando viene ricevuto un risultato CSPM di Security Hub. Gli aggiornamenti a questi incidenti o problemi comportano l'aggiornamento dei risultati in Security Hub CSPM. | 11 dicembre 2020 | |
Security Hub CSPM offre ora un'integrazione con AWS Audit Manager. L'integrazione consente a Audit Manager di ricevere risultati basati sul controllo da Security Hub CSPM. | 8 dicembre 2020 | |
Security Hub CSPM ha aggiunto un'integrazione con Aqua Security. Kube-bench L'integrazione invia i risultati a Security Hub CSPM. | 24 novembre 2020 | |
L'integrazione con Cloud Custodian è ora disponibile nelle regioni Cina (Pechino) e Cina (Ningxia). | 24 novembre 2020 | |
| In precedenza, non era possibile | 24 novembre 2020 |
I clienti possono ora gestire gli account dei membri utilizzando la configurazione dell'account dell'organizzazione. L'account di gestione dell'organizzazione indica l'account amministratore di Security Hub CSPM, che determina quali account dell'organizzazione abilitare in Security Hub CSPM. La procedura di invito manuale può ancora essere utilizzata per gli account che non fanno parte di un'organizzazione. | 23 novembre 2020 | |
È stato rimosso il formato separato dell'elenco dei risultati per i controlli ad alto volume | L'elenco dei risultati di un controllo non utilizza più il formato di pagina Risultati quando è presente un numero molto elevato di risultati. | 19 novembre 2020 |
Security Hub CSPM ora supporta le integrazioni con cloudtamer.io, 3CoreSec, Prowler e Kubernetes Security. StackRox IBM QRadar non invia più i risultati. Riceve solo risultati. | 30 ottobre 2020 | |
Nella pagina dei dettagli del controllo, una nuova opzione Download consente di scaricare l'elenco dei risultati in un file .csv. L'elenco scaricato rispetta tutti i filtri presenti nell'elenco. Se hai selezionato risultati specifici, l'elenco scaricato include solo tali risultati. | 26 ottobre 2020 | |
È stata aggiunta l'opzione per scaricare l'elenco dei controlli dalla pagina dei dettagli standard. | Nella pagina dei dettagli standard, una nuova opzione Download consente di scaricare l'elenco di controllo in un file .csv. L'elenco scaricato rispetta tutti i filtri presenti nell'elenco. Se hai selezionato un controllo specifico, l'elenco scaricato include solo quel controllo. | 26 ottobre 2020 |
Security Hub CSPM è ora integrato con. ThreatModeler Sono state aggiornate le seguenti integrazioni per i partner in base ai nomi dei nuovi prodotti. Twistlock Enterprise Edition è ora Palo Alto Networks - Prisma Cloud Compute. Sempre di Palo Alto Networks, Demisto è ora Cortex XSOAR e Redlock è ora Prisma Cloud Enterprise. | 23 ottobre 2020 | |
Security Hub CSPM è stato lanciato in Cina (Pechino) e Cina (Ningxia) | Security Hub CSPM è ora disponibile nelle regioni Cina (Pechino) e Cina (Ningxia). | 21 ottobre 2020 |
Formato rivisto per gli attributi ASFF e le integrazioni di terze parti | Gli elenchi degli attributi ASFF e delle integrazioni dei partner ora utilizzano un formato basato su elenchi anziché tabelle. La sintassi, gli attributi e la tassonomia dei tipi di ASFF sono ora trattati in argomenti separati. | 15 ottobre 2020 |
La pagina dei dettagli standard per uno standard abilitato ora mostra un elenco a schede di controlli. Le schede filtrano l'elenco di controllo in base allo stato del controllo. | 7 ottobre 2020 | |
CloudWatch Eventi sostituiti con EventBridge | Sono stati sostituiti i riferimenti ad Amazon CloudWatch Events con Amazon EventBridge. | 1° ottobre 2020 |
Nuove integrazioni con Blue Hexagon for AWS, Alcide KAudit e Palo Alto Networks. VM-Series | Security Hub CSPM è ora integrato con Blue Hexagon for AWS, Alcide KAudit e Palo Alto Networks. VM-Series Blue Hexagon for e KAudit inviano i risultati a Security Hub AWS CSPM. VM-Series riceve i risultati da Security Hub CSPM. | 30 settembre 2020 |
