AWS Security Hub artık herkese açık kaynakları tanımlamak için Ağ Taraması sunuyor
Bugün AWS Security Hub, ortamınızdaki herkese açık internetten erişilebilen kaynakları tanımlayan Ağ Taraması özelliğini kullanıma sunuyor. Ağ Taraması, yalnızca güvenlik grubu kurallarına ve yönlendirme tablolarına dayalı olarak erişilebilecek kaynakları değil, gerçek erişilebilirliği tespit etmek için kaynaklarınızı internetten araştırır. AWS ve Azure ortamlarınızdaki genel IP adreslerini, sanal makineleri ve yük dengeleyicileri keşfeder, erişilebilir bağlantı noktalarını tanımlar ve bunların arkasında hangi hizmetlerin çalıştığını belirler. Bu, Security Hub'ın bir kaynağı internetten erişilebilir hale getirebilecek yapılandırmaları tanımlayan mevcut ağ erişilebilirlik bulgularını tamamlayıcı niteliktedir. Ağ Taraması, internetten gerçek erişilebilirliği doğrular. Ulaşılabilir her bağlantı noktası, keşfedilen bağlantı noktası ve hizmetin kanıtlarını içeren bir Security Hub bulgusu oluşturur. Security Hub Güvenlik Açıkları daha sonra daha geniş riski belirlemek için bu bulguları diğer bulgularla ve kaynak yapılandırmalarıyla otomatik olarak ilişkilendirir.
Existing customers can enable Network Scanning in individual accounts and regions, or across an organization via a configuration policy. For new Security Hub customers, Network Scanning is on by default. Network Scanning is included with Security Hub Essentials at no additional cost in all AWS commercial Regions that support Security Hub. To learn more, see the AWS Security Hub User Guide and the AWS Security Hub product page. For the full list of Regions, see the AWS Regional Services List.