本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
支持整合结果的流动
在 S ec AWS urity Hub 控制台的集成页面上,您可以看到启用每个集成所需的步骤。
对于与其他服务的大部分集成 AWS 服务,启用集成的唯一步骤就是启用其他服务。集成信息包括指向其他服务主页的链接。在启用另一项服务时,将自动创建并应用资源级权限,从而使 Security Hub 能够收到来自服务的调查发现。
对于第三方产品集成,您可能需要从购买集成 AWS Marketplace,然后配置集成。集成信息提供了完成这些任务的链接。
如果产品有多个版本可供选择 AWS Marketplace,请选择要订阅的版本,然后选择 “继续订阅”。例如,有些产品提供标准版本和 AWS GovCloud (US) 版本。
启用产品集成时,将向该产品订阅自动附加资源策略。该资源策略定义 Security Hub 从该产品接收调查发现所需的权限。
完成启用集成的所有初步步骤后,您可以禁用并重新启用该集成的结果流。在集成页面上,对于发送调查发现的集成,状态信息指示您当前是否正在接受调查发现。
- Security Hub console
-
- Security Hub API
-
使用 EnableImportFindingsForProduct操作。如果你使用的是 AWS CLI,请运行 enable-import-findings-for-product命令。要使 Security Hub 能够从集成中接收结果,您需要该产品ARN。要获取可用集成的信息,请使用 ARNs DescribeProducts操作。如果你使用的是 AWS CLI,请运行 describe-products.
例如,以下 AWS CLI 命令使 Security Hub 能够接收来自 CrowdStrike Falcon 集成的调查结果。此示例是针对 Linux、macOS 或 Unix 进行格式化的,它使用反斜杠 (\) 行继续符来提高可读性。
$
aws securityhub enable-import-findings-for product --product-arn "arn:aws:securityhub:us-east-1:123456789333:product/crowdstrike/crowdstrike-falcon
"