AWS Security Hub

Security Hub CSPM – Preisübersicht

AWS Security Hub CSPM (Cloud Security Posture Management) erkennt Fehlkonfigurationen anhand automatisierter, beständig ausgeführter Sicherheitsüberprüfungen Ihrer AWS-Ressourcen unter Einhaltung bewährter Methoden. Es liefert entscheidende Signale zur Sicherheitslage. Dadurch können Sie aktive Risiken in Ihrer Cloud-Umgebung mithilfe automatisierter Analysen und kontextbezogener Einblicke erkennen und priorisieren.

Der Preis von Security Hub CSPM wird anhand von drei Maßen berechnet: der Anzahl der Sicherheitsprüfungen, der Anzahl der Erkenntnisse über Einnahmeereignissen und der Anzahl der pro Monat verarbeiteten Auswertungen von Regeln. Mit der Unterstützung von AWS Organizations können Sie mit Security Hub CSPM mehrere AWS-Konten verbinden und die Ergebnisse für diese Konten konsolidieren. So profitieren Sie von gestaffelten Preisen für die Sicherheitsprüfungen Ihres gesamten Unternehmens sowie für Erkenntnis-Erfassungsereignisse und die Auswertung von Automatisierungsregeln.

30 Tage kostenlose Testversion

Sie können AWS Security Hub CSPM in unserer kostenlosen 30-Tage-Testversion ausprobieren. Die Testversion beinhaltet den kompletten Featureset von Security Hub CSPM und Prüfungen für bewährte Sicherheitsmethoden. Jedes mit Security Hub CSPM aktivierte AWS-Konto in jeder AWS-Region erhält eine kostenlose Testversion. In der kostenlosen Testversion erhalten Sie eine Schätzung Ihrer monatlichen Rechnung, falls Sie Security Hub CSPM weiterhin für dieselben Konten und Regionen verwenden würden.

Page-Illo_PricingCalculator_Wallet_1x

AWS Pricing Calculator

Berechnen Sie Ihre Kosten für AWS Security Hub CSPM in einer einzigen Schätzung.

Preisinformationen

  • Sicherheitsprüfungen
  • Für Security Hub CSPM sind vorgefertigte Sicherheitsstandards verfügbar, wie der CIS AWS Foundations Benchmark, AWS Foundational Security Best Practices, National Institute of Standards and Technology (NIST) SP 800-53 Rev. 5 und der Payment Card Industry Data Security Standard (PCI DSS). Die Durchführung von Sicherheitsprüfungen anhand dieser Standards kann Ihnen helfen, den Sicherheitsstatus Ihrer AWS-Konten und -Ressourcen zu bewerten. Bei den Standards handelt es sich um Sammlungen von Kontrollen, die Security Hub CSPM kontinuierlich auswertet, um festzustellen, ob Konten oder Ressourcen von den definierten bewährten Methoden der Sicherheit abweichen. Die Überprüfung einer Kontrolle anhand einer einzelnen AWS-Ressource wird als Sicherheitsprüfung bezeichnet und führt zu einem Erkenntnis, das das Resultat der Prüfung angibt. Sie werden nur einmal für eine Prüfung belastet, wenn identische Kontrollen, die in verschiedenen Standards üblich sind, für dieselbe Ressource bewertet werden.

    Die Sicherheitsprüfungen von AWS Security Hub CSPM nutzen die von AWS Config aufgezeichneten Konfigurationselemente. AWS Config ist für die Sicherheitsüberprüfungen obligatorisch und Konfigurationselemente werden von Security Hub CSPM separat berechnet. Weitere Informationen finden Sie unter Config – Preise. Für von Security Hub CSPM aktivierte AWS-Config-Regeln fallen für Kunden von Security Hub CSPM keine separaten Kosten an. Die von Security Hub CSPM aktivierten AWS-Config-Regeln werden als serviceverknüpfte Regeln bezeichnet.

     

  • Erkenntnisse über Einnahmeereignissen
  • Security Hub CSPM erfasst Erkenntnisse aus verschiedenen AWS-Services und Partnerprodukten. Erkenntnisse über Einnahmeereignissen umfassen sowohl neue Erkenntnisse als auch Updates bestehender Erkenntnisse.

    Es werden Ihnen keine Gebühren für Erkenntnisse über Einnahmeereignissen in Verbindung mit den Sicherheitsprüfungen von Security Hub CSPM verrechnet. 

    Security Hub CSPM bietet auch ein unbefristetes kostenloses Kontingent von 10 000 Erkenntnis-Erfassungsereignissen pro Monat.

  • Automatisierungsregeln
  • Mit den Automatisierungsregeln von Security Hub CSPM können Sie Erkenntnisse nahezu in Echtzeit automatisch aktualisieren oder unterdrücken. Sie können verschiedene Felder in Erkenntnissen automatisch aktualisieren, Erkenntnisse unterdrücken, den Schweregrad und den Workflow-Status aktualisieren, Notizen hinzufügen und vieles mehr. Sie können Kriterien wie Erkenntnis-Titel oder -Schweregrad festlegen, um sicherzustellen, dass Regeln nur auf relevante Erkenntnisse angewendet werden. Der Preis dieser Funktion richtet sich nach der Anzahl der Auswertungen von Automatisierungsregeln pro Monat.

Preisbeispiele

In den folgenden Beispielen wird untersucht, wie Unternehmen unterschiedlicher Größe Security Hub CSPM für Sicherheitsprüfungen, die Erfassung von Erkenntnissen und die Auswertung von Automatisierungsregeln verwenden. 

