Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Integraciones de productos de terceros con Security Hub CSPM
AWS Security Hub Cloud Security Posture Management (CSPM) se integra con varios productos de socios de terceros. Una integración puede realizar una o más de las siguientes acciones:
-
Envíe las conclusiones que genere a Security Hub (CSPM)
-
Reciba las conclusiones de Security Hub (CSPM)
-
Actualización de los resultados en Security Hub (CSPM)
Las integraciones que envían los resultados a Security Hub CSPM tienen un Amazon Resource Name (ARN).
Es posible que una integración no esté disponible en todas. Regiones de AWS Si una integración no es compatible en la región en la que ha iniciado sesión actualmente en la consola CSPM de Security Hub, no aparecerá en la página de integraciones de la consola. Para obtener una lista de las integraciones que están disponibles en las regiones de China y AWS GovCloud (US) Regions, consulteDisponibilidad de las integraciones por región.
<Si tiene una solución de seguridad y está interesado en convertirse en socio de Security Hub CSPM, envíe un correo electrónico a securityhub-partners@amazon.com.>
Para obtener más información, consulte la Guía AWS de integración para socios de Security Hub Cloud Security Posture Management (CSPM).
Descripción general de las integraciones de terceros con Security Hub CSPM
Esta es una descripción general de las integraciones de terceros que envían las conclusiones al Security Hub CSPM o reciben las conclusiones del Security Hub CSPM:
Integración | Dirección | ARN (si corresponde) |
---|---|---|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
McAfee – MVISION Cloud Native Application Protection Platform (CNAPP) |
Envía resultados |
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Envía resultados |
|
|
Recibe y actualiza resultados |
No aplicable |
|
Recibe y actualiza resultados |
No aplicable |
|
Recibe resultados |
No aplicable |
|
Recibe resultados |
No aplicable |
|
Recibe resultados |
No aplicable | |
Recibe resultados |
No aplicable |
|
Recibe resultados |
No aplicable |
|
Recibe resultados |
No aplicable |
|
Recibe resultados |
No aplicable |
|
Recibe resultados |
No aplicable |
|
Recibe resultados |
No aplicable |
|
Recibe resultados |
No aplicable |
|
Recibe resultados |
No aplicable |
|
Recibe resultados |
No aplicable |
|
Recibe resultados |
No aplicable |
|
Recibe y actualiza resultados |
No aplicable |
|
Recibe resultados |
No aplicable |
|
Recibe resultados |
No aplicable | |
Recibe resultados |
No aplicable |
|
Recibe resultados |
No aplicable |
|
Recibe resultados |
No aplicable |
|
Envía y recibe resultados |
|
|
Envía y recibe resultados |
|
|
Envía y recibe resultados |
|
|
Envía y recibe resultados |
|
|
Envía y recibe resultados |
|
Integraciones de terceros que envían los resultados a Security Hub (CSPM)
Las siguientes integraciones de productos de socios externos envían los resultados a Security Hub CSPM. Security Hub CSPM transforma los hallazgos en el formato AWS Security Finding.
3CORESec – 3CORESec NTA
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/3coresec/3coresec
3CORESec proporciona servicios de detección gestionados tanto para sistemas en las instalaciones como de AWS . Su integración con Security Hub CSPM permite ver amenazas como el malware, la escalada de privilegios, el movimiento lateral y la segmentación inadecuada de la red.
Alert Logic – SIEMless Threat Management
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:733251395267:product/alertlogic/althreatmanagement
Obtenga el nivel de cobertura adecuado: visibilidad de vulnerabilidades y activos, detección de amenazas y gestión de incidentes, y opciones asignadas de AWS WAF analistas de SOC.
Aqua Security – Aqua Cloud Native Security Platform
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/aquasecurity/aquasecurity
Aqua Cloud Native Security Platform (CSP)proporciona seguridad durante todo el ciclo de vida de las aplicaciones basadas en contenedores y sin servidor, desde la CI/CD canalización hasta los entornos de producción en tiempo de ejecución.
