انتقل إلى المحتوى الرئيسي

AWS Security Hub

تسعير AWS Security Hub

يعطي الأولوية لمشكلات الأمان الحرجة ويساعدك على الاستجابة على نطاق واسع

نظرة عامة على التسعير

يعمل AWS Security Hub على إعطاء الأولوية لمشكلات الأمان الحرجة لديك وتوحيد عمليات الأمان لديك، مما يساعدك على الاستجابة بكفاءة وعلى نطاق واسع. يعمل على اكتشاف المشكلات الحرجة من خلال ربط الإشارات المختلفة وإثرائها عبر مجموعة من خدمات أمان AWS، مثل Amazon GuardDuty لاكتشاف التهديدات وAmazon Inspector لإدارة الثغرات الأمنية. ويتيح لك ذلك عرض المخاطر وتحديد أولوياتها في بيئة السحابة. يحوّل Security Hub الإشارات إلى رؤى قابلة للتنفيذ تساعد على تقليل المخاطر الأمنية، وتعزيز إنتاجية فريقك، وحماية بيئتك.

تُعتبر الخطة الأساسية مستوى التغطية الافتراضي المضمن ضمن Security Hub. تتيح تحليلات المخاطر، وإدارة الثغرات الأمنية، وإدارة وضع الأمان، بالإضافة إلى إدارة الاستجابة الأمنية. تخضع موارد AWS للمراقبة بشكل افتراضي. يمكنك، بشكل اختياري، مراقبة موارد Microsoft Azure عن طريق إنشاء تكامل مع Microsoft Azure. يمكن الحصول على تغطية إضافية من خلال إمكانات متقدمة محسّنة.

الأساس (مطلوب)

الخطة الأساسية

وحدة موارد/شهر
الدفع حسب الاستخدام

تحليلات المخاطر، وإدارة الثغرات الأمنية، وإدارة الوضع الأمني، وأتمتة سير العمل.

التسعير الموحد + عمليات المسح غير المحدودة

(إضافة اختيارية)

تحليلات التهديدات

قائم على الاستخدام
الدفع حسب الاستخدام

اكتشاف التهديدات باستخدام GuardDuty عبر CloudTrail وVPC وDNS وS3 وEKS وLambda.

أحداث CloudTrail + حجم السجلات

(إضافة اختيارية)

الخطة المُوسَّعة


الدفع حسب الاستخدام

حلول أمنية مختارة بعناية للمؤسسات ضمن 9 فئات.

من دون أي التزام لكل حل.

الخطة الأساسية

توحّد الخطة الأساسية خدمات Security Hub وAmazon Inspector وإدارة الوضع الأمني للسحابة (CSPM) في سعر واحد لكل مورد مع عدد غير محدود من عمليات الفحص. تتوفر لجميع العملاء فترة تجريبية مجانية غير محدودة لمدة 30 يومًا.

نسب وحدات الموارد: مثيل EC2 واحد أو جهاز Azure افتراضي واحد = وحدة واحدة | 12 وظيفة Lambda أو Azure Function Apps = وحدة واحدة | 18 صورة حاوية ECR أو Azure = وحدة واحدة | 125 مستخدمًا/دورًا في IAM أو هوية Azure = وحِدة واحدة

تحليلات التهديدات (إضافة)

توفر ميزة "تحليلات التهديدات" اكتشافًا آليًا للتهديدات، مدعومًا من Amazon GuardDuty، عبر CloudTrail وVPC وDNS وS3 وEKS وLambda. يعتمد التسعير على الاستخدام استنادًا إلى الأحداث وحجم السجلات. ويتطلب ذلك الخطة الأساسية.

الخطة المُوسَّعة (إضافة)

توفر الخطة المُوسَّعة حلولاً منتقاة من شركاء المؤسسات ضمن 9 فئات أمنية، مع تسعير قائم على الدفع حسب الاستخدام، ومن دون أي التزام مسبق، بالإضافة إلى الأهلية للاستفادة من أرصدة برنامج الخصومات الخاص بالشركات‏ (EDP).

يشمل الشركاء: CrowdStrike وSentinelOne وOkta وBritive وSailPoint وOpti وPalo Alto وProofpoint وSublime وZscaler وCyera وVaronis وIsland وLayerX وUpwind وNative Security وNoma وOligo وZenity وSplunk و7AI.

تفاصيل الأسعار

  • الخطة الأساسية
  • تقدم الخطة الأساسية تحليلات المخاطر، وإدارة الثغرات الأمنية، وإدارة حالة الأمان، وإدارة الاستجابة الأمنية. إنها مستوى التغطية الافتراضي المضمن ضمن Security Hub. تُحتسب رسوم الخطة الأساسية استنادًا إلى جميع الموارد الخاضعة للمراقبة، بغض النظر عن الإمكانات التي يتم استخدامها. تخضع موارد AWS للمراقبة بشكل افتراضي. يمكنك، بشكل اختياري، مراقبة موارد Azure من خلال إنشاء تكامل مع Microsoft Azure.

    الخطة الأساسية

    الإمكانات
    مدعوم من
    التسعير القياسي
    خطة Security Hub الأساسية
    نهج التسعير

    AWS Security Hub

    ادفع مقابل كل ميزة أمان على حدة

    نموذج تسعير موحّد لكل مورد (مع عمليات فحص غير محدودة)

    تحليل المخاطر والتعرّض - AWS وAzure

    AWS Security Hub

    غير متوفر

    مُتضمن

    مخزون الموارد - AWS وAzure

    AWS Security Hub

    غير متوفر

    مُتضمن

    أتمتة سير العمل - AWS وAzure

    AWS Security Hub

    غير متوفر

    مُتضمن

    قواعد الأتمتة - AWS وAzure

    AWS Security Hub CSPM

    لكل مليون تقييم للقواعد

    مُتضمن

    أحداث استيعاب النتائج - AWS

    AWS Security Hub CSPM

    أول 10,000 مجانًا؛ وما يزيد عن 10,000 يُحتسب لكل حدث

    مُتضمن

    إدارة الوضع الأمني (CSPM) - AWS وAzure

    AWS Security Hub CSPM

    لكل عملية فحص

    مُتضمن

    فحص الثغرات الأمنية في مثيلات EC2 وأجهزة Azure الافتراضية

    Amazon Inspector

    لكل مثال

    مُتضمن

    تقييم مثيلات EC2 وأجهزة Azure الافتراضية وفقًا لمعيار CIS Benchmark

    Amazon Inspector

    لكل عملية تقييم لكل مثيل

    مُتضمن

    فحص صور الحاويات في ECR وAzure بحثًا عن الثغرات الأمنية

    Amazon Inspector

    لكل صورة (عند الضغط)؛
    لكل إعادة فحص (الصور المحتفظ بها)

    مُتضمن

    فحص وظائف Lambda وAzure Function App بحثًا عن الثغرات الأمنية

    Amazon Inspector

    لكل وظيفة من وظائف Lambda

    مُتضمن

    يُحتسب التسعير بشكل نسبي اعتمادًا على الفترة الزمنية التي تتم خلالها مراقبة الموارد خلال الشهر. لمعرفة تفاصيل كيفية احتساب التسعير، يُرجى الرجوع إلى قسم الأسئلة الشائعة.

    على الرغم من أن جميع الموارد المدعومة تتم مراقبتها لمخاطر الأمان، فإن التسعير لكل مورد يقتصر على أربعة أنواع رئيسية من الموارد: مثيلات EC2، وصور حاويات ECR، ووظائف Lambda، ومستخدمي IAM والأدوار. جميع الموارد الأخرى التي تتم مراقبتها مشمولة ضمن ذلك. بالنسبة إلى Microsoft Azure، يُطبَّق التسعير نفسه على الموارد المكافئة في Azure، بعد إنشاء تكامل مع Microsoft Azure.  

    يستند التسعير إلى مثيلات Amazon EC2 وأجهزة Azure الظاهرية باعتبار كل منها وحدة موارد واحدة، بينما تُحتسب وظائف AWS Lambda وAzure Function Apps بمعدل 1/12 من وحدة موارد (12 وظيفة = وحدة موارد واحدة)، وصور حاويات Amazon ECR وصور حاويات Azure بمعدل 1/18 من وحدة موارد (18 صورة = وحدة موارد واحدة)، ومستخدمو/أدوار AWS IAM وهويات Azure بمعدل 1/125 من وحدة موارد (125 موردًا من موارد IAM = وحدة موارد واحدة). 

