메인 콘텐츠로 건너뛰기

AWS Security Hub

AWS Security Hub 요금

중요한 보안 문제의 우선순위를 정하고 대규모로 대응 지원

요금 개요

AWS Security Hub는 중요한 보안 문제의 우선순위를 정하고 보안 운영을 통합하여 대규모로 대응할 수 있도록 지원합니다. 위협 탐지를 위한 Amazon GuardDuty와 취약성 관리를 위한 Amazon Inspector와 같은 여러 AWS 보안 서비스 전반의 신호를 상호 연관시키고 강화하여 중요한 문제를 탐지합니다. 이를 통해 환경에서 위험을 파악하고 우선순위를 정할 수 있습니다. Security Hub는 신호를 실행 가능한 인사이트로 변환하여 보안 위험을 줄이고 팀의 생산성을 개선하며 환경을 보호합니다.

에센셜 플랜은 Security Hub에 포함된 기본 보장 수준입니다. 위험 분석, 취약성 관리, 보안 태세 관리 및 보안 대응 관리를 제공합니다. 향상된 기능을 통해 추가 적용 범위를 이용할 수 있습니다.

요금 세부 정보

  • 에센셜 플랜
  • 에센셜 플랜은 위험 분석, 취약성 관리, 보안 태세 관리 및 보안 대응 관리를 제공합니다. Security Hub에 포함된 기본 보장 수준입니다. 에센셜 플랜 요금은 사용하는 기능에 관계없이 모니터링되는 모든 리소스를 기준으로 부과됩니다.

    에센셜 플랜

    기능
    제공:
    표준 요금
    Security Hub 에센셜 플랜
    요금 책정 방식

    AWS Security Hub

    각 보안 기능에 대해 별도 지불

    리소스당 통합 요금(무제한 스캔)

    위험 및 노출 분석

    AWS Security Hub

    이용 불가

    포함

    리소스 인벤토리

    AWS Security Hub

    이용 불가

    포함

    워크플로 자동화

    AWS Security Hub

    이용 불가

    포함

    자동화 규칙

    AWS Security Hub CSPM

    규칙 평가 100만 건당

    포함

    결과 수집 이벤트

    AWS Security Hub CSPM

    선착순 10,000개 무료, 이벤트당 10,000개 이상

    포함

    태세 관리 (CSPM)

    AWS Security Hub CSPM

    검사당

    포함

    EC2 취약성 스캔

    Amazon Inspector

    인스턴스당

    포함

    EC2 CIS Benchmark 평가

    Amazon Inspector

    평가별 인스턴스당

    포함

    ECR 취약성 스캔

    Amazon Inspector

    이미지당(온푸시),
    재스캔당(보존된 이미지)

    포함

    Lambda 취약성 스캔

    Amazon Inspector

    Lambda 함수당

    포함

    요금은 월별 리소스 모니터링 시간을 기준으로 비례 배분됩니다. 요금 계산 방법에 대한 자세한 내용은 FAQ를 참조하십시오.

    지원되는 모든 리소스의 보안 위험이 모니터링되지만 리소스당 요금은 EC2 인스턴스, ECR 컨테이너 이미지, Lambda 함수, IAM 사용자 및 역할의 네 가지 기본 리소스 유형에만 적용됩니다. 모니터링되는 기타 모든 리소스가 포함됩니다.

    요금은 Amazon EC2 인스턴스에서 리소스 단위 1개로 책정되며, AWS Lambda 함수는 리소스 단위의 1/12(함수 12개 = 리소스 단위 1개), Amazon ECR 컨테이너 이미지는 리소스의 1/18(이미지 18개 = 리소스 단위 1개), AWS IAM 사용자 및 역할은 리소스의 1/125(IAM 리소스 125개 = 리소스 단위 1개)로 책정됩니다.

  • 추가 기능
  • 추가 기능은 에센셜 플랜의 선택적 개선 사항입니다. 각 추가 기능의 사용량에 따라 별도로 요금이 책정되며 에센셜 플랜을 활성화해야 합니다.

    • Amazon GuardDuty 기반의 위협 분석은 AWS 환경 전반의 잠재적 보안 위협과 무단 활동을 탐지합니다. 요금은 매월 처리되는 이벤트 및 데이터의 양을 기준으로 합니다.

    위협 분석

    기능
    제공:
    표준 요금
    Security Hub 위협 분석(Security Hub 에센셜 필수)
    CloudTrail 위협 분석

    Amazon GuardDuty

    이벤트 백만 개당

    이벤트 백만 개당

    VPC 및 DNS 로그 위협

    Amazon GuardDuty

    GB당

    GB당

    EC2/EBS 맬웨어 보호

    Amazon GuardDuty

    GB당

    포함

    S3 위협 분석

    Amazon GuardDuty

    이벤트 백만 개당

    GB당

    EKS 위협 분석

    Amazon GuardDuty

    이벤트 백만 개당

    GB당

    Lambda 위협 분석

    Amazon GuardDuty

    GB당

    GB당

    • Amazon Inspector에서 제공하는 Lambda 코드 스캔은 Lambda 함수 코드의 보안 취약성을 식별합니다. 요금은 매월 스캔되는 Lambda 함수 개수를 기준으로 합니다.