Aqua Security – Kube-bench
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/aqua-security/kube-bench
Kube-bench es una herramienta de código abierto que ejecuta el Punto de referencia de Kubernetes del Center for Internet Security (Centro para la seguridad de Internet, CIS) con respecto a su entorno.
Armor – Armor Anywhere
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:679703615338:product/armordefense/armoranywhere
Armor Anywhereofrece seguridad gestionada y conformidad para. AWS
AttackIQ – AttackIQ
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/attackiq/attackiq-platform
AttackIQ Platform emula un comportamiento adverso real conforme al marco MITRE ATT&CK para ayudarle a validar y mejorar su posición general de seguridad.
Barracuda Networks – Cloud Security Guardian
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:151784055945:product/barracuda/cloudsecurityguardian
Barracuda Cloud Security Sentry ayuda a las organizaciones a mantener la seguridad al desarrollar aplicaciones y migrar cargas de trabajo hacia o desde la nube pública.
BigID – BigID Enterprise
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/bigid/bigid-enterprise
La BigID Enterprise Privacy Management Platform ayuda a las empresas a gestionar y proteger sus datos confidenciales (PII) en todos sus sistemas.
Blue Hexagon— Blue Hexagon para AWS
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/blue-hexagon/blue-hexagon-for-aws
Blue Hexagon es una plataforma de detección de amenazas en tiempo real. Utiliza principios de aprendizaje profundo para detectar amenazas conocidas y desconocidas, como malware y anomalías en la red.
Check Point – CloudGuard IaaS
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:758245563457:product/checkpoint/cloudguard-iaas
Check Point CloudGuardamplía fácilmente la seguridad integral de prevención de amenazas y, al AWS mismo tiempo, protege los activos en la nube.
Check Point – CloudGuard Posture Management
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:634729597623:product/checkpoint/dome9-arc
Una plataforma SaaS que ofrece seguridad de la red en la nube verificable, protección de IAM avanzada y gobernanza y conformidad integrales.
Claroty – xDome
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/claroty/xdome
Claroty xDomeayuda a las organizaciones a proteger sus sistemas ciberfísicos en todo el Internet de las cosas (XIoT) extendido en entornos industriales (OT), sanitarios (IoMT) y empresariales (IoT).
Cloud Storage Security – Antivirus for Amazon S3
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/cloud-storage-security/antivirus-for-amazon-s3
Cloud Storage Security proporciona análisis antivirus y antimalware nativos en la nube para objetos de Amazon S3.
Antivirus for Amazon S3 ofrece escaneos programados y en tiempo real de objetos y archivos en Amazon S3 para detectar malware y amenazas. Proporciona visibilidad y solución a los problemas y a los archivos infectados.
Contrast Security – Contrast Assess
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/contrast-security/security-assess
Contrast Security Contrast Assesses una herramienta del IAST que permite detectar vulnerabilidades en tiempo real en aplicaciones web y microservicios. APIs Contrast Assessse integra con Security Hub CSPM para ayudar a proporcionar una visibilidad y una respuesta centralizadas para todas sus cargas de trabajo.
CrowdStrike – CrowdStrike Falcon
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:517716713836:product/crowdstrike/crowdstrike-falcon
El sensor individual y ligero CrowdStrike Falcon unifica antivirus de próxima generación, detección y respuesta de punto de conexión y vigilancia administrada 24/7 a través de la nube.
CyberArk – Privileged Threat Analytics
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:749430749651:product/cyberark/cyberark-pta
Privileged Threat Analytics recopila, detecta, alerta y responde a actividades y comportamiento de alto riesgo de las cuentas privilegiadas que podrían tener ataques en curso.
Data Theorem – Data Theorem
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/data-theorem/api-cloud-web-secure
Data Theoremescanea continuamente las aplicaciones web y los recursos de la nube en busca de fallas de seguridad y brechas en la privacidad de los datos para evitar violaciones de AppSec datos. APIs
Drata
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/drata/drata-integration
Drataes una plataforma de automatización del cumplimiento que le ayuda a lograr y mantener el cumplimiento de varios marcos SOC2, como la ISO y el GDPR. La integración entre el Security Hub CSPM Drata y el Security Hub le ayuda a centralizar sus hallazgos de seguridad en un solo lugar.
