View a markdown version of this page

Comprendere l'aggregazione interregionale in Security Hub - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Comprendere l'aggregazione interregionale in Security Hub

Quando si abilita l'aggregazione interregionale in Security Hub, si designa una regione di residenza. La regione di origine raccoglie risultati, risorse e tendenze da una o più regioni collegate. È quindi possibile gestire tutti i dati di sicurezza da una singola regione.

Supponiamo di impostare Stati Uniti orientali (Virginia settentrionale) come regione di residenza e Stati Uniti occidentali (Oregon) e Stati Uniti occidentali (California settentrionale) come regioni collegate. Quando si visualizza la pagina dei risultati in Stati Uniti orientali (Virginia settentrionale), vengono visualizzati i risultati di tutte e tre le regioni. Gli aggiornamenti di questi risultati si riflettono anche in tutte e tre le regioni.

Tipi di dati aggregati

Quando l'aggregazione tra regioni è abilitata con una o più regioni collegate, Security Hub replica i seguenti dati dalle regioni collegate alla regione principale. Ciò si verifica in tutti gli account in cui è abilitata l'aggregazione tra regioni.

  • Esiti

  • Resources

  • Tendenze

Oltre ai nuovi dati dell'elenco precedente, Security Hub replica anche gli aggiornamenti di questi dati tra le regioni collegate e la regione di origine. Gli aggiornamenti che si verificano in una regione collegata vengono replicati nella regione di origine. Gli aggiornamenti che si verificano nella regione principale vengono replicati nella regione collegata. Se sono presenti aggiornamenti in conflitto nella regione principale e nella regione collegata, viene utilizzato l'aggiornamento più recente.

Tutti i risultati esistenti in una regione nel momento in cui questa diventa una regione collegata non vengono replicati nella regione di origine a meno che non vi sia un aggiornamento dei risultati. Dopo che una regione è stata collegata a una regione di origine, c'è una differenza nei risultati tra la regione di origine e la regione collegata fino a quando i risultati nella regione collegata non vengono aggiornati o scadono.

Tutte le risorse esistenti in una Regione nel momento in cui questa diventa una Regione collegata vengono replicate nella Regione di origine, in genere entro 24-48 ore dal momento in cui la Regione è stata collegata a una Regione di origine.

Quando si rimuove una regione collegata, eventuali risultati o risorse relativi a tale regione rimangono nella regione di origine fino all'esaurimento della scoperta o della risorsa.

I dati sulle tendenze si basano sui risultati e sulle risorse presenti nella regione a cui si riferisce la tendenza. I dati sulle tendenze in una regione di origine riflettono lo stato attuale dei risultati e delle risorse che sono stati sincronizzati con la regione di origine.

Quando l'aggregazione tra regioni è abilitata, Security Hub CSPM replica i risultati nuovi e aggiornati tra le regioni collegate e la regione di origine.

Cross-Region l'aggregazione non aumenta il costo di Security Hub. Non ti viene addebitato alcun costo quando Security Hub replica nuovi dati o aggiornamenti.

Nella regione principale, la pagina di riepilogo fornisce una panoramica dei risultati e delle risorse attivi nelle regioni collegate.

Security Hub aggrega solo i dati delle regioni in cui un account ha Security Hub abilitato. Security Hub non viene abilitato automaticamente per un account in base alla configurazione di aggregazione interregionale.

È possibile abilitare l'aggregazione interregionale senza selezionare alcuna regione collegata. In questo caso, non si verifica alcuna replica dei dati.

Aggregazione per account di amministratori e membri

Gli account autonomi e gli account amministratore possono configurare l'aggregazione tra regioni. Se configurato da un amministratore, la presenza dell'account amministratore è essenziale affinché l'aggregazione tra regioni funzioni negli account amministrati. Se l'account amministratore viene rimosso o dissociato da un account membro, l'aggregazione interregionale si interrompe per quell'account membro. Tuttavia, se l'account membro aveva una propria configurazione di aggregazione interregionale prima di essere associato a un amministratore, tale configurazione torna in vigore.

Quando un account amministratore abilita l'aggregazione tra regioni, Security Hub replica i dati generati dall'account amministratore in tutte le regioni collegate nella regione di origine. Inoltre, Security Hub identifica gli account dei membri associati a tale amministratore e ciascun account membro eredita le impostazioni di aggregazione interregionale dell'amministratore. Security Hub replica i dati generati da un account membro in tutte le regioni collegate nella regione di origine.

L'amministratore può accedere e gestire i risultati di sicurezza da tutti gli account dei membri all'interno delle regioni amministrate. Inoltre, l'amministratore può visualizzare l'inventario delle risorse di tutti gli account dei membri all'interno delle regioni amministrate.

In qualità di account membro di Security Hub, devi accedere alla regione principale per visualizzare i dati aggregati del tuo account provenienti da tutte le regioni collegate. Gli account membri non dispongono delle autorizzazioni per visualizzare i dati degli account di altri membri e non sono autorizzati a chiamare le APICreateAggregatorV2,DeleteAggregatorV2, eGetAggregatorV2.

Regole di automazione e aggregazione interregionale

Quando l'aggregazione interregionale è abilitata, le regole di automazione possono essere create solo nella regione principale definita. Qualsiasi regola definita si applica a tutte le regioni collegate a meno che i criteri della regola non si applichino a regioni specifiche. È necessario creare regole di automazione separate per qualsiasi regione che non sia una regione collegata.

Tutte le regole create nella regione di origine, prima di abilitare l'aggregazione tra regioni, diventano automaticamente applicabili nelle regioni collegate. Le regole create in precedenza nelle regioni collegate non verranno più applicate una volta creato un aggregatore. Le regole definite nelle regioni collegate riprendono ad essere applicate dopo l'eliminazione dell'aggregatore o la regione non è più collegata.