View a markdown version of this page

Monitoraggio dell'utilizzo e dei costi in Security Hub - AWS Security Hub

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Monitoraggio dell'utilizzo e dei costi in Security Hub

La pagina Utilizzo ti aiuta a comprendere e gestire i costi di gestione di Security Hub in tutta l'organizzazione. Da questa pagina, puoi visualizzare i costi correnti, vedere i costi mensili previsti, esplorare l'utilizzo per capacità o per account e trovare strategie per ottimizzare la spesa.

Chi può accedere alla pagina di utilizzo

La pagina Utilizzo è disponibile per qualsiasi account con Security Hub abilitato. Per accedervi, apri la console Security Hub e scegli Utilizzo in Impostazioni nel pannello di navigazione a sinistra.

L'esperienza varia a seconda del tipo di account:

  • Amministratore delegato o account di gestione: viene visualizzata la pagina Utilizzo completa con un riepilogo dei costi dell'organizzazione, l'utilizzo per capacità, l'utilizzo per account e le strategie di ottimizzazione dei costi.

  • Account membro o account autonomo: viene visualizzato un riepilogo dei costi dell'account con utilizzo per funzionalità solo per il tuo account. La scheda Per account non è disponibile perché stai visualizzando un singolo account.

Riepilogo dei costi relativi all'organizzazione e all'account

Nota

La sezione di riepilogo dei costi dell'organizzazione è visibile solo dall'account amministratore delegato o dall'account di gestione. Gli account membro e gli account autonomi visualizzano invece un riepilogo dei costi dell'account.

Quando si apre la pagina Utilizzo da un amministratore delegato o da un account di gestione, la sezione Riepilogo dei costi dell'organizzazione mostra una panoramica di alto livello dei costi del Security Hub dell'organizzazione per il ciclo di fatturazione corrente. Questa sezione include quanto segue:

  • Ultimo aggiornamento dei dati: la data in cui Security Hub ha aggiornato l'ultima volta i dati di utilizzo per l'organizzazione. Security Hub aggiorna periodicamente questi dati. Se i dati risalgono a più di 24 ore quando visiti la pagina Utilizzo, Security Hub attiva automaticamente un aggiornamento. L'aggiornamento viene completato entro poche ore, a seconda delle dimensioni dell'organizzazione. Durante l'aggiornamento dei dati, viene visualizzato un avviso con un messaggio che indica che i dati saranno disponibili a breve.

  • Costi correnti: l'importo totale sostenuto dall'organizzazione per l'utilizzo di Security Hub dall'inizio del ciclo di fatturazione corrente fino alla data dell'ultimo aggiornamento dei dati.

  • Costi mensili previsti (30 giorni): un costo mensile stimato basato sugli ultimi 7 giorni di utilizzo, estrapolato a un ciclo di fatturazione completo di 30 giorni. Questa proiezione include sia l'utilizzo a pagamento che quello di prova gratuito per fornirti una stima realistica dei costi mensili. I costi previsti non tengono conto degli sconti (EDP) con cui avete negoziato. AWS Se i costi previsti sembrano inferiori ai costi attuali, significa che l'utilizzo è diminuito e, in base agli ultimi 7 giorni di utilizzo, la fattura di 30 giorni sarà inferiore alla fattura del ciclo di fatturazione corrente.

Visualizzazione delle funzionalità

La visualizzazione delle capacità mostra i costi e l'utilizzo nell'intera organizzazione, organizzati per funzionalità di sicurezza. Le funzionalità sono organizzate in tre gruppi espandibili. È possibile espandere o comprimere ciascun gruppo per visualizzare i singoli tipi di utilizzo al suo interno. Ogni tipo di utilizzo è mappato direttamente a un tipo di utilizzo corrispondente in AWS Cost Explorer.

Piano Security Hub essentials: monitora le istanze EC2, le immagini dei container ECR, le funzioni Lambda, gli utenti IAM e i ruoli IAM. Copre l'analisi del rischio e dell'esposizione, la gestione delle vulnerabilità (con tecnologia Amazon Inspector), la gestione del livello di sicurezza (con tecnologia Security Hub CSPM) e la risposta alla sicurezza. Tutte queste funzionalità sono incluse nel piano Essentials a un unico prezzo per risorsa: non è necessario abilitare o pagare separatamente Amazon Inspector o Security AWS Hub CSPM e non è previsto un doppio addebito per l'utilizzo del servizio sottostante.

Analisi delle minacce: include eventi di CloudTrail gestione ed eventi relativi ai dati, attività di rete e altri registri. Queste funzionalità riguardano il rilevamento delle minacce fornito da Amazon GuardDuty.

