메인 콘텐츠로 건너뛰기

AWS Security Hub

AWS Security Hub 요금

중요한 보안 문제의 우선순위를 정하고 대규모로 대응 지원

요금 개요

AWS Security Hub는 중요한 보안 문제의 우선순위를 정하고 보안 운영을 통합하여 대규모로 대응할 수 있도록 지원합니다. 위협 탐지를 위한 Amazon GuardDuty와 취약성 관리를 위한 Amazon Inspector와 같은 여러 AWS 보안 서비스 전반의 신호를 상호 연관시키고 강화하여 중요한 문제를 탐지합니다. 이를 통해 클라우드 환경에서 위험을 파악하고 우선순위를 정할 수 있습니다. Security Hub는 신호를 실행 가능한 인사이트로 변환하여 보안 위험을 줄이고 팀의 생산성을 개선하며 클라우드 환경을 보호합니다.

요금 모델

Security Hub는 리소스당 요금이 통합된 간소화된 요금 모델을 사용합니다. Security Hub를 활성화하면 에센셜 플랜을 통해 기본 서비스 범위가 적용되며 Amazon Inspector, Amazon GuardDuty, AWS Security Hub CSPM 및 기타 통합 보안 서비스를 비롯한 여러 서비스에 대한 통합 요금 혜택을 누릴 수 있습니다. 이러한 보안 서비스에 대한 기존 청구는 별도의 조치 없이 Security Hub의 간소화된 요금으로 원활하게 전환 처리됩니다. Security Hub가 활성화되지 않은 경우에도 표준 요금으로 개별 서비스를 계속 이용할 수 있습니다. Security Hub는 보안 적용 범위를 확장하는 데 사용할 수 있는 추가 기능과 함께 기본 보장 수준으로 에센셜 플랜을 제공합니다. 에센셜 플랜 요금은 사용하는 기능에 관계없이 모니터링되는 모든 리소스를 기준으로 부과된다는 점에 유의하세요.

에센셜 플랜: 위험 분석, 취약성 관리, 보안 태세 관리 및 보안 대응 관리를 제공합니다. Security Hub에 기본 적용 범위가 포함되어 있습니다.

에센셜 플랜 강화를 위한 추가 기능:

  • Amazon GuardDuty 기반의 위협 분석 플랜: AWS 환경 전반의 잠재적 보안 위협과 무단 활동을 탐지합니다.
  • Amazon Inspector에서 제공하는 Lambda 코드 스캔: Lambda 함수 코드의 보안 취약성을 식별합니다.

플랜 및 기능

Security Hub 에센셜 플랜

Capability
Powered by
Standard pricing
Security Hub essentials plan
요금 책정 방식

AWS Security Hub

각 보안 기능에 대해 별도 지불

리소스당 통합 요금(무제한 스캔)

위험 및 노출 분석

AWS Security Hub

이용 불가

포함

리소스 인벤토리

AWS Security Hub

이용 불가

포함

워크플로 자동화

AWS Security Hub

이용 불가

포함

자동화 규칙

AWS Security Hub CSPM

규칙 평가 100만 건당

포함

결과 수집 이벤트

AWS Security Hub CSPM

선착순 10,000개 무료, 이벤트당 10,000개 이상

포함

태세 관리 (CSPM)

AWS Security Hub CSPM

검사당

포함

EC2 취약성 스캔

Amazon Inspector

인스턴스당

포함

EC2 CIS Benchmark 평가

Amazon Inspector

평가별 인스턴스당

포함

ECR 취약성 스캔

Amazon Inspector

이미지당 (온푸시), 재스캔당 (보존된 이미지)

포함

Lambda 취약성 스캔

Amazon Inspector

Lambda 함수당

포함

EC2/EBS 맬웨어 보호

Amazon GuardDuty

GB당

포함

Security Hub 위협 분석 플랜

Capability
Powered by
Standard pricing
Security Hub threat analytics plan (requires Security Hub essentials)
CloudTrail 위협 분석

Amazon GuardDuty

이벤트 백만 개당

이벤트 백만 개당

VPC 및 DNS 로그 위협 분석

Amazon GuardDuty

GB당

GB당

S3 위협 분석

Amazon GuardDuty

이벤트 백만 개당

GB당

EKS 위협 분석

Amazon GuardDuty

이벤트 백만 개당

GB당

Lambda 위협 분석

Amazon GuardDuty

GB당

GB당

AWS Lambda 코드 스캔

Capability
Powered by
Standard pricing
Lambda code scanning (requires Security Hub essentials plan)
Lambda 코드 스캔

