Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Empfehlungen von Security Hub
Die folgenden Sicherheitsdienste AWS senden die Ergebnisse im OCSF-Format an Security Hub. Nachdem Sie Security Hub aktiviert haben, aktivieren Sie diese AWS-Services für zusätzliche Sicherheit.
Security Hub CSPM
Wenn Sie Security Hub CSPM aktivieren, erhalten Sie einen umfassenden Überblick über Ihren Sicherheitsstatus. AWS Auf diese Weise können Sie Ihre Umgebung anhand der Standards und Best Practices der Sicherheitsbranche beurteilen. Sie können zwar mit Security Hub beginnen, ohne Security Hub CSPM zu aktivieren, aber wenn Sie Security Hub CSPM aktivieren, kann Security Hub Sicherheitssignale von Security Hub CSPM korrelieren, um Ihr Statusmanagement zu verbessern.
Wenn Sie Security Hub CSPM aktivieren, empfehlen wir außerdem, den Standard Foundational Security Best Practices für Ihr Konto zu aktivieren. AWS Dieser Standard besteht aus einer Reihe von Kontrollen, die erkennen, wenn Ihre AWS-Konten Ressourcen von den bewährten Sicherheitsmethoden abweichen. Wenn Sie den Standard der AWS grundlegenden Best Practices für die Sicherheit für Ihr Konto aktivieren, aktiviert AWS Security Hub CSPM automatisch alle seine Kontrollen, einschließlich der Kontrollen für die folgenden Ressourcentypen:
-
Kontosteuerungen
-
Amazon DynamoDB-Steuerelemente
-
Steuerelemente von Amazon Elastic Compute Cloud
-
AWS Identity and Access Management (IAM) -Steuerelemente
-
AWS Lambda Steuerungen
-
Steuerelemente des Amazon Relational Database Service (Amazon RDS)
-
Steuerungen durch Amazon Simple Storage Service
Sie können jede der Steuerungen in dieser Liste deaktivieren. Wenn Sie jedoch eine dieser Steuerungen deaktivieren, erhalten Sie keine Risikoprüfungen für unterstützte Ressourcen. Informationen zu den Kontrollen, die für den AWS Foundational Security Best Practices-Standard gelten, finden Sie unter AWS Foundational Security Best Practices v1.0.0 (FSBP) -Standard.
GuardDuty
Wenn Sie diese Option aktivieren GuardDuty, können Sie alle Ihre Bedrohungen und Ergebnisse zur Sicherheitsabdeckung im Dashboard der Security Hub-Konsole einsehen. Wenn Sie diese Option aktivieren GuardDuty, beginnt GuardDuty automatisch, Daten im OCSF-Format an Security Hub zu senden.
Amazon Inspector
Wenn Sie Amazon Inspector aktivieren, können Sie alle Ihre Sicherheitsrisiken und Ergebnisse zur Sicherheitsabdeckung im Dashboard der Security Hub-Konsole einsehen. Wenn Sie Amazon Inspector aktivieren, beginnt Amazon Inspector automatisch, Daten im OCSF-Format an Security Hub zu senden.
Wir empfehlen, das Amazon EC2-Scannen und das Lambda-Standardscannen zu aktivieren. Wenn Sie das Amazon EC2-Scannen aktivieren, scannt Amazon Inspector die Amazon EC2-Instances in Ihrem Konto auf Paketschwachstellen und Probleme mit der Netzwerkerreichbarkeit. Wenn Sie das Lambda-Standard-Scannen aktivieren, scannt Amazon Inspector Lambda-Funktionen auf Softwareschwachstellen in Paketabhängigkeiten. Weitere Informationen finden Sie unter Aktivieren eines Scan-Typs im Amazon Inspector-Benutzerhandbuch.
Macie
Wenn Sie Macie aktivieren, können Sie zusätzliche Risiken für Ihre Amazon S3-Buckets erkennen. Wir empfehlen, die automatische Erkennung vertraulicher Daten zu konfigurieren, damit Macie Ihr Amazon S3-Bucket-Inventar täglich auswerten kann.