Forcepoint – Forcepoint CASB
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:365761988620:product/forcepoint/forcepoint-casb
Forcepoint CASB le permite detectar el uso de aplicaciones en la nube, analizar riesgos y aplicar controles adecuados para SaaS y aplicaciones personalizadas.
Forcepoint – Forcepoint Cloud Security Gateway
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/forcepoint/forcepoint-cloud-security-gateway
Forcepoint Cloud Security Gateway es un servicio de seguridad en la nube convergente que proporciona visibilidad, control y protección contra amenazas a los usuarios y los datos, estén donde estén.
Forcepoint – Forcepoint DLP
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:365761988620:product/forcepoint/forcepoint-dlp
Forcepoint DLP aborda el riesgo centrado en el ser humano con visibilidad y control dondequiera que los empleados trabajen y donde residan los datos.
Forcepoint – Forcepoint NGFW
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:365761988620:product/forcepoint/forcepoint-ngfw
Forcepoint NGFWle permite conectar su AWS entorno a la red empresarial con la escalabilidad, la protección y los conocimientos necesarios para gestionar su red y responder a las amenazas.
Fugue – Fugue
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/fugue/fugue
Fuguees una plataforma nativa de la nube escalable y sin agentes que automatiza la validación continua infrastructure-as-code y el tiempo de ejecución de los entornos de ejecución en la nube mediante las mismas políticas.
Guardicore – Centra 4.0
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/guardicore/guardicore
Guardicore Centra proporciona visualización de flujo, microsegmentación y detección de interrupción para cargas de trabajo en los modernos centros de datos y nubes.
HackerOne – Vulnerability Intelligence
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/hackerone/vulnerability-intelligence
La plataforma HackerOne se asocia con la comunidad mundial de hackers para descubrir los problemas de seguridad más relevantes. Vulnerability Intelligencepermite a su organización ir más allá del escaneo automatizado. Comparte vulnerabilidades que los piratas informáticos éticos de HackerOne han validado y proporciona medidas para reproducirlas.
JFrog – Xray
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/jfrog/jfrog-xray
JFrog Xray es una herramienta universal de análisis de la composición de software (Software Composition Analysis, SCA) para la seguridad de aplicaciones que escanea continuamente los archivos binarios para comprobar si cumplen con las licencias y si presentan vulnerabilidades de seguridad para que pueda ejecutar una cadena de suministro de software segura.
Juniper Networks – vSRX Next Generation Firewall
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/juniper-networks/vsrx-next-generation-firewall
Juniper Networks' vSRX Virtual Next Generation Firewall ofrece un firewall virtual completo basado en la nube con seguridad avanzada, una SD-WAN segura, redes sólidas y automatización integrada.
k9 Security – Access Analyzer
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/k9-security/access-analyzer
k9 Securityte notifica cuando se producen cambios de acceso importantes en tu AWS Identity and Access Management cuenta. Con élk9 Security, puede comprender el acceso que tienen los usuarios y las funciones de IAM a sus datos críticos Servicios de AWS y a sus datos.
k9 Securityestá diseñado para ofrecer servicios continuos, lo que le permite poner en práctica la IAM con auditorías de acceso prácticas y una automatización sencilla de las políticas para Terraform. AWS CDK
Lacework – Lacework
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/lacework/lacework
Lacework es la plataforma de seguridad basada en datos para la nube. La plataforma de seguridad en la nube Lacework automatiza la seguridad en la nube a escala para que pueda innovar con rapidez y seguridad.
McAfee – MVISION Cloud Native Application Protection Platform (CNAPP)
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/mcafee-skyhigh/mcafee-mvision-cloud-aws
McAfee MVISION Cloud Native Application Protection Platform (CNAPP) ofrece la gestión de la postura de seguridad en la nube (Cloud Security Posture Management, CSPM) y la plataforma de protección de la carga de trabajo en la nube (Cloud Workload Protection Platform, CWPP) para su entorno de AWS .
