View a markdown version of this page

Pengantar AWS Hub Keamanan - AWS Hub Keamanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pengantar AWS Hub Keamanan

AWS Security Hub adalah solusi keamanan cloud terpadu yang memprioritaskan masalah keamanan kritis Anda dan membantu Anda merespons dalam skala besar. Security Hub mendeteksi masalah keamanan dengan menghubungkan dan memperkaya sinyal keamanan secara otomatis dari berbagai sumber. Sumber-sumber ini termasuk manajemen postur, manajemen kerentanan (Amazon Inspector), data sensitif (Amazon Macie), dan deteksi ancaman (Amazon GuardDuty). Gunakan Security Hub untuk memprioritaskan risiko aktif di lingkungan cloud Anda melalui analisis otomatis dan wawasan kontekstual. Melalui visualisasi intuitif, Security Hub mengubah sinyal keamanan yang kompleks menjadi wawasan yang dapat ditindaklanjuti, yang memungkinkan Anda membuat keputusan berdasarkan informasi tentang keamanan Anda dengan cepat. Security Hub juga menyertakan alur kerja respons otomatis untuk membantu Anda mengatasi risiko, meningkatkan produktivitas tim, dan meminimalkan gangguan operasional.

Fitur

Solusi keamanan terpadu

Dapatkan visibilitas yang lebih luas di seluruh lingkungan cloud Anda melalui manajemen terpusat dalam solusi keamanan cloud terpadu.

Wawasan keamanan yang dapat ditindaklanjuti

Dapatkan wawasan keamanan yang dapat ditindaklanjuti melalui analisis lanjutan untuk mempelajari risiko keamanan yang terkait dengan lingkungan Anda.

Mengurangi waktu respons

Sederhanakan waktu respons dengan alur kerja otomatis dan sistem tiket terintegrasi.

Temuan eksposur

Security Hub menghubungkan temuan dari pemeriksaan kontrol CSPM Security Hub, Amazon Inspector, dan lainnya Layanan AWS untuk mendeteksi eksposur yang terkait dengan sumber daya. AWS

Analisis akses yang tidak digunakan

Security Hub secara otomatis mengidentifikasi peran IAM, pengguna, kunci akses, dan izin yang belum digunakan dalam periode lookback 90 hari. Saat Anda mengaktifkan Hub Keamanan, layanan akan membuat Penganalisis Akses IAM yang ditautkan ke layanan di akun Anda. Temuan akses yang tidak digunakan membantu Anda menerapkan akses hak istimewa terkecil dengan menyoroti prinsip-prinsip IAM yang disediakan secara berlebihan. Untuk temuan izin yang tidak terpakai, Security Hub dapat menghasilkan rekomendasi kebijakan hak istimewa terkecil yang menunjukkan kebijakan penggantian dengan cakupan.

Temuan diformat dalam Open Cybersecurity Schema Framework (OCSF)

Security Hub menghasilkan temuan di OCSF dan menerima temuan di OCSF dari Security Hub CSPM dan lainnya: Layanan AWS

  • Amazon GuardDuty

  • Amazon Macie

  • Amazon Inspector

Dasbor

Konsol Security Hub menyediakan tampilan komprehensif tentang eksposur, ancaman, cakupan keamanan, dan sumber daya Anda, serta visualisasi interaktif yang disebut grafik jalur serangan, yang menunjukkan bagaimana penyerang potensial dapat mengakses dan mengendalikan sumber daya yang terkait dengan temuan eksposur.

Integrasi dengan produk pihak ketiga

Anda dapat meningkatkan postur keamanan Anda dengan integrasi Hub Keamanan. Misalnya, jika Anda menggunakan Jira Cloud atauServiceNow ITSM, Anda dapat menggunakan fitur ini untuk membuat tiket dari temuan.

Integrasi

Security Hub menerima temuan dari berikut ini Layanan AWS.

  • AWS Hub Keamanan CSPM

  • Amazon GuardDuty

  • Amazon Inspector

  • Amazon Macie

  • Penganalisis Akses IAM

Mengakses Hub Keamanan

Security Hub tersedia di sebagian besar Wil AWS ayah. Untuk daftar Wilayah di mana Hub Keamanan saat ini tersedia, lihat titik akhir dan kuota Hub Keamanan di Referensi Umum AWS. Untuk informasi tentang mengelola Wilayah AWS untuk Anda Akun AWS, lihat Menentukan Wilayah AWS akun mana yang dapat digunakan dalam Panduan AWS Account Management Referensi.

Anda dapat mengaktifkan Hub Keamanan untuk akun atau akun individual di organisasi Anda. Di setiap Wilayah, Anda dapat mengakses dan menggunakan Hub Keamanan dengan salah satu cara berikut:

Konsol Hub Keamanan

Konsol Security Hub adalah antarmuka berbasis browser yang dapat Anda gunakan untuk membuat dan mengelola AWS sumber daya. Di konsol ini, Anda dapat mengakses akun, data, dan sumber daya.

API Hub Keamanan

Security Hub API memberi Anda akses terprogram ke akun, data, dan sumber daya Anda. Anda dapat mengirim permintaan HTTPS langsung ke Hub Keamanan.

AWS CLI

Dengan AWS CLI, Anda dapat menjalankan perintah di baris perintah sistem Anda untuk melakukan tugas dan membangun skrip yang melakukan tugas. Dalam beberapa kasus, AWS CLI bisa lebih berguna daripada konsol Hub Keamanan.

AWS SDK

AWS SDK terdiri dari pustaka dan kode sampel untuk berbagai bahasa pemrograman dan platform (C ++, Go, Java, .NET, dan Python). Mereka menyediakan akses terprogram ke Hub Keamanan dan lainnya Layanan AWS dalam bahasa pilihan Anda dan dapat membantu Anda mengelola tugas seperti mengelola kesalahan, permintaan penandatanganan, dan permintaan percobaan ulang.