AWS Security Hub offre ora Network Scanning per identificare le risorse accessibili al pubblico

Inserito il: 8 lug 2026

Oggi, AWS Security Hub introduce Network Scanning, una funzionalità che identifica le risorse nel tuo ambiente raggiungibili dall'Internet pubblica.  Network Scanning analizza le risorse da Internet per rilevare l'effettiva raggiungibilità, non solo ciò che potrebbe essere raggiungibile in base alle regole dei gruppi di sicurezza e alle tabelle di routing. Rileva indirizzi IP pubblici, macchine virtuali e bilanciatori del carico negli ambienti AWS e Azure, identifica le porte raggiungibili e determina quali servizi sono in esecuzione dietro di esse. Ciò integra i rilevamenti esistenti sulla raggiungibilità della rete di Security Hub, che identificano le configurazioni che potrebbero rendere una risorsa raggiungibile da Internet.  Network Scanning conferma l'effettiva raggiungibilità da Internet. Ogni porta raggiungibile genera un rilevamento di Security Hub contenente le evidenze relativi alla porta e al servizio scoperti. Security Hub Exposures correla quindi automaticamente questi rilevamenti con altri risultati e configurazioni delle risorse per determinare un rischio più ampio.

I clienti esistenti possono abilitare Network Scanning in singoli account e Regioni, o nell'intera organizzazione tramite una policy di configurazione. Per i nuovi clienti di Security Hub, Network Scanning è attivo per impostazione predefinita. Network Scanning è incluso in Security Hub Essentials senza costi aggiuntivi in tutte le regioni commerciali AWS che supportano Security Hub. Per ulteriori informazioni, consulta la guida per l'utente di AWS Security Hub e la pagina del prodotto AWS Security Hub. Per l'elenco completo delle regioni, consulta la Tabella delle aree geografiche AWS.