게시된 날짜: Feb 21, 2020
AWS Security Hub가 7개의 새 외부 파트너 통합을 추가해 총 54개의 통합이 가능해졌습니다. 이 중 48개는 외부 파트너 통합이고 6개는 AWS 서비스 통합입니다. 이로써 이제 Security Hub는 Cloud Custodian(클라우드 규정 준수 및 개선), FireEye Helix(보안 정보 이벤트 관리, 즉 SIEM), Forcepoint CASB(클라우드 액세스 보안 브로커), Forcepoint DLP(데이터 손실 방지), Forcepoint NGFW(차세대 방화벽), Rackspace Cloud Native Security(관리형 보안 서비스 공급자, 즉 MSSP) 및 Vectra.ai Cognito(네트워크 이상 탐지)와의 통합을 지원하게 되었습니다. Forcepoint와 Vectra.ai 통합은 각 제품의 결과를 AWS Security Finding 형식으로 Security Hub에 전송합니다. FireEye는 Security Hub에서 탐지 결과를 수신하며, Rackspace는 관리형 보안 서비스 공급자(MSSP)로서 Security Hub를 활용해 고객 계정에 관한 보안 및 규정 준수 정보를 수집합니다. 통합을 설정하려면 AWS CloudFormation 템플릿 또는 그와 유사한 스크립트를 배포하기만 하면 됩니다. Security Hub 콘솔의 통합 페이지를 방문하고, 파트너의 [구성] 링크를 클릭하면 통합과 설정 방법에 대해 자세히 확인할 수 있습니다.
AWS Security Hub는 AWS 계정 전반에 걸쳐 우선순위가 높은 보안 경고 및 규정 준수 상태를 종합적으로 확인할 수 있는 서비스로, 전 세계에서 사용할 수 있습니다. Security Hub를 사용하면 이제 Amazon GuardDuty, Amazon Inspector 및 Amazon Macie와 같은 여러 AWS 서비스뿐만 아니라 AWS 파트너 솔루션에서 제공되는 보안 경고 또는 평가 결과를 단일 공간에서 수집 및 정리하고 이에 대한 우선순위를 지정하는 서비스를 확보하게 됩니다. 또한 AWS 모범 사례 및 조직이 준수하는 업계 표준(예: CIS AWS Foundations Benchmark)을 기반으로 하는 자동 규정 준수 검사를 사용하여 환경을 지속적으로 모니터링합니다. 또한 Amazon CloudWatch Event 규칙을 사용하여 보안 및 규정 준수 결과에 대한 조치를 취하고 해당 결과를 티켓팅, 채팅, 보안 정보 및 이벤트 관리(SIEM), 보안 오케스트레이션 자동화 및 대응(SOAR), 사고 관리 도구 또는 사용자 지정 문제 해결 플레이북으로 보낼 수 있습니다.
AWS Management Console에서 클릭 한 번으로 AWS Security Hub의 30일 무료 평가판을 활성화할 수 있습니다. AWS Security Hub가 제공되는 리전의 전체 목록은 AWS 리전 페이지를 참조하십시오. AWS Security Hub 기능에 대해 자세히 알아보려면 AWS Security Hub 설명서를 참조하고, 30일 무료 평가판을 시작하려면 AWS Security Hub 무료 평가판 페이지를 참조하십시오.