AWS Security Hub – Preise
Priorisiert Ihre wichtigsten Sicherheitsprobleme und hilft Ihnen, in großem Umfang darauf zu reagieren.
Preisübersicht
AWS Security Hub priorisiert Ihre kritischen Sicherheitsprobleme und vereinheitlicht Ihre Sicherheitsabläufe, damit Sie in großem Umfang reagieren können. Er erkennt kritische Probleme, indem er Signale aus mehreren AWS-Sicherheitsservices korreliert und anreichert, beispielsweise von Amazon GuardDuty für die Bedrohungserkennung und Amazon Inspector für das Schwachstellenmanagement. Auf diese Weise können Sie Risiken in Ihrer Umgebung erkennen und priorisieren. Security Hub wandelt Signale in umsetzbare Erkenntnisse um, die Sicherheitsrisiken reduzieren, die Produktivität Ihres Teams verbessern und Ihre Umgebung schützen.
Der Essentials-Plan ist die Standardabdeckung, die in Security Hub enthalten ist. Er bietet Risikoanalytik, Schwachstellenmanagement, Sicherheitszustandsmanagement und Sicherheitsreaktionsmanagement. Zusätzliche Abdeckung ist durch erweiterte Funktionen verfügbar.
Preisdetails
-
Essentials-Plan
-
Add-On-Funktionen
-
Erweiterter Plan
-
Essentials-Plan
-
Der Essentials-Plan bietet Risikoanalytik, Schwachstellenmanagement, Sicherheitszustandsmanagement und Sicherheitsreaktionsmanagement. Dies ist die Standardabdeckung, das in Security Hub enthalten ist. Die Gebühren für den Essentials-Plan auf allen überwachten Ressourcen basieren, unabhängig davon, welche Funktionen Sie nutzen.
Essentials-Plan
FunktionUnterstützt vonStandardpreiseEssentials-Plan von Security HubAnsatz zur PreisgestaltungAWS Security Hub
Für jedes Sicherheitsfeature separat zahlen
Konsolidierte Preise pro Ressource (unbegrenzte Anzahl an Scans)
Risiko- und GefährdungsanalytikAWS Security Hub
Nicht verfügbar
Enthalten
Inventar der RessourcenAWS Security Hub
Nicht verfügbar
Enthalten
Workflow-AutomatisierungAWS Security Hub
Nicht verfügbar
Enthalten
AutomatisierungsregelnAWS Security Hub CSPM
pro eine Million Regelauswertungen
Enthalten
Erkenntnisse zu AufnahmeereignissenAWS Security Hub CSPM
Die ersten 10 000 kostenlos; über 10 000 pro Ereignis
Enthalten
Lagemanagement (CSPM)AWS Security Hub CSPM
Pro Prüfung
Enthalten
EC2-SchwachstellenscannenAmazon Inspector
Pro Instance
Enthalten
Bewertung des EC2-CIS-BenchmarksAmazon Inspector
Pro Bewertung pro Instance
Enthalten
ECR-SchwachstellenscannenAmazon Inspector
Pro Bild (On-Push);
Pro erneutes Scannen (beibehaltene Bilder)Enthalten
Lambda-SchwachstellenscannenAmazon Inspector
Pro Lambda-Funktion
Enthalten
Die Preise werden anteilig auf der Grundlage der monatlichen Überwachung der Ressourcen berechnet. Detaillierte Informationen zur Preisberechnung finden Sie in unseren häufig gestellten Fragen.
Obwohl alle unterstützten Ressourcen auf Sicherheitsrisiken hin überwacht werden, gelten die Preise pro Ressource nur für vier primäre Ressourcentypen: EC2-Instances, ECR-Container-Images, Lambda-Funktionen sowie IAM-Benutzer und -Rollen. Alle anderen überwachten Ressourcen sind enthalten.
Die Preisgestaltung ist auf Amazon-EC2-Instances als eine Ressourceneinheit verankert, wobei AWS-Lambda-Funktionen zu 1/12 einer Ressourceneinheit (12 Funktionen = 1 Ressourceneinheit), Amazon-ECR-Container-Images zu 1/18 einer Ressource (18 Images = 1 Ressourceneinheit) und AWS-IAM-Benutzer und -Rollen zu 1/125 einer Ressource (125 IAM-Ressourcen = 1 Ressourceneinheit) festgelegt sind.
-
Add-On-Funktionen
-
Add-On-Funktionen sind optionale Erweiterungen Ihres Essentials-Tarifs. Jedes Add-On wird je nach Nutzung separat berechnet und erfordert die Aktivierung des Essentials-Tarifs.
- Bedrohungsanalytik, unterstützt von Amazon GuardDuty erkennt potenzielle Sicherheitsbedrohungen und unbefugte Aktivitäten in Ihrer AWS-Umgebung. Die Gebühren richten sich nach dem Volumen der pro Monat verarbeiteten Ereignisse und Daten.
Bedrohungsanalytik
FunktionUnterstützt vonStandardpreiseSecurity Hub-Bedrohungsanalytik (erfordert Security Hub Essentials)CloudTrail-BedrohungsanalytikAmazon GuardDuty
Pro 1 Million Ereignisse
Pro 1 Million Ereignisse
Bedrohungsprotokolle von VPC- und DNSAmazon GuardDuty
Pro GB
Pro GB
EC2/EBS-Malware-SchutzAmazon GuardDuty
Pro GB
Enthalten
S3-BedrohungsanalytikAmazon GuardDuty
Pro 1 Million Ereignisse
Pro GB
EKS-BedrohungsanalytikAmazon GuardDuty
Pro 1 Million Ereignisse
Pro GB
Lambda-BedrohungsanalytikAmazon GuardDuty
Pro GB
Pro GB
- Lambda-Code-Scanning mit Amazon Inspector: Identifiziert Sicherheitschwachstellen im Lambda-Funktionscode. Die Gebühren basieren auf der Anzahl der pro Monat gescannten Lambda-Funktionen.
