本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
與 Security Hub 的第三方產品整合
AWS Security Hub 與多個第三方合作夥伴產品整合。整合可以執行下列一或多個動作:
-
將產生的調查結果傳送至 Security Hub
-
從 Security Hub 接收問題清單
-
在 Security Hub 中更新問題清單
將問題清單傳送到 Security Hub 的整合具有 Amazon Resource Name (ARN)。
注意
整合可能完全無法使用 AWS 區域。如果目前區域不支援整合,則整合頁面不會顯示該整合。
如需中國區域和 中可用的整合清單 AWS GovCloud (US),請參閱 在中國(北京)和中國(寧夏)支持的集成和 AWS GovCloud (美國東部) 和 AWS GovCloud (美國西部) 支援的整合。
如果您有安全解決方案,並有興趣成為 Security Hub 合作夥伴,請傳送電子郵件至 <securityhub-partners@amazon.com>
。如需詳細資訊,請參閱 AWS Security Hub 合作夥伴整合指南。
與 Security Hub 的第三方整合概觀
以下是將問題清單傳送至 Security Hub 或從 Security Hub 接收問題清單的第三方整合概觀:
整合 | Direction | ARN (如適用) |
---|---|---|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
McAfee – MVISION Cloud Native Application Protection Platform (CNAPP) |
傳送問題清單 |
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
傳送問題清單 |
|
|
接收和更新問題清單 |
不適用 |
|
接收和更新問題清單 |
不適用 |
|
接收問題清單 |
不適用 |
|
接收問題清單 |
不適用 |
|
接收問題清單 |
不適用 | |
接收問題清單 |
不適用 |
|
接收問題清單 |
不適用 |
|
接收問題清單 |
不適用 |
|
接收問題清單 |
不適用 |
|
接收問題清單 |
不適用 |
|
接收問題清單 |
不適用 |
|
接收問題清單 |
不適用 |
|
接收問題清單 |
不適用 |
|
接收問題清單 |
不適用 |
|
接收問題清單 |
不適用 |
|
接收和更新問題清單 |
不適用 |
|
接收問題清單 |
不適用 |
|
接收問題清單 |
不適用 | |
接收問題清單 |
不適用 |
|
接收問題清單 |
不適用 |
|
接收問題清單 |
不適用 |
|
傳送和接收問題清單 |
|
|
傳送和接收問題清單 |
|
|
傳送和接收問題清單 |
|
|
傳送和接收問題清單 |
|
|
傳送和接收問題清單 |
|
將問題清單傳送至 Security Hub 的第三方整合
下列第三方合作夥伴產品整合會將問題清單傳送至 Security Hub。Security Hub 會將調查結果轉換為AWS 安全調查結果格式。
3CORESec – 3CORESec NTA
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/3coresec/3coresec
3CORESec 為內部部署和 AWS 系統提供受管偵測服務。它們與 Security Hub 的整合可讓您掌握惡意軟體、權限提升、橫向移動和不當網路分割等威脅。
Alert Logic – SIEMless Threat Management
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:733251395267:product/alertlogic/althreatmanagement
取得適當的涵蓋範圍:漏洞和資產可見性、威脅偵測和事件管理 AWS WAF,以及指派的SOC分析師選項。
Aqua Security – Aqua Cloud Native Security Platform
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/aquasecurity/aquasecurity
Aqua Cloud Native Security Platform (CSP) 為容器型和無伺服器應用程式提供完整的生命週期安全性,從 CI/CD 管道到執行期生產環境。
Aqua Security – Kube-bench
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/aqua-security/kube-bench
Kube-bench 是一種開放原始碼工具,可針對您的環境執行網際網路安全中心 (CIS) Kubernetes Benchmark。
Armor – Armor Anywhere
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:679703615338:product/armordefense/armoranywhere
Armor Anywhere 為 提供受管安全性和合規性 AWS。
AttackIQ – AttackIQ
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/attackiq/attackiq-platform
AttackIQ Platform 模擬與 MITRE ATT&CK Framework 一致的真實對手行為,以協助驗證和改善您的整體安全狀態。