    AWS Lambda 코드 스캔

    기능
    제공:
    표준 요금
    Lambda 코드 스캐닝(Security Hub 에센셜 플랜 필수)
    Lambda 코드 스캔

    Amazon Inspector

    Lambda 함수당

    Lambda 함수당

     

    참고: Security Hub를 활성화하면 포함된 기능에 대한 청구가 Security Hub의 간소화된 요금을 통해 통합됩니다. Security Hub 플랜에 포함되지 않은 다른 모든 AWS 보안 서비스 기능(나머지 Amazon GuardDuty 및 Amazon Inspector 기능 포함)은 원래의 서비스 청구 방식을 그대로 유지합니다.

  • 확장 플랜
  • 확장 플랜은 엔드포인트, ID, 이메일, 네트워크, 데이터, 브라우저, 클라우드, 인공지능, 보안 운영 전반에 걸쳐 엄선된 파트너 솔루션을 통해 엔터프라이즈 보안을 추가합니다. 요금은 활성화한 엄선된 특정 파트너 솔루션을 기반으로 하며, 보안 범주 및 사용 차원에 따라 다르게 책정됩니다. 선불 약정 없는 종량제 요금이 적용됩니다. 사용 가능한 솔루션과 요금을 보려면 아래 범주를 선택하세요.

    • 엔드포인트
    • 엔드포인트

      Security Hub에 직접 제공되는 AI 기반 탐지 및 대응으로 엔드포인트를 보호합니다.

      범주
      엄선된 파트너 솔루션
      요금 항목
      요금
      엔드포인트

      CrowdStrike(Falcon for Endpoint)

      엔드포인트당 월

      9.75 USD(Fargate Container Protection),
      13 USD(워크스테이션); 16.25 USD(서버);
      22.75 USD(호스트 보호), 52 USD(컨테이너 클러스터 및 노드)

      CrowdStrike - Falcon for Endpoint는 몇 분 만에 배포할 수 있는 단일 경량 센서를 통해 차세대 바이러스 백신, 엔드포인트 탐지와 대응, 클라우드 워크로드 보호 기능을 통합합니다. AI 기반 방지 기능은 AWS, Azure, OCI, GCP의 워크스테이션, 서버, VM, 컨테이너, 서버리스 워크로드 전반에 걸쳐 피해가 발생하기 전에 위협을 차단합니다.

    • ID
    • ID

      인증, 권한 액세스, 거버넌스를 통해 기업 전반에서 IAM을 중앙 집중화합니다.

      범주
      엄선된 파트너 솔루션
      요금 항목
      요금
      Identity Access Management(IAM)

      Okta(Workforce Identity for AWS)

      사용자당 월

      20 USD(최소 사용자 10명)

      권한 액세스 관리(PAM)

      Britive(권한 액세스 관리)

      ID당 월

      26 USD(NHI, 자격 증명의 1/10)
      최소 10)

      ID 거버넌스 및 관리(IGA)

      SailPoint(ID 보안 액셀러레이터)

      ID당 월

      5.65 USD(최소 2,500)

      ID 거버넌스 및 관리(IGA)

      Opti(AI 네이티브 ID)

      인간 ID당 월

      4.65 USD(최소 2,000개 인간 ID,
      모든 NHI는 추가 요금 없음)

      Okta - Workforce Identity for AWS는 자격 증명 솔루션을 통합해 Single Sign-On(SSO), 피싱 방지 MFA, 그리고 AD 및 HR 시스템 전반에 걸친 단일 정보 소스 역할을 하는 범용 디렉터리를 통해 직원, 계약업체, 파트너의 보안을 강화합니다. Silver Support와 5개의 자동화된 워크플로가 포함되어 있습니다. 

      Britive - 클라우드 네이티브 PAM(권한 액세스 관리)은 사람, 에이전틱 AI, 비인간 주체를 위한 권한 액세스 관리 솔루션으로, 태스크 완료 시 자동으로 권한이 취소되는 동적이고 일시적인 접근 제어를 통해 고정된 권한이 없도록 합니다. 엔드포인트 소프트웨어나 아키텍처를 변경할 필요가 없습니다. 

      SailPoint - 거버넌스 엔진과 엔드 투 엔드 애플리케이션 검색, 위험 기반 우선 순위 지정, 제로 터치 온보딩을 결합한 ID 보안 가속기 AI 기반 솔루션입니다. 수백 개의 앱을 몇 개월이 아닌 며칠 만에 관리할 수 있습니다. 