  • إمكانيات الإضافة
  • تمثل إمكانات الإضافة تحسينات اختيارية يتم تطبيقها على الخطة الأساسية لديك. يتم احتساب تكلفة كل إضافة بشكل منفصل وفقًا للاستخدام، ويتطلب ذلك تفعيل الخطة الأساسية.

    • تتيح تحليلات التهديدات المدعومة بواسطة Amazon GuardDuty اكتشاف التهديدات الأمنية المحتملة والأنشطة غير المصرح بها عبر بيئة AWS الخاصة بك. تُحتسب الرسوم استنادًا إلى حجم الأحداث والبيانات التي تتم معالجتها شهريًا.

    تحليلات التهديدات

    الإمكانات
    مدعوم من
    التسعير القياسي
    تحليلات التهديدات في Security Hub (تتطلب الخطة الأساسية)
    تحليلات التهديدات في CloudTrail

    Amazon GuardDuty

    لكل مليون فعالية

    لكل مليون فعالية

    تهديدات سجلات VPC وDNS

    Amazon GuardDuty

    لكل جيجابايت

    لكل جيجابايت

    حماية من البرمجيات الخبيثة لمثيلات EC2/EBS

    Amazon GuardDuty

    لكل جيجابايت

    مُتضمن

    تحليلات التهديدات في S3

    Amazon GuardDuty

    لكل مليون فعالية

    لكل جيجابايت

    تحليلات التهديدات في EKS

    Amazon GuardDuty

    لكل مليون فعالية

    لكل جيجابايت

    تحليلات التهديدات في Lambda

    Amazon GuardDuty

    لكل جيجابايت

    لكل جيجابايت

    • يعمل فحص تعليمة برمجية Lambda المدعوم بواسطة Amazon Inspector على اكتشاف الثغرات الأمنية في تعليمة برمجية وظائف Lambda. تُحتسب الرسوم استنادًا إلى عدد وظائف Lambda التي تخضع للفحص شهريًا.

    فحص تعليمة برمجية AWS Lambda

    الإمكانات
    مدعوم من
    التسعير القياسي
    فحص تعليمة برمجية Lambda (يتطلب تفعيل الخطة الأساسية لـ Security Hub)
    فحص تعليمة برمجية Lambda

    Amazon Inspector

    لكل وظيفة من وظائف Lambda

    لكل وظيفة من وظائف Lambda

     

    ملاحظة: عند تفعيل Security Hub، يتم دمج فوترة الإمكانات المشمولة ضمن نموذج التسعير المبسط الخاص بـ Security Hub. تستمر جميع إمكانات خدمات أمان AWS الأخرى (بما في ذلك القدرات المتبقية لكل من Amazon GuardDuty وAmazon Inspector) غير المشمولة في خطط Security Hub في الاحتفاظ بفوترة خدماتها الأصلية.

  • الخطة الموسعة
  • توفر الخطة الموسعة أمانًا مؤسسيًا عبر حلول شركاء مُنسّقة تشمل نقاط النهاية، والهوية، والبريد الإلكتروني، والشبكات، والبيانات، والمتصفح، والسحابة، والذكاء الاصطناعي، وعمليات الأمان وسلسلة الإمداد. يتم احتساب الرسوم بناءً على حلول الشركاء المُنسّقة التي يتم تفعيلها، حيث يختلف التسعير وفقًا لفئة الأمان وبُعد الاستخدام. يُطبّق نموذج التسعير حسب الاستخدام دون الحاجة إلى أي التزام مسبق. اختر فئة من القائمة أدناه لعرض الحلول المتاحة والتسعير الخاص بها. 

    • نقطة النهاية
    • نقطة النهاية

      CrowdStrike‏ — Falcon for Cloud Security وInsight XDR — يوفّر توحيدًا لحماية أعباء العمل السحابية مع الكشف والاستجابة الموسّعة عبر مستشعر خفيف واحد يتم نشره خلال دقائق. يعمل المنع المدعوم بالذكاء الاصطناعي على إيقاف التهديدات قبل أن تتسبب بأي ضرر، وذلك عبر محطات العمل والخوادم والآلات الافتراضية والحاويات وأعباء العمل بدون خوادم على AWS وAzure وOCI وGCP. يمنح نموذج التسعير المتدرّج حسب الحجم فوائد إضافية للعملاء مع توسّع نطاق عمليات النشر.

      نموذج التسعير حسب نوع عبء العمل والمستوى — يتم احتسابه لكل نقطة نهاية شهريًا

       

      نوع عبء العمل الطبقة 1 الطبقة 2 الطبقة 3 الطبقة 4 الطبقة 5 الطبقة 6
      محطات عمل 13.60 USD 9.90 USD 7.75 USD 5.20 USD 4.35 USD USD 4.20
      الخوادم 15.75 USD 12.00 USD 9.90 USD 7.20 USD 6.50 USD 6.30 USD
      مضيفو السحابة 21.25 USD 16.00 USD 13.00 USD 9.25 USD 8.10 USD 7.95 USD
      الحاويات 49.65 USD 36.00 USD 27.85 USD 18.65 USD 15.50 USD 15.00 USD
      Amazon Fargate 9.50 USD 7.75 USD 6.65 USD 5.35 USD 4.85 USD 4.85 USD

      للاطلاع على تعريفات مستويات الحجم وحدود ساعات نقاط النهاية، يُرجى الرجوع إلى جدول مرجع مستويات الحجم أدناه.

      مرجع مستويات الحجم

       

      الطبقة ساعات نقاط النهاية في الشهر عدد نقاط النهاية بشكل تقريبي
      الطبقة 1 1 — 199,999 ~ ما يصل إلى 278
      الطبقة 2 200,000 — 799,999 ~ 278 — 1,111
      الطبقة 3 800,000 — 1,999,999 ~ 1,111 — 2,778
      الطبقة 4 2,000,000 — 7,999,999 ~ 2,778 — 11,111
      الطبقة 5 8,000,000 — 41,999,999 ~ 11,111 — 58,333
      الطبقة 6 42,000,000+ ~ 58,333+

      جميع الأسعار تُحتسب لكل نقطة نهاية في الشهر. تُحتسب الفوترة على أساس كل ساعة وبشكل نسبي وفقًا لنقاط النهاية النشطة، وبالتالي تدفع فقط مقابل ما تقوم باستخدامه. تُحدد مستويات الحجم وفقًا لإجمالي ساعات نقاط النهاية المجمعة عبر مختلف أنواع أعباء العمل ضمن فترة الفوترة. لا يتم احتساب المستويات بشكل مدمج. يُحدد إجمالي ساعات نقاط النهاية لديك مستوى واحدًا فقط، ويتم تسعير كامل الاستخدام وفقًا لمعدل هذا المستوى. على سبيل المثال، فإن الوصول إلى إجمالي 250,000 ساعة لنقاط النهاية يعني أن جميع الاستخدام سيتم تسعيره وفق معدل المستوى الثاني.

      SentinelOne - Singularity لحماية نقاط النهاية وأعباء العمل السحابية

      نوع عبء العمل
      السعر لكل مُضيف/الشهر
      عدد الـ pod/المهام

      9.90 USD

      محطات عمل

      13.00 USD

      الخوادم

      16.50 USD

      الحاويات

      52.75 USD

      تتيح SentinelOne Singularity Complete معالجة التهديدات بشكل أسرع واستعادة الأنظمة خلال ثوانٍ باستخدام ميزة التراجع بنقرة واحدة. تجمع هذه المنصة القائمة على الذكاء الاصطناعي بين نقاط النهاية والسحابة لإيقاف الهجمات بسرعة تضاهي سرعة الآلة. تعمل Purple AI Foundations على تسريع البحث عن التهديدات، وتخفض متوسط الوقت اللازم للإصلاح (MTTR) من ساعات إلى ثوانٍ.

    • الهوية
    • الهوية

      اعمل على توحيد IAM عبر مؤسستك من خلال المصادقة وإدارة الوصول ذي الامتيازات والحوكمة.