Barracuda Networks – Cloud Security Guardian
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:151784055945:product/barracuda/cloudsecurityguardian
Barracuda Cloud Security Sentry 協助組織在公有雲端中建置應用程式和將工作負載移至公有雲端時保持安全。
BigID – BigID Enterprise
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/bigid/bigid-enterprise
所以此 BigID Enterprise Privacy Management Platform 協助公司管理及保護其所有系統中的敏感資料 (PII)。
Blue Hexagon – Blue Hexagon 適用於 AWS
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/blue-hexagon/blue-hexagon-for-aws
Blue Hexagon 是即時威脅偵測平台。它使用深度學習原則來偵測已知和未知的威脅,包括惡意軟體和網路異常。
Check Point – CloudGuard IaaS
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:758245563457:product/checkpoint/cloudguard-iaas
Check Point CloudGuard 輕鬆將全面的威脅預防安全延伸至 , AWS 同時保護雲端中的資產。
Check Point – CloudGuard Posture Management
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:634729597623:product/checkpoint/dome9-arc
SaaS 平台提供可驗證的雲端網路安全、進階 IAM 保護,以及全面的合規與控管。
Claroty – xDome
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/claroty/xdome
Claroty xDome 協助組織在工業 (OTXIoT)、醫療保健 (IoMT) 和企業 (IoT) 環境中保護其跨延伸物聯網 () 的網路實體系統。
Cloud Storage Security – Antivirus for Amazon S3
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/cloud-storage-security/antivirus-for-amazon-s3
Cloud Storage Security 為 Amazon S3 物件提供雲端原生反惡意軟體和防毒掃描。
Antivirus for Amazon S3 提供即時和排程掃描 Amazon S3 中的物件和檔案,以找出惡意軟體和威脅。它可為問題和受感染的檔案提供可見性和修復。
Contrast Security – Contrast Assess
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/contrast-security/security-assess
Contrast Security Contrast Assess 是一種IAST工具,可在 Web 應用程式APIs、 和微服務中提供即時漏洞偵測。Contrast Assess 與 Security Hub 整合,可協助為所有工作負載提供集中式可見性和回應。
CrowdStrike – CrowdStrike Falcon
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:517716713836:product/crowdstrike/crowdstrike-falcon
所以此 CrowdStrike Falcon 單一輕量型感應器整合新一代防毒、端點偵測和回應,以及全年無休的雲端受管搜尋。
CyberArk – Privileged Threat Analytics
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:749430749651:product/cyberark/cyberark-pta
Privileged Threat Analytics 收集、偵測、警示和回應特殊權限帳戶的高風險活動和行為,以包含進行中攻擊。
Data Theorem – Data Theorem
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/data-theorem/api-cloud-web-secure
Data Theorem 會持續掃描 Web 應用程式APIs、 和雲端資源,以搜尋安全漏洞和資料隱私權差距,以防止 AppSec 資料外洩。
Drata
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/drata/drata-integration
Drata 是合規自動化平台,可協助您達成並維持對各種架構的合規,例如 SOC2、 ISO和 GDPR。之間的整合 Drata 和 Security Hub 可協助您將安全調查結果集中在一個位置。
Forcepoint – Forcepoint CASB
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:365761988620:product/forcepoint/forcepoint-casb
