AWS Security Hub kini menawarkan Pemindaian Jaringan untuk mengidentifikasi sumber daya yang dapat diakses publik
Hari ini, AWS Security Hub memperkenalkan Pemindaian Jaringan, sebuah kemampuan yang mengidentifikasi sumber daya di lingkungan Anda yang dapat diakses dari internet publik. Pemindaian Jaringan menyelidiki sumber daya Anda dari internet untuk mendeteksi jangkauan sebenarnya, bukan hanya apa yang mungkin dapat dijangkau berdasarkan aturan grup keamanan dan tabel rute. Fitur ini menemukan alamat IP publik, mesin virtual, dan penyeimbang beban di seluruh lingkungan AWS dan Azure Anda, mengidentifikasi port yang dapat dijangkau, dan menentukan layanan apa yang berjalan di baliknya. Hal ini melengkapi temuan jangkauan jaringan yang sudah ada di Security Hub, yang mengidentifikasi konfigurasi yang dapat membuat suatu sumber daya dapat dijangkau dari internet. Pemindaian jaringan memastikan jangkauan aktual dari internet. Setiap port yang dapat dijangkau menghasilkan temuan Security Hub yang berisi bukti port dan layanan yang ditemukan. Security Hub Exposures kemudian secara otomatis mengkorelasikan temuan ini dengan temuan lain dan konfigurasi sumber daya untuk menentukan risiko yang lebih luas.
Pelanggan yang sudah ada dapat mengaktifkan Pemindaian Jaringan di masing-masing akun dan region, atau di seluruh organisasi melalui kebijakan konfigurasi. Bagi pelanggan Security Hub baru, Pemindaian Jaringan diaktifkan secara default. Pemindaian Jaringan sudah termasuk dalam Security Hub Essentials tanpa biaya tambahan di semua Region komersial AWS yang mendukung Security Hub. Untuk mempelajari lebih lanjut, lihat Panduan Pengguna AWS Security Hub dan halaman produk AWS Security Hub. Untuk daftar lengkap Region, lihat Daftar Layanan Regional AWS.