      الفئة
      حل الشريك المُختار
      معيار احتساب التسعير
      السعر
      إدارة الهوية والوصول (IAM)

      Okta (Workforce Identity for AWS)

      لكل مستخدم في الشهر

      20 USD (10 مستخدمين بحد أدنى)

      إدارة الوصول المميز (PAM)

      Britive (إدارة الوصول المميز)

      لكل هوية في الشهر

      26 USD (الهويات غير البشرية "NHI" تُعادِل 1/10 من هوية واحدة)؛
      10 كحد أدنى)

      إدارة الوصول المميز (PAM)

      Palo Alto (إدارة الوصول المميز)

      لكل هوية في الشهر

      القوى العاملة:
      21 USD لكل هوية شهريًا (200 دقيقة)؛ 18 USD لكل هوية شهريًا (1000 دقيقة)

      الهوية:
      177 USD لكل هوية شهريًا (25 دقيقة)؛ 152 USD لكل هوية شهريًا (150 دقيقة)

      حوكمة وإدارة الهوية (IGA)

      SailPoint (مسرّع أمان الهوية)

      لكل هوية في الشهر

      5.65 USD (بحد أدنى 2,500)

      حوكمة وإدارة الهوية (IGA)

      Opti (هوية مدعومة بالذكاء الاصطناعي)

      لكل هوية بشرية في الشهر

      4.65 دولار (بحد أدنى 2,000 هوية بشرية؛
      جميع الهويات غير البشرية "NHI" بدون تكلفة إضافية)

      Okta‏ — Workforce Identity for AWS هو حل موحد لإدارة الهوية يوفّر تأمينًا للموظفين والمتعاقدين والشركاء من خلال تسجيل الدخول الأحادي (Single Sign-On) والمصادقة متعددة العوامل المقاومة للتصيد، إلى جانب الدليل الشامل كمصدر موحد وموثوق للحقيقة عبر أنظمة AD وHR. يشمل دعمًا بمستوى الفئة الفضية وخمسة مسارات عمل آلية. 

      Britive — إدارة الوصول ذي الامتيازات حل PAM مُصمم للسحابة للهويات البشرية وهويات الذكاء الاصطناعي المستقل والهويات غير البشرية، يفرض مبدأ عدم وجود امتيازات دائمة عبر وصول ديناميكي ومؤقت يتم إلغاؤه تلقائيًا عند انتهاء المهام. لا يتطلب تثبيت برامج على نقاط النهاية أو إجراء تغييرات في البنية. 

      SailPoint — مُسرّع أمان الهوية هو حل مدعوم بالذكاء الاصطناعي يجمع بين محرك الحوكمة واكتشاف التطبيقات الشامل وتحديد الأولويات المعتمد على المخاطر وتهيئة الانضمام دون تدخل. اجعل مئات التطبيقات ضمن نطاق الحوكمة في غضون أيام، وليس على مدى أشهر. 

      Opti — هوية أصلية مدعومة بالذكاء الاصطناعي تقوم بمراقبة الأذونات الزائدة وتحليلها ومعالجتها بشكل مستمر عبر الهويات البشرية وغير البشرية وهويات الذكاء الاصطناعي المستقل في الوقت الفعلي. يتيح تقديم نتائج متوافقة مع OCSF مباشرةً إلى Security Hub، مع الاستغناء عن مراجعات الوصول اليدوية.

      Palo Alto Networks‏ — إدارة الوصول المميز، المعروفة باسم Idira، توفر حماية شاملة للوصول المميز للمسؤولين الداخليين وموردي الجهات الخارجية في كل من البيئات المحلية والسحابية. يدعم الوصول الدائم بشكل آمن وعمليات سير العمل في الوقت المناسب (JIT) بهدف تحقيق انعدام الامتيازات الدائمة (ZSP).

    • البريد الإلكتروني
    • البريد الإلكتروني

      اعمل على تأمين سطح الهجوم للبريد الإلكتروني عبر استخدام تقنيات متقدمة لاكتشاف التهديدات.

      الفئة
      حل الشريك المُختار
      معيار احتساب التسعير
      السعر
      البريد الإلكتروني

      Proofpoint (حماية التعاون)

      لكل مستخدم في الشهر

      5.00 USD (750 مستخدمين بحد أدنى)

      البريد الإلكتروني

      Sublime (أمان البريد الإلكتروني)

      لكل صندوق بريد شهريًا

      من 250 إلى 2500 صندوق بريد:
      8.75 USD لكل صندوق بريد شهريًا

      أكثر من 2500 صندوق بريد:
      6.25 USD لكل صندوق بريد شهريًا

      يلزم حد أدنى قدره 250 صندوق بريد، مع فترة تجريبية مجانية لمدة 90 يومًا (من 1 إلى 100 صندوق بريد)

      Proofpoint — حماية التعاون هو حل يتم نشره في أقل من 48 ساعة ويوفر فعالية بنسبة 99.999% مدعومة بمنصة Nexus AI لاكتشاف التهديدات التي تدمج معلومات التهديدات وتعلم الآلة ومخططات العلاقات والنماذج اللغوية الكبيرة ورؤية الحاسوب. يعمل على إيقاف الاحتيال عبر البريد الإلكتروني للأعمال (BEC)، والهجمات المدعومة بالذكاء الاصطناعي، وبرامج الفدية، وقصف البريد الإلكتروني، والتصيد عبر إعادة الاتصال، إضافةً إلى تقنيات الهندسة الاجتماعية المتقدمة.

      Sublime Email Security Platform — حماية ذاتية للبريد الإلكتروني الوارد والداخلي والصادر، مع إمكانات اكتشاف مخصصة للمؤسسة تتوسع باستمرار من دون قيود يفرضها المورّد. شفافية كاملة وتحكم كامل عند الحاجة.

    • الشبكة
    • الشبكة

      اعمل على تأمين الوصول إلى التطبيقات الخاصة عبر بنية شبكة Zero Trust بهدف تقليل الحركة الجانبية.

      الفئة
      حل الشريك المُختار
      معيار احتساب التسعير
      السعر
      الشبكة

      Zscaler SSE (منصة الوصول الخاص)

      لكل مقعد شهريًا

      545 USD (رسوم ثابتة للنطاق من 0 إلى 50)؛
      10.50 USD (من 51 إلى 100 مقعد)؛
      9.50 USD (من 101 إلى 1000 مقعد)؛
      8.25 USD (أكثر من 1001 مقعد)

      Zscaler SSE — الوصول الخاص ضمن بنية شبكة Zero Trust المدعومة بالذكاء الاصطناعي يقدّم اتصالًا مباشرًا بالتطبيقات الخاصة مع تقليل سطح الهجوم، ويمنع الحركة الجانبية عبر تقسيم المستخدم إلى التطبيق باستخدام الذكاء الاصطناعي، ويوفر حماية ضد الهجمات المتقدمة من خلال فحص حركة المرور المدمج.

    • البيانات
    • البيانات

      اعمل على اكتشاف البيانات وتصنيفها وحمايتها عبر البيئة باستخدام إدارة وضع مؤتمتة.

      الفئة
      حل الشريك المُختار
      معيار احتساب التسعير
      السعر
      البيانات

      Cyera (DSPM + Datawatcher)

      لكل تيرابايت في الشهر

      73 USD (للنطاق من 250 إلى 500 تيرابايت)؛
      65 USD (للنطاق من 501 إلى 1000 تيرابايت)؛
      53 USD (أكثر من 1001 تيرابايت)؛
      يشترط حد أدنى يبلغ 250 تيرابايت؛
      Datawatcher بنسبة 12% من إجمالي الإنفاق الكلي

      البيانات

      Varonis (منصة حماية البيانات لـ AWS)

      لكل تيرابايت في الشهر

      29 USD (من 150 إلى 499 تيرابايت)؛
      25 USD (من 500 إلى 999 تيرابايت)؛
      13 USD (1001 تيرابايت فأكثر)
      يشترط حد أدنى يبلغ 150 تيرابايت

      Cyera DSPM + Datawatcher — يعمل على اكتشاف البيانات الحساسة وتصنيفها بشكل تلقائي عبر IaaS وDBaaS، مع ربط مخاطر الوصول والتعرّض، وتنفيذ عمليات معالجة ذات أولوية على نطاق واسع. تتيح إضافة Datawatcher الاختيارية تحليلاً للمخاطر بإشراف خبراء إلى جانب دعم مستمر.

      Varonis Data Security Platform — توفر Varonis الحماية للذكاء الاصطناعي والبيانات التي تشغّله. توفر منصة Varonis للمؤسسات رؤية آلية وتحكمًا آليًا في بياناتها المهمة على AWS وعبر التطبيقات متعددة السحابات وتطبيقات SaaS والتطبيقات الهجينة، ما يساعدها على الحد من تعرض البيانات وإيقاف التهديدات المدعومة بالذكاء الاصطناعي. متكاملة مع AWS Security Hub لتوفير رؤية موحّدة ومركزية لأمن البيانات.

