게시된 날짜: Apr 20, 2022

AWS Security Hub는 교차 리전 보안 점수 및 규정 준수 상태에 대한 지원을 출시하여 모든 계정과 리전의 보안 태세를 더욱 전체적으로 볼 수 있도록 합니다. 작년에 Security Hub는 결과에 대한 교차 리전 집계 지원을 추가했습니다. 집계 리전을 설정하면 이 릴리즈를 통해 Security Hub 기능이 이제 교차 리전 보안 점수규정 준수 상태까지 지원하도록 확장됩니다. 집계 리전의 각 제어에 대한 스탠더드 및 규정 준수 상태별 보안 점수는 링크된 리전에 걸쳐 복합적인 뷰를 반영합니다. 관리자 계정 및 집계 리전의 보안 점수 및 규정 준수 상태는 모든 계정 및 리전에 걸쳐 복합적인 뷰를 반영합니다.

교차 리전 보안 점수 및 규정 준수 상태를 볼 수 있도록 다음 권한을 IAM 정책에 추가해야 합니다.

  • ListSecurityControlDefinitions
  • BatchGetStandardsControlAssociations
  • BatchUpdateStandardsControlAssociations

자세히 알아보려면 여기에서 교차 리전 설명서를 참조하고 이 블로그에서 교차 리전 모범 사례를 검토하세요.

Security Hub는 전 세계적으로 제공되며 AWS 계정 전반에 걸쳐 보안 태세를 종합적으로 확인할 수 있는 기능을 제공하도록 설계되었습니다. Security Hub를 사용하면 이제 Amazon GuardDuty, Amazon Inspector, Amazon Macie, AWS Firewall Manager, AWS Systems Manager 패치 관리자, AWS Config, AWS Health, AWS IAM Access Analyzer와 같은 여러 AWS 서비스와 60개 이상의 AWS 파트너 네트워크(APN) 솔루션의 보안 알림 또는 분석 결과를 한 곳에서 집계, 정리하고 이에 대한 우선순위를 지정할 수 있습니다. 또한, AWS Foundational Security Best Practice, CIS AWS Foundations Benchmark 및 지불 카드 보안 표준과 같은 표준을 기반으로 하는 자동 보안 검사를 사용하여 환경을 지속적으로 모니터링할 수 있습니다. 그리고 Amazon Detective 또는 AWS Systems Manager OpsCenter에서 검사 결과를 조사하거나 AWS Audit Manager 또는 AWS Chatbot으로 전송하여 이러한 결과에 대한 조치를 수행할 수 있습니다. Amazon EventBridge 규칙을 사용하면 티켓팅, 채팅, 보안 정보 및 이벤트 관리(SIEM), 응답 및 수정 워크플로, 인시던트 관리 도구로 결과를 전송할 수도 있습니다.

AWS 관리 콘솔에서 클릭 한 번으로 Security Hub의 30일 무료 평가판을 시작할 수 있습니다. Security Hub 기능에 대해 자세히 알아보려면 Security Hub 설명서를 참조하고, 30일 무료 평가판을 시작하려면 Security Hub 무료 평가판 페이지를 참조하세요.