Amazon Inspector

Lambda 함수당

Lambda 함수당

시작하기 전에 비용을 예측하세요

Security Hub를 활성화하기 전에 Security Hub 비용 예측기를 사용하여 전체 조직의 총 예상 지출을 파악하세요. 이 도구는 실제 AWS 리소스와 현재 보안 서비스 사용을 분석하여 모든 계정 및 리전에 대한 정확한 비용 예측을 제공합니다. 무료 평가판을 시작하기 전에 Security Hub의 간소화된 요금을 현재 개별 서비스 비용과 비교하고, 잠재적 절감 효과를 파악하고, 자신 있게 보안 예산을 계획하세요.

AWS Security Hub 무료 평가판 요약

에센셜 플랜 기능이 포함된 30일 무료 평가판을 통해 AWS Security Hub를 무료로 사용해 보세요. Security Hub가 활성화된 각 리전의 모든 AWS 계정은 이전에 AWS Security Hub CSPM 또는 Amazon Inspector 무료 평가판을 사용했더라도 무료 평가판이 제공됩니다. 추가 기능(Amazon GuardDuty 기반의 위협 분석 플랜 및 Amazon Inspector 기반의 AWS Lambda 코드 스캔)은 Security Hub 무료 평가판에 포함되어 있지 않지만, 이전에 사용한 적이 없는 개별 서비스 무료 평가판은 여전히 적용됩니다. 미리 계획하는 데 도움이 되도록 서비스를 활성화하기 전에 Security Hub 비용 예측기를 사용하여 예상 비용을 계산하세요. 무료 평가 기간 동안 AWS Billing Console을 통해 사용량을 모니터링하여 무료 평가판 기간 동안의 실제 사용량을 기준으로 지속적인 비용을 예측할 수 있습니다.

장점

고객이 Security Hub 플랜을 선택하는 이유

Security Hub 에센셜 플랜은 Security Hub를 활성화할 때 기본 서비스 범위가 적용되며 모든 Security Hub 기능에 필요합니다. 위험 및 노출 분석, 취약성 관리, 보안 태세 관리, 보안 대응 관리를 비롯한 보안 기능을 제공합니다.

EC2 인스턴트 스캔(에이전트 기반 및 에이전트가 없는 방식), 무제한 CIS Benchmark 평가, 예측 가능한 ECR 컨테이너 이미지 모니터링 비용, 월별 고정 Lambda 함수 모니터링 요금에 대한 통합 리소스 요금을 갖춘 간소화된 취약성 관리 환경을 확보하세요. 이러한 통합은 포괄적인 취약성 범위를 제공하는 동시에 여러 요금 모델 관리에 대한 복잡성을 제거합니다.

사용량 기반 요금에서 리소스 기반 요금으로 전환하여 이점을 누리고, 보다 포괄적인 취약성 상관관계 기능, 무제한 보안 검사 및 결과 수집 탐지, Amazon Inspector 취약성 데이터와의 자동 상관관계 분석을 통한 업계 표준 대비 강화된 규정 준수 모니터링 기능을 확보하세요. 이러한 변화를 통해 보안 기능을 확장하는 동시에 비용을 예측할 수 있습니다.

Amazon GuardDuty 기반의 위협 분석 플랜은 활성 위협을 식별하여 에센셜 플랜을 향상시키는 애드온으로 제공됩니다. 위협 분석 플랜을 활성화하면 Security Hub 통합 요금 모델의 이점을 얻게 되며 위협 탐지 결과와 에센셜 플랜의 취약성 및 규정 준수 데이터와의 자동 상관관계 분석을 통해 강화된 위험 컨텍스트를 확보할 수 있습니다.

Security Hub 에센셜 플랜은 비용 통합 외에도 취약성 발견과 규정 준수 검사를 자동으로 연관시키고 노출 우선순위 지정을 통해 경고 노이즈를 줄임으로써 보안 운영을 혁신합니다. 보안 팀은 중앙 집중식 운영, 자동화된 문제 해결 워크플로, 보안 요구 사항의 변화에 따라 보다 포괄적인 범위로 확장할 수 있는 유연성의 이점을 누리면서도 위협 및 취약성 심각도와 네트워크 노출 및 구성 오류를 결합하는 상황에 맞는 위험에 집중할 수 있습니다.

