AWS Security Hub 現在提供網路掃描,可識別可從公用網際網路存取的資源
張貼日期:
2026年7月8日
今天,AWS Security Hub 推出網路掃描,這項功能可識別您環境中可從公用網際網路存取的資源。 Network Scanning 會從網際網路探測您的資源,以偵測實際可達性,而不只是根據安全群組規則和路由表判斷可能可達的資源。它會探索您 AWS 和 Azure 環境中的公有 IP 位址、虛擬機器和負載平衡器,識別可達的連接,並判斷其背後執行的是哪些服務。這可補充 Security Hub 現有的網路可達性調查結果,這些調查結果可識別可能讓資源從網際網路可達的組態。 Network Scanning 可確認從網際網路的實際可達性。每個可達的連接都會產生一項 Security Hub 調查結果,內含所探索連接和服務的證據。接著,Security Hub Exposures 會自動將這些調查結果與其他調查結果及資源組態建立關聯,以判斷更廣泛的風險。
現有客戶可以在個別帳戶和區域中啟用 Network Scanning,或透過組態政策在整個組織中啟用。對於新的 Security Hub 客戶,Network Scanning 預設為啟用。在所有支援 Security Hub 的 AWS 商業區域,皆可在無需額外付費的情況下使用 Security Hub Essentials 所包含的 Network Scanning。若要了解詳情,請參閱 AWS Security Hub 使用者指南和 AWS Security Hub 產品頁面。如需區域完整清單,請參閱 AWS 區域服務清單。