      Opti - AI Native Identity는 인간, 비인간, 에이전틱 ID에 대한 과도한 권한을 실시간으로 지속적으로 모니터링, 분석 및 해결합니다. OCSF 준수 결과를 Security Hub에 직접 제공하여 수동 액세스 검토가 필요 없습니다.

    • 이메일
    • 이메일

      지능형 위협 탐지로 이메일 공격 표면을 방어합니다.

      범주
      엄선된 파트너 솔루션
      요금 항목
      요금
      이메일

      Proofpoint(협업 보호)

      사용자당 월

      5.00 USD(최소 750명의 사용자)

      Proofpoint - Nexus AI 위협 탐지 스택(위협 인텔리전스, 기계 학습, 관계 그래프, LLM, 컴퓨터 비전을 결합)을 기반으로 99.999%의 효율성으로 48시간 이내에 협업 보호 기능을 배포합니다. BEC, AI 기반 익스플로잇, 랜섬웨어, 이메일 폭탄 공격, 콜백 피싱, 고급 소셜 엔지니어링을 차단합니다.

    • 네트워크
    • 네트워크

      제로 트러스트 아키텍처를 사용하여 프라이빗 애플리케이션에 안전하게 액세스하여 측면 이동을 최소화합니다.

      범주
      엄선된 파트너 솔루션
      요금 항목
      요금
      네트워크

      Zscaler SSE(프라이빗 액세스 플랫폼)

      시트당 월

      545 USD(0~50 고정 요금)
      10.50 USD(51~100시트)
      9.50 USD(101~1000시트)
      8.25 USD(1001시트 초과)

      Zscaler SSE - AI 기반 제로 트러스트 네트워크 아키텍처를 활용한 프라이빗 액세스는 공격 표면을 최소화하면서 프라이빗 애플리케이션에 직접 연결을 제공하고, AI 기반 사용자-앱 분할을 통해 측면 이동을 차단하며, 통합 트래픽 검사를 통해 정교한 공격으로부터 보호합니다.

    • 데이터
    • 데이터

      자동화된 태세 관리를 통해 환경 전반에서 데이터를 검색, 분류 및 보호합니다.

      범주
      엄선된 파트너 솔루션
      요금 항목
      요금
      데이터

      Cyera(DSPM + Datawatcher)

      TB당 월

      73 USD(250-500TB),
      65 USD(501-1000TB),
      53 USD(1001TB 초과),
      필요한 최소 용량은 250TB입니다.
      총 소비의 Datawatcher 12%

      Cyera DSPM + Datawatcher - IaaS 및 DBaaS 전반에 걸쳐 민감한 데이터를 자율적으로 검색 및 분류하고, 액세스와 노출 위험을 상호 연관시켜 우선순위에 따라 대규모로 문제를 해결합니다. 옵션으로 제공되는 Datawatcher 추가 기능은 전문가가 주도하는 위험 분석과 지속적인 지원을 제공합니다.

    • 브라우저
    • 브라우저

      몇 분 만에 배포되는 엔터프라이즈 브라우저 보안으로 인력을 보호합니다.

      범주
      엄선된 파트너 솔루션
      요금 항목
      요금
      브라우저

      아일랜드(안전한 검색 및 AI 보호)

      사용자당 월

      8.50 USD

      아일랜드 안전한 검색 및 AI 보호 - 인라인 URL 분류, 실시간 멀웨어 검사, 고급 피싱 방지 보호 기능을 갖춘 가벼운 확장 프로그램을 통해 Chrome과 Edge를 안전한 작업 환경으로 전환합니다. AI 보호는 AI 앱, 프롬프트, 행동에 대한 정책 제어를 제공합니다.

    • 클라우드
    • 클라우드

      클라우드 인프라 전반에서 런타임 기반 보호를 통해 보안 태세를 강화합니다.

      범주
      엄선된 파트너 솔루션
      요금 항목
      요금
      클라우드

      Upwind(클라우드 보안)

      리소스당 월

      3.75 USD

      Upwind Cloud Security - 태세 관리, 탐지 및 대응, 취약성 관리, 데이터 보안 및 AI 보안 전반에 걸쳐 런타임 컨텍스트를 활용하는 클라우드 네이티브 애플리케이션 보호입니다. AWS, 다른 클라우드 및 온프레미스 전반의 실시간 보호.

    • 인공 지능
    • 인공 지능

      AI 및 에이전트를 위한 맞춤형 보호 기능을 통해 AI 모델, 파이프라인, 런타임 환경을 안전하게 보호합니다.