Forcepoint CASB 可讓您探索雲端應用程式的使用、分析風險,並針對 SaaS 和自訂應用程式強制執行適當的控制。
Forcepoint – Forcepoint Cloud Security Gateway
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/forcepoint/forcepoint-cloud-security-gateway
Forcepoint Cloud Security Gateway 是一種融合式雲端安全服務,無論使用者和資料身在何處,都能提供可見性、控制和威脅防護。
Forcepoint – Forcepoint DLP
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:365761988620:product/forcepoint/forcepoint-dlp
Forcepoint DLP 解決以人為本的風險,讓您無論人員在何處工作,也無論資料位於何處,都能掌握和控制。
Forcepoint – Forcepoint NGFW
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:365761988620:product/forcepoint/forcepoint-ngfw
Forcepoint NGFW 可讓您使用管理網路和回應威脅所需的可擴展性、保護和洞見,將 AWS 環境連接到企業網路。
Fugue – Fugue
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/fugue/fugue
Fugue 是一種無代理程式、可擴展的雲端原生平台,可使用相同的政策自動驗證 infrastructure-as-code 和 雲端執行期環境。
Guardicore – Centra 4.0
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/guardicore/guardicore
Guardicore Centra 為現代資料中心和雲端中的工作負載提供流程視覺化、微分段和入侵偵測。
HackerOne – Vulnerability Intelligence
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/hackerone/vulnerability-intelligence
所以此 HackerOne 平台會與全球駭客社群合作,以發現最相關的安全問題。Vulnerability Intelligence 讓您的組織超越自動化掃描。它共用的漏洞 HackerOne 道德駭客已驗證並提供重現的步驟。
JFrog – Xray
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/jfrog/jfrog-xray
JFrog Xray 是通用應用程式安全軟體組合分析 (SCA) 工具,可持續掃描二進位檔是否有授權合規和安全漏洞,以便您可以執行安全的軟體供應鏈。
Juniper Networks – vSRX Next Generation Firewall
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/juniper-networks/vsrx-next-generation-firewall
Juniper Networks' vSRX Virtual Next Generation Firewall 提供完整的雲端虛擬防火牆,具有進階安全性、安全 SDWAN、強大的聯網和內建自動化。
k9 Security – Access Analyzer
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/k9-security/access-analyzer
k9 Security 當 AWS Identity and Access Management 您的帳戶發生重要的存取變更時, 會通知您。使用 k9 Security,您可以了解使用者和IAM角色對關鍵 AWS 服務 和您的資料的存取。
k9 Security 專為持續交付而打造,可讓您IAM使用可採取行動的存取稽核和 AWS CDK 和 Terraform 的簡易政策自動化來操作。
Lacework – Lacework
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/lacework/lacework
Lacework 是雲端的資料驅動型安全平台。Lacework 雲端安全平台可大規模自動化雲端安全,讓您可以快速且安全地進行創新。
McAfee – MVISION Cloud Native Application Protection Platform (CNAPP)
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/mcafee-skyhigh/mcafee-mvision-cloud-aws
McAfee MVISION Cloud Native Application Protection Platform (CNAPP) 為您的 AWS 環境提供雲端安全狀態管理 (CSPM) 和雲端工作負載保護平台 (CWPP)。
NETSCOUT – NETSCOUT Cyber Investigator
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/netscout/netscout-cyber-investigator