요금 내역

  • Security Hub 에센셜 플랜
  • Security Hub 에센셜 플랜:

    Security Hub 에센셜 플랜 요금은 Amazon EC2 인스턴스를 기준으로 한 월별 평균 모니터링 AWS 리소스 수를 기준으로 청구됩니다.

    요금은 월별 리소스 모니터링 시간을 기준으로 비례 배분됩니다. 요금 계산 방법에 대한 자세한 내용은 FAQ를 참조하십시오.

    지원되는 모든 리소스의 보안 위험이 모니터링되지만 리소스당 요금은 EC2 인스턴스, ECR 컨테이너 이미지, Lambda 함수, IAM 사용자 및 역할의 네 가지 기본 리소스 유형에만 적용됩니다. 모니터링되는 기타 모든 리소스가 포함됩니다.

    요금은 Amazon EC2 인스턴스에서 리소스 단위 1개로 책정되며, AWS Lambda 함수는 리소스 단위의 1/12(함수 12개 = 리소스 단위 1개), Amazon ECR 컨테이너 이미지는 리소스의 1/18(이미지 18개 = 리소스 단위 1개), AWS IAM 사용자 및 역할은 리소스의 1/125(IAM 리소스 125개 = 리소스 단위 1개)로 책정됩니다.

  • 추가 기능
  • 에센셜 플랜 강화를 위한 추가 기능:

     

    참고: Security Hub를 활성화하면 포함된 기능에 대한 청구가 Security Hub의 간소화된 요금을 통해 통합됩니다. Security Hub 플랜에 포함되지 않은 다른 모든 AWS 보안 서비스 기능(나머지 Amazon GuardDuty 및 Amazon Inspector 기능 포함)은 원래의 서비스 청구 방식을 그대로 유지합니다.

요금 예시

예제 1: 중소 규모 조직

AWS 배포에는 미국 동부(버지니아 북부) AWS 리전 1개와 하나의 계정이 있습니다. Security Hub 환경은 한 달 만에 2백만 개의 CloudTrail 관리 이벤트, 800GB의 데이터 이벤트, 네트워크 활동 및 기타 로그를 분석하고 500개의 EC2 인스턴스에서 보안 위험을 모니터링합니다.

월별 비용 계산

Security Hub 에센셜 플랜

EC2 인스턴스: 500 × 1유닛 = 500유닛

Security Hub 에센셜 플랜 총액: 500 리소스 유닛 × 리소스당 3.75 USD = 1,875.00 USD

위협 분석 플랜

CloudTrail 관리 이벤트: 이벤트 2백만 개(이벤트 백만 개당 4 USD) = 8.00 USD

데이터 이벤트, 네트워크 활동 및 기타 로그: 800GB, GB 당 0.55 USD(첫 1,000GB 티어) = 440.00 USD

위협 분석 총액: 8 USD+400 USD = 448.00 USD

총 월별 비용 = 2,323.00 USD

예제 2: 대규모 조직

다양한 리소스 유형이 혼합된 대규모 엔터프라이즈 AWS를 배포하고 있습니다. Security Hub 환경은 한 달 만에 1억 개의 CloudTrail 관리 이벤트, 500TB의 로그 및 이벤트 보안 데이터를 처리하고 1,000개의 EC2 인스턴스, 1,800개의 컨테이너 이미지, 1,200개의 Lambda 함수, 120명의 IAM 사용자 등 다양한 AWS 리소스를 모니터링합니다.

월별 비용 계산

Security Hub 에센셜 플랜

EC2 인스턴스: 1,000 × 1유닛 = 1,000유닛

ECR 컨테이너 이미지: 1,800 × 1/18유닛 = 100유닛

Lambda 함수: 1,200 × 1/12유닛 = 100유닛

IAM 사용자 및 역할: 1,250 × 1/125유닛 = 10유닛

총 자원 단위: 1,000+ 100 + 100 + 10 = 1,210단위

Security Hub 에센셜 플랜 총액: = 1,210 리소스 단위 × 리소스당 3.75 USD = 4,537.50 USD

위협 분석 플랜

CloudTrail 관리 이벤트: 이벤트 1억 개 (이벤트 백만 개당 4 USD) = 400 USD 데이터 이벤트, 네트워크 활동 및 기타 로그:

500TB (총 512,000GB)의 경우, 계산은 다음과 같습니다.

