AWS Security Hub

AWS のセキュリティチェックの自動化とセキュリティアラートの一元化

AWS Security Hub のご紹介

AWS Security Hub を使用すると、セキュリティのベストプラクティスのチェックを自動化し、セキュリティアラートを単一の場所と形式に集約し、すべての AWS アカウントで全体的なセキュリティの体制を把握することができます。


AWS Security Hub のご紹介

Security Hub の利点

セキュリティのベストプラクティスからの逸脱をワンクリックで検出します。
AWS およびパートナーサービスからのセキュリティ検出結果を、標準化されたデータ形式で自動的に集約します。
自動化された対応と修復アクションにより、解決までの平均時間を短縮します。
AWS ベースのアプリケーションのセキュリティ体制を視覚化します。

仕組み

AWS Security Hub は、セキュリティのベストプラクティスのチェックを行い、アラートを集約し、自動修復を可能にするクラウドセキュリティ体制管理サービスです。

ユースケース

エキスパートによって厳選されたセキュリティコントロールのコレクションに基づく自動チェックでリスクを軽減し、CIS、PCI DSS などの一般的なフレームワーク向けの組み込みマッピング機能を使用してコンプライアンス管理を簡素化します。

Security Hub の EventBridge との統合により、検出結果を自動的に強化もしくは是正するか、チケットシステムに送信します。

AWS のサービスとダウンストリームツールの統合をまとめ、検出結果を正規化することで、Security Information and Event Management (SIEM)、チケット発行、および他のツールへのデータインジェストを簡素化および合理化します。

セキュリティに関するさまざまな検出結果をアカウントやリソースごとに検索、関連付け、集約微調整したり、Security Hub ダッシュボードで結果を視覚化したりすることで、中央のセキュリティチームと DevSecOps チームの対応と修復の取り組みに優先順位を付けやすくなります。