NETSCOUT Cyber Investigator 是全企業的網路威脅、風險調查和鑑識分析平台,有助於降低網路威脅對企業的影響。
Palo Alto Networks – Prisma Cloud Compute
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:496947949261:product/twistlock/twistlock-enterprise
Prisma Cloud Compute 是雲端原生網路安全平台,可保護 VMs、容器和無伺服器平台。
Palo Alto Networks – Prisma Cloud Enterprise
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:188619942792:product/paloaltonetworks/redlock
透過雲端安全分析、進階威脅偵測和合規監控來保護您的 AWS 部署。
Plerion – Cloud Security Platform
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/plerion/cloud-security-platform
Plerion 是一種雲端安全平台,具有獨特的威脅導向、風險驅動方法,可在工作負載中提供預防性、偵測性和修正性動作。之間的整合 Plerion 和 Security Hub 可讓客戶集中集中處理其安全調查結果,並採取動作。
Prowler – Prowler
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/prowler/prowler
Prowler 是一種開放原始碼安全工具,可執行與安全最佳實務、強化和持續監控相關的 AWS 檢查。
Qualys – Vulnerability Management
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:805950163170:product/qualys/qualys-vm
Qualys Vulnerability Management (VM) 會持續掃描和識別漏洞,保護您的資產。
Rapid7 – InsightVM
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:336818582268:product/rapid7/insightvm
Rapid7 InsightVM 為現代環境提供漏洞管理,讓您有效率地尋找、排定優先順序並修復漏洞。
SecureCloudDB – SecureCloudDB
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/secureclouddb/secureclouddb
SecureCloudDB 是一種雲端原生資料庫安全工具,可提供內部和外部安全狀態和活動的完整可見性。它會標記安全違規,並針對可攻擊的資料庫漏洞提供修補。
SentinelOne – SentinelOne
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/sentinelone/endpoint-protection
SentinelOne 是自動化延伸偵測和回應 (XDR) 平台,涵蓋跨端點、容器、雲端工作負載和 IoT 裝置以 AI 為基礎的預防、偵測、回應和獵捕。
Snyk
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/snyk/snyk
Snyk 提供安全平台,可掃描應用程式元件,以找出執行 之工作負載的安全風險 AWS。這些風險會以調查結果的形式傳送到 Security Hub,協助開發人員和安全團隊視覺化並排定優先順序,以及其餘 AWS 的安全調查結果。
Sonrai Security – Sonrai Dig
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/sonrai-security/sonrai-dig
Sonrai Dig 會監控和修復雲端組態設定錯誤和政策違規,因此您可以改善安全性和合規狀態。
Sophos – Server Protection
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:062897671886:product/sophos/sophos-server-protection
Sophos Server Protection 使用全方位 defense-in-depth的技術,保護組織核心的關鍵應用程式和資料。
StackRox – StackRox Kubernetes Security
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/stackrox/kubernetes-security
StackRox 透過在整個容器生命週期中強制執行其合規和安全性政策,協助企業大規模保護其容器和 Kubernetes 部署:建置、部署和執行。
Sumo Logic – Machine Data Analytics
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:956882708938:product/sumologicinc/sumologic-mda
Sumo Logic 是一種安全的機器資料分析平台,可讓開發和安全營運團隊建置、執行和保護其 AWS 應用程式。
Symantec – Cloud Workload Protection
