View a markdown version of this page

Abilitazione del flusso di risultati da un'integrazione CSPM di Security Hub - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilitazione del flusso di risultati da un'integrazione CSPM di Security Hub

Nella pagina Integrazioni della console AWS Security Hub CSPM, puoi visualizzare i passaggi necessari per abilitare ciascuna integrazione.

Per la maggior parte delle integrazioni con altri Servizi AWS, l'unico passaggio necessario per abilitare l'integrazione è abilitare l'altro servizio. Le informazioni sull'integrazione includono un collegamento alla home page dell'altro servizio. Quando si abilita l'altro servizio, viene creata e applicata automaticamente un'autorizzazione a livello di risorsa che consente a Security Hub CSPM di ricevere i risultati dal servizio.

Per le integrazioni di prodotti di terze parti, potrebbe essere necessario acquistare l'integrazione da e quindi configurarla. AWS Marketplace Le informazioni sull'integrazione forniscono collegamenti per completare queste attività.

Se è disponibile più di una versione di un prodotto AWS Marketplace, seleziona la versione a cui desideri abbonarti, quindi scegli Continua a sottoscrivere. Ad esempio, alcuni prodotti offrono una versione standard e una AWS GovCloud (US) versione.

Quando abiliti un'integrazione di prodotto, una policy delle risorse viene automaticamente collegata a tale sottoscrizione prodotto. Questa politica sulle risorse definisce le autorizzazioni necessarie a Security Hub CSPM per ricevere i risultati di quel prodotto.

Dopo aver completato i passaggi preliminari per abilitare un'integrazione, è possibile disabilitare e riattivare il flusso di risultati di tale integrazione. Nella pagina Integrazioni, per le integrazioni che inviano risultati, le informazioni sullo stato indicano se stai attualmente accettando i risultati.

Security Hub CSPM console
Per abilitare il flusso di risultati da un'integrazione (console)
  1. Aprire la console AWS Security Hub CSPM all'indirizzo. https://console.aws.amazon.com/securityhub/

  2. Nel pannello di navigazione CSPM di Security Hub, scegli Integrazioni.

  3. Per le integrazioni che inviano risultati, le informazioni sullo stato indicano se Security Hub CSPM sta attualmente accettando i risultati di tale integrazione.

  4. Scegli Accetta i risultati.

Security Hub CSPM API

Usa l'EnableImportFindingsForProductoperazione. Se stai usando il AWS CLI, esegui il enable-import-findings-for-product comando. Per consentire a Security Hub di ricevere i risultati di un'integrazione, è necessario il prodotto ARN. Per ottenere gli ARN per le integrazioni disponibili, utilizza l'operazione. DescribeProducts Se stai usando il AWS CLI, esegui il. describe-products

Ad esempio, il AWS CLI comando seguente consente a Security Hub CSPM di ricevere i risultati dell'integrazione CrowdStrike Falcon. Questo esempio è formattato per Linux, macOS o Unix e utilizza il carattere di continuazione di barra rovesciata (\) per migliorare la leggibilità.

$ aws securityhub enable-import-findings-for product --product-arn "arn:aws:securityhub:us-east-1:123456789333:product/crowdstrike/crowdstrike-falcon"