AWS-Lambda-Codescannen
FunktionUnterstützt vonStandardpreiseLambda-Code-Scannen (erfordert den Security-Hub-Essentials-Plan)Lambda-CodescannenAmazon Inspector
Pro Lambda-Funktion
Pro Lambda-Funktion
Hinweis: Wenn Sie Security Hub aktivieren, wird die Abrechnung der enthaltenen Funktionen über die optimierte Preisgestaltung von Security Hub konsolidiert. Alle anderen AWS-Sicherheitsservice-Funktionen (einschließlich der verbleibenden Amazon-GuardDuty- und Amazon-Inspector-Funktionen), die nicht in den Security-Hub-Plänen enthalten sind, behalten ihre ursprüngliche Serviceabrechnung bei.
-
Erweiterter Plan
-
Der Extended-Plan bietet Unternehmenssicherheit mit kuratierten Partnerlösungen für Endpunkt, Identität, E-Mail, Netzwerk, Daten, Browser, Cloud, künstliche Intelligenz und Sicherheitsabläufe. Die Gebühren richten sich nach den spezifischen, kuratierten Partnerlösungen, die Sie aktivieren. Die Preise variieren je nach Sicherheitskategorie und Nutzungsdimension. Es gelten nutzungsabhängige Preise ohne Vorabverpflichtung. Wählen Sie unten eine Kategorie aus, um die verfügbaren Lösungen und Preise anzuzeigen.
-
Endpunkt
-
Identität
-
E-Mail
-
Netzwerk
-
Daten
-
Browser
-
Cloud
-
Künstliche Intelligenz
-
Security Operations
-
Endpunkt
-
Endpunkt
Schützen Sie Endgeräte mit KI-gestützter Erkennung und Reaktion, die direkt in Security Hub eingespeist wird.
KategorieKuratierte PartnerlösungPreisdimensionPreisEndpunktCrowdStrike (Falcon für Endpunkt)
Pro Endpunkt pro Monat
9,75 USD (Fargate-Container-Schutz);
13 USD (Workstations); 16,25 USD (Server);
22,75 USD (Host-Schutz); 52 USD (Container-Cluster und Knoten)CrowdStrike – Falcon für Endpunkt: Vereinheitlicht Virenschutz der nächsten Generation, Endpunkterkennung und -abwehr sowie Cloud-Workload-Schutz durch einen einzigen leichten Sensor, der innerhalb von Minuten einsatzbereit ist. KI-gestützte Prävention stoppt Bedrohungen, bevor Schäden an Workstations, Servern, VMs, Containern und Serverless-Workloads auf AWS, Azure, OCI und GCP auftreten.
-
Identität
-
Identität
Zentralisieren Sie IAM in Ihrem gesamten Unternehmen mit Authentifizierung, privilegiertem Zugriff und Governance.
KategorieKuratierte PartnerlösungPreisdimensionPreisIdentity Access Management (IAM)Okta (Mitarbeiteridentität für AWS)
7,20 USD pro Benutzer und Monat
20 USD (mindestens 10 Benutzer)
Verwaltung privilegierter Zugriffe (PAM)Britive (Verwaltung priviligierter Zugriffe)
Pro Identität pro Monat
26 (NHI 1/10 einer Identität);
10 Minimum)Identitätsmanagement und -verwaltung (IGA)SailPoint (Identitätssicherheitsbeschleuniger)
Pro Identität pro Monat
5,65 USD (mindestens 2 500 USD)
Identitätsmanagement und -verwaltung (IGA)Opti (KI-native Identität)
Pro menschlicher Identität pro Monat
4,65 USD (mindestens 2 000 menschliche Identität);
(Alle NHI sind ohne Aufpreis)Okta – Workforce Identity für AWS Einheitliche Identitätslösung zum Schutz von Mitarbeitern, Auftragnehmern und Partnern durch Single-Sign-On, Phishing-resistentes MFA und Universal Directory als zentrale Informationsquelle für AD- und HR-Systeme. Beinhaltet Silver-Support und fünf automatisierte Workflows.
Britive – Privilege Access Management: cloudnatives PAM für menschliche, agentenbasierte KI und nichtmenschliche Identitäten, das durch dynamischen, kurzlebigen Zugriff, der automatisch widerruft, wenn Aufgaben abgeschlossen sind, null ständige Rechte durchsetzt. Keine Änderungen an der Endpunkt-Software oder Architektur erforderlich.
SailPoint – Identity Security Accelerator: KI-gestützte Lösung, die Governance-Engine mit durchgängiger Anwendungserkennung, risikobasierter Priorisierung und Zero-Touch-Onboarding kombiniert. Bringen Sie Hunderte von Apps innerhalb von Tagen statt Monaten unter Kontrolle.
Opti– AI-Native Identity überwacht, analysiert und korrigiert kontinuierlich übermäßige Berechtigungen für menschliche, nichtmenschliche und agentenbasierte Identitäten in Echtzeit. Liefert OCSF-konforme Ergebnisse direkt an Security Hub, sodass manuelle Zugriffsprüfungen überflüssig werden.
