AWS Security Hub

Автоматизация проверок AWS и централизованное получение предупреждений от системы безопасности

Введение в Центр безопасности AWS

Используйте Центр безопасности AWS, чтобы автоматизировать проверки рекомендаций по безопасности, собрать предупреждения системы безопасности в одном месте, привести их к единому формату и получать представление об общем состоянии безопасности всех своих учетных записей AWS.


Введение в Центр безопасности AWS

Преимущества Security Hub

Находите несоответствие рекомендациям безопасности за один щелчок мыши.
Автоматический сбор результатов проверок от AWS и партнерских сервисов в стандартизированном формате.
Сократите среднее время устранения проблем с помощью автоматизированного реагирования и устранения неполадок.
Создайте наглядное представление состояния системы безопасности приложений, основанных на AWS.

Как это работает

Центр безопасности AWS – это облачный сервис управления безопасностью (CSPM), который проводит рекомендованные проверки, собирает предупреждения и позволяет автоматически вносить исправления.

Примеры использования

Автоматизированные проверки на основе отобранных экспертами контрольных механизмов снижают риск, а встроенные возможности привязки для распространенных платформ, таких как CIS и PCI DSS, упрощают управление соответствием требованиям. Подробнее.

Интеграция Security Hub с EventBridge позволяет автоматически улучшать полученные данные, исправлять их или отправлять в системы подачи запросов.

Интеграция между сервисами AWS и дополнительными инструментами, а также нормализация полученных данных позволяет упростить и оптимизировать получение данных в системы управления информацией о безопасности и событиях (Security Information and Event Management, SIEM), подачу запросов и другие инструменты.

Поиск, сопоставление, агрегирование и точная настройка различных выводов по безопасности по аккаунтам и ресурсам, а также визуализация выводов в панели управления Security Hub помогают оптимизировать очередность ответных действий, выполняемых основными группами специалистов по безопасности и командами DevSecOps.