처음 1,000GB (GB 당 0.55 USD) = 550.00 USD

다음 9,000GB (GB 당 0.25 USD) = 2,250.00 USD

나머지 502,000GB (GB 당 0.10 USD) = 50,200.00 USD입니다.

총액= 53,000.00 USD

위협 분석 총액: 400 USD + 53,000 USD = 53,400.00 USD

총 월별 비용 = 57,937.50 USD

페이지 주제

Security Hub는 리소스 기반 요금을 사용하는 Security Hub 에센셜 플랜 기능이 포함된 30일 무료 평가판을 제공합니다. 각 리전의 모든 AWS 계정에는 무료 평가판이 제공되며, 이전에 AWS Security Hub CSPM 또는 Amazon Inspector 무료 평가판을 사용한 경우에도 자격이 유지됩니다. Amazon GuardDuty의 위협 분석 플랜 및 Amazon Inspector 기반 AWS Lambda 코드 스캔을 비롯한 추가 기능은 Security Hub 무료 평가판에 포함되지 않습니다. 무료 체험 후에는 모니터링하는 AWS 리소스(EC2 인스턴스, 컨테이너 이미지, Lambda 함수, IAM 사용자/역할)와 위협 분석 플랜 사용량(CloudTrail 이벤트 및 로그 데이터 볼륨)을 기준으로 비용이 산정됩니다.

Security Hub는 에센셜 플랜을 기본으로 제공하며 필요에 따라 위협 분석 플랜 또는 Lambda 코드 스캔 기능을 추가할 수 있습니다. 에센셜 플랜에는 위험 분석, 취약성 관리, 보안 태세 관리, 보안 대응 관리가 포함됩니다. 위협 분석 플랜에는 AWS 계정 활동, VPC 흐름 로그, DNS 로그 및 기타 보안 데이터에 대한 Amazon GuardDuty 기반 모니터링이 추가되었습니다. 전체 기능 설명은 플랜의 세부 정보 섹션을 참조하십시오.

Security Hub 에센셜 플랜은 다음과 같은 네 가지 주요 영역에 걸쳐 보안을 제공합니다.

  • 위험 및 노출 분석 - 환경 전반에서 발견한 조사 결과의 상관 관계를 분석하여 가장 중요한 보안 문제를 자동으로 식별하고 우선순위를 지정하므로 가장 중요한 문제에 집중하고 위협에 더 빠르게 대응할 수 있습니다.
  • 취약성 관리 - EC2 인스턴스, 컨테이너 이미지 및 Lambda 함수를 지속적으로 검사하여 소프트웨어 취약성과 구성 약점을 찾아내므로 보안 격차가 악용되기 전에 이를 해결할 수 있습니다.
  • 보안 상태 관리 - 업계 보안 표준 및 모범 사례에 따라 AWS 환경을 평가하여 구성 오류를 식별하여 규정 준수를 유지하고 공격 표면을 줄일 수 있습니다.
  • 보안 대응 관리 - 자동화된 워크플로를 통해 보안 결과를 중앙 집중형 보기 기능을 제공하므로, 팀이 전체 AWS 환경에서 문제를 보다 효율적으로 조사하고 해결할 수 있습니다.

이러한 기능을 함께 사용하면 보안 위험을 줄이고 팀 생산성을 향상하며 클라우드 인프라 전반에서 강력한 보안 태세를 유지할 수 있습니다.

예. Security Hub는 사용자 환경에서 관련된 모든 AWS 리소스를 모니터링하여 보다 포괄적인 보안 적용 범위를 제공합니다. 에센셜 플랜 요금은 EC2 인스턴스, ECR 컨테이너 이미지, Lambda 함수, IAM 사용자 및 역할의 네 가지 리소스 유형을 기반으로 합니다. 이러한 간소화된 요금 모델을 통해 Security Hub 비용을 쉽게 예측 및 관리할 수 있습니다.