      범주
      엄선된 파트너 솔루션
      요금 항목
      요금
      인공 지능

      Noma(AI-SPM + 검색) (Noma 레드 팀 구성) (Noma 런타임 보호)

      리소스당 월별, 테스트당/월 백만 토큰/월

      리소스/월 130 USD(최소 125),
      650 USD 테스트/월(최소 167),
      8 USD/백만 토큰/월(하이브리드)|(최소 3,500),
      16 USD/백만 토큰/월(호스팅된)|(1,750 minimum)

      인공 지능

      Oligo(AI 런타임 보안)

      호스트당 월

      46 USD(최소 100 호스트)

      Noma AI-SPM + 검색, 레드 팀 구성, 런타임 보호 - 자체 개발 애플리케이션, SaaS 에이전트 및 개발자 환경 전반에 걸쳐 AI와 에이전트를 위해 특별히 설계된 AI 보안 솔루션입니다. 3가지 핵심 기능은 자산을 탐지하는 태세 관리, 적대적 공격에 대한 테스트를 수행하는 레드 팀, 그리고 프롬프트 인젝션 같은 위협을 차단하는 런타임 보호입니다. 

      Oligo AI 런타임 보안 - 모델 동작, 공급망 위험, 런타임 이상을 지속적으로 모니터링하는 AI 보안 태세 관리와 AI 탐지 및 대응을 결합한 통합 센서입니다. 에이전트 도구 호출을 실시간으로 모니터링하여 적대적 조작과 할루시네이션 현상을 감지합니다.

    • 보안 운영
    • 보안 운영

      엔터프라이즈급 SIEM 및 에이전트 대응으로 위협 탐지 및 대응을 가속화합니다.

      범주
      엄선된 파트너 솔루션
      요금 항목
      요금
      보안 운영

      Splunk(Security Hub를 위한 엔터프라이즈 보안)

      월별 Splunk 가상 컴퓨팅(SVC)당. 500GB 블록 단위의 월간 스토리지

      10-49 SVC: SVC당 월 1,600 USD
      50-99 SVC: SVC당 월 1,025 USD
      100-199 SVC: SVC당 월 845 USD
      200-499 SVC: SVC당 월 730 USD
      500 초과 SVC: SVC당 월 525 USD

      500GB 단위로 제공되는 스토리지 용량: 500GB 블록당 월 110 USD

      요금 추가 세부 정보:

      • 참고: 최소 필요 10 SVC 구매.
      • Splunk 요금은 리전마다 다릅니다.

      아래에서 리전별 증가를 확인하세요.
      AMER 1.0x | EMEA 1.15x | ANZ 1.25x | APAC 1.5x

      보안 운영

      7AI(에이전틱 보안 플랫폼)

      분석된 알림당 월

      20 USD

      Splunk - Enterprise Security Essentials는 AWS Security Hub의 충실도 높은 인사이트와 Splunk의 보안 모니터링 및 분석 기능을 결합하여 AWS에서 발견한 내용을 거의 실시간으로 Splunk에서 바로 확인할 수 있도록 지원합니다. 독자적인 상관 관계 분석 엔진, AI 및 위협 인텔리전스를 활용하여 탐지 결과를 강화하고 평균 탐지 시간을 크게 단축합니다.

      7AI - 에이전틱 보안 운영은 전문가 수준의 추론 능력을 바탕으로 몇 분 안에 완벽한 조사를 수행하는 동적 AI 에이전트를 통해 자율적으로 보안 운영을 수행합니다. 탐지 규칙을 최적화하여 오탐을 줄이고 클라우드, ID, 엔드포인트, 네트워크, DLP 소스 전반에서 위협을 사전에 추적합니다.
       

시작하기 전에 비용을 예측하세요

Security Hub를 활성화하기 전에 Security Hub 비용 예측기를 사용하여 전체 조직의 총 예상 지출을 파악하세요. 이 도구는 실제 AWS 리소스와 현재 보안 서비스 사용을 분석하여 모든 계정 및 리전에 대한 정확한 비용 예측을 제공합니다. 이 계산기에는 확장 플랜 요금이 포함되지 않습니다. 무료 평가판을 시작하기 전에 Security Hub의 간소화된 요금을 현재 개별 서비스 비용과 비교하고, 잠재적 절감 효과를 파악하고, 자신 있게 보안 예산을 계획하세요.

AWS Security Hub 무료 평가판 요약

에센셜 플랜 기능이 포함된 30일 무료 평가판을 통해 AWS Security Hub를 무료로 사용해 보세요. Security Hub가 활성화된 각 리전의 모든 AWS 계정은 이전에 AWS Security Hub CSPM 또는 Amazon Inspector 무료 평가판을 사용했더라도 무료 평가판이 제공됩니다. 추가 기능(Amazon GuardDuty 기반의 위협 분석 및 Amazon Inspector 기반의 AWS Lambda 코드 스캔)과 확장 플랜은 Security Hub 무료 평가판에 포함되어 있지 않지만, 이전에 사용한 적이 없는 개별 서비스 무료 평가판은 여전히 적용됩니다. 미리 계획하는 데 도움이 되도록 서비스를 활성화하기 전에 Security Hub 비용 예측기를 사용하여 예상 비용을 계산하세요. 무료 평가 기간 동안 AWS Billing Console을 통해 사용량을 모니터링하여 무료 평가판 기간 동안의 실제 사용량을 기준으로 지속적인 비용을 예측할 수 있습니다.