NETSCOUT – NETSCOUT Cyber Investigator
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/netscout/netscout-cyber-investigator
NETSCOUT Cyber Investigator es una plataforma empresarial de análisis forense, investigación de riesgos y amenazas a la red que ayuda a reducir el impacto de las ciberamenazas en las empresas.
Palo Alto Networks – Prisma Cloud Compute
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:496947949261:product/twistlock/twistlock-enterprise
Prisma Cloud Computees una plataforma de ciberseguridad nativa de la nube que protege los contenedores VMs y las plataformas sin servidor.
Palo Alto Networks – Prisma Cloud Enterprise
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:188619942792:product/paloaltonetworks/redlock
Protege su AWS despliegue con análisis de seguridad en la nube, detección avanzada de amenazas y supervisión del cumplimiento.
Plerion – Cloud Security Platform
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/plerion/cloud-security-platform
Plerion es una plataforma de seguridad en la nube con un enfoque único orientado a las amenazas y al riesgo que ofrece medidas preventivas, de inspección y correctivas en todas sus cargas de trabajo. La integración entre Security Hub CSPM Plerion y Security Hub permite a los clientes centralizar sus hallazgos de seguridad y actuar en función de ellos en un solo lugar.
Prowler – Prowler
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/prowler/prowler
Prowleres una herramienta de seguridad de código abierto para realizar AWS comprobaciones relacionadas con las mejores prácticas de seguridad, el refuerzo y la supervisión continua.
Qualys – Vulnerability Management
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:805950163170:product/qualys/qualys-vm
Qualys Vulnerability Management (VM) escanea e identifica continuamente las vulnerabilidades, protegiendo sus activos.
Rapid7 – InsightVM
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:336818582268:product/rapid7/insightvm
Rapid7 InsightVMproporciona administración de vulnerabilidades para entornos modernos, lo que le permite encontrar, priorizar y remediar las vulnerabilidades de manera eficiente.
SecureCloudDB – SecureCloudDB
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/secureclouddb/secureclouddb
SecureCloudDB es una herramienta de seguridad de bases de datos nativa en la nube que proporciona una visibilidad completa de las posiciones y actividades de seguridad internas y externas. Detecta infracciones de seguridad y corrige vulnerabilidades en las bases de datos explotables.
SentinelOne – SentinelOne
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/sentinelone/endpoint-protection
SentinelOne es una plataforma autónoma de detección y respuesta ampliadas (XDR) que abarca la prevención, la detección, la respuesta y la búsqueda impulsadas por IA en puntos de conexión, contenedores, cargas de trabajo en la nube y dispositivos de IoT.
Snyk
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/snyk/snyk
Snyk proporciona una plataforma de seguridad que analiza componentes de aplicaciones para detectar riesgos de seguridad en las cargas de trabajo que se estén ejecutando en AWS. Estos riesgos se envían al Security Hub CSPM en forma de hallazgos, lo que ayuda a los desarrolladores y equipos de seguridad a visualizarlos y priorizarlos junto con el resto de sus hallazgos de AWS seguridad.
Sonrai Security – Sonrai Dig
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/sonrai-security/sonrai-dig
Sonrai Dig supervisa y corrige las configuraciones incorrectas de la nube y las infracciones de las políticas para que pueda mejorar su posición de seguridad y conformidad.
Sophos – Server Protection
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:062897671886:product/sophos/sophos-server-protection
Sophos Server Protectiondefiende las aplicaciones y los datos críticos que constituyen el núcleo de su organización mediante defense-in-depth técnicas integrales.
StackRox – StackRox Kubernetes Security
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/stackrox/kubernetes-security
StackRox ayuda a las empresas a proteger sus implementaciones de contenedores y Kubernetes a escala al aplicar sus políticas de conformidad y seguridad a lo largo de todo el ciclo de vida de los contenedores: creación, implementación y ejecución.