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:754237914691:product/symantec-corp/symantec-cwp
Cloud Workload Protection 透過反惡意軟體、入侵預防和檔案完整性監控,為您的 Amazon EC2執行個體提供完整的保護。
Tenable – Tenable.io
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:422820575223:product/tenable/tenable-io
準確識別、調查和排定漏洞的優先順序。在雲端中受管。
Trend Micro – Cloud One
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/trend-micro/cloud-one
Trend Micro Cloud One 會在適當的時間和位置提供正確的安全性資訊給團隊。此整合會即時將安全調查結果傳送至 Security Hub,增強對 AWS 資源和 的可見性 Trend Micro Cloud One Security Hub 中的事件詳細資訊。
Vectra – Cognito Detect
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
:978576646331:product/vectra-ai/cognito-detect
Vectra 正在透過應用進階 AI 來偵測和回應隱藏的網路攻擊者,在他們可以竊取或造成損害之前,進行網路安全轉型。
Wiz – Wiz Security
整合類型:傳送
產品ARN: arn:aws:securityhub:
<REGION>
::product/wiz-security/wiz-security
Wiz 會持續分析您、使用者和工作負載的組態、漏洞、網路 AWS 帳戶、IAM設定、秘密等,以探索代表實際風險的關鍵問題。整合 Wiz 與 Security Hub,以視覺化方式呈現和回應 Wiz 從 Security Hub 主控台偵測到的問題。
從 Security Hub 接收問題清單的第三方整合
下列第三方合作夥伴產品整合會從 Security Hub 收到調查結果。如所指出,產品也可能更新問題清單。在此情況下,您在合作夥伴產品中所做的更新也會反映在 Security Hub 中。
Atlassian - Jira Service Management
整合類型:接收和更新
AWS Service Management Connector 的 Jira 會將問題清單從 Security Hub 傳送至 Jira. Jira 問題會根據問題清單建立。當 Jira 問題會更新,對應的調查結果會在 Security Hub 中更新。
整合僅支援 Jira Server 和 Jira 資料中心。
如需整合及其運作方式的概觀,請觀看影片 AWS Security Hub – 雙向整合與 Atlassian Jira Service Management
Atlassian - Jira Service Management Cloud
整合類型:接收和更新
Jira Service Management Cloud 是 Jira Service Management 的雲端元件。
AWS Service Management Connector 的 Jira 會將問題清單從 Security Hub 傳送至 Jira。 調查結果會觸發在 中建立問題 Jira Service Management Cloud。 當您在 中更新這些問題時 Jira Service Management Cloud,對應的調查結果也會在 Security Hub 中更新。
Atlassian – Opsgenie
整合類型:接收
Opsgenie 是現代化的事件管理解決方案,可用於操作全年無休的服務、授權開發和營運團隊規劃服務中斷,並在事件期間保持控制。
與 Security Hub 整合可確保任務關鍵安全相關事件路由至適當的團隊,以立即解決。
Fortinet – FortiCNP
整合類型:接收
FortiCNP 是一種雲端原生保護產品,可將安全調查結果彙總為可行的洞見,並根據風險分數排定安全洞見的優先順序,以減少警示疲勞並加速修復。
IBM – QRadar
整合類型:接收
IBM QRadar SIEM 讓安全團隊能夠快速準確地偵測、排定優先順序、調查和回應威脅。
Logz.io Cloud SIEM
整合類型:接收
Logz.io 是 的提供者 Cloud SIEM 可提供日誌和事件資料的進階關聯,以協助安全團隊即時偵測、分析和回應安全威脅。
MetricStream – CyberGRC
整合類型:接收
MetricStream CyberGRC 可協助您管理、測量和減輕網路安全風險。透過接收 Security Hub 調查結果,CyberGRC 提供這些風險的更多可見性,因此您可以優先考慮網路安全投資,並遵循 IT 政策。
MicroFocus – MicroFocus Arcsight
整合類型:接收
ArcSight 可即時加速有效的威脅偵測和回應,整合事件關聯,以及受監督和無監督的分析,以及回應自動化和協調。
New Relic Vulnerability Management
整合類型:接收
New Relic Vulnerability Management 會從 Security Hub 接收安全調查結果,因此您可以在堆疊的內容中,集中檢視安全性與效能遙測。
PagerDuty – PagerDuty
整合類型:接收
所以此 PagerDuty 數位操作管理平台可讓團隊透過自動將任何訊號轉換為正確的洞見和動作,主動緩解影響客戶的問題。