  • Sie haben eine AWS-Region, USA Ost (Ohio) und ein Konto in Ihrer AWS-Bereitstellung. In einem Monat führt Security Hub CSPM 250 Sicherheitsprüfungen pro Konto durch und fasst insgesamt 5 000 Erkenntnis-Erfassungen pro Konto zusammen. Sie haben auch Automatisierungsregeln aktiviert und 10 Automatisierungsregeln mit jeweils 5 Kriterien eingerichtet.

      Preisberechnung Kosten
    250 Sicherheitsüberprüfungen 250 x 1 Konto = 250
    • 250 x 0,0010 USD pro Überprüfung (Kontingent für erste 100 000 Überprüfungen) = 0,25 USD
    • x 1 Region
    0,25 USD

    5 000 Erkenntnis-Erfassungen

    5 000 x 1 Konto = 5 000

    • 5 000 x 0,00 USD pro Ereignis (kostenloses Kontingent für die ersten 10 000 Ereignisse) = 0,00 USD
    • x 1 Region
    0,00 USD
    10 Automatisierungsregeln mit jeweils 5 Kriterien

    (250 + 5 000) x 10 x 5 = 262 500

    • 262 500 x 0,00 USD pro Auswertung (kostenloses Kontingent für die erste Million Regelauswertungen) = 0,00 USD
    • x 1 Region
    0,00 USD
    Monatliche Gesamtkosten   0,25 USD
  • Sie haben zwei Regionen, USA Ost (Ohio) und Europa (Irland), und 20 Konten in Ihrer AWS-Bereitstellung. Security Hub CSPM führt 500 Sicherheitsprüfungen pro Konto durch (insgesamt 10 000 pro Region) und aggregiert 10 000 Erkenntnis-Erfassungen pro Konto (insgesamt 200 000 pro Region). Sie haben auch Automatisierungsregeln aktiviert und 30 Automatisierungsregeln mit jeweils 5 Kriterien eingerichtet.

      Preisberechnung Kosten
    500 Sicherheitsüberprüfungen

    500 Überprüfungen x 20 Konten = 10 000

    • 10 000 x 0,0010 USD pro Überprüfung (Kontingent für die ersten 100 000 Überprüfungen) = 10,00 USD
    • x 2 Regionen
    20,00 USD

    10 000 Erkenntnis-Erfassungen

    10 000 x 20 Konten = 200 000

    • (kostenloses Kontingent für die ersten 10 000 Ereignisse)
    • 190 000 x 0,00003 USD pro Ereignis = 5,70 USD
    • x 2 Regionen
    11,40 USD
    30 Automatisierungsregeln mit jeweils 5 Kriterien

    (500 + 10 000) x 20 Konten x 30 x 5 = 31 500 000

    • (Die ersten eine Million sind im kostenlosen Kontingent)
    • 30 500 000 x 0,10 USD pro eine Million Regelauswertungen = 3,05 USD
    • x 2 Regionen
    6,10 USD
    Monatliche Gesamtkosten   37,50 USD
  • Sie haben drei Regionen, USA Ost (Ohio), Europa (Irland) und Asien-Pazifik (Sydney), und 200 Konten in Ihrer AWS-Bereitstellung. Security Hub CSPM führt 1 000 Sicherheitsprüfungen pro Konto durch (insgesamt 200 000 Überprüfungen pro Region) und aggregiert 50 000 Erkenntnis-Erfassungen pro Konto (insgesamt 10 000 000 Ereignisse pro Region). Sie haben auch Automatisierungsregeln aktiviert und 50 Automatisierungsregeln mit jeweils 5 Kriterien eingerichtet.

      Preisberechnung Kosten
    1 000 Sicherheitsüberprüfungen

    1 000 x 200 Konten = 200 000

    • 100 000 x 0,0010 USD pro Überprüfung (Kontingent für die ersten 100 000 Überprüfungen) = 100,00 USD
    • 100 000 x 0,0008 USD pro Überprüfung (Kontingent für die nächsten 400 000) = 80,00 USD
    • x 3 Regionen
    540,00 USD

    50 000 Erkenntnis-Erfassungen

    50 000 x 200 Konten = 10 000 000

    • 10 000 x 0,00 USD pro Ereignis (kostenloses Kontingent für die ersten 10 000 Ereignisse) = 0,00 USD +
    • 9 990 000 x 0,00003 USD pro Ereignis (Kontingent für über 10 000 Ereignisse) = 299,70 USD
    • x 3 Regionen
    899,10 USD
    50 Automatisierungsregeln mit jeweils 5 Kriterien

    (200 000 Sicherheitsüberprüfungen + 10 000 000 Ereignisse) = 10 200 000 x 50 x 5 = 2 550 000 000

    • (Die ersten eine Million sind im kostenlosen Kontingent)
    • 99 000 000 x 0,10 USD pro eine Million = 9,90 USD +
    • 990 000 000 x 0,05 USD pro eine Million = 49,50 USD +
    • 1 460 000 000 x 0,015 USD pro eine Million = 21,90 USD
    • x 3 Regionen 
    243,90 USD
    Monatliche Gesamtkosten   1 683,00 USD

Zusätzliche Preisressourcen

AWS Pricing Calculator

Berechnen Sie Ihre monatlichen Nutzungskosten für AWS auf einfache Art und Weise

Erhalten Sie Unterstützung bei der Preisberechnung

AWS-Spezialisten kontaktieren und ein personalisiertes Angebot einholen