Sumo Logic – Machine Data Analytics
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:956882708938:product/sumologicinc/sumologic-mda
Sumo Logic es una segura plataforma de análisis de datos de las máquinas que permite a los equipos de operaciones de crear, ejecutar y proteger sus aplicaciones de AWS .
Symantec – Cloud Workload Protection
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:754237914691:product/symantec-corp/symantec-cwp
Cloud Workload Protectionproporciona una protección completa para sus EC2 instancias de Amazon con antimalware, prevención de intrusiones y supervisión de la integridad de los archivos.
Tenable – Tenable.io
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:422820575223:product/tenable/tenable-io
Puede identificar, investigar y priorizar las vulnerabilidades con precisión. Administrado en la nube.
Trend Micro – Cloud One
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/trend-micro/cloud-one
Trend Micro Cloud One proporciona la información de seguridad correcta a los equipos en el momento y lugar correctos. Esta integración envía los resultados de seguridad al Security Hub CSPM en tiempo real, lo que mejora la visibilidad de AWS los recursos y los detalles de los Trend Micro Cloud One eventos en Security Hub CSPM.
Vectra – Cognito Detect
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
:978576646331:product/vectra-ai/cognito-detect
Vectra está transformando la ciberseguridad mediante la aplicación de IA avanzada para detectar y responder a los ciberatacantes ocultos antes de que puedan robar o causar daños.
Wiz – Wiz Security
Tipo de integración: Enviar
ARN del producto: arn:aws:securityhub:
<REGION>
::product/wiz-security/wiz-security
Wizanaliza continuamente las configuraciones, las vulnerabilidades, las redes, la configuración de IAM, los secretos y mucho más en sus Cuentas de AWS usuarios y cargas de trabajo para descubrir problemas críticos que representan un riesgo real. Integre Wiz con Security Hub CSPM para visualizar y responder a los problemas que Wiz detecta desde la consola CSPM de Security Hub.
Integraciones de terceros que reciben las conclusiones de Security Hub (CSPM)
Las siguientes integraciones de productos de socios externos reciben las conclusiones de Security Hub CSPM. Si se indica lo contrario, es posible que el producto también actualice los resultados. En este caso, las actualizaciones que realice en los hallazgos del producto asociado también se reflejan en Security Hub CSPM.
Atlassian - Jira Service Management
Tipo de integración: Recibir y actualizar
El formulario Jira envía AWS Service Management Connector los resultados desde el Security Hub CSPM a. Jira Jiralos problemas se crean en función de los hallazgos. Cuando se actualizan los Jira problemas, las conclusiones correspondientes se actualizan en Security Hub CSPM.
La integración solo es compatible con Jira Server y Jira Data Center.
Para obtener una descripción general de la integración y su funcionamiento, vea el vídeo AWS Security Hub Cloud Security Posture Management (CSPM): integración bidireccional
Atlassian - Jira Service Management Cloud
Tipo de integración: Recibir y actualizar
Jira Service Management Cloud es el componente de nube de Jira Service Management.
El formulario Jira envía AWS Service Management Connector los resultados desde el Security Hub CSPM a. Jira Los resultados desencadenan la creación de problemas en Jira Service Management Cloud. Al actualizar esos problemasJira Service Management Cloud, las conclusiones correspondientes también se actualizan en Security Hub CSPM.
Atlassian – Opsgenie
Tipo de integración: Recibir
Opsgenie es una moderna solución de administración de incidentes para servicios siempre en funcionamiento, que permite a los equipos de desarrollo y operaciones planear interrupciones del servicio y mantener el control durante incidentes.
La integración con Security Hub CSPM garantiza que los incidentes críticos relacionados con la seguridad se envíen a los equipos correspondientes para su resolución inmediata.
Fortinet – FortiCNP
Tipo de integración: Recibir
FortiCNP es un producto de protección nativo en la nube que agrupa los resultados de seguridad en información procesable y prioriza la información de seguridad en función de la puntuación de riesgo para reducir la fatiga de alertas y acelerar la corrección.
IBM – QRadar
Tipo de integración: Recibir
IBM QRadar de SIEM proporciona a los equipos de seguridad una forma rápida y precisa de detectar, priorizar, investigar y responder a las amenazas.