Oggetti di dettaglio delle risorse nuovi e aggiornati in ASFF | Sono stati aggiunti nuovi | 30 settembre 2020 |
L' | 30 settembre 2020 | |
È stato aggiunto AWS Systems Manager Patch Manager alle integrazioni di servizi disponibili AWS | AWS Systems Manager Patch Manager è ora integrato con Security Hub CSPM. Patch Manager invia i risultati a Security Hub CSPM quando le istanze del parco istanze di un cliente non sono conformi allo standard di conformità delle patch. | 22 settembre 2020 |
Sono stati aggiunti nuovi controlli allo standard AWS Foundational Security Best Practices | Sono stati aggiunti nuovi controlli per i seguenti servizi: Amazon EC2 (EC2.7 and EC2.8), Amazon EMR (EMR.1), IAM (IAM.8), Amazon RDS (RDS.4 through RDS.8), Amazon S3 () e (andS3.6). AWS Secrets Manager SecretsManager.1 SecretsManager.2 | 15 settembre 2020 |
Nuove chiavi di contesto per la policy IAM per controllare l'accesso ai campi | Le policy IAM possono ora essere configurate per limitare l'accesso ai campi e ai valori dei campi durante l'utilizzo | 10 settembre 2020 |
Per impostazione predefinita, gli account dei membri ora hanno lo | 10 settembre 2020 | |
Nuovi controlli per AWS KMS il Foundational Security Best Practices Standard | Sono stati aggiunti due nuovi controlli (KMS.1 e KMS.2) al Foundational Security Best Practices Standard. I nuovi controlli verificano se le politiche IAM limitano l'accesso alle azioni di AWS KMS decrittografia. | 09 settembre 2020 |
Sono stati rimossi i risultati a livello di account per i controlli | Security Hub CSPM non genera più risultati a livello di account per un controllo. Vengono generati solo risultati a livello di risorsa. | 1 settembre 2020 |
L' | 1 settembre 2020 | |
La pagina dei dettagli per i controlli è stata riprogettata. L'elenco dei risultati dei controlli contiene schede che consentono di filtrare rapidamente l'elenco in base allo stato di conformità. Puoi anche visualizzare rapidamente i risultati eliminati. Ogni voce consente di accedere a dettagli aggiuntivi sulla risorsa di ricerca, sulla AWS Config regola e sulle note di ricerca. | 28 agosto 2020 | |
Per trovare i filtri, puoi utilizzare il filtro is not per trovare risultati per i quali il valore di un campo non è uguale al valore del filtro. È possibile utilizzare il comando does not start with per trovare risultati per i quali il valore di un campo non inizia con il valore del filtro specificato. | 28 agosto 2020 | |
Sono stati aggiunti nuovi | 18 agosto 2020 | |
Security Hub CSPM è ora integrato con RSA Archer. RSA Archer riceve i risultati da Security Hub CSPM. | 18 agosto 2020 | |
È stato aggiunto un | 18 agosto 2020 | |
Sono stati aggiunti diversi attributi all' | 18 agosto 2020 | |
È stato aggiornato il modo in cui Security Hub CSPM determina lo stato generale di un controllo | Per i controlli che non hanno risultati, lo stato è Nessun dato anziché Sconosciuto. Lo stato del controllo include i risultati sia a livello di account che a livello di risorsa. Lo stato di controllo non utilizza lo stato dei risultati del flusso di lavoro, tranne per ignorare i risultati soppressi. | 13 agosto 2020 |
Nel calcolo del punteggio di sicurezza per uno standard, Security Hub CSPM ora ignora i controlli con lo stato Nessun dato. Il punteggio di sicurezza è la percentuale dei controlli superati rispetto ai controlli abilitati, esclusi i controlli senza dati. | 13 agosto 2020 | |
Nuova opzione per abilitare automaticamente i nuovi controlli negli standard abilitati | È stata aggiunta un'opzione Impostazioni per abilitare automaticamente i nuovi controlli negli standard abilitati. È inoltre possibile utilizzare l'operazione | 31 luglio 2020 |
Nuovi controlli per lo standard Payment Card Industry Data Security Standard (PCI DSS) | Sono stati aggiunti nuovi controlli allo standard PCI DSS. Gli identificatori dei nuovi controlli sono PCI.DMS.1,,,, PCI.EC2.5, PCI.EC2.6, PCI.ELBV2.1,, PCI.GuardDuty.1, PCI.IAM.7, PCI.IAM.8 PCI.S3.5 PCI.S3.6, PCI.SageMaker.1 e. PCI.SSM.2 PCI.SSM.3 | 29 luglio 2020 |