    • متصفح
    • متصفح

      يمكنك حماية قوة العمل من خلال أمان متصفح مؤسسي يمكن نشره في غضون دقائق.

      الفئة
      حل الشريك المُختار
      معيار احتساب التسعير
      السعر
      متصفح

      Island (التصفح الآمن وحماية الذكاء الاصطناعي)

      لكل مستخدم في الشهر

      8.50 USD

      متصفح

      LayerX (منصة أمان المتصفحات واستخدام الذكاء الاصطناعي)

      لكل مستخدم في الشهر

      8.50 USD

      Island Safe Browsing and AI Protection — يحوّل Chrome وEdge إلى بيئتي عمل آمنتين عبر إضافة خفيفة الوزن توفر تصنيفًا مباشرًا لعناوين URL وفحصًا للبرامج الضارة في الوقت الفعلي وحماية متقدمة من التصيّد الاحتيالي. تتيح AI Protection التحكم في السياسات المتعلقة بتطبيقات الذكاء الاصطناعي والمطالبات والسلوكيات.

      LayerX Browser & AI Use Security Platform — توفر LayerX الأمان لجميع تفاعلات المستخدمين والوكلاء في تطبيقات الذكاء الاصطناعي والتطبيقات غير القائمة على الذكاء الاصطناعي، عبر المتصفحات وبيئات التطوير المتكاملة (IDEs) وتطبيقات سطح المكتب. تمكّن منصة LayerX لحوكمة الذكاء الاصطناعي والتحكم في استخدامه العملاء من التحكم في كل مطالبة وعملية تبادل للبيانات عبر أي قناة، من دون الحاجة إلى تغيير بنية شبكتهم أو التأثير سلبًا في تجربة المستخدم.

    • السحابة
    • السحابة

      يمكنك تحسين وضع الأمان السحابي من خلال حماية مدعومة بزمن التشغيل تغطي البنية التحتية السحابية بالكامل. بادر باستخدام Cloud Security لإدارة الوضع، وأضف المستشعرات ونهج التحوّل المبكر مع نمو احتياجاتك. يعتمد التسعير على مبدأ الدفع حسب الاستخدام دون التزام مسبق بحيث يتم الدفع فقط مقابل الاستخدام الفعلي.

      Upwind Cloud Security — يوفر حماية للتطبيقات الأصلية للسحابة مع جرد للأصول عبر عدة سُحُب، ومحرك قواعد يعتمد على الرسوم البيانية، وأطر امتثال (CSPM)، بالإضافة إلى فحص وإدارة الثغرات الأمنية، وتحليل التعرض الخارجي، والاستجابة لثغرات اليوم الصفري، وفحص الأسرار والبرامج الضارة، وإتاحة رؤية الهوية، وأتمتة سير العمل، وإدارة وضع أمان الذكاء الاصطناعي.

      Upwind Sensors — حماية أعباء العمل السحابية المدعومة ببيئة وقت التشغيل، مع تخطيط طوبولوجيا السحابة والشبكة في الوقت الفعلي، واكتشاف التهديدات والاستجابة لها باستخدام الذكاء الاصطناعي (AI-DR)، وأمن واجهات API، وتحديد أولويات الثغرات الأمنية في وقت التشغيل، واكتشاف التهديدات السحابية والاستجابة لها عبر سجلات السحابة. وتقدم حماية فعّالة تعتمد على ما يعمل فعليًا ضمن بيئة الإنتاج.

      Upwind Shift Left — توفر أمانًا استباقيًا عبر دورة حياة التطوير، بما في ذلك إدارة سطح الهجوم، واختبار أمان التطبيقات الديناميكي (DAST)، وفحص مسار التكامل المستمر (SCA)، وفحص البنية التحتية كتعليمة برمجية، بالإضافة إلى وحدة تحكم القبول في Kubernetes لفرض السياسات قبل النشر.

      Native — مستوى التحكم في أمن السحابة. تمثل Native مستوى التحكم في أمن السحابة الذي يتيح للمؤسسات تحقيق بنية آمنة حسب التصميم. تحدد فرق الأمن ما تريد تحقيقه مرة واحدة بلغة واضحة، ثم تنشئ Native عناصر التحكم وتفرضها تلقائيًا عبر بيئتك السحابية، وتحاكي تأثير كل تغيير قبل تفعيله، وتظل مواكبة باستمرار لكل إصدار وتحديث لخدمات AWS.

      الفئة حل الشريك المُختار معيار احتساب التسعير السعر
      السحابة Upwind (Cloud Security) لكل مورد في الشهر 3.75 USD
      السحابة Upwind (Sensors) لكل مورد في الشهر 7.00 USD
      السحابة Upwind (Shift Left) لكل مورد في الشهر 5.25 USD
      السحابة Native (مستوى التحكم لأمن السحابة) لكل مورد في الشهر 3.75 USD - فترة تجريبية مجانية لمدة 30 يومًا مع استخدام غير محدود لجميع العملاء الجدد

       

      معادلات وحدات الموارد

      يُحتسب التسعير لكل وحدة مورد شهريًا. تساهم وحدات الموارد في توحيد الفوترة عبر شتى أنواع الموارد:

      نوع المورد مكافئ وحدة الموارد
      مثيل Amazon EC2 وحدة موارد واحدة
      صور حاوية Amazon ECR 18 صورة = وحدة موارد واحدة
      وظائف AWS Lambda 12 وظيفة = وحدة موارد واحدة
      مهام Fargate (Sensors فقط) 10 مهام = وحدة موارد واحدة
      GCP / Azure / OCI VM وحدة موارد واحدة
      جهاز افتراضي محلي (VM) أو مثيل Bare Metal وحدة موارد واحدة

       

    • الذكاء الاصطناعي
    • الذكاء الاصطناعي

      يمكنك تأمين نماذج الذكاء الاصطناعي والمسارات وبيئات التشغيل عبر حماية مُصممة خصيصًا للذكاء الاصطناعي والوكلاء.

      الفئة
      حل الشريك المُختار
      معيار احتساب التسعير
      السعر
      الذكاء الاصطناعي

      Noma (AI-SPM + Discovery) (Noma Red Teaming) (Noma Runtime Protection)

      لكل مورد في الشهر؛ لكل اختبار/في الشهر مليون رمز مميز/شهريًا

      130 USD لكل مورد شهريًا (مع حد أدنى قدره 125)؛
      650 USD لكل اختبار في الشهر (بحد أدنى 167)؛
      8 USD لكل مليون رمز مميز شهريًا (نموذج هجين) | (3500 كحد أدنى)؛
      16 USD لكل مليون رمز مميز شهريًا (مستضاف)|(1,750 كحد أدنى)

      الذكاء الاصطناعي

      Oligo (AI Runtime Security)

      لكل مضيف في الشهر

      46 USD (بحد أدنى 100 مضيف)

      الذكاء الاصطناعي

      Zenity (قابلية المراقبة، وCTEM، وAISPM، واختبارات مجموعة الهجوم الاختباري)

      الحماية في وقت التشغيل | جدار حماية الذكاء الاصطناعي، واكتشاف التهديدات والاستجابة لها بالذكاء الاصطناعي (AIDR) (ضوابط الحماية الخاصة بـ AWS)

      لكل مورد شهريًا
      لكل مليون رمز شهريًا
      لكل مليون رمز

      130 USD لكل مورد شهريًا
      16 USD لكل مليون رمز شهريًا
      2 USD لكل مليون رمز (الوضع الهجين)

      Noma AI-SPM+ Discovery وRed Teaming وRuntime Protection - تقدّم أمانًا متقدمًا للذكاء الاصطناعي، مصممًا خصيصًا لدعم الذكاء الاصطناعي والوكلاء عبر التطبيقات المطورة داخليًا ووكلاء SaaS وبيئات المطورين. ثلاث قدرات أساسية: إدارة الوضع بهدف اكتشاف الأصول، واختبار الفريق الأحمر لاختبار الأنظمة ضد الهجمات العدائية، والحماية في زمن التشغيل لصد التهديدات مثل حقن المطالبات. 

      Oligo AI Runtime Security — تقدّم مستشعرًا موحّدًا يجمع بين إدارة وضع أمان الذكاء الاصطناعي والكشف والاستجابة، لدعم المراقبة المستمرة لسلوك النماذج ومخاطر سلسلة التوريد والحالات الشاذة في زمن التشغيل. توفّر مراقبة فورية لاستدعاءات أدوات الوكلاء بهدف كشف محاولات التلاعب العدائي وحالات الهلوسة.