-
E-Mail
-
E-Mail
Verteidigen Sie die E-Mail-Angriffsfläche mit fortschrittlicher Bedrohungserkennung.
KategorieKuratierte PartnerlösungPreisdimensionPreisE-MailProofpoint (Schutz der Zusammenarbeit)
7,20 USD pro Benutzer und Monat
5,00 USD (mindestens 750 Benutzer)
Proofpoint – Schutz der Zusammenarbeit lässt sich in weniger als 48 Stunden mit einer Effizienz von 99,999 % bereitstellen, unterstützt durch den Nexus-KI-Bedrohungserkennungsstack, der Bedrohungsinformationen, ML, Beziehungsdiagramme, LLMs und Computer Vision kombiniert. Stoppt BEC, KI-gestützte Webangriffe, Ransomware, E-Mail-Bombing, Rückruf-Phishing und fortschrittliches Social Engineering.
-
Netzwerk
-
Netzwerk
Sicherer Zugriff auf private Anwendungen mit Zero-Trust-Architektur, um laterale Bewegungen zu verhindern.
KategorieKuratierte PartnerlösungPreisdimensionPreisNetzwerkZscaler SSE (Private Zugangsplattform)
Pro Sitzplatz pro Monat
545 USD (0–50 Pauschalgebühr);
10,50 USD (51–100 Sitze);
9,50 USD (101–1000 Sitze);
8,25 USD (mehr als 1 001 Sitze)Zscaler SSE –Privater Zugriff:KI-gestützte Zero-Trust-Netzwerkarchitektur, die direkte Konnektivität zu privaten Anwendungen bietet und gleichzeitig die Angriffsfläche minimiert, laterale Bewegungen durch KI-gestützte Benutzer-zu-App-Segmentierung verhindert und mit integrierter Verkehrsinspektion vor ausgeklügelten Angriffen schützt.
-
Daten
-
Daten
Ermitteln, klassifizieren und schützen Sie Daten in der gesamten Umgebung mit automatisiertem Statusmanagement.
KategorieKuratierte PartnerlösungPreisdimensionPreisDatenCyera (DSPM + Datawatcher)
Pro TB pro Monat
73 USD (250–500 TB);
65 USD (501–1000 TB);
53 USD (mehr als 1 001 TB);
Erforderliches Minimum von 250 TB;
Datawatcher 12 % der GesamtausgabenCyera DSPM + Datawatcher – Erkennt und klassifiziert autonom sensible Daten über IaaS und DBaaS hinweg, korreliert Zugriffs- und Expositionsrisiken und sorgt für priorisierte Problembehebungen in großem Maßstab. Das optionale Datawatcher-Add-On bietet von Experten geleitete Risikoanalysen und kontinuierlichen Support.
-
Browser
-
Browser
Schützen Sie Ihre Mitarbeiter mit Unternehmensbrowser-Sicherheit, die innerhalb von Minuten einsatzbereit ist.
KategorieKuratierte PartnerlösungPreisdimensionPreisBrowserIsland (Sicheres Surfen und KI-Schutz)
7,20 USD pro Benutzer und Monat
8,50 USD
Island Safe Browsing und KI-Schutz – Verwandelt Chrome und Edge mithilfe einer schlanken Erweiterung mit integrierter URL-Kategorisierung, Malware-Inspektion in Echtzeit und erweitertem Phishing-Schutz in sichere Arbeitsumgebungen. Ki-Schutz bietet Richtlinienkontrollen für KI-Apps, -Eingabeaufforderungen und -Verhalten.
-
Cloud
-
Cloud
Stärken Sie Ihre Sicherheitslage mit laufzeitgestütztem Schutz für Ihre gesamte Cloud-Infrastruktur.
KategorieKuratierte PartnerlösungPreisdimensionPreisCloudUpwind (Cloud-Sicherheit)
Pro Ressource pro Monat
3,75 USD
Upwind Cloud-Sicherheit – Cloud-nativer Anwendungsschutz, der den Laufzeitkontext für Statusmanagement, Erkennung und Reaktion, Schwachstellenmanagement, Datensicherheit und KI-Sicherheit nutzt. Schutz in Echtzeit in AWS, anderen Clouds und vor Ort.
-
Künstliche Intelligenz
-
Künstliche Intelligenz
Schützen Sie KI-Modelle, -Pipelines und Laufzeitumgebungen mit maßgeschneidertem Schutz für KI und Agenten.
KategorieKuratierte PartnerlösungPreisdimensionPreisKünstliche IntelligenzNoma (AI-SPM + Discovery) (Noma Red Teaming) (Noma-Laufzeitschutz)
Pro Ressource pro Monat; pro Test/Monat Millionen Token/Monat
130 USD Ressource/Monat (mindestens 125 USD);
650 USD Test/Monat (mindestens 167 USD);
8 USD pro Million Token/Monat (Hybrid) | (mindestens 3 500);
16 Millionen USD Token/Monat (gehostet) | (mindestens 1 750)Künstliche IntelligenzOligo (KI-Laufzeitsicherheit)
Pro Host pro Monat
46 USD (100 Host-Minute)
Noma AI-SPM + Discovery, Red Teaming, Laufzeit-Schutz – KI-Sicherheit, die speziell für KI und Kundendienstmitarbeiter in selbst entwickelten Anwendungen, SaaS-Agenten und Entwicklerumgebungen entwickelt wurde. Drei Kernfunktionen: Statusmanagement zur Erkennung von Ressourcen, Red-Teaming zum Test gegen gegnerische Angriffe und Laufzeit-Schutz zur Abwehr von Bedrohungen wie Promptinjektion.
