Gestione los hallazgos de las herramientas y los flujos de trabajo existentes - AWS Guía prescriptiva

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Gestione los hallazgos de las herramientas y los flujos de trabajo existentes

Recomendamos integraciones adicionales de Security Hub para las organizaciones empresariales que cuentan con herramientas establecidas que los equipos utilizan para gestionar o realizar sus tareas diarias. Puede importar los datos de búsqueda de Security Hub a varias plataformas tecnológicas. Entre los ejemplos se incluyen:

  • Los sistemas de información de seguridad y gestión de eventos (SIEM) ayudan a los equipos de seguridad a clasificar los eventos de seguridad operativa. Los sistemas SIEM proporcionan un análisis en tiempo real de las alertas de seguridad generadas por las aplicaciones y el hardware de la red.

  • Los sistemas de gobierno, riesgo y cumplimiento (GRC) ayudan a los equipos de cumplimiento y gobierno a monitorear los datos de gestión de riesgos e informar sobre ellos. Las herramientas de GRC son aplicaciones de software que las empresas pueden utilizar para gestionar las políticas, evaluar los riesgos, controlar el acceso de los usuarios y agilizar el cumplimiento. Puede utilizar las herramientas de GRC para integrar los procesos empresariales, reducir los costes y mejorar la eficiencia.

  • Los sistemas de registro de productos y venta de entradas ayudan a los equipos de aplicaciones y de nube a gestionar las funciones y priorizar las tareas de desarrollo. Atlassian Jiray Microsoft Azure DevOpsson ejemplos de estos sistemas.

La integración de los hallazgos de Security Hub directamente con estos sistemas empresariales existentes puede mejorar el tiempo medio de recuperación (MTTR) y los resultados de seguridad, ya que el flujo de trabajo operativo diario no tiene por qué cambiar. Los equipos pueden responder y aprender de las conclusiones de seguridad mucho más rápido, ya que no tienen que utilizar flujos de trabajo y herramientas independientes. La integración hace que abordar los hallazgos de seguridad sea parte del flujo de trabajo normal y estándar.

Security Hub se integra con varios productos de socios de terceros. Para obtener una lista completa y las instrucciones, consulte las integraciones de productos de socios externos disponibles en la documentación de Security Hub. Las integraciones más comunes incluyen Atlassian - Jira Service Managementla integración bidireccional AWS Security Hub con Jira el software y. ServiceNow – ITSM En el siguiente diagrama se muestra cómo puede configurar Amazon Inspector para que envíe las conclusiones a Security Hub y, a continuación, configurar Security Hub para que envíe todas las conclusiones aJira.

Envía Amazon Inspector y AWS Security Hub sus resultados a Jira