AWS Security Hub มีการสแกนเครือข่ายเพื่อระบุทรัพยากรที่เข้าถึงได้จากอินเทอร์เน็ตสาธารณะแล้ว

โพสต์บน: 8 ก.ค. 2026

วันนี้ AWS Security Hub เปิดตัวการสแกนเครือข่าย ซึ่งเป็นความสามารถที่ช่วยระบุทรัพยากรในสภาพแวดล้อมของคุณที่สามารถเข้าถึงได้จากอินเทอร์เน็ตสาธารณะ  การสแกนเครือข่ายจะตรวจสอบทรัพยากรของคุณจากอินเทอร์เน็ตเพื่อค้นหาทรัพยากรที่สามารถเข้าถึงได้จริง ไม่ใช่เพียงทรัพยากรที่อาจเข้าถึงได้ตามกฎของกลุ่มมาตรการรักษาความปลอดภัยและตารางการจัดเส้นทาง การสแกนเครือข่ายจะค้นหาที่อยู่ IP สาธารณะ, Virtual Machine และ Load Balancer ในทั้งสภาพแวดล้อม AWS และ Azure ของคุณ ระบุพอร์ตที่สามารถเข้าถึงได้ และตรวจสอบว่ามีบริการใดทำงานอยู่เบื้องหลังพอร์ตเหล่านั้น ความสามารถนี้ทำงานเสริมกับการค้นพบด้านการเข้าถึงเครือข่ายที่มีอยู่ของ Security Hub ซึ่งใช้ระบุการกำหนดค่าที่อาจทำให้ทรัพยากรสามารถเข้าถึงได้จากอินเทอร์เน็ต  การสแกนเครือข่ายจะยืนยันว่าทรัพยากรสามารถเข้าถึงได้จริงจากอินเทอร์เน็ต แต่ละพอร์ตที่สามารถเข้าถึงได้จะสร้างการค้นพบใน Security Hub พร้อมหลักฐานของพอร์ตและบริการที่ตรวจพบ จากนั้น Security Hub Exposures จะเชื่อมโยงการค้นพบเหล่านี้กับการค้นพบอื่น ๆ และการกำหนดค่าทรัพยากรโดยอัตโนมัติ เพื่อประเมินความเสี่ยงในภาพรวมที่กว้างขึ้น

ลูกค้าที่ใช้งานอยู่แล้วสามารถเปิดใช้การสแกนเครือข่ายได้ในแต่ละบัญชีและรีเจี้ยน หรือเปิดใช้กับทั้งองค์กรผ่านนโยบายการกำหนดค่า สำหรับลูกค้า Security Hub รายใหม่ การสแกนเครือข่ายจะเปิดใช้งานเป็นค่าเริ่มต้น การสแกนเครือข่ายรวมอยู่ใน Security Hub Essentials โดยไม่มีค่าใช้จ่ายเพิ่มเติมใน AWS Region เชิงพาณิชย์ทุกแห่งที่รองรับ Security Hub หากต้องการเรียนรู้เพิ่มเติม โปรดดูคู่มือผู้ใช้ AWS Security Hub และหน้าผลิตภัณฑ์ AWS Security Hub สำหรับรายการรีเจี้ยนทั้งหมด โปรดดูรายการบริการในแต่ละรีเจี้ยนของ AWS