Oligo-AI-Laufzeit-Sicherheit – Einheitlicher Sensor, der KI-Sicherheitslage-Managements, und KI-Erkennung und -Reaktion kombiniert, um das Modellverhalten, Lieferkettenrisiken und Laufzeitanomalien kontinuierlich zu überwachen. Überwacht die Aufrufe der Kundendienstmitarbeiter-Tools in Echtzeit, um gegnerische Manipulationen und Halluzination zu erkennen.
-
Security Operations
-
Security Operations
Beschleunigen Sie die Erkennung und Reaktion auf Bedrohungen mit SIEM und agentenbasierter Reaktion auf Unternehmensebene.
KategorieKuratierte PartnerlösungPreisdimensionPreisSecurity OperationsSplunk (Unternehmenssicherheit für Security Hub)
Pro Splunk Virtual Compute (SVC) pro Monat. Monatlicher Speicher in 500-GB-Blöcken
10–49 SVCs: 1 600 USD pro SVC pro Monat;
50–99 SVCs: 1 025 USD pro SVC pro Monat;
100–199 SVCs: 845 USD pro SVC pro Monat;
200–499 SVCs: 730 USD pro SVC pro Monat;
Über 500 SVCs: 525 USD pro SVC pro Monat;Speicher in Schritten von 500 GB-Blöcken: 110 USD pro 500-GB-Block und Monat
Weitere Informationen zur Preisgestaltung:
- Hinweis: Benötigt Min. Kauf von 10 SVCs.
- Die Splunk-Preise sind je nach Region unterschiedlich.
Nachfolgend finden Sie regionsspezifische Aufstiegsmöglichkeiten:
AMER 1,0x | EMEA 1,15x | ANZ 1,25x | APAC 1,5xSecurity Operations7AI (Agentic Security Platform)
Pro analysierter Alarm pro Monat
20 USD
Splunk – Enterprise Security Essentials verbindet die originalgetreuen Erkenntnisse von AWS Security Hub mit den Sicherheitsüberwachungs- und Analytikfunktionen von Splunk und macht AWS-Ergebnisse nahezu in Echtzeit zu nativen Splunk-Ergebnissen. Reichert die Ergebnisse mit einer geschützten Korrelationsengine, KI und Bedrohungsinformationen an, um die durchschnittliche Zeit bis zur Erkennung erheblich zu verkürzen.
7AI – Agentenbasierte Sicherheitsabläufe: Autonome Sicherheitsabläufe durch dynamische KI-Agenten, die innerhalb von Minuten vollständige Untersuchungen mit Expertenwissen durchführen. Optimiert Erkennungsregeln, um Fehlalarme zu reduzieren, und sucht proaktiv nach Bedrohungen in Cloud-, Identitäts-, Endpunkt-, Netzwerk- und DLP-Quellen.
-
Ihre Kosten schätzen, bevor Sie beginnen
Bevor Sie Security Hub aktivieren, sollten Sie den Security-Hub-Kostenschätzer verwenden, um Ihre geschätzten Gesamtausgaben in Ihrem gesamten Unternehmen zu ermitteln. Dieses Tool analysiert Ihre tatsächlichen AWS-Ressourcen und die aktuelle Nutzung der Sicherheitsservices, um genaue Kostenprognosen für alle Ihre Konten und Regionen zu erstellen. Dieser Kostenvoranschlag beinhaltet nicht die Preise für den erweiterten Tarif. Sehen Sie, wie die optimierte Preisgestaltung von Security Hub im Vergleich zu Ihren aktuellen individuellen Servicekosten abschneidet, identifizieren Sie potenzielle Einsparungen und planen Sie Ihr Sicherheitsbudget mit Zuversicht – und das alles, bevor Sie Ihre kostenlose Testversion starten.
Zusammenfassung der kostenlosen Testversion von AWS Security Hub
Testen Sie AWS Security Hub kostenlos mit einer kostenlosen 30-Tage-Testversion, die Funktionen des Essentials-Plans umfasst. Jedes AWS-Konto in jeder Region, für das Security Hub aktiviert ist, erhält eine kostenlose Testversion, auch wenn Sie zuvor die kostenlosen Testversionen von AWS Security Hub CSPM oder Amazon Inspector verwendet haben. Add-On-Funktionen (Bedrohungsanalytik mit Amazon GuardDuty und AWS-Lambda-Codescannen mit Amazon Inspector) und der erweiterte Plan sind in der kostenlosen Security-Hub-Testversion nicht enthalten. Kostenlose Testversionen einzelner Services gelten jedoch weiterhin, sofern Sie sie noch nicht verwendet haben. Um Ihnen bei der Planung zu helfen, verwenden Sie den Security-Hub-Kostenschätzer, um Ihre voraussichtlichen Kosten zu berechnen, bevor Sie den Service aktivieren. Während der kostenlosen Testversion können Sie Ihre Nutzung über Ihre AWS-Fakturierungskonsole überwachen, um Ihre laufenden Kosten auf der Grundlage der tatsächlichen Nutzung während der kostenlosen Testversion abzuschätzen.
Vorteile
Der Security-Hub-Essentials-Plan ist die Standarddeckung, die Sie erhalten, wenn Sie Security Hub aktivieren. Er ist für alle Security-Hub-Funktionen erforderlich. Es bietet Sicherheitsfunktionen wie Risiko- und Gefährdungsanalytik, Schwachstellenmanagement, Sicherheitsmanagement und Sicherheitsreaktionsmanagement.