Funzionalità aggiuntive: include la scansione del codice delle funzioni Lambda. Si tratta di un miglioramento opzionale fornito da Amazon Inspector per l'analisi del codice applicativo della funzione Lambda per individuare eventuali vulnerabilità di sicurezza.

Per ulteriori informazioni sui prezzi di ciascuna funzionalità, consulta i prezzi di Security Hub.

La tabella in questa visualizzazione include le seguenti colonne per ogni tipo di utilizzo:

  • Utilizzo corrente: il volume di utilizzo totale per questo tipo di utilizzo dall'inizio del ciclo di fatturazione alla data dell'ultimo aggiornamento dei dati, in tutti gli account e in tutte le aree geografiche.

  • Utilizzo gratuito: il volume di utilizzo totale per questo tipo di utilizzo da parte degli account attualmente in prova gratuita. I valori di utilizzo gratuito vengono visualizzati in verde.

  • Costi correnti: il costo totale per questo tipo di utilizzo dall'inizio del ciclo di fatturazione fino alla data dell'ultimo aggiornamento dei dati, per tutti gli account e tutte le aree geografiche.

  • Valore della prova gratuita: il costo che avresti sostenuto per questo tipo di utilizzo se gli account attualmente in prova gratuita non lo fossero. Questo ti aiuta a capire il valore della prova gratuita.

  • Costi mensili previsti (30 giorni): il costo mensile stimato per questo tipo di utilizzo, estrapolato dagli ultimi 7 giorni di utilizzo in tutti gli account e tutte le aree geografiche. Ciò include sia l'utilizzo a pagamento che quello di prova gratuito per fornire un costo mensile stimato.

Visualizzazione dell'account

Nota

La visualizzazione dell'account è disponibile solo dall'account amministratore delegato o dall'account di gestione.

Scegli la visualizzazione dell'account per visualizzare i costi organizzati per account dei singoli membri in tutte le regioni. Questa visualizzazione ti aiuta a identificare quali account generano i costi maggiori.

La tabella elenca ogni account con le seguenti colonne:

  • Account: l' Account AWS ID, visualizzato come link cliccabile. La scelta di un account apre un pannello dettagliato.

  • Costi correnti: il costo totale di questo account dall'inizio del ciclo di fatturazione fino alla data dell'ultimo aggiornamento dei dati, in tutte le aree geografiche.

  • Valore della prova gratuita: il costo che questo account avrebbe sostenuto se non fosse stato incluso nella prova gratuita.

  • Costi mensili previsti (30 giorni): costo mensile stimato per questo account, estrapolato dagli ultimi 7 giorni di utilizzo in tutte le aree geografiche a un ciclo di fatturazione completo di 30 giorni. La proiezione include sia l'utilizzo a pagamento che quello di prova gratuito per fornire una stima rappresentativa dei costi mensili. I costi previsti non tengono conto degli sconti con cui avete negoziato AWS (EDP).

    Se Security Hub è stato abilitato su questo account negli ultimi 7 giorni, la proiezione si basa sul numero di giorni trascorsi dall'attivazione. Dopo 7 giorni, la proiezione utilizza tutti gli ultimi 7 giorni di utilizzo. La pagina Utilizzo attualmente non rileva se Security Hub è stato disabilitato su un account. Se Security Hub è stato recentemente disabilitato su uno o più account, tali account continueranno a comparire nella proiezione fino al termine del loro utilizzo. Attendi 7 giorni dopo aver apportato queste modifiche affinché la proiezione rifletta lo stato aggiornato dell'organizzazione.

Visualizzazione dei dettagli dell'account

Quando scegli un account dall'elenco, si apre un pannello dei dettagli sul lato destro della pagina. Questo pannello mostra la stessa suddivisione per livello di funzionalità della visualizzazione Capacità, ma filtrata in base a quell'account specifico. Puoi visualizzare l'utilizzo corrente, l'utilizzo gratuito, i costi correnti, il valore della prova gratuita e i costi mensili previsti per ogni tipo di utilizzo all'interno di quell'account, in tutte le aree geografiche.

Strategie di ottimizzazione dei costi

Scegli le strategie di ottimizzazione dei costi nella parte superiore della pagina Utilizzo per accedere a una pagina dedicata con metodi pratici per gestire i costi mantenendo al contempo la copertura di sicurezza.

Ogni strategia viene presentata come un'opzione indipendente che puoi valutare e applicare in base alle esigenze della tua organizzazione. Le opzioni senza compromessi in termini di sicurezza sono elencate per prime. Dopo l'applicazione di qualsiasi strategia, le modifiche richiedono in genere dalle 24 alle 48 ore prima che si riflettano nella fatturazione.