장점

Security Hub 에센셜 플랜은 Security Hub를 활성화할 때 기본 서비스 범위가 적용되며 모든 Security Hub 기능에 필요합니다. 위험 및 노출 분석, 취약성 관리, 보안 태세 관리, 보안 대응 관리를 비롯한 보안 기능을 제공합니다.

    EC2 인스턴트 스캔(에이전트 기반 및 에이전트가 없는 방식), 무제한 CIS Benchmark 평가, 예측 가능한 ECR 컨테이너 이미지 모니터링 비용, 월별 고정 Lambda 함수 모니터링 요금에 대한 통합 리소스 요금을 갖춘 간소화된 취약성 관리 환경을 확보하세요. 이러한 통합은 더욱 포괄적인 취약성 범위를 제공하는 동시에 여러 요금 모델 관리에 대한 복잡성을 제거합니다.

    사용량 기반 요금에서 리소스 기반 요금으로 전환하여 이점을 누리고, 보다 포괄적인 취약성 상관관계 기능, 무제한 보안 검사 및 결과 수집 탐지, Amazon Inspector 취약성 데이터와의 자동 상관관계 분석을 통한 업계 표준 대비 강화된 규정 준수 모니터링 기능을 확보하세요. 이러한 변화를 통해 보안 기능을 확장하는 동시에 비용을 예측할 수 있습니다.

    Amazon GuardDuty 기반의 위협 분석은 활성 위협을 식별하여 에센셜 플랜을 향상시키는 애드온으로 제공됩니다. 위협 분석 플랜을 활성화하면 Security Hub 통합 요금 모델의 이점을 얻게 되며 위협 탐지 결과와 에센셜 플랜의 취약성 및 규정 준수 데이터와의 자동 상관관계 분석을 통해 강화된 위험 컨텍스트를 확보할 수 있습니다.

    확장 플랜은 엔드포인트, ID, 이메일, 네트워크, 데이터, 브라우저, 클라우드, 인공지능, 보안 운영 전반이라는 9개 범주에 걸쳐 엄선된 파트너 솔루션을 추가합니다. 단일 청구서, 통합 지원, 그리고 선불 약정 없는 종량제 요금으로 조달 프로세스를 간소화합니다. Security Hub 콘솔에서 직접 솔루션을 활성화하고, 필요한 것부터 시작하고, 보안 요구 사항이 발전함에 따라 적용 범위를 확장하여 보호 범위를 AWS를 넘어 멀티클라우드 및 온프레미스 환경으로 확장합니다.

    Security Hub 에센셜 플랜은 비용 통합 외에도 취약성 발견과 규정 준수 검사를 자동으로 연관시키고 노출 우선순위 지정을 통해 경고 노이즈를 줄임으로써 보안 운영을 혁신합니다. 보안 팀은 중앙 집중식 운영, 자동화된 문제 해결 워크플로, 보안 요구 사항의 변화에 따라 보다 포괄적인 범위로 확장할 수 있는 유연성의 이점을 누리면서도 위협 및 취약성 심각도와 네트워크 노출 및 구성 오류를 결합하는 상황에 맞는 위험에 집중할 수 있습니다.

요금 예

예제 1: 중소 규모 조직

AWS 배포에는 미국 동부(버지니아 북부) AWS 리전 1개와 하나의 계정이 있습니다. Security Hub 환경은 한 달 만에 2백만 개의 CloudTrail 관리 이벤트, 800GB의 데이터 이벤트, 네트워크 활동 및 기타 로그를 분석하고 500개의 EC2 인스턴스에서 보안 위험을 모니터링합니다.

월별 비용 계산

Security Hub 에센셜 플랜

EC2 인스턴스: 500 × 1유닛 = 500유닛

Security Hub 에센셜 플랜 총액: 500 리소스 유닛 × 리소스당 3.75 USD = 1,875.00 USD

위협 분석

CloudTrail 관리 이벤트: 이벤트 2백만 개(이벤트 백만 개당 4 USD) = 8.00 USD

데이터 이벤트, 네트워크 활동 및 기타 로그: 800GB, GB 당 0.55 USD(첫 1,000GB 티어) = 440.00 USD

위협 분석 총액: 8 USD + 440 USD = 448.00 USD

총 월별 비용 = 2,323.00 USD

예제 2: 대규모 조직

다양한 리소스 유형이 혼합된 대규모 엔터프라이즈 AWS를 배포하고 있습니다. Security Hub 환경은 한 달 만에 1억 개의 CloudTrail 관리 이벤트, 500TB의 로그 및 이벤트 보안 데이터를 처리하고 1,000개의 EC2 인스턴스, 1,800개의 컨테이너 이미지, 1,200개의 Lambda 함수, 120명의 IAM 사용자 등 다양한 AWS 리소스를 모니터링합니다.