Profitieren Sie von einem optimierten Schwachstellenmanagement mit einheitlichen Ressourcenpreisen für EC2-Instance-Scans (sowohl agentenbasiert als auch agentenlos), unbegrenzten CIS-Benchmark-Bewertungen, vorhersehbaren Kosten für die Überwachung von ECR-Container-Images und pauschalen monatlichen Lambda-Funktionsüberwachungsraten. Diese Konsolidierung macht die Verwaltung mehrerer Preismodelle überflüssig und bietet gleichzeitig eine umfassendere Abdeckung von Schwachstellen.
Profitieren Sie von der Umstellung von nutzungsabhängiger zu ressourcenbasierter Preisgestaltung und profitieren Sie gleichzeitig von umfassenderen Funktionen zur Korrelation von Schwachstellen, unbegrenzten Sicherheitsprüfungen und Erkenntnisaufnahmen sowie einer verbesserten Compliance-Überwachung anhand von Industriestandards mit automatischer Korrelation mit Amazon-Inspector-Schwachstellendaten. Diese Verschiebung bietet Kostenvorhersehbarkeit und erweitert gleichzeitig die Sicherheitsfunktionen.
Die von Amazon GuardDuty bereitgestellte Bedrohungsanalyse ist als Add-On erhältlich, das Ihren Essentials-Plan um die Identifizierung aktiver Bedrohungen erweitert. Wenn Sie den Plan für Bedrohungsanalytik aktivieren, profitieren Sie vom konsolidierten Preismodell von Security Hub und profitieren gleichzeitig von einem verbesserten Risikokontext, da die Ergebnisse der Bedrohungserkennung automatisch mit den Schwachstellen- und Compliance-Daten aus dem Essentials-Plan korreliert werden.
Der erweiterte Plan umfasst kuratierte Partnerlösungen in neun Sicherheitskategorien: Endpunkt, Identität, E-Mail, Netzwerk, Daten, Browser, Cloud, künstliche Intelligenz und Sicherheitsbetrieb. Vereinfachen Sie die Beschaffung mit einer Rechnung, konsolidiertem Support und nutzungsbasierten Preisen ohne Vorabverpflichtung. Aktivieren Sie Lösungen direkt von der Security- Hub-Konsole aus, beginnen Sie mit dem, was Sie benötigen, und erweitern Sie die Abdeckung, wenn sich Ihre Sicherheitsanforderungen weiterentwickeln, und erweitern Sie den Schutz über AWS hinaus auf Ihre Multi-Cloud- und lokalen Umgebungen.
Neben der Kostenkonsolidierung transformiert der Essentials-Plan von Security Hub die Sicherheitsabläufe, indem er die Schwachstellenerkenntnisse automatisch mit Compliance-Prüfungen korreliert und Warnmeldungen durch Priorisierung der Gefährdung reduziert. Sicherheitsteams können sich auf kontextualisierte Risiken konzentrieren, die Bedrohungen und den Schweregrad der Schwachstelle mit Netzwerkrisiken und Fehlkonfigurationslücken kombinieren. Gleichzeitig profitieren sie von zentralisierten Abläufen, automatisierten Abhilfemaßnahmen und der Flexibilität, bei sich ändernden Sicherheitsanforderungen eine umfassendere Abdeckung zu bieten.
Preisbeispiele
Beispiel 1: Kleines bis mittelgroßes Unternehmen
Sie haben eine AWS-Region, USA Ost (Nord-Virginia) und ein Konto in Ihrer AWS-Bereitstellung. In einem Monat analysiert Ihre Security-Hub-Umgebung 2 Millionen CloudTrail-Managementereignisse, 800 GB an Datenereignissen, Netzwerkaktivitäten und andere Protokolle und überwacht 500 EC2-Instances auf Sicherheitsrisiken.
Monatliche Kostenberechnung:
Essentials-Plan von Security Hub
EC2-Instances: 500 × 1 Einheit = 500 Einheiten
Essentials-Plan von Security Hub insgesamt: 500 Ressourceneinheiten × 3,75 USD pro Ressource = 1.875,00 USD
Bedrohungsanalytik
CloudTrail-Management-Ereignisse: 2 Millionen Ereignisse zu 4,00 USD pro Million Ereignisse = 8,00 USD
Datenereignisse, Netzwerkaktivitäten und andere Protokolle: 800 GB zu 0,55 USD pro GB (erste 1 000-GB-Stufe) = 440,00 USD
Bedrohungsanalytik insgesamt: 8 USD +440 USD = 448,00 USD
Monatliche Gesamtkosten = 2 323,00 USD
Beispiel 2: Großes Unternehmen
Sie verfügen über eine große AWS-Unternehmensbereitstellung mit einer Mischung aus verschiedenen Ressourcentypen. In einem Monat verarbeitet Ihre Security-Hub-Umgebung 100 Millionen CloudTrail-Managementereignisse, 500 TB an Sicherheitsdaten aus Protokollen und Ereignissen und überwacht eine Vielzahl von AWS-Ressourcen: 1 000 EC2-Instances, 1 800 Container-Images, 1 200 Lambda-Funktionen und 120 IAM-Benutzer.