      Zenity AI Agent Security and Governance‏ — Zenity هي منصة لأمن وحوكمة الذكاء الاصطناعي تفرض كيفية تصرف الوكلاء، وما يصلون إليه، والأدوات التي يستدعونها في مختلف أنحاء البيئة الحديثة. تجمع بين إمكانات المراقبة وإدارة الوضع الأمني، إلى جانب اكتشاف التهديدات ومنعها في وقت التشغيل، لإيقاف الإجراءات الضارة قبل تنفيذها.

    • عمليات الأمان
    • عمليات الأمان

      يمكنك تسريع اكتشاف التهديدات والاستجابة لها من خلال نظام SIEM على مستوى المؤسسات واستجابة تعتمد على الوكلاء.

      Splunk ‏ — Enterprise Security Essentials تقوم بدمج الرؤى عالية الدقة من AWS Security Hub مع إمكانات مراقبة الأمان والتحليلات في Splunk، ليعرض نتائج AWS كنتائج أصلية داخل Splunk في وقت شبه فوري. كما تعزّز النتائج من خلال محرك ارتباط خاص مدعوم بالذكاء الاصطناعي ومعلومات التهديدات، بما يساهم في تقليل متوسط وقت الاكتشاف بشكل كبير.

      حجم الاستيعاب الطبقة 1
      من 50 إلى 99 جيجابايت يوميًا
      الطبقة 2
      من 100 إلى 999 جيجابايت يوميًا
      الطبقة 3
      من 1000 إلى 4999 جيجابايت يوميًا
      الطبقة 4
      من 5000 إلى 9999 جيجابايت يوميًا
      الطبقة 5
      أكثر من 10000 جيجابايت يوميًا
      استيعاب البيانات 193 USD 116 USD 93 USD 85 USD 77 USD

      لمعرفة تعريفات شرائح الحجم وحدود الاستيعاب، راجع جدول مرجع شرائح الحجم الوارد أدناه.

      مساحة تخزين إضافية (بعد فترة التخزين المشمولة البالغة 90 يومًا)

      نوع التخزين السعر لكل 500 جيجابايت شهريًا
      قابل للبحث (تخزين ساخن) 60 USD
      أرشيفي (تخزين بارد) 25 USD

      مثال: بالنسبة إلى مؤسسة تستوعب 200 جيجابايت يوميًا، ينطبق سعر الشريحة 2: ‏200 × ‏116 USD = ‏23200 USD شهريًا، مع مساحة تخزين مشمولة لمدة 90 يومًا.

       

      7AI - Agentic Security Platform — توفر 7AI عمليات أمنية مستقلة من خلال وكلاء ذكاء اصطناعي ديناميكيين يجرون تحقيقات كاملة في غضون دقائق باستخدام قدرات استدلال بمستوى الخبراء. وتقوم بتحسين قواعد الكشف لتقليل الإيجابيات الخاطئة وتجري عمليات بحث استباقية عن التهديدات عبر مصادر السحابة والهوية ونقاط النهاية والشبكة ومنع فقدان البيانات (DLP).

      الفئة حل الشريك المُختار معيار احتساب التسعير السعر
      عمليات الأمان 7AI (Agentic Security Platform) لكل تنبيه يتم تحليله في الشهر 20 USD
    • سلسلة التوريد
    • سلسلة التوريد

      من خلال الاكتشاف الاستباقي ومكونات المصادر المفتوحة التي تم التحقق منها والمدعومة بإثبات المصدر، احمِ سلسلة توريد البرمجيات لديك من الحزم الضارة والثغرات الأمنية في التبعيات ومخاطر المصادر المفتوحة.

      Chainguard - Chainguard Libraries

      كتالوج خالٍ من البرمجيات الضارة لتبعيات لغات المصادر المفتوحة يحل محل الوصول المباشر إلى السجلات العامة مثل npm وPyPI وMaven Central. تُعاد عملية إنشاء كل حزمة من مصدر موثَّق ضمن بيئة إنشاء متوافقة مع SLSA L3، مع إثبات كامل للمصدر وقوائم مواد برمجية (SBOMs) موقّعة، ما يمنع التعرض لهجمات سلسلة التوريد التي تُدرج أثناء مرحلتي الإنشاء والتوزيع. 

      Socket - Socket Firewall + Socket SCA

      يمنع هجمات سلسلة التوريد في يوم الصفر عبر فحص كل حزمة مفتوحة المصدر وكل تحديث للكشف عن السلوك الضار في جميع السجلات الرئيسية. يعترض Socket Firewall الطلبات الصادرة من مدير الحزم ويحظر التبعيات الضارة أثناء التثبيت. يوفر Socket SCA تحليلاً لمكونات البرمجيات مع تصفية إمكانية الوصول، ما يحدد الثغرات الأمنية التي يمكن الوصول إليها فعليًا من التعليمة البرمجية للتطبيق لتقليل الضوضاء. 

      الفئة  حل الشريك المُختار  معيار احتساب التسعير  السعر
      سلسلة التوريد  Chainguard (Chainguard Libraries)  لكل مطور شهريًا  من 1 إلى 10 | 100 USD 
      من 11 إلى 50 | 75 USD 
      من 51 إلى 100 | 40 USD
      من 101 إلى 200 | 18 USD
      من 201 إلى 300 | 12 USD
      من 301 إلى 500 | 9 USD
      من 501 إلى 2,000 | 6.25 USD
      من 2,001 إلى 5,000 | 5.50 USD
      من 5,001 إلى 10,000 | 3.75 USD
      أكثر من 10,000 | 2.25 USD
      سلسلة التوريد  Socket (Socket Firewall + Socket SCA) 

      Firewall: لكل أداة فريدة شهريًا  

      SCA: لكل مستخدم شهريًا 

      Socket Firewall 
      من 0 إلى 150,000 | 0.26 USD
      من 150,001 إلى 750,000 | 0.22 USD
      من 750,001 إلى 2,000,000 | 0.18 USD
      أكثر من 2,000,000 | 0.14 USD 

      Socket SCA
       
      66 USD لكل مستخدم شهريًا 

       

       

احسب التكاليف مسبقًا قبل البدء

قبل تفعيل Security Hub، استخدم مُقدِّر تكلفة Security Hub لفهم إجمالي الإنفاق المتوقع على مستوى مؤسستك بالكامل. تحلل هذه الأداة موارد AWS الفعلية واستخدامك الحالي لخدمات الأمان من أجل توفير تقديرات دقيقة للتكاليف عبر جميع الحسابات والمناطق. لا يشمل هذا المُقدِّر تسعير الخطة الممتدة. استكشف كيف يقارن تسعير Security Hub المُبسّط بتكاليف خدماتك الحالية بشكل فردي، وحدّد فرص التوفير، وضع خطة لميزانية الأمان بثقة وكل ذلك قبل بدء تجربتك المجانية.

ملخص الفترة التجريبية المجانية لـ AWS Security Hub

ابدأ استخدام AWS Security Hub دون أي تكلفة مع نسخة تجريبية مجانية لمدة 30 يومًا تتضمن قدرات الخطة الأساسية (Essentials). يستفيد كل حساب AWS ضمن كل منطقة مفعّل بها Security Hub من نسخة تجريبية مجانية، حتى إذا تم استخدام النسخ التجريبية المجانية لـ AWS Security Hub CSPM أو Amazon Inspector من قبل. لا تشمل النسخة التجريبية المجانية لـ Security Hub إمكانات الإضافة (تحليلات التهديدات المدعومة بواسطة Amazon GuardDuty وفحص تعليمة برمجية AWS Lambda المدعوم بواسطة Amazon Inspector) ولا الخطة الموسعة، إلا أن النسخ التجريبية المجانية للخدمات الفردية لا تزال تنطبق إذا لم يتم استخدامها من قبل. للمساعدة في التخطيط المسبق، استخدم أداة تقدير تكلفة Security Hub لحساب التكاليف المتوقعة قبل تفعيل الخدمة. خلال النسخة التجريبية المجانية، يتيح تتبّع الاستخدام عبر وحدة تحكم الفوترة في AWS تقدير التكاليف المستقبلية اعتمادًا على الاستخدام الفعلي أثناء التجربة. بعد إعداد تكامل مع Microsoft Azure، تشمل مراقبة موارد Microsoft Azure في Azure فترة تجريبية مجانية مستقلة لمدة 30 يومًا.

