

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Introduzione a AWS Hub di sicurezza
<a name="what-is-securityhub-v2"></a>

 AWS Security Hub è una soluzione di sicurezza cloud unificata che dà priorità ai tuoi problemi di sicurezza critici e ti aiuta a rispondere su larga scala. Security Hub rileva i problemi di sicurezza correlando e arricchendo automaticamente i segnali di sicurezza provenienti da più fonti. Queste fonti includono la gestione della postura, la gestione delle vulnerabilità (Amazon Inspector), i dati sensibili (Amazon Macie) e il rilevamento delle minacce (Amazon). GuardDuty Usa Security Hub per dare priorità ai rischi attivi nel tuo ambiente cloud attraverso analisi automatizzate e approfondimenti contestuali. Attraverso visualizzazioni intuitive, Security Hub trasforma segnali di sicurezza complessi in informazioni fruibili, che ti consentono di prendere rapidamente decisioni informate sulla tua sicurezza. Security Hub include anche flussi di lavoro di risposta automatizzati per aiutarti a correggere i rischi, migliorare la produttività del team e ridurre al minimo le interruzioni operative. 

## Funzionalità
<a name="securityhub-v2-features"></a>

**Soluzione di sicurezza unificata**  
 Ottieni una maggiore visibilità in tutto il tuo ambiente cloud attraverso la gestione centralizzata in una soluzione di sicurezza cloud unificata. 

**Informazioni utili sulla sicurezza**  
 Ottieni informazioni utili sulla sicurezza attraverso analisi avanzate per conoscere i rischi di sicurezza associati al tuo ambiente. 

**Tempi di risposta ridotti**  
 Semplifica i tempi di risposta con flussi di lavoro automatizzati e un sistema di ticketing integrato. 

**Risultati dell'esposizione**  
 Security Hub mette in correlazione i risultati dei controlli di controllo CSPM di Security Hub, di Amazon Inspector e altro Servizi AWS per rilevare le esposizioni associate alle risorse. AWS 

**Analisi degli accessi non utilizzati**  
 Security Hub identifica automaticamente i ruoli, gli utenti, le chiavi di accesso e le autorizzazioni IAM che non sono stati utilizzati entro un periodo di riferimento di 90 giorni. Quando abiliti Security Hub, il servizio crea un IAM Access Analyzer collegato al servizio nel tuo account. I risultati degli accessi non utilizzati ti aiutano a implementare l'accesso con privilegi minimi evidenziando i principali IAM con un eccesso di provisioning. Per i risultati delle autorizzazioni non utilizzate, Security Hub può generare raccomandazioni sulle politiche con privilegi minimi che mostrano una politica sostitutiva limitata. 

**I risultati sono formattati nell'Open Cybersecurity Schema Framework (OCSF)**  
 Security Hub genera i risultati in OCSF e riceve i risultati in OCSF da Security Hub CSPM e altri: Servizi AWS
+  Amazon GuardDuty 
+  Amazon Macie 
+  Amazon Inspector 

**Pannello di controllo**  
 La console Security Hub offre una visione completa delle esposizioni, delle minacce, della copertura di sicurezza e delle risorse, oltre a una visualizzazione interattiva denominata grafico del percorso di attacco, che mostra come i potenziali aggressori possono accedere e assumere il controllo delle risorse associate alla rilevazione dell'esposizione. 

**Integrazioni con prodotti di terze parti**  
 Puoi migliorare il tuo livello di sicurezza con le integrazioni di Security Hub. Ad esempio, se utilizzi Jira Cloud oServiceNow ITSM, puoi utilizzare questa funzione per creare ticket in base ai risultati. 

## Integrazioni
<a name="securityhub-v2-integrations"></a>

 Security Hub riceve i risultati da quanto segue Servizi AWS. 
+  AWS Security Hub CSPM 
+  Amazon GuardDuty 
+  Amazon Inspector 
+  Amazon Macie 
+  Sistema di analisi degli accessi IAM 

## Accesso a Security Hub
<a name="securityhub-v2-accessibility"></a>

 Security Hub è disponibile nella maggior parte AWS delle regioni. Per un elenco delle regioni in cui Security Hub è attualmente disponibile, consulta gli endpoint e le quote di [ Security Hub ](https://docs.aws.amazon.com/general/latest/gr/sechub.html) nel. *Riferimenti generali di AWS* Per informazioni sulla gestione Regioni AWS del tuo Account AWS, vedi [ Specificare quale Regioni AWS account può utilizzare ](https://docs.aws.amazon.com/accounts/latest/reference/manage-acct-regions.html) nella Guida di riferimento. *Gestione dell’account AWS * 

 Puoi abilitare Security Hub per singoli account o account della tua organizzazione. In ogni regione, puoi accedere e utilizzare Security Hub in uno dei seguenti modi: 

**Console Security Hub**  
 La console Security Hub è un'interfaccia basata su browser che puoi utilizzare per creare e gestire AWS risorse. In questa console, puoi accedere al tuo account, ai tuoi dati e alle tue risorse. 

**API Security Hub**  
 L'API Security Hub ti offre l'accesso programmatico al tuo account, ai tuoi dati e alle tue risorse. Puoi inviare richieste HTTPS direttamente a Security Hub. 

**AWS CLI**  
 Con [AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-welcome.html), è possibile eseguire comandi nella riga di comando del sistema per eseguire attività e creare script che eseguano attività. In alcuni casi, AWS CLI può essere più utile della console Security Hub. 

**AWS SDK**  
 [AWS Gli SDK ](https://aws.amazon.com/developertools/) sono costituiti da librerie e codice di esempio per vari linguaggi e piattaforme di programmazione (C\+\+, Go, Java, .NET e Python). Forniscono l'accesso programmatico a Security Hub e ad altri Servizi AWS nella lingua preferita e possono aiutarti a gestire attività come la gestione degli errori, la firma delle richieste e il ritentativo delle richieste. 