Monatliche Kostenberechnung:
Essentials-Plan von Security Hub
EC2-Instances: 1 000 × 1 Einheit = 1 000 Einheiten
ECR-Container-Images: 1 800 × 1/18 Einheit = 100 Einheiten
Lambda-Funktionen: 1 200 × 1/12 Einheit = 100 Einheiten
IAM-Benutzer und -Rollen: 1 250 × 1/125 Einheit = 10 Einheiten
Gesamtzahl der Ressourceneinheiten: 1 000 + 100 + 100 + 10 = 1 210 Einheiten
Essentials-Plan von Security Hub insgesamt: 1 210 Ressourceneinheiten × 3,75 USD pro Ressource = 4 537,50 USD
Bedrohungsanalytik
CloudTrail-Verwaltungsereignisse: 100 Millionen Ereignisse zu 4,00 USD pro Million Ereignisse = 400,00 USD Datenereignisse, Netzwerkaktivitäten und andere Protokolle:
Für 500 TB (insgesamt 512 000 GB) lautet die Berechnung:
die ersten 1 000 GB zu 0,55 USD pro GB = 550,00 USD
nächste 9 000 GB zu 0,25 USD pro GB = 2 250,00 USD
und die verbleibenden 502 000 GB zu 0,10 USD pro GB = 50 200,00 USD
Gesamt= 53 000,00 USD
Bedrohungsanalysen insgesamt: 400 USD + 53 000 USD = 53 400,00 USD
Monatliche Gesamtkosten = 57 937,50 USD
Ressourcen zur Preisgestaltung
Häufig gestellte Fragen
Alles öffnenSecurity Hub bietet eine kostenlose 30-Tage-Testversion an, die Funktionen des Security Hub Essentials-Plans umfasst. Dabei wird eine ressourcenbasierte Preisgestaltung verwendet. Jedes AWS-Konto in jeder Region erhält eine kostenlose Testversion, und Sie bleiben berechtigt, auch wenn Sie zuvor die kostenlosen Testversionen von AWS Security Hub CSPM oder Amazon Inspector verwendet haben. Add-On-Funktionen wie der Bedrohungsanalytik-Plan von Amazon GuardDuty und das AWS-Lambda-Code-Scannen mit Amazon Inspector und und dem erweiterten Plan sind in der kostenlosen Security-Hub-Testversion nicht enthalten. Nach der kostenlosen Testversion richten sich die Kosten nach den von Ihnen überwachten AWS-Ressourcen (EC2-Instances, Container-Images, Lambda-Funktionen, IAM-Benutzer/-Rollen) und der Nutzung der Bedrohungsanalytik (CloudTrail-Ereignisse und Protokolldatenvolumen).
Security Hub bietet standardmäßig den Essentials-Plan mit der Möglichkeit, bei Bedarf, Bedrohungsanalytik- oder Lambda-Code-Scanfunktionen hinzuzufügen. Der Essentials-Plan umfasst Risikoanalytik, Schwachstellenmanagement, Sicherheitszustandsmanagement und Sicherheitsreaktionsmanagement. Die Bedrohungsanalytik umfasst die von Amazon GuardDuty unterstützte Überwachung der AWS-Kontoaktivitäten, VPC-Flow-Protokolle, DNS-Protokolle und anderer Sicherheitsdaten. Der Extended-Plan bietet Unternehmenssicherheit mit kuratierten Partnerlösungen für Endpunkt, Identität, E-Mail, Netzwerk, Daten, Browser, Cloud, künstliche Intelligenz und Sicherheitsabläufe. Eine vollständige Beschreibung der Features finden Sie im Abschnitt mit den Plan-Details.
- Risiko- und Gefährdungsanalytik – Identifiziert und priorisiert automatisch Ihre kritischsten Sicherheitsprobleme, indem die Erkenntnisse in Ihrer gesamten Umgebung miteinander in Beziehung gesetzt werden, sodass Sie sich auf das Wesentliche konzentrieren und schneller auf Bedrohungen reagieren können.
- Schwachstellenmanagement – Scannt Ihre EC2-Instances, Container-Images und Lambda-Funktionen kontinuierlich auf Software-Schwachstellen und Konfigurationsschwächen, sodass Sie Sicherheitslücken schließen können, bevor sie ausgenutzt werden können.
- Sicherheitsmanagement – Evaluiert Ihre AWS-Umgebung anhand von Sicherheitsstandards und bewährten Methoden der Branche, um Fehlkonfigurationen zu identifizieren. Dies hilft Ihnen dabei, die Vorschriften einzuhalten und Ihre Angriffsfläche zu reduzieren.
- Sicherheitsreaktionsmanagement – Bietet eine zentrale Ansicht Ihrer Sicherheitserkenntnisse mit automatisierten Workflows, sodass Ihr Team Probleme in Ihrer gesamten AWS-Umgebung effizienter untersuchen und beheben kann.
Der Essentials-Plan von Security Hub bietet Sicherheitsschutz in vier Schlüsselbereichen:
Zusammen helfen Ihnen diese Funktionen dabei, Sicherheitsrisiken zu reduzieren, die Teamproduktivität zu verbessern und eine starke Sicherheitslage in Ihrer gesamten Cloud-Infrastruktur aufrechtzuerhalten.
Ja, Security Hub überwacht alle relevanten AWS-Ressourcen in Ihrer Umgebung, um eine umfassendere Sicherheitsabdeckung zu gewährleisten. Die Preise für den Essentials-Plan basieren auf vier Ressourcentypen: EC2-Instances, ECR-Container-Images, Lambda-Funktionen sowie IAM-Benutzer und -Rollen. Dieses vereinfachte Preismodell erleichtert die Schätzung und Verwaltung Ihrer Security-Hub-Kosten.