아니요, 두 플랜이 모두 필요한 것은 아닙니다. Security Hub 에센셜 플랜은 Security Hub를 활성화할 때 기본 서비스 범위가 적용되며 모든 Security Hub 기능에 필요합니다. 위험 및 노출 분석, 취약성 관리, 보안 태세 관리, 보안 대응 관리를 비롯한 보안 기능을 제공합니다. 위협 분석 플랜은 Amazon GuardDuty에서 제공하는 위협 모니터링 기능을 통해 에센셜 플랜을 강화하는 추가 플랜입니다.

위협 분석 플랜은 단독으로 사용할 수 없으며, Security Hub 에센셜 플랜이 기본으로 필요합니다. 대부분의 에센셜 플랜 기능은 단독으로 작동하지만 Amazon EC2의 맬웨어 차단 기능은 예외입니다. 이 기능은 에센셜 플랜에 포함되어 있지만 위협 분석 플랜도 활성화한 경우에만 작동합니다. 맬웨어 스캔 전에 GuardDuty 위협 탐지를 기반으로 의심스러운 활동을 식별해야 하기 때문입니다.

먼저 에센셜 플랜을 시작 후 보안 모니터링 요구 사항이 늘어남에 따라 위협 분석 기능을 추가할 수 있습니다.

AWS는 서비스를 활성화하기 전에 Security Hub 비용 예측을 지원하는 비용 예측 도구를 제공합니다. 자세한 내용은 Security Hub 예측기 페이지를 참조하십시오.

Security Hub 에센셜 플랜은 Amazon Inspector와 AWS Security Hub CSPM 기능을 예측 가능한 단일 리소스 기반 요금 모델로 결합한 플랜으로 비용을 간소화하고 보안 운영을 강화할 수 있습니다.

기존 Amazon Inspector 고객은 EC2 인스턴스 스캔(에이전트 기반 및 에이전트 없는 방식), 무제한 CIS Benchmark 평가, 예측 가능한 ECR 컨테이너 이미지 모니터링 비용 및 월별 고정 Lambda 함수 모니터링 요금에 대한 통합 리소스 요금을 통해 간소화된 취약성 관리 서비스를 이용할 수 있습니다. 이러한 통합은 포괄적인 취약성 범위를 제공하는 동시에 여러 요금 모델 관리에 대한 복잡성을 제거합니다.

Security Hub CSPM 고객은 사용량 기반 요금에서 리소스 기반 요금 전환을 통한 이점을 누리는 동시에 보다 포괄적인 취약성 상관관계 분석 기능, 무제한 보안 검사 및 조사 결과 수집, Amazon Inspector 취약성 데이터에 대한 상관관계 자동 분석으로 업계 표준에 대한 강화된 규정 준수 모니터링 기능을 확보할 수 있습니다. 이러한 변화를 통해 보안 기능을 확장하는 동시에 비용을 예측할 수 있습니다.

Security Hub 에센셜 플랜은 비용 통합 외에도 취약성 조사 결과에 대한 자동 상관관계 분석 및 규정 준수 검사를 통해 모든 고객을 위한 보안 운영을 혁신하며, 노출 우선순위를 지정하여 경고 노이즈를 줄여줍니다. 보안 팀은 중앙 집중식 운영, 수정 워크플로의 자동화, 보안 요구 사항 발전에 따른 더 포괄적인 위협 탐지로의 확장 유연성을 누리면서, 취약성 심각도와 네트워크 노출 및 규정 준수 격차를 결합하여 상황별 위험에 집중할 수 있습니다.

보안 서비스에 대한 기존 청구는 별도의 조치 없이 Security Hub의 간소화된 요금으로 원활하게 전환 처리됩니다. Security Hub 플랜에 포함된 기능에 대해 별도의 서비스 청구서 대신 Security Hub의 통합 요금으로 받게 됩니다.

Security Hub는 AWS Organization 내에서 계정 수준에 따른 유연성을 제공합니다. 계정에서 Security Hub를 활성화하면 보안 서비스 전반에 걸쳐 해당 계정에 대한 간소화된 요금 책정을 제공합니다. 계정에서 Security Hub를 활성화하지 않으면 해당 계정에서는 각 보안 서비스에 대해 개별 서비스 요금이 책정됩니다. 즉, 단일 AWS Organization 내에서는 Security Hub의 간소화된 요금 모델을 사용하는 계정도 있고, Security Hub의 활성화 여부에 따라 계정 수준에서 결정되는 개별 서비스 요금을 계속 사용하는 계정도 있습니다.

