发布于: Apr 1, 2022
AWS Security Hub 现在支持为自定义集成指定公司和产品名称,这样您就可以更好地搜索、聚合自定义集成中的结果并有针对性地采取措施。Security Hub 有 75 个官方集成,但它还可让您从您构建的自定义集成中提取结果。之前,这些自定义集成的公司和产品名称分别设置为个人和默认设置,无法更改。现在,您可以使用 Security Hub 的 BatchImportFindings API 指定公司和产品名称,还可以在 Security Hub 控制台和每个发现结果的 JSON 中看到新的公司和产品名称。您可以使用自定义的公司和产品名称搜索结果、创建见解,还可以构建在其上触发的自动响应和修复工作流。
Security Hub 现已全球开放,旨在让您能够全面了解您所有 AWS 账户的安保状况。借助 Security Hub,您现在可以在单个位置对来自多项 AWS 服务(包括 Amazon GuardDuty、Amazon Inspector、Amazon Macie、AWS Firewall Manager、AWS Systems Manager 补丁管理器、AWS Config、AWS Health、AWS IAM Access Analyzer),以及来自 60 多个 AWS 合作伙伴网络 (APN) 解决方案的安全提示或检查结果进行汇总、整理并排定优先级。您还可以使用基于各种标准(如 AWS 基础安全最佳实践、CIS AWS Foundations 基准和支付卡行业数据安全标准)的自动安全性检查持续监控您的环境。此外,您还可以通过调查 Amazon Detective 或 AWS Systems Manager OpsCenter 中的结果或将这些结果发送到 AWS Audit Manager 或 AWS Chatbot 来对其采取措施。您还可以使用 Amazon EventBridge 规则将检测结果发送到票务、聊天、安全信息和事件管理 (SIEM)、响应和修复工作流以及事件管理工具中。