Nein, Sie brauchen nicht beide. Der Security Hub Essentials-Plan ist die Standarddeckung, die Sie erhalten, wenn Sie Security Hub aktivieren. Er ist für alle Security-Hub-Funktionen erforderlich. Es bietet Sicherheitsfunktionen wie Risiko- und Gefährdungsanalytik, Schwachstellenmanagement, Sicherheitsmanagement und Sicherheitsreaktionsmanagement. Der Bedrohungsanalytik-Plan ist ein Add-on, das Ihren Essentials-Plan um Funktionen zur Bedrohungsüberwachung erweitert, die von Amazon GuardDuty unterstützt werden.
Der Bedrohungsanalytik-Plan kann nicht alleine verwendet werden – er erfordert den Essentials-Plan von Security Hub als Grundlage. Während die meisten Features des Essentials-Plans unabhängig voneinander funktionieren, ist der Malware-Schutz für Amazon EC2 ein Sonderfall: Er ist im Essentials-Plan enthalten, funktioniert aber nur, wenn Sie auch den Bedrohungsanalytik-Plan aktiviert haben, da er auf der GuardDuty-Bedrohungserkennung basiert, um verdächtige Aktivitäten zu erkennen, bevor nach Malware gesucht wird.
Sie können nur mit dem Essentials-Plan beginnen und später Funktionen zur Bedrohungsanalytik hinzufügen, wenn sich Ihre Anforderungen an die Sicherheitsüberwachung weiterentwickeln.
AWS bietet ein Tool zur Kostenschätzung, mit dem Sie die Security-Hub-Kosten abschätzen können, bevor Sie den Service aktivieren. Dieser Kostenvoranschlag deckt den Essentials-Plan und die Add-On-Funktionen (Bedrohungsanalytik und Lambda-Code-Scanning) ab, beinhaltet jedoch nicht die Preise für den erweiterten Tarif. Weitere Informationen finden Sie auf der Seite mit dem Security-Hub-Kostenschätzer.
Der Security-Hub-Essentials-Plan kombiniert die CSPM-Funktionen von Amazon Inspector und AWS Security Hub in einem einzigen, vorhersehbaren, ressourcenbasierten Preismodell, das die Kosten vereinfacht und gleichzeitig die Sicherheitsabläufe verbessert.
Bestandskunden von Amazon Inspector profitieren von einem optimierten Schwachstellenmanagement mit einheitlichen Ressourcenpreisen für EC2-Instance-Scans (sowohl agentenbasiert als auch ohne Agenten), unbegrenzten CIS-Benchmark-Bewertungen, vorhersehbaren Kosten für die Überwachung von ECR-Container-Images und pauschalen monatlichen Lambda-Funktionsüberwachungsraten. Diese Konsolidierung macht die Verwaltung mehrerer Preismodelle überflüssig und bietet gleichzeitig eine umfassende Abdeckung von Schwachstellen.
Security Hub CSPM-Kunden profitieren von der Umstellung von nutzungsabhängiger auf ressourcenbasierte Preisgestaltung und profitieren gleichzeitig von umfassenderen Funktionen zur Korrelation von Schwachstellen, unbegrenzten Sicherheitsprüfungen und Erkenntnisaufnahmen sowie einer verbesserten Compliance-Überwachung anhand von Industriestandards mit automatischer Korrelation mit Amazon-Inspector-Schwachstellendaten. Diese Verschiebung bietet Kostenvorhersehbarkeit und erweitert gleichzeitig die Sicherheitsfunktionen.
Neben der Kostenkonsolidierung transformiert der Essentials-Plan von Security Hub die Sicherheitsabläufe für alle Kunden, indem er die Schwachstellenerkenntnisse automatisch mit Compliance-Prüfungen korreliert und Warnmeldungen durch Priorisierung der Gefährdung reduziert. Sicherheitsteams können sich auf kontextualisierte Risiken konzentrieren, bei denen der Schweregrad der Schwachstelle mit Netzwerkrisiken und Compliance-Lücken kombiniert wird. Gleichzeitig profitieren sie von zentralisierten Abläufen, automatisierten Abhilfemaßnahmen und der Flexibilität, bei sich ändernden Sicherheitsanforderungen auf eine umfassendere Bedrohungserkennung auszuweiten.
Die bestehende Abrechnung für Sicherheitsservices wird nahtlos auf die optimierte Preisgestaltung von Security Hub übertragen, ohne dass Maßnahmen erforderlich sind. Sie erhalten konsolidierte Gebühren im Rahmen von Security Hub statt separater Servicerechnungen für die Funktionen, die in den Security-Hub-Plänen enthalten sind.
Security Hub bietet Flexibilität auf Kontoebene innerhalb von AWS Organizations. Wenn Sie Security Hub in einem Konto aktivieren, erhalten Sie für dieses Konto optimierte Preise für alle Sicherheitsservices. Wenn Sie Security Hub in einem Konto nicht aktivieren, gelten für dieses Konto individuelle Servicepreise für jeden Sicherheitsservice. Das bedeutet, dass Sie innerhalb einer einzelnen AWS-Organisation einige Konten haben können, die das optimierte Preismodell von Security Hub verwenden, während für andere Konten weiterhin individuelle Servicepreise gelten, die auf Kontoebene festgelegt werden, je nachdem, ob Security Hub in diesem bestimmten Konto aktiviert ist.