월별 비용 계산

Security Hub 에센셜 플랜

EC2 인스턴스: 1,000 × 1유닛 = 1,000유닛

ECR 컨테이너 이미지: 1,800 × 1/18유닛 = 100유닛

Lambda 함수: 1,200 × 1/12유닛 = 100유닛

IAM 사용자 및 역할: 1,250 × 1/125유닛 = 10유닛

총 자원 단위: 1,000+ 100 + 100 + 10 = 1,210단위

Security Hub 에센셜 플랜 총액: = 1,210 리소스 단위 × 리소스당 3.75 USD = 4,537.50 USD

위협 분석

CloudTrail 관리 이벤트: 이벤트 1억 개 (이벤트 백만 개당 4 USD) = 400 USD 데이터 이벤트, 네트워크 활동 및 기타 로그:

500TB (총 512,000GB)의 경우, 계산은 다음과 같습니다.

처음 1,000GB (GB 당 0.55 USD) = 550.00 USD

다음 9,000GB (GB 당 0.25 USD) = 2,250.00 USD

나머지 502,000GB (GB 당 0.10 USD) = 50,200.00 USD입니다.

총액= 53,000.00 USD

위협 분석 총액: 400 USD + 53,000 USD = 53,400.00 USD

총 월별 비용 = 57,937.50 USD

    Security Hub는 리소스 기반 요금을 사용하는 Security Hub 에센셜 플랜 기능이 포함된 30일 무료 평가판을 제공합니다. 각 리전의 모든 AWS 계정에는 무료 평가판이 제공되며, 이전에 AWS Security Hub CSPM 또는 Amazon Inspector 무료 평가판을 사용한 경우에도 자격이 유지됩니다. Amazon GuardDuty의 위협 분석 및 Amazon Inspector 기반 AWS Lambda 코드 스캔과 확장 플랜을 비롯한 추가 기능은 Security Hub 무료 평가판에 포함되지 않습니다. 무료 체험 후에는 모니터링하는 AWS 리소스(EC2 인스턴스, 컨테이너 이미지, Lambda 함수, IAM 사용자/역할)와 위협 분석 사용량(CloudTrail 이벤트 및 로그 데이터 볼륨)을 기준으로 비용이 산정됩니다.

    Security Hub는 에센셜 플랜을 기본으로 제공하며 필요에 따라 위협 분석 또는 Lambda 코드 스캔 기능을 추가할 수 있습니다. 에센셜 플랜에는 위험 분석, 취약성 관리, 보안 태세 관리, 보안 대응 관리가 포함됩니다. 위협 분석에는 AWS 계정 활동, VPC 흐름 로그, DNS 로그 및 기타 보안 데이터에 대한 Amazon GuardDuty 기반 모니터링이 추가되었습니다. 확장 플랜은 엔드포인트, ID, 이메일, 네트워크, 데이터, 브라우저, 클라우드, 인공지능, 보안 운영 전반에 걸쳐 엄선된 파트너 솔루션을 통해 엔터프라이즈 보안을 추가합니다. 전체 기능 설명은 플랜의 세부 정보 섹션을 참조하세요.

    Security Hub 에센셜 플랜은 다음과 같은 네 가지 주요 영역에 걸쳐 보안을 제공합니다.

    • 위험 및 노출 분석 - 환경 전반에서 발견한 조사 결과의 상관 관계를 분석하여 가장 중요한 보안 문제를 자동으로 식별하고 우선순위를 지정하므로 가장 중요한 문제에 집중하고 위협에 더 빠르게 대응할 수 있습니다.
    • 취약성 관리 - EC2 인스턴스, 컨테이너 이미지 및 Lambda 함수를 지속적으로 검사하여 소프트웨어 취약성과 구성 약점을 찾아내므로 보안 격차가 악용되기 전에 이를 해결할 수 있습니다.
    • 보안 상태 관리 - 업계 보안 표준 및 모범 사례에 따라 AWS 환경을 평가하여 구성 오류를 식별하여 규정 준수를 유지하고 공격 표면을 줄일 수 있습니다.
    • 보안 대응 관리 - 자동화된 워크플로를 통해 보안 결과를 중앙 집중형 보기 기능을 제공하므로, 팀이 전체 AWS 환경에서 문제를 보다 효율적으로 조사하고 해결할 수 있습니다.

    이러한 기능을 함께 사용하면 보안 위험을 줄이고 팀 생산성을 향상하며 클라우드 인프라 전반에서 강력한 보안 태세를 유지할 수 있습니다.

    예. Security Hub는 사용자 환경에서 관련된 모든 AWS 리소스를 모니터링하여 보다 포괄적인 보안 적용 범위를 제공합니다. 에센셜 플랜 요금은 EC2 인스턴스, ECR 컨테이너 이미지, Lambda 함수, IAM 사용자 및 역할의 네 가지 리소스 유형을 기반으로 합니다. 이러한 간소화된 요금 모델을 통해 Security Hub 비용을 쉽게 예측 및 관리할 수 있습니다.