Logz.io Cloud SIEM
Tipo de integración: Recibir
Logz.io es un proveedor de Cloud SIEM que proporciona una correlación avanzada de los datos de registro y eventos para ayudar a los equipos de seguridad a detectar, analizar y responder a las amenazas de seguridad en tiempo real.
MetricStream – CyberGRC
Tipo de integración: Recibir
MetricStream CyberGRC le ayuda a gestionar, medir y mitigar los riesgos de ciberseguridad. Al recibir las conclusiones del CSPM de Security Hub, CyberGRC proporciona una mayor visibilidad de estos riesgos, de modo que puede priorizar las inversiones en ciberseguridad y cumplir con las políticas de TI.
MicroFocus – MicroFocus Arcsight
Tipo de integración: Recibir
ArcSight acelera la detección y la respuesta efectivas a las amenazas en tiempo real, integrando la correlación de eventos y los análisis supervisados y no supervisados con la automatización y la orquestación de las respuestas.
New Relic Vulnerability Management
Tipo de integración: Recibir
New Relic Vulnerability Managementrecibe las conclusiones de seguridad de Security Hub CSPM, por lo que puede obtener una visión centralizada de la seguridad junto con la telemetría del rendimiento en contexto en todo su conjunto.
PagerDuty – PagerDuty
Tipo de integración: Recibir
La plataforma de administración de operaciones digitales PagerDuty permite a los equipos mitigar proactivamente los problemas que afectan a los clientes, dirigiendo automáticamente cualquier señal a las acciones e información adecuadas.
AWS los usuarios pueden usar el PagerDuty conjunto de AWS integraciones para escalar sus entornos AWS y los híbridos con confianza.
Cuando se combina con las alertas de seguridad agrupadas y organizadas (CSPM) de Security PagerDuty Hub, los equipos pueden automatizar su proceso de respuesta a las amenazas y configurar rápidamente acciones personalizadas para evitar posibles problemas.
Los usuarios de PagerDuty que llevan a cabo un proyecto de migración a la nube pueden moverlo rápidamente, a la vez que se disminuye el impacto de los problemas que se producen durante todo el ciclo de vida de la migración.
Palo Alto Networks – Cortex XSOAR
Tipo de integración: Recibir
Cortex XSOAR es una plataforma de orquestación, automatización y respuesta de seguridad (SOAR) que se integra con toda la pila de productos de seguridad para acelerar la respuesta ante incidentes y las operaciones de seguridad.
Palo Alto Networks – VM-Series
Tipo de integración: Recibir
Palo Alto VM-Seriesal integrarse con Security Hub, el CSPM recopila información sobre amenazas y la envía al firewall de VM-Series próxima generación como una actualización automática de la política de seguridad que bloquea la actividad de direcciones IP maliciosas.
Rackspace Technology – Cloud Native Security
Tipo de integración: Recibir
Rackspace Technology ofrece servicios de seguridad administrados además de productos de seguridad nativos de AWS para el monitoreo las 24 horas del día, los 7 días de la semana, los 365 días del año por parte de Rackspace SOC, análisis avanzado y mitigación de amenazas.
Rapid7 – InsightConnect
Tipo de integración: Recibir
Rapid7 InsightConnect es una solución de automatización y orquestación de seguridad que permite a su equipo optimizar las operaciones SOC con poco o ningún código.
RSA – RSA Archer
Tipo de integración: Recibir
RSA Archer IT and Security Risk Management le permite determinar qué activos son fundamentales para su empresa, establecer y comunicar políticas y estándares de seguridad, detectar y responder a ataques, identificar y corregir deficiencias de seguridad y establecer prácticas recomendadas claras sobre gestión de riesgos de TI.
ServiceNow – ITSM
Tipo de integración: Recibir y actualizar
La ServiceNow integración con el Security Hub CSPM permite ver en él los hallazgos de seguridad del Security Hub CSPM. ServiceNow ITSM También puede configurarlo ServiceNow para que cree automáticamente un incidente o un problema cuando reciba un hallazgo del Security Hub CSPM.