EC2-Instances: Durchschnittliche Anzahl der EC2-Instances = (Gesamtzahl der Stunden der aktiven Instances/Anzahl der Stunden in einem Monat, d. h. 720 Stunden). Zum Beispiel haben Sie 3 Instances, die während eines Monats unterschiedlich lange aktiv waren: Die erste für 360 Stunden, die zweite für 350 Stunden und die dritte für 10 Stunden, was insgesamt 720 Stunden aktiver Instances ergibt. 720 Gesamtstunden von gescannten Instances in diesem Monat / 720 Stunden im Monat = 1 EC2-Instance im Durchschnitt.
Container-Images: Anzahl der gescannten Container-Images = Anzahl der Container-Images, die jeden Monat an Amazon ECR übertragen werden, plus Anzahl der Container-Images, die im Laufe des Monats erneut gescannt werden müssen, basierend auf der Konfiguration von Amazon Inspector für den erneuten Scan. Amazon Inspector führt einen ersten Scan jedes Container-Images durch, das an Amazon ECR übertragen wird. Darüber hinaus scannt Amazon Inspector die Container-Images erneut auf neue Schwachstellen auf der Grundlage der Zeitrahmen, die Sie für das Datum der Image-eröffentlichung, das Abrufdatum der Images und das Datum der letzten Verwendung des Images konfiguriert haben. Beispiel: Sie haben 5 000 Images in Ihrem Amazon-ECR-Repository und übertragen innerhalb eines Monats 500 weitere Images an Amazon ECR. Sie haben die Bildüberwachung für 14 Tage auf der Grundlage des Datums der letzten Nutzung konfiguriert. Im Laufe des Monats werden 75 Container-Images aus dem Repository in Amazon ECS- oder Amazon EKS-Clustern bereitgestellt. Amazon Inspector überwacht und berechnet Gebühren auf der Grundlage der tatsächlichen Dauer, für die jedes Image innerhalb Ihres konfigurierten Zeitfensters überwacht wird. Dazu gehören sowohl die 75 aktiven Images, solange sie verwendet werden, als auch die 500 neu übertragenen Images für den jeweiligen Überwachungszeitraum. Beachten Sie, dass Gebühren nur für die Zeit anfallen, in der jedes Image tatsächlich überwacht wird (standardmäßig bis zu 14 Tage), nicht unbedingt für den gesamten Monat. Dieser Überwachungszeitraum kann an Ihre Bedürfnisse angepasst werden.
Lambda-Funktionen: Zulässige Lambda-Funktionen basieren auf Funktionen, die mit $LATEST gekennzeichnet sind und in den letzten 90 Tagen aufgerufen oder aktualisiert wurden. **Durchschnittliche Anzahl von Lambda-Funktionen = (Gesamtstunden der Security-Hub-Abdeckung für eine Lambda-Funktion) / (Anzahl der Stunden in einem Monat, d. h. 720 Stunden). Die Security-Hub-Abdeckungsstunden stellen die Zeit von der Bereitstellung der Lambda-Funktion bis zu dem Zeitpunkt dar, an dem sie gelöscht wird.
Beispielsweise verfügen Sie über 3 bereitgestellte Lambda-Funktionen, die von Security Hub während eines Monats für unterschiedliche Zeiträume überwacht wurden: Die erste 720 Stunden lang, die zweite 350 Stunden lang und die dritte 10 Stunden lang. Somit wurden insgesamt 1 080 Stunden an bereitgestellten Lambda-Funktionen gescannt. Daher werden in diesem Monat insgesamt 1 080 Stunden Lambda-Funktionen gescannt / 720 Stunden im Monat = 1,5 durchschnittliche Lambda-Funktionen.
IAM-Benutzer und -Rollen: Durchschnittliche Anzahl von IAM-Benutzern und -Rollen = Anzahl der IAM-Benutzer oder -Rollen, die im Laufe des Monats existierten, anteilig täglich.
Funktionen, die nicht ausdrücklich in den Security-Hub-Plänen aufgeführt sind, werden weiterhin über ihre ursprünglichen Services abgerechnet. Beispielsweise erhalten Sie GuardDuty-Rechnungen nur für alle verbleibenden GuardDuty-Funktionen, die nicht im Plan für Bedrohungsanalytik enthalten sind.
Ja, einzelne Services wie Amazon Inspector, GuardDuty und Security Hub CSPM bleiben zu ihren Standardpreisen verfügbar, wenn Security Hub nicht aktiviert ist.
Der erweiterte Plan von Security Hub bietet Unternehmenssicherheit mit kuratierten Partnerlösungen für Endpunkt-, Identitäts-, E-Mail-, Netzwerk-, Daten-, Browser-, Cloud-, künstliche Intelligenz- und Sicherheitsabläufe. Die Gebühren für erweiterte Tarife richten sich nach den spezifischen Partnerlösungen, die Sie aktivieren. Die Preise variieren je nach Sicherheitskategorie und Nutzungsdimension. Im Gegensatz zum Essentials-Plan, bei dem ressourcenbasierte Preise auf AWS-Ressourcen basieren, sind die Preise für den erweiterten Tarif lösungsspezifisch und basieren auf Dimensionen, die für jede Sicherheitskategorie geeignet sind – z. B. pro Benutzer, pro Endpunkt oder pro TB. Sie können den erweiterten Plan hinzufügen, um Ihre Security-Hub-Abdeckung über AWS-Umgebungen hinaus für Ihr gesamtes Unternehmen zu erweitern.