Controlli nuovi e aggiornati per lo standard Foundational Security Best Practices | Sono stati aggiunti nuovi controlli allo standard Foundational Security Best Practices. Gli identificatori dei nuovi controlli sono AutoScaling.1,, DMS.1 EC2.4 EC2.6, S3.5 e. SSM.3 È stato aggiornato il titolo ACM.1 e il valore del | 29 luglio 2020 |
È stato aggiunto l' | 1 luglio 2020 | |
Nuovi | Sono stati aggiunti i | 1 luglio 2020 |
È stato aggiunto l' | 1 luglio 2020 | |
Risolve automaticamente i risultati quando lo | Per i risultati dei controlli, in caso | 24 giugno 2020 |
AWS Command Line Interface esempi | Sono stati aggiunti AWS CLI sintassi ed esempi per diverse attività CSPM di Security Hub. Include l'abilitazione di Security Hub CSPM, la gestione degli approfondimenti, la gestione degli standard e dei controlli, la gestione delle integrazioni dei prodotti e la disabilitazione di Security Hub CSPM. | 24 giugno 2020 |
Aggiunto l'attributo | 20 maggio 2020 | |
Nuovo | Aggiunto l'oggetto | 20 maggio 2020 |
È stato aggiunto il nuovo standard AWS Foundational Security Best Practices, un insieme di controlli che rilevano quando gli account e le risorse distribuiti si discostano dalle best practice di sicurezza. | 22 aprile 2020 | |
Nuova opzione di console per aggiornare lo stato del flusso di lavoro relativo a un risultato | Aggiunte informazioni per l'utilizzo della console o dell'API Security Hub per impostare lo stato del flusso di lavoro per i risultati. | 16 aprile 2020 |
Nuova | Aggiunte informazioni sull'utilizzo di | 16 aprile 2020 |
Aggiunti diversi nuovi tipi di risorse. Aggiunto un nuovo attributo | 12 marzo 2020 | |
Aggiornato per riflettere le modifiche apportate alla pagina Integrazioni. Per ogni integrazione, la pagina mostra ora la categoria di integrazione e se ogni integrazione invia o riceve risultati da Security Hub CSPM. Fornisce inoltre i passaggi specifici necessari per abilitare ogni integrazione. | 26 febbraio 2020 | |
Sono state aggiunte le seguenti nuove integrazioni di prodotto: Cloud Custodian, FireEye Helix, Forcepoint CASB, Forcepoint DLP, Forcepoint NGFW, Rackspace Cloud Native Security e Cognito Detect. Vectra.ai | 21 febbraio 2020 | |
Nuovo standard di sicurezza per il Payment Card Industry Data Security Standard (PCI DSS) | È stato aggiunto lo standard di sicurezza Security Hub CSPM per il Payment Card Industry Data Security Standard (PCI DSS). Quando questo standard è abilitato, Security Hub CSPM esegue controlli automatici rispetto ai controlli relativi ai requisiti PCI DSS. | 13 febbraio 2020 |
Aggiunto un campo per i requisiti correlati ai controlli degli standard. Aggiunti nuovi tipi di risorse e nuovi dettagli delle risorse. L'ASFF ora ti permette anche di offrire fino a 32 risorse. | 05 febbraio 2020 | |
Nuova opzione per disabilitare i singoli controlli standard di sicurezza | Aggiunte informazioni su come verificare se ogni singolo controllo degli standard di sicurezza è abilitato. | 15 gennaio 2020 |
Aggiornamenti ai concetti CSPM di Security Hub | Sono state aggiornate alcune descrizioni e sono stati aggiunti nuovi termini ai concetti CSPM di Security Hub. | 21 settembre 2019 |
AWS Versione di disponibilità generale di Security Hub CSPM | Aggiornamenti dei contenuti per riflettere i miglioramenti apportati a Security Hub CSPM durante il periodo beta. | 25 giugno 2019 |
Sono state aggiunte le procedure correttive per i controlli di CIS Foundations AWS | Sono stati aggiunti passaggi di riparazione agli standard di sicurezza supportati in AWS Security Hub CSPM. | 15 aprile 2019 |
versione beta di AWS Security Hub CSPM | Pubblicata la versione beta della AWS Security Hub CSPM User Guide. | 18 novembre 2018 |