EC2 인스턴스: 평균 EC2 인스턴스 수 = (활성 인스턴스의 총 시간/한 달의 시간 수, 즉, 720시간). 예를 들어, 한 달 동안 서로 다른 시간 동안 활성 상태였던 인스턴스 3개가 있습니다. 첫 번째 인스턴스는 360시간, 두 번째 인스턴스는 350시간, 세 번째는 10시간 동안 활성화되어 총 720시간의 활성 인스턴스가 됩니다. 따라서, 해당 월에 스캔되는 총 인스턴스 720시간을 해당 월의 720시간으로 나눈 값은 평균 EC2 인스턴스 1개입니다.

컨테이너 이미지: 스캔한 컨테이너 이미지 수는 Amazon Inspector 재스캔 구성을 기준으로 매월 Amazon ECR로 푸시된 컨테이너 이미지 수에 해당 월에 다시 스캔할 수 있는 컨테이너 이미지 수를 더한 값입니다. Amazon Inspector는 Amazon ECR에 푸시된 각 컨테이너 이미지에 대한 초기 스캔을 수행합니다. 또한 Amazon Inspector는 이미지 푸시 날짜, 이미지 풀 날짜 및 이미지 마지막 사용 날짜에 대해 구성한 기간을 기반으로 컨테이너 이미지를 다시 스캔하여 새로운 취약성을 찾아냅니다. 예: Amazon ECR 리포지토리에 5,000개의 이미지가 있는데 추가로 한 달에 500개의 이미지를 Amazon ECR에 푸시합니다. 그리고 마지막 사용 날짜를 기준으로 14일 동안 이미지 모니터링을 구성했습니다. 해당 월 동안 리포지토리에 있는 75개의 컨테이너 이미지가 Amazon ECS 또는 Amazon EKS 클러스터에 배포됩니다. Amazon Inspector는 구성된 기간 내에서 각 이미지를 모니터링하는 실제 기간을 기준으로 모니터링하고 요금을 청구합니다. 여기에는 사용 중인 활성 이미지 75개와 각 모니터링 기간 동안 새로 푸시된 500개의 이미지가 모두 포함됩니다. 요금은 각 이미지를 실제로 모니터링한 시간(기본적으로 최대 14일)에 대해서만 적용되며 반드시 한 달 전체에 대한 요금은 아닐 수 있습니다. 해당 모니터링 기간은 필요에 따라 사용자 지정할 수 있습니다.

Lambda 함수: 적격 Lambda 함수는 $LATEST로 표시된 함수를 기반으로 하며 지난 90일 동안 호출되거나 업데이트되었습니다. **Lambda 함수의 평균 수 = (Lambda 함수에 대한 Security Hub 적용 범위의 총 시간) / (한 달의 시간, 즉 720시간). Security Hub 적용 시간은 Lambda 함수가 배포된 시점부터 삭제되는 시점까지의 시간을 나타냅니다.

예를 들어 3개의 배포된 Lambda 함수가 한 달 동안 서로 다른 시간에 Security Hub으로 모니터링되었습니다. 첫 번째는 720시간, 두 번째는 350시간, 세 번째는 10시간으로, 총 1,080시간 동안 배포된 Lambda 함수가 다시 스캔 되고 있습니다. 따라서 해당 월에 스캔되는 총 Lambda 함수 1,080시간을 해당 월의 720시간으로 나눈 값은 평균 Lambda 함수 1.5개입니다.

IAM 사용자 및 역할: 평균 IAM 사용자 및 역할 수 = 한 달 동안 존재했던 IAM 사용자 또는 역할 수(일일 단위로 비례 할당으로 계산)

Security Hub 플랜에 명시되지 않은 기능은 원래 서비스를 통해 계속 요금이 청구됩니다. 예를 들어 위협 분석 플랜에 포함되지 않은 나머지 GuardDuty 기능에 대해서만 GuardDuty 청구서를 받게 됩니다.

예. Amazon Inspector, GuardDuty 및 Security Hub CSPM과 같은 개별 서비스는 Security Hub가 활성화되지 않은 경우에도 표준 요금으로 계속 이용할 수 있습니다.