الفوائد

تمثل خطة Security Hub الأساسية مستوى التغطية الافتراضي الذي يتم الحصول عليه عند تفعيل Security Hub، وهي ضرورية لجميع وظائف Security Hub. تتيح مجموعة من إمكانات الأمان التي تتضمن تحليلات المخاطر والتعرّض، وإدارة الثغرات الأمنية، وإدارة وضع الأمان، بالإضافة إلى إدارة الاستجابة الأمنية.

    تمكّن من إدارة الثغرات الأمنية بشكل مُبسّط من خلال تسعير موحّد للموارد لفحوصات مثيلات EC2 (المعتمدة على الوكيل وبدون وكيل)، مع تقييمات غير محدودة لمعيار CIS Benchmark، وتكاليف متوقعة لمراقبة صور حاويات ECR، ورسوم شهرية ثابتة لمراقبة وظائف Lambda. يساهم هذا الدمج في إزالة تعقيدات إدارة نماذج تسعير متعددة، مع توفير تغطية شاملة للثغرات الأمنية.

    يمكنهم الاستفادة من التحول من نموذج تسعير قائم على الاستخدام إلى نموذج قائم على الموارد، مع اكتساب قدرات أكثر شمولًا لربط الثغرات الأمنية، وفحوصات أمنية غير محدودة وعمليات استيعاب للنتائج بدون قيود، إلى جانب تحسين مراقبة الامتثال وفق معايير الصناعة مع ربط تلقائي ببيانات الثغرات الأمنية الخاصة بـ Amazon Inspector. يساهم هذا التحول في تحقيق إمكانية التنبؤ بالتكاليف، مع تعزيز وتوسيع إمكانات الأمان.

    تُقدَّم تحليلات التهديدات المدعومة بواسطة Amazon GuardDuty كإضافة تعزّز الخطة الأساسية من خلال الكشف عن التهديدات النشطة. عند تفعيل خطة تحليلات التهديدات، يمكنك الاستفادة من نموذج التسعير الموحّد في Security Hub مع تعزيز سياق المخاطر عبر الربط التلقائي بين نتائج اكتشاف التهديدات وبيانات الثغرات الأمنية والامتثال ضمن الخطة الأساسية.

    تضيف الخطة المُوسَّعة حلولاً منتقاة من الشركاء عبر عشر فئات أمنية: أمن نقاط النهاية، والهوية، والبريد الإلكتروني، والشبكات، والبيانات، والمتصفحات، والسحابة، والذكاء الاصطناعي، والعمليات الأمنية، وسلسلة التوريد. يمكنك تبسيط عمليات الشراء عبر فاتورة واحدة ودعم موحّد ونموذج تسعير الدفع حسب الاستخدام دون التزام مسبق. كما تستطيع تمكين الحلول مباشرةً من وحدة تحكم Security Hub، والبدء بما تحتاج إليه، ثم توسيع نطاق التغطية مع تطور احتياجاتك الأمنية، مع تمديد الحماية خارج AWS إلى بيئات السحابة المتعددة والبيئات المحلية.

    إلى جانب توحيد التكاليف، تعمل خطة Security Hub الأساسية على تحويل عمليات الأمان من خلال الربط التلقائي لنتائج الثغرات الأمنية مع عمليات التحقق من الامتثال، مما يقلل من ضوضاء التنبيهات عبر تحديد أولويات التعرّض. يمكن لفرق الأمان التركيز على المخاطر السياقية التي تدمج بين التهديدات وشدة الثغرات الأمنية والتعرض عبر الشبكة وفجوات سوء التهيئة، مع الاستفادة من العمليات المركزية وسير عمل المعالجة الآلية، إضافة إلى مرونة التوسع نحو تغطية أكثر شمولاً مع تطور الاحتياجات الأمنية.

أمثلة التسعير

  • المثال رقم 1: مؤسسة يتراوح حجمها من الصغير إلى المتوسط
  • المثال رقم 1: مؤسسة يتراوح حجمها من الصغير إلى المتوسط

    لديك منطقة AWS واحدة، منطقة شرق الولايات المتحدة (فرجينيا الشمالية)، وحساب واحد في عملية نشر AWS. في غضون شهر واحد، تقوم بيئة Security Hub لديك بتحليل 2 مليون حدث إدارة عبر CloudTrail، و800 جيجابايت من أحداث البيانات، ونشاط الشبكة وسجلات أخرى، إلى جانب مراقبة 500 مثيل EC2 لرصد المخاطر الأمنية.

    حساب التكلفة الشهرية:

    خطة Security Hub الأساسية

    مثيلات EC2: ‏500 × وحدة واحدة = 500 وحدة

    إجمالي خطة Security Hub الأساسية: ‏500 وحدة موارد × ‏3.75 USD لكل وحدة مورد = ‏1,875.00 USD

    تحليلات التهديدات

    أحداث إدارة CloudTrail: ‏2 مليون حدث بتكلفة ‏4.00 USD لكل مليون حدث = ‏8.00 USD
    يبلغ حجم أحداث البيانات ونشاط الشبكة والسجلات الأخرى: ‏800 جيجابايت بتكلفة ‏0.55 USD لكل جيجابايت (ضمن شريحة أول 1,000 جيجابايت) = ‏440.00 USD

    إجمالي تحليلات التهديدات: ‏8 USD + ‏440 USD = ‏448.00 USD

    إجمالي التكلفة الشهرية = 2,323.00 USD

  • مثال 2: مؤسسة كبيرة
  • مثال 2: مؤسسة كبيرة

    لديك بيئة نشر واسعة النطاق على AWS على مستوى المؤسسات تضم مزيجًا من أنواع الموارد المختلفة. خلال شهر واحد، تقوم بيئة Security Hub لديك بمعالجة 100 مليون حدث إدارة من CloudTrail، و500 تيرابايت من بيانات الأمان من السجلات والأحداث، كما تراقب مجموعة متنوعة من موارد AWS تشمل: 1,000 مثيل EC2، و1,800 صورة حاويات، و1,200 وظيفة Lambda، و120 مستخدم IAM.

    حساب التكلفة الشهرية:

    خطة Security Hub الأساسية

    مثيلات EC2: ‏1,000 × وحدة واحدة = 1,000 وحدة
    صور حاويات ECR: ‏1,800 × 1/18 وحدة = 100 وحدة
    وظائف Lambda: ‏1,200 × 1/12 وحدة = 100 وحدة
    مستخدمو وأدوار IAM: ‏1,250 × 1/125 وحدة = 10 وحدات
    إجمالي وحدات الموارد: ‏1,000 + ‏100 + ‏100 + ‏10 = ‏1,210 وحدة

    إجمالي خطة Security Hub الأساسية: ‏1,210 وحدة موارد × ‏3.75 USD لكل وحدة مورد = ‏4,537.50 USD

    تحليلات التهديدات

    أحداث إدارة CloudTrail: ‏100 مليون حدث بتكلفة ‏4.00 USD لكل مليون حدث = ‏400.00 USD

    عند احتساب 500 تيرابايت (بإجمالي 512,000 جيجابايت)، تكون العملية الحسابية كما يلي:
    أول 1,000 تيرابايت بسعر 0.55 USD لكل جيجابايت = ‏550.00 USD
    الـ 9,000 تيرابايت التالية بسعر 0.25 USD لكل جيجابايت = 2250.00 USD
    أما الـ 502,000 جيجابايت المتبقية فبتكلفة 0.10 USD لكل جيجابايت = 50,200.00 USD
    الإجمالي = 53,000.00 USD

    إجمالي تحليلات التهديدات: ‏400 USD + ‏53,000 USD = ‏53,400.00 USD

    إجمالي التكلفة الشهرية = 57937.50 USD

  • المثال 3: مؤسسة تستخدم AWS وAzure
  • المثال 3: مؤسسة تستخدم AWS وAzure

    تمتد بيئة النشر متعددة السحابات لديك عبر AWS وMicrosoft Azure. أنشأت تكاملاً مع Microsoft Azure يتيح لك مراقبة موارد Azure لديك إلى جانب AWS. خلال شهر واحد، تراقب بيئة Security Hub لديك الموارد التالية في كلتا السحابتين: 500 مثيل EC2 و900 صورة حاوية ECR و600 وظيفة Lambda و625 مستخدمًا/دورًا في IAM على AWS، إلى جانب 200 جهاز Azure افتراضي و360 صورة حاوية Azure و240 تطبيق Azure Function App و250 هوية Azure.