AWS 使用者可以使用 PagerDuty 一組 AWS 整合,可放心地擴展其 AWS 和混合環境。
與 Security Hub 彙總和組織的安全提醒結合時,PagerDuty 允許團隊自動化其威脅回應程序,並快速設定自訂動作,以防止潛在問題。
PagerDuty 正在進行雲端遷移專案的使用者可以快速移動,同時減少遷移生命週期中發生的問題的影響。
Palo Alto Networks – Cortex XSOAR
整合類型:接收
Cortex XSOAR 是一個安全協調、自動化和回應 (SOAR) 平台,可整合您的整個安全產品堆疊,以加速事件回應和安全操作。
Palo Alto Networks – VM-Series
整合類型:接收
Palo Alto VM-Series 與 Security Hub 整合會收集威脅情報並將其傳送至 VM-Series 新一代防火牆做為自動安全政策更新,可封鎖惡意 IP 地址活動。
Rackspace Technology – Cloud Native Security
整合類型:接收
Rackspace Technology 在原生安全產品上提供受管 AWS 安全服務,由 進行全年無休監控 Rackspace SOC、進階分析和威脅修復。
Rapid7 – InsightConnect
整合類型:接收
Rapid7 InsightConnect 是一種安全協調和自動化解決方案,可讓您的團隊最佳化SOC操作,幾乎不需要程式碼。
RSA – RSA Archer
整合類型:接收
RSA Archer IT 和安全風險管理可讓您判斷哪些資產對您的業務至關重要、建立和溝通安全政策和標準、偵測和回應攻擊、識別和修復安全缺陷,以及建立明確的 IT 風險管理最佳實務。
ServiceNow – ITSM
整合類型:接收和更新
所以此 ServiceNow 與 Security Hub 的整合允許在 中檢視 Security Hub 的安全調查結果 ServiceNow ITSM。 您也可以設定 ServiceNow 從 Security Hub 收到調查結果時, 會自動建立事件或問題。
這些事件和問題的任何更新都會導致 Security Hub 中調查結果的更新。
如需整合及其運作方式的概觀,請觀看視訊 AWS Security Hub - 雙向整合與 ServiceNow ITSM
Slack – Slack
整合類型:接收
Slack 是商業技術堆疊的一層,將人員、資料和應用程式集合在一起。大家可在一個位置有效率地一起工作、尋找重要資訊,以及存取數十萬種關鍵應用程式和服務,將工作做到最好。
Splunk – Splunk Enterprise
整合類型:接收
Splunk 使用 Amazon CloudWatch Events 做為 Security Hub 調查結果的取用者。將您的資料傳送至 Splunk 用於進階安全分析和 SIEM。
Splunk – Splunk Phantom
整合類型:接收
使用 Splunk Phantom 適用於 AWS Security Hub 的 應用程式,調查結果會傳送至 Phantom 用於使用其他威脅情報資訊的自動化內容擴充,或執行自動化回應動作。
ThreatModeler
整合類型:接收
ThreatModeler 是一種自動化威脅建模解決方案,可保護和擴展企業軟體和雲端開發生命週期。
Trellix – Trellix Helix
整合類型:接收
Trellix Helix 是雲端託管的安全操作平台,可讓組織控制從警示到修正的任何事件。
將問題清單傳送到 Security Hub 並從中接收問題清單的第三方整合
下列第三方合作夥伴產品整合會將問題清單傳送至 Security Hub 並從中接收問題清單。
Caveonix – Caveonix Cloud
整合類型:傳送和接收
產品ARN: arn:aws:securityhub:
<REGION>
::product/caveonix/caveonix-cloud
所以此 Caveonix 採用 AI 技術的平台可自動化混合雲端中的可見性、評估和緩解,涵蓋雲端原生服務VMs、 和容器。與 AWS Security Hub 整合,Caveonix 會合併 AWS 資料和進階分析,以深入了解安全提醒和合規。
Cloud Custodian – Cloud Custodian
整合類型:傳送和接收
產品ARN: arn:aws:securityhub:
<REGION>
::product/cloud-custodian/cloud-custodian
Cloud Custodian 可讓使用者在雲端中受到妥善管理。簡單YAMLDSL可讓輕鬆定義的規則啟用妥善管理的雲端基礎設施,既安全又成本最佳化。
DisruptOps, Inc. – DisruptOPS
整合類型:傳送和接收
產品ARN: arn:aws:securityhub:
<REGION>
::product/disruptops-inc/disruptops
所以此 DisruptOps 安全操作平台透過使用自動化護欄,協助組織在您的雲端中維護最佳實務。
Kion
整合類型:傳送和接收
產品ARN: arn:aws:securityhub:
<REGION>
::product/cloudtamerio/cloudtamerio
Kion (先前為 cloudtamer.io) 是 的完整雲端控管解決方案 AWS。Kion 可讓利益相關者了解雲端操作,並協助雲端使用者管理帳戶、控制預算和成本,並確保持續合規。
Turbot – Turbot
整合類型:傳送和接收
產品ARN: arn:aws:securityhub:
<REGION>
::product/turbot/turbot
Turbot 確保您的雲端基礎設施安全、合規、可擴展且成本最佳化。