Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Rekomendasi Hub Keamanan
Layanan keamanan berikut AWS mengirimkan temuan ke Security Hub dalam format OCSF. Setelah Anda mengaktifkan Hub Keamanan, aktifkan ini Layanan AWS untuk keamanan tambahan.
Hub Keamanan CSPM
Saat Anda mengaktifkan Security Hub CSPM, Anda mendapatkan tampilan komprehensif tentang status keamanan Anda di. AWS Ini membantu Anda menilai lingkungan Anda terhadap standar industri keamanan dan praktik terbaik. Meskipun Anda dapat memulai dengan Security Hub tanpa mengaktifkan Security Hub CSPM, mengaktifkan Security Hub CSPM memungkinkan Security Hub untuk menghubungkan sinyal keamanan dari Security Hub CSPM untuk meningkatkan manajemen postur Anda.
Jika Anda mengaktifkan Security Hub CSPM, sebaiknya aktifkan standar Prakti k Terbaik AWS Keamanan Dasar untuk akun Anda. Standar ini terdiri dari serangkaian kontrol yang mendeteksi kapan Anda Akun AWS dan sumber daya menyimpang dari praktik terbaik keamanan. Saat Anda mengaktifkan standar AWS Praktik Terbaik Keamanan Dasar untuk akun Anda, AWS Security Hub CSPM secara otomatis mengaktifkan semua kontrolnya, termasuk kontrol untuk jenis sumber daya berikut:
-
Kontrol akun
-
Kontrol Amazon DynamoDB
-
Kontrol Amazon Elastic Compute Cloud
-
AWS Identity and Access Management (IAM) kontrol
-
AWS Lambda kontrol
-
Kontrol Layanan Database Relasional Amazon (Amazon RDS)
-
Kontrol Layanan Penyimpanan Sederhana Amazon
Anda dapat menonaktifkan salah satu kontrol dalam daftar ini. Namun, jika Anda menonaktifkan salah satu kontrol ini, Anda tidak dapat menerima temuan eksposur untuk sumber daya yang didukung. Untuk informasi tentang kontrol yang berlaku untuk standar Praktik AWS Terbaik Keamanan Dasar, lihat Standar Praktik Terbaik AWS Keamanan Dasar v1.0.0 (FSBP).
GuardDuty
Saat Anda mengaktifkan GuardDuty, Anda dapat melihat semua temuan ancaman dan cakupan keamanan Anda di dasbor konsol Hub Keamanan. Jika Anda mengaktifkan GuardDuty, GuardDuty secara otomatis mulai mengirim data ke Hub Keamanan dalam format OCSF.
Amazon Inspector
Saat mengaktifkan Amazon Inspector, Anda dapat melihat semua temuan eksposur dan cakupan keamanan di dasbor konsol Security Hub. Jika Anda mengaktifkan Amazon Inspector, Amazon Inspector secara otomatis mulai mengirim data ke Hub Keamanan dalam format OCSF.
Sebaiknya aktifkan pemindaian Amazon EC2 dan pemindaian standar Lambda. Saat Anda mengaktifkan pemindaian Amazon EC2, Amazon Inspector memindai instans Amazon EC2 di akun Anda untuk mencari kerentanan paket dan masalah jangkauan jaringan. Saat Anda mengaktifkan pemindaian standar Lambda, Amazon Inspector memindai fungsi Lambda untuk mencari kerentanan perangkat lunak dalam dependensi paket. Untuk informasi selengkapnya, lihat Mengaktifkan jenis pemindaian di Panduan Pengguna Amazon Inspector.
Macie
Saat mengaktifkan Macie, Anda dapat mendeteksi eksposur tambahan untuk bucket Amazon S3 Anda. Sebaiknya konfigurasi penemuan data sensitif otomatis, sehingga Macie dapat mengevaluasi inventaris bucket Amazon S3 Anda setiap hari.