    아니요, 두 플랜이 모두 필요한 것은 아닙니다. Security Hub 에센셜 플랜은 Security Hub를 활성화할 때 기본 서비스 범위가 적용되며 모든 Security Hub 기능에 필요합니다. 위험 및 노출 분석, 취약성 관리, 보안 태세 관리, 보안 대응 관리를 비롯한 보안 기능을 제공합니다. 위협 분석 플랜은 Amazon GuardDuty에서 제공하는 위협 모니터링 기능을 통해 에센셜 플랜을 강화하는 추가 플랜입니다.

    위협 분석 플랜은 단독으로 사용할 수 없으며, Security Hub 에센셜 플랜이 기본으로 필요합니다. 대부분의 에센셜 플랜 기능은 단독으로 작동하지만 Amazon EC2의 맬웨어 차단 기능은 예외입니다. 이 기능은 에센셜 플랜에 포함되어 있지만 위협 분석 플랜도 활성화한 경우에만 작동합니다. 맬웨어 스캔 전에 GuardDuty 위협 탐지를 기반으로 의심스러운 활동을 식별해야 하기 때문입니다.

    먼저 에센셜 플랜을 시작 후 보안 모니터링 요구 사항이 늘어남에 따라 위협 분석 기능을 추가할 수 있습니다.

    AWS는 서비스를 활성화하기 전에 Security Hub 비용 예측을 지원하는 비용 예측 도구를 제공합니다. 이 계산기는 에센셜 플랜과 추가 기능(위협 분석 및 Lambda 코드 스캔)을 포함하지만 확장 플랜 요금은 포함하지 않습니다. 자세한 내용은 Security Hub 비용 계산기 페이지를 참조하세요.

    Security Hub 에센셜 플랜은 Amazon Inspector와 AWS Security Hub CSPM 기능을 예측 가능한 단일 리소스 기반 요금 모델로 결합한 플랜으로 비용을 간소화하고 보안 운영을 강화할 수 있습니다.

    기존 Amazon Inspector 고객은 EC2 인스턴스 스캔(에이전트 기반 및 에이전트 없는 방식), 무제한 CIS Benchmark 평가, 예측 가능한 ECR 컨테이너 이미지 모니터링 비용 및 월별 고정 Lambda 함수 모니터링 요금에 대한 통합 리소스 요금을 통해 간소화된 취약성 관리 서비스를 이용할 수 있습니다. 이러한 통합은 포괄적인 취약성 범위를 제공하는 동시에 여러 요금 모델 관리에 대한 복잡성을 제거합니다.

    Security Hub CSPM 고객은 사용량 기반 요금에서 리소스 기반 요금 전환을 통한 이점을 누리는 동시에 보다 포괄적인 취약성 상관관계 분석 기능, 무제한 보안 검사 및 조사 결과 수집, Amazon Inspector 취약성 데이터에 대한 상관관계 자동 분석으로 업계 표준에 대한 강화된 규정 준수 모니터링 기능을 확보할 수 있습니다. 이러한 변화를 통해 보안 기능을 확장하는 동시에 비용을 예측할 수 있습니다.

    Security Hub 에센셜 플랜은 비용 통합 외에도 취약성 조사 결과에 대한 자동 상관관계 분석 및 규정 준수 검사를 통해 모든 고객을 위한 보안 운영을 혁신하며, 노출 우선순위를 지정하여 경고 노이즈를 줄여줍니다. 보안 팀은 중앙 집중식 운영, 수정 워크플로의 자동화, 보안 요구 사항 발전에 따른 더 포괄적인 위협 탐지로의 확장 유연성을 누리면서, 취약성 심각도와 네트워크 노출 및 규정 준수 격차를 결합하여 상황별 위험에 집중할 수 있습니다.

    보안 서비스에 대한 기존 청구는 별도의 조치 없이 Security Hub의 간소화된 요금으로 원활하게 전환 처리됩니다. Security Hub 플랜에 포함된 기능에 대해 별도의 서비스 청구서 대신 Security Hub의 통합 요금으로 받게 됩니다.

    Security Hub는 AWS Organization 내에서 계정 수준에 따른 유연성을 제공합니다. 계정에서 Security Hub를 활성화하면 보안 서비스 전반에 걸쳐 해당 계정에 대한 간소화된 요금 책정을 제공합니다. 계정에서 Security Hub를 활성화하지 않으면 해당 계정에서는 각 보안 서비스에 대해 개별 서비스 요금이 책정됩니다. 즉, 단일 AWS Organization 내에서는 Security Hub의 간소화된 요금 모델을 사용하는 계정도 있고, Security Hub의 활성화 여부에 따라 계정 수준에서 결정되는 개별 서비스 요금을 계속 사용하는 계정도 있습니다.

