

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Integrazione di Security Hub CSPM con prodotti personalizzati
<a name="securityhub-custom-providers"></a>

Oltre ai risultati generati da AWS servizi integrati e prodotti di terze parti, AWS Security Hub CSPM può utilizzare i risultati generati da altri prodotti di sicurezza personalizzati.

È possibile inviare questi risultati a Security Hub CSPM utilizzando il [BatchImportFindings](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchImportFindings.html) funzionamento dell'API Security Hub CSPM. Puoi utilizzare la stessa operazione per aggiornare i risultati dei prodotti personalizzati che hai già inviato a Security Hub CSPM.

Quando configuri l'integrazione personalizzata, utilizza le [ linee guida e gli elenchi di controllo ](https://docs.aws.amazon.com/securityhub/latest/partnerguide/integration-guidelines-checklists.html) forniti nella * Security Hub CSPM Partner Integration Guide. *

## Requisiti e consigli per le integrazioni personalizzate dei prodotti
<a name="securityhub-custom-providers-bfi-reqs"></a>

Prima di poter richiamare correttamente l'operazione [`BatchImportFindings`](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchImportFindings.html) API, è necessario abilitare Security Hub CSPM.

È inoltre necessario fornire i dettagli di ricerca per il prodotto personalizzato utilizzando. [AWS Security Finding Format (ASFF)](securityhub-findings-format.md) Consulta i seguenti requisiti e consigli per le integrazioni personalizzate dei prodotti:

**Impostazione dell'ARN del prodotto**  
Quando abiliti Security Hub CSPM, nel tuo account corrente viene generato un prodotto predefinito Amazon Resource Name (ARN) per Security Hub CSPM.  
Questo ARN del prodotto ha il seguente formato: `arn:aws:securityhub:{{<region>}}:{{<account-id>}}:product/{{<account-id>}}/default`. Ad esempio, `arn:aws:securityhub:us-west-2:123456789012:product/123456789012/default`.  
Utilizza questo ARN del prodotto come il valore per l'attributo [`ProductArn`](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AwsSecurityFinding.html#securityhub-Type-AwsSecurityFinding-ProductArn) quando richiami l'operazione API `BatchImportFindings`.

**Impostazione dei nomi dell'azienda e del prodotto **  
È possibile utilizzare `BatchImportFindings` per impostare un nome aziendale e un nome di prodotto preferiti per l'integrazione personalizzata che invia i risultati a Security Hub CSPM.  
I nomi specificati sostituiscono il nome dell'azienda e il nome del prodotto preconfigurati, denominati rispettivamente nome personale e nome predefinito, e vengono visualizzati nella console CSPM di Security Hub e nel JSON di ciascun risultato. Per informazioni, consulta [BatchImportFindings per trovare fornitori](finding-update-batchimportfindings.md).

**Impostazione degli ID risultato**  
È necessario fornire, gestire e incrementare gli ID risultato, utilizzando l'attributo [`Id`](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AwsSecurityFinding.html#securityhub-Type-AwsSecurityFinding-Id).  
Ogni nuovo risultato deve avere un ID di risultato univoco. Se il prodotto personalizzato invia più risultati con lo stesso ID di ricerca, Security Hub CSPM elabora solo il primo risultato.

**Impostazione dell'ID account**  
È necessario specificare il proprio ID account, utilizzando l'attributo [`AwsAccountId`](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AwsSecurityFinding.html#securityhub-Type-AwsSecurityFinding-AwsAccountId).

**Impostazione delle date di creazione e aggiornamento**  
È necessario fornire i propri timestamp per gli attributi [`CreatedAt`](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AwsSecurityFinding.html#securityhub-Type-AwsSecurityFinding-CreatedAt) e [`UpdatedAt`](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AwsSecurityFinding.html#securityhub-Type-AwsSecurityFinding-UpdatedAt).

## Aggiornamento dei risultati da prodotti personalizzati
<a name="securityhub-custom-providers-update-findings"></a>

Oltre a inviare nuovi risultati da prodotti personalizzati, puoi anche aggiornare i risultati esistenti di prodotti personalizzati utilizzando l'operazione API [`BatchImportFindings`](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_BatchImportFindings.html).

Per aggiornare i risultati esistenti, utilizza l'ID risultato esistente (tramite l'attributo [`Id`](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AwsSecurityFinding.html#securityhub-Type-AwsSecurityFinding-Id)). Invia nuovamente il risultato completo con le informazioni appropriate aggiornate nella richiesta, incluso un timestamp [`UpdatedAt`](https://docs.aws.amazon.com/securityhub/1.0/APIReference/API_AwsSecurityFinding.html#securityhub-Type-AwsSecurityFinding-UpdatedAt) modificato.

## Esempio di integrazioni personalizzate
<a name="securityhub-custom-providers-examples"></a>

Puoi utilizzare il seguente esempio di integrazioni di prodotti personalizzati come guida per creare soluzioni personalizzate:

**Invio dei risultati delle Chef InSpec scansioni a Security Hub CSPM**  
È possibile creare un CloudFormation modello che esegua una scansione della [Chef InSpec](https://www.chef.io/products/chef-inspec/) conformità e quindi invii i risultati a Security Hub CSPM.  
Per maggiori dettagli, consulta Monitoraggio [ continuo della conformità con Chef InSpecAWS Security Hub CSPM. ](https://aws.amazon.com/blogs/security/continuous-compliance-monitoring-with-chef-inspec-and-aws-security-hub/)

**Invio delle vulnerabilità dei container rilevate da Security Hub Trivy CSPM**  
È possibile creare un CloudFormation modello da utilizzare per [AquaSecurity Trivy](https://github.com/aquasecurity/trivy) scansionare i contenitori alla ricerca di vulnerabilità e quindi inviare i risultati delle vulnerabilità a Security Hub CSPM.  
Per maggiori dettagli, vedi [ Come creare una CI/CD pipeline per la scansione delle vulnerabilità dei container con Security Hub CSPM. TrivyAWS](https://aws.amazon.com/blogs/security/how-to-build-ci-cd-pipeline-container-vulnerability-scanning-trivy-and-aws-security-hub/)