View a markdown version of this page

Pré-requisitos de integração - AWS Security Incident ResponseGuia do usuário do

Pré-requisitos de integração

O único pré-requisito necessário é habilitar o AWS Organizations com Todos os atributos habilitados. O faturamento consolidado por si só não é suficiente.

Embora não seja obrigatório, é altamente recomendável habilitar o Amazon GuardDuty e o AWS Security Hub CSPM em todas as contas e ativar as Regiões da AWS para obter o máximo valor do AWS Security Incident Response.

Integração do EDR de terceiros

O Security Hub CSPM pode ingerir descobertas de fornecedores terceirizados de detecção e resposta de endpoints (EDR). Quando ingeridas, essas descobertas são submetidas à triagem automática do AWS Security Incident Response para a criação proativa de casos. Para configurar uma integração do EDR de terceiros, siga as etapas na documentação de integrações do Security Hub CSPM.

AWS Security Hub CSPMConsole do
nota

Você não precisa habilitar os padrões ou controles do Security Hub CSPM. Somente as integrações do fornecedor são necessárias para o AWS Security Incident Response ingerir descobertas de terceiros.

Preços: as primeiras 10.000 descobertas do Security Hub CSPM são gratuitas. Depois disso, o custo é de USD 0,00003 por descoberta. Para obter mais informações, consulte Preço do Security Hub CSPM.