    EC2 인스턴스: 평균 EC2 인스턴스 수 = (활성 인스턴스의 총 시간/한 달의 시간 수, 즉, 720시간). 예를 들어, 한 달 동안 서로 다른 시간 동안 활성 상태였던 인스턴스 3개가 있습니다. 첫 번째 인스턴스는 360시간, 두 번째 인스턴스는 350시간, 세 번째는 10시간 동안 활성화되어 총 720시간의 활성 인스턴스가 됩니다. 따라서, 해당 월에 스캔되는 총 인스턴스 720시간을 해당 월의 720시간으로 나눈 값은 평균 EC2 인스턴스 1개입니다.

    컨테이너 이미지: 스캔한 컨테이너 이미지 수는 Amazon Inspector 재스캔 구성을 기준으로 매월 Amazon ECR로 푸시된 컨테이너 이미지 수에 해당 월에 다시 스캔할 수 있는 컨테이너 이미지 수를 더한 값입니다. Amazon Inspector는 Amazon ECR에 푸시된 각 컨테이너 이미지에 대한 초기 스캔을 수행합니다. 또한 Amazon Inspector는 이미지 푸시 날짜, 이미지 풀 날짜 및 이미지 마지막 사용 날짜에 대해 구성한 기간을 기반으로 컨테이너 이미지를 다시 스캔하여 새로운 취약성을 찾아냅니다. 예: Amazon ECR 리포지토리에 5,000개의 이미지가 있는데 추가로 한 달에 500개의 이미지를 Amazon ECR에 푸시합니다. 그리고 마지막 사용 날짜를 기준으로 14일 동안 이미지 모니터링을 구성했습니다. 해당 월 동안 리포지토리에 있는 75개의 컨테이너 이미지가 Amazon ECS 또는 Amazon EKS 클러스터에 배포됩니다. Amazon Inspector는 구성된 기간 내에서 각 이미지를 모니터링하는 실제 기간을 기준으로 모니터링하고 요금을 청구합니다. 여기에는 사용 중인 활성 이미지 75개와 각 모니터링 기간 동안 새로 푸시된 500개의 이미지가 모두 포함됩니다. 요금은 각 이미지를 실제로 모니터링한 시간(기본적으로 최대 14일)에 대해서만 적용되며 반드시 한 달 전체에 대한 요금은 아닐 수 있습니다. 해당 모니터링 기간은 필요에 따라 사용자 지정할 수 있습니다.

    Lambda 함수: 적격 Lambda 함수는 $LATEST로 표시된 함수를 기반으로 하며 지난 90일 동안 호출되거나 업데이트되었습니다. **Lambda 함수의 평균 수 = (Lambda 함수에 대한 Security Hub 적용 범위의 총 시간) / (한 달의 시간, 즉 720시간). Security Hub 적용 시간은 Lambda 함수가 배포된 시점부터 삭제되는 시점까지의 시간을 나타냅니다.

    예를 들어 3개의 배포된 Lambda 함수가 한 달 동안 서로 다른 시간에 Security Hub으로 모니터링되었습니다. 첫 번째는 720시간, 두 번째는 350시간, 세 번째는 10시간으로, 총 1,080시간 동안 배포된 Lambda 함수가 다시 스캔 되고 있습니다. 따라서 해당 월에 스캔되는 총 Lambda 함수 1,080시간을 해당 월의 720시간으로 나눈 값은 평균 Lambda 함수 1.5개입니다.

    IAM 사용자 및 역할: 평균 IAM 사용자 및 역할 수 = 한 달 동안 존재했던 IAM 사용자 또는 역할 수(일일 단위로 비례 할당으로 계산)

    Security Hub 플랜에 명시되지 않은 기능은 원래 서비스를 통해 계속 요금이 청구됩니다. 예를 들어 위협 분석 플랜에 포함되지 않은 나머지 GuardDuty 기능에 대해서만 GuardDuty 청구서를 받게 됩니다.

    예. Amazon Inspector, GuardDuty 및 Security Hub CSPM과 같은 개별 서비스는 Security Hub가 활성화되지 않은 경우에도 표준 요금으로 계속 이용할 수 있습니다.

    Security Hub 확장 플랜은 엔드포인트, ID, 이메일, 네트워크, 데이터, 브라우저, 클라우드, 인공지능, 보안 운영 전반에 걸쳐 엄선된 파트너 솔루션을 통해 엔터프라이즈 보안을 추가합니다. 확장 플랜 요금은 활성화한 특정 파트너 솔루션을 기반으로 하며, 보안 범주 및 사용 차원에 따라 다르게 책정됩니다. AWS 리소스에 기반한 리소스 기반 요금을 사용하는 에센셜 플랜과 달리 확장 플랜 요금은 솔루션별로 적용되며 각 보안 범주에 적합한 규모(예: 사용자당, 엔드포인트당 또는 TB당)를 기준으로 합니다. 확장 플랜을 추가하면 Security Hub 적용 범위를 AWS 환경을 넘어 조직 전체로 강화할 수 있습니다.