Cualquier actualización de estos incidentes y problemas se traducirá en actualizaciones de los hallazgos de Security Hub CSPM.
Para obtener una descripción general de la integración y su funcionamiento, vea el vídeo AWS Security Hub Cloud Security Posture Management (CSPM): integración bidireccional
Slack – Slack
Tipo de integración: Recibir
Slack es una capa de la pila de tecnología empresarial que reúne personas, datos y aplicaciones. Conforma un lugar integral donde las personas pueden trabajar juntas de forma eficaz, encontrar información importante y acceder a cientos de miles de aplicaciones y servicios críticos para dar lo mejor en su trabajo.
Splunk – Splunk Enterprise
Tipo de integración: Recibir
Splunkutiliza Amazon CloudWatch Events como consumidor de las conclusiones del CSPM de Security Hub. Envíe sus datos a Splunk para un análisis de seguridad avanzado y SIEM.
Splunk – Splunk Phantom
Tipo de integración: Recibir
Con la Splunk Phantom aplicación AWS Security Hub Cloud Security Posture Management (CSPM), los resultados se envían a Phantom para enriquecer el contexto de forma automatizada con información adicional de inteligencia sobre amenazas o para realizar acciones de respuesta automatizadas.
ThreatModeler
Tipo de integración: Recibir
ThreatModeler es una solución de modelado de amenazas automatizada que protege y amplía el ciclo de vida del desarrollo del software empresarial y la nube.
Trellix – Trellix Helix
Tipo de integración: Recibir
Trellix Helix es una plataforma de operaciones de seguridad alojada en la nube que permite a las organizaciones tomar el control de cualquier incidente, desde la alerta hasta la solución.
Integraciones de terceros que envían y reciben las conclusiones de Security Hub (CSPM)
Las siguientes integraciones de productos de socios externos envían y reciben las conclusiones de Security Hub CSPM.
Caveonix – Caveonix Cloud
Tipo de integración: Enviar y recibir
ARN del producto: arn:aws:securityhub:
<REGION>
::product/caveonix/caveonix-cloud
La plataforma Caveonix basada en la inteligencia artificial automatiza la visibilidad, la evaluación y la mitigación en las nubes híbridas y abarca los servicios y contenedores nativos de la nube. VMs Integrado con AWS Security Hub Cloud Security Posture Management (CSPM), Caveonix combina AWS datos y análisis avanzados para obtener información sobre las alertas de seguridad y el cumplimiento.
Cloud Custodian – Cloud Custodian
Tipo de integración: Enviar y recibir
ARN del producto: arn:aws:securityhub:
<REGION>
::product/cloud-custodian/cloud-custodian
Cloud Custodian permite a los usuarios estar bien administrados en la nube. El sencillo DSL de YAML permite que unas reglas fácilmente definidas habiliten una infraestructura de nube bien administrada, segura y optimizada en costos.
DisruptOps, Inc. – DisruptOPS
Tipo de integración: Enviar y recibir
ARN del producto: arn:aws:securityhub:
<REGION>
::product/disruptops-inc/disruptops
La plataforma de operaciones de seguridad DisruptOps ayuda a las organizaciones a mantener las prácticas recomendadas de seguridad en la nube utilizando barreras de protección automatizadas.
Kion
Tipo de integración: Enviar y recibir
ARN del producto: arn:aws:securityhub:
<REGION>
::product/cloudtamerio/cloudtamerio
Kion(anteriormente cloudtamer.io) es una solución completa de gobierno de la nube para. AWSKionofrece a las partes interesadas visibilidad de las operaciones en la nube y ayuda a los usuarios de la nube a gestionar las cuentas, controlar el presupuesto y los costes y garantizar el cumplimiento continuo.
Turbot – Turbot
Tipo de integración: Enviar y recibir
ARN del producto: arn:aws:securityhub:
<REGION>
::product/turbot/turbot
Turbot garantiza que la infraestructura de la nube sea segura, conforme, escalable y rentable.