    حساب التكلفة الشهرية: 

    خطة Security Hub الأساسية

    موارد AWS مثيلات EC2: ‏500 × وحدة واحدة = 500 وحدة 
    صور حاويات ECR: ‏900 × 1/18 وحدة = 50 وحدة 
    وظائف Lambda: ‏600 × 1/12 وحدة = 50 وحدة 
    مستخدمو وأدوار IAM: ‏625 × 1/125 وحدة = 5 وحدات 
    إجمالي وحدات AWS: ‏500 + 50 + 50 + 5 = 605 وحدات

    إجمالي خطة Security Hub الأساسية: ‏605 وحدة موارد × ‏3.75 USD لكل مورد = ‏2,268.75 USD

    خطة Security Hub الأساسية - موارد Azure

    أجهزة Azure الافتراضية: 200 × وحدة واحدة = 200 وحدة 
    صور حاويات Azure: ‏360 × 1/18 وحدة = 20 وحدة 
    تطبيقات وظيفة Azure‏: 240 × 1/12 وحدة = 20 وحدة 
    هويات Azure‏: 250 × 1/125 وحدة = وحدتان 
    إجمالي Azure‏: 200 + 20 + 20 + 2 = 242 وحدة 

    إجمالي خطة Security Hub الأساسية: ‏242 وحدة موارد × ‏3.75 USD لكل مورد = ‏907.50 USD

    إجمالي التكلفة شهريًا = ‏2,268.75 USD + ‏907.50 USD = ‏3,176.25 USD

الأسئلة الشائعة

فتح الكل

    يتيح Security Hub تجربة مجانية لمدة 30 يومًا تتضمن قدرات الخطة الأساسية، والتي تعتمد على نموذج تسعير قائم على الموارد. يحصل كل حساب AWS ضمن كل منطقة على تجربة مجانية، وتظل مؤهلاً للاستفادة منها حتى في حال كنت قد استخدمت سابقًا التجارب المجانية لكل من AWS Security Hub CSPM أو Amazon Inspector. لا تشمل التجربة المجانية لـ Security Hub إمكانات الإضافة، مثل تحليلات التهديدات بواسطة Amazon GuardDuty وفحص تعليمة برمجية AWS Lambda المدعوم بواسطة Amazon Inspector، وكذلك الخطة الموسعة. بعد انتهاء التجربة المجانية، يتم احتساب التكاليف بناءً على موارد AWS التي تتم مراقبتها (مثيلات EC2، وصور الحاويات، ووظائف Lambda، ومستخدمو IAM/الأدوار) بالإضافة إلى استخدام تحليلات التهديدات (أحداث CloudTrail وحجم بيانات السجلات).

    يتيح Security Hub الخطة الأساسية كخيار افتراضي، مع إمكانية تعزيزها بإضافة قدرات تحليلات التهديدات أو فحص تعليمة برمجية Lambda وفقًا للاحتياجات. تشمل الخطة الأساسية تحليلات المخاطر، وإدارة الثغرات الأمنية، وإدارة حالة الأمان، وإدارة الاستجابة الأمنية. توفر تحليلات التهديدات مراقبة لنشاط حسابات AWS مدعومة بواسطة Amazon GuardDuty، بالإضافة إلى سجلات تدفق VPC وسجلات DNS وبيانات أمان أخرى. توفر الخطة الموسعة أمانًا مؤسسيًا عبر حلول شركاء مُنسّقة تشمل نقاط النهاية، والهوية، والبريد الإلكتروني، والشبكات، والبيانات، والمتصفح، والسحابة، والذكاء الاصطناعي، وعمليات الأمان. راجع قسم تفاصيل الخطة للاطلاع على أوصاف كاملة للميزات.

    تقدم الخطة الأساسية لـ Security Hub حماية أمنية تشمل أربعة مجالات رئيسية:

    • تحليلات المخاطر والتعرّض - تقوم تلقائيًا بتحديد أهم مشكلات الأمان وترتيبها حسب الأولوية من خلال ربط النتائج عبر بيئتك، مما يساعد على التركيز على الأمور الأكثر أهمية والاستجابة بسرعة أكبر للتهديدات.
    • إدارة الثغرات الأمنية - تقوم بمسح مثيلات EC2 وصور الحاويات ووظائف Lambda بشكل مستمر لاكتشاف الثغرات الأمنية في البرمجيات ونقاط الضعف في التكوين، مما يمكّنك من معالجة فجوات الأمان قبل استغلالها.
    • إدارة وضع الأمان - تعمل على تقييم بيئة AWS مقابل معايير الأمان المعتمدة في الصناعة وأفضل الممارسات لتحديد أخطاء التكوين، مما يساعدك على الحفاظ على الامتثال وتقليل سطح الهجوم.
    • إدارة الاستجابة الأمنية - توفر رؤية مركزية لنتائج الأمان لديك مدعومة بسير عمل مؤتمت، مما يتيح لفريقك التحقيق في المشكلات ومعالجتها بكفاءة أعلى عبر كامل بيئة AWS.

    تسهم هذه الإمكانات مجتمعة في تقليل المخاطر الأمنية، وتحسين إنتاجية الفرق، والحفاظ على وضع أمني قوي عبر البنية التحتية السحابية الخاصة بك.

    نعم، يتولى Security Hub مراقبة جميع موارد AWS ذات الصلة ضمن بيئتك، مما يتيح توفير تغطية أمنية أكثر شمولاً. يعتمد نموذج تسعير الخطة الأساسية على أربعة أنواع من الموارد، وهي: مثيلات EC2، وصور حاويات ECR، ووظائف Lambda، بالإضافة إلى مستخدمي IAM والأدوار. يساهم نموذج التسعير المبسط هذا في تسهيل تقدير تكاليف Security Hub وإدارتها بشكل أكثر كفاءة.

    لا، لا تحتاج إلى استخدام كلتا الخطتين. تمثل خطة Security Hub الأساسية مستوى التغطية الافتراضي الذي يتم الحصول عليه عند تفعيل Security Hub، وهي ضرورية لجميع وظائف Security Hub. تتيح مجموعة من إمكانات الأمان التي تتضمن تحليلات المخاطر والتعرّض، وإدارة الثغرات الأمنية، وإدارة وضع الأمان، بالإضافة إلى إدارة الاستجابة الأمنية. تُعتبر خطة تحليلات التهديدات إضافة تعمل على تحسين الخطة الأساسية من خلال قدرات مراقبة التهديدات المدعومة بواسطة Amazon GuardDuty.

    لا يمكن الاعتماد على خطة تحليلات التهديدات وحدها، حيث تتطلب وجود خطة Security Hub الأساسية كأساس تعتمد عليه. رغم أن غالبية ميزات الخطة الأساسية تعمل بشكل مستقل، فإن حماية البرامج الضارة الخاصة بـ Amazon EC2 تمثل حالة استثنائية: فهي مشمولة ضمن الخطة الأساسية، لكنها لا تعمل إلا عند تفعيل خطة تحليلات التهديدات أيضًا، نظرًا لاعتمادها على قدرات GuardDuty في اكتشاف التهديدات لتحديد الأنشطة المشبوهة قبل تنفيذ فحص البرامج الضارة.

    يمكنك البدء باستخدام الخطة الأساسية فقط وإضافة قدرات تحليلات التهديدات لاحقًا مع تطور احتياجات مراقبة الأمان لديك.

    تقدم AWS أداة مخصصة لتقدير التكاليف لمساعدتك على احتساب تكاليف Security Hub قبل تمكين الخدمة. تشمل أداة التقدير هذه الخطة الأساسية وإمكانات الإضافة (تحليلات التهديدات وفحص تعليمة برمجية Lambda)، لكنها لا تتضمن تسعير الخطة الموسعة. اطّلع على صفحة أداة تقدير التكلفة في Security Hub لمعرفة المزيد من التفاصيل.

    تعمل خطة Security Hub الأساسية على دمج قدرات Amazon Inspector وAWS Security Hub CSPM في نموذج تسعير موحد يعتمد على الموارد وقابل للتنبؤ، مما يسهم في تبسيط التكاليف وتعزيز عمليات الأمان.

