AWS Security Hub hiện cung cấp tính năng Quét mạng để xác định các tài nguyên có thể truy cập công khai
Hôm nay, AWS Security Hub giới thiệu tính năng Quét mạng, một khả năng xác định các tài nguyên trong môi trường của bạn có thể truy cập từ Internet công cộng. Tính năng Quét mạng thăm dò tài nguyên của bạn từ Internet để phát hiện khả năng tiếp cận thực tế, không chỉ những gì có thể truy cập được dựa trên các quy tắc nhóm bảo mật và bảng định tuyến. Tính năng này phát hiện các địa chỉ IP công cộng, máy ảo và bộ cân bằng tải trên các môi trường AWS và Azure của bạn, xác định các cổng có thể truy cập và xác định dịch vụ nào đang chạy phía sau các cổng đó. Điều này bổ sung cho các nội dung phát hiện khả năng tiếp cận mạng hiện có của Security Hub, giúp xác định các cấu hình có thể làm cho tài nguyên truy cập được từ Internet. Tính năng Quét mạng xác nhận khả năng truy cập thực tế từ Internet. Mỗi cổng có thể truy cập tạo ra một nội dung phát hiện của Security Hub với bằng chứng về cổng và dịch vụ được phát hiện. Sau đó, Security Hub Exposures sẽ tự động đối chiếu những nội dung phát hiện này với các nội dung phát hiện và cấu hình tài nguyên khác để xác định rủi ro trên phạm vi rộng hơn.
Khách hàng hiện tại có thể bật tính năng Quét mạng trong các tài khoản và khu vực riêng lẻ hoặc trên toàn tổ chức thông qua chính sách cấu hình. Đối với khách hàng mới của Security Hub, tính năng Quét mạng được bật theo mặc định. Tính năng Quét mạng được bao gồm trong Security Hub Essentials mà không mất thêm phí ở tất cả các Khu vực AWS thương mại hỗ trợ Security Hub. Để tìm hiểu thêm, hãy xem Hướng dẫn sử dụng AWS Security Hub và trang sản phẩm AWS Security Hub. Để biết danh sách đầy đủ các Khu vực, hãy xem Danh sách dịch vụ theo khu vực của AWS.