    يستفيد عملاء Amazon Inspector الحاليون من إدارة مبسطة للثغرات الأمنية من خلال تسعير موحد قائم على الموارد لعمليات فحص مثيلات EC2 (بما في ذلك المعتمدة على الوكيل وبدون وكيل)، وتقييمات غير محدودة لمعيار CIS Benchmark، وتكاليف متوقعة لمراقبة صور حاويات ECR، وأسعار شهرية ثابتة لمراقبة وظائف Lambda. يساهم هذا الدمج في إزالة تعقيدات إدارة نماذج تسعير متعددة، مع توفير تغطية شاملة للثغرات الأمنية.

    يستفيد عملاء Security Hub CSPM من التحول من نموذج تسعير قائم على الاستخدام إلى نموذج قائم على الموارد، مع اكتساب قدرات أكثر شمولًا لربط الثغرات الأمنية، وفحوصات أمنية غير محدودة وعمليات استيعاب للنتائج بدون قيود، إلى جانب تحسين مراقبة الامتثال وفق معايير الصناعة مع ربط تلقائي ببيانات الثغرات الأمنية الخاصة بـ Amazon Inspector. يساهم هذا التحول في تحقيق إمكانية التنبؤ بالتكاليف، مع تعزيز وتوسيع إمكانات الأمان.

    إلى جانب توحيد التكاليف، تعمل خطة Security Hub الأساسية على تحويل عمليات الأمان لجميع العملاء من خلال الربط التلقائي لنتائج الثغرات الأمنية مع عمليات التحقق من الامتثال، مما يقلل من ضوضاء التنبيهات عبر تحديد أولويات التعرّض. تستطيع فرق الأمان التركيز على المخاطر السياقية التي تجمع بين مستوى خطورة الثغرات الأمنية والتعرّض على مستوى الشبكة وفجوات الامتثال، مع الاستفادة من العمليات المركزية، وسير عمل المعالجة التلقائية، والمرونة في التوسع نحو اكتشاف تهديدات أكثر شمولًا مع تطور احتياجات الأمان.

    تنتقل فواتير خدمات الأمان الحالية بشكل سلس إلى نموذج التسعير المبسط لـ Security Hub دون الحاجة إلى أي تدخل. ستتلقى رسومًا مجمعة ضمن Security Hub بدلاً من فواتير خدمات منفصلة للقدرات المشمولة في خطط Security Hub.

    يتيح Security Hub مرونة على مستوى الحساب ضمن AWS Organizations. عند تمكين Security Hub ضمن حساب معين، يستفيد هذا الحساب من نموذج تسعير مبسط يشمل مختلف خدمات الأمان. عند عدم تمكين Security Hub ضمن حساب معين، يتم استخدام تسعير الخدمات الفردية لكل خدمة أمان على حدة. يشير ذلك إلى أنه ضمن Organization واحدة في AWS، يمكنك تشغيل نموذج التسعير المبسط لـ Security Hub في بعض الحسابات، بينما تظل حسابات أخرى تعمل وفق تسعير الخدمات الفردية، حيث يتم تحديد ذلك على مستوى كل حساب بناءً على حالة تمكين Security Hub في هذا الحساب بعينه.

    مثيلات EC2: يتم حساب متوسط عدد مثيلات EC2 = (إجمالي ساعات المثيلات النشطة ÷ عدد ساعات الشهر، أي 720 ساعة). على سبيل المثال، لديك 3 مثيلات كانت تعمل لفترات متفاوتة خلال شهر: الأولى لمدة 360 ساعة، والثانية لمدة 350 ساعة، والثالثة لمدة 10 ساعات، بإجمالي 720 ساعة من المثيلات النشطة. وبذلك، إجمالي 720 ساعة فحص مثيلات في هذا الشهر مقسومًا على 720 ساعة في الشهر = 1 من مثيل EC2 في المتوسط.

    صور الحاويات: يُحسب عدد صور الحاويات التي يتم فحصها من خلال جمع عدد الصور التي يتم دفعها إلى Amazon ECR كل شهر مع عدد الصور التي تقع ضمن نطاق إعادة الفحص خلال نفس الشهر، وذلك استنادًا إلى تكوين إعادة الفحص في Amazon Inspector. يقوم Amazon Inspector بإجراء عملية فحص أولي لكل صورة حاوية يتم دفعها إلى Amazon ECR. علاوة على ذلك، يقوم Amazon Inspector بإعادة فحص صور الحاويات بحثًا عن ثغرات أمنية جديدة استنادًا إلى الفترات الزمنية التي يتم تكوينها لتاريخ دفع الصورة وتاريخ سحبها وتاريخ آخر استخدام لها. مثال: لديك 5000 صورة مخزنة في مستودع Amazon ECR، وتقوم بإضافة 500 صورة إضافية إلى Amazon ECR خلال شهر واحد. قمت بإعداد مراقبة الصور لمدة 14 يومًا بناءً على تاريخ آخر استخدام. خلال الشهر، تم نشر 75 صورة حاوية من المستودع إلى مجموعات Amazon ECS أو Amazon EKS. يعتمد Amazon Inspector في المراقبة واحتساب الرسوم على المدة الفعلية التي تتم خلالها مراقبة كل صورة ضمن النافذة التي تم تكوينها، حيث يشمل ذلك 75 صورة نشطة أثناء استمرار استخدامها، بالإضافة إلى 500 صورة جديدة تم دفعها، وذلك خلال فترات المراقبة الخاصة بكل منها. يرجى ملاحظة أن الرسوم تُطبق فقط على الفترة الفعلية التي تتم خلالها مراقبة كل صورة (بحد أقصى 14 يومًا افتراضيًا)، وليس بالضرورة على كامل الشهر، ويمكنك تخصيص فترة المراقبة هذه بما يتناسب مع احتياجاتك.

    وظائف Lambda: يتم تحديد وظائف Lambda المؤهلة بناءً على الوظائف التي تحمل الوسم $LATEST والتي تم استدعاؤها أو تحديثها خلال آخر 90 يومًا. يُحسب متوسط عدد وظائف Lambda من خلال (إجمالي ساعات تغطية Security Hub لكل وظيفة Lambda) ÷ (إجمالي عدد ساعات الشهر، أي 720 ساعة). تعبّر ساعات تغطية Security Hub عن الفترة الزمنية الممتدة من وقت نشر وظيفة Lambda وحتى وقت حذفها.

    مثال: لديك 3 وظائف Lambda منشورة تمت مراقبتها من قبل Security Hub لفترات متفاوتة خلال شهر: الأولى لمدة 720 ساعة، والثانية لمدة 350 ساعة، والثالثة لمدة 10 ساعات، بإجمالي 1,080 ساعة من وظائف Lambda المنشورة التي يتم فحصها. لذلك، يتم حساب 1,080 ساعة إجمالية من وظائف Lambda التي تم فحصها خلال الشهر ÷ 720 ساعة في الشهر = متوسط 1.5 وظيفة Lambda.

    مستخدمو IAM والأدوار: يُحسب متوسط عدد مستخدمي IAM والأدوار من خلال عدد المستخدمين أو الأدوار التي كانت موجودة خلال الشهر، مع احتسابها بشكل نسبي يوميًا.

    تستمر الإمكانات التي لم يتم إدراجها بشكل صريح ضمن خطط Security Hub في الفوترة عبر خدماتها الأصلية. على سبيل المثال، سيتم احتساب رسوم GuardDuty فقط مقابل أي قدرات متبقية في GuardDuty لا تشملها خطة تحليلات التهديدات.

    نعم، تبقى الخدمات الفردية مثل Amazon Inspector وAmazon GuardDuty وSecurity Hub CSPM متوفرة مع تسعيرها القياسي في حال عدم تفعيل Security Hub.

    توفر خطة Security Hub الموسعة أمانًا مؤسسيًا عبر حلول شركاء مُنسّقة تشمل نقاط النهاية، والهوية، والبريد الإلكتروني، والشبكات، والبيانات، والمتصفح، والسحابة، والذكاء الاصطناعي، وعمليات الأمان. يتم احتساب رسوم الخطة الموسعة بناءً على حلول الشركاء التي يتم تفعيلها، حيث يختلف التسعير وفقًا لفئة الأمان وبُعد الاستخدام. بخلاف الخطة الأساسية التي تعتمد على تسعير قائم على الموارد المرتبط بموارد AWS، فإن تسعير الخطة الموسعة يكون خاصًا بكل حل ويستند إلى أبعاد ملائمة لكل فئة أمان مثل لكل مستخدم، أو لكل نقطة نهاية، أو لكل تيرابايت. يمكنك إضافة الخطة الموسعة لتعزيز تغطية Security Hub لديك بما يتجاوز بيئات AWS لتشمل مؤسستك بالكامل.