Habilitando o fluxo de descobertas de uma integração CSPM do Security Hub - AWS Security Hub

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Habilitando o fluxo de descobertas de uma integração CSPM do Security Hub

Na página Integrações do console do AWS Security Hub Cloud Security Posture Management (CSPM), você pode ver as etapas necessárias para habilitar cada integração.

Para a maioria das integrações com outros Serviços da AWS, a única etapa necessária para habilitar a integração é habilitar o outro serviço. As informações de integração incluem um link para a página inicial do outro serviço. Quando você habilita o outro serviço, uma permissão em nível de recurso que permite que o CSPM do Security Hub receba descobertas do serviço é criada e aplicada automaticamente.

Para integrações de produtos de terceiros, talvez seja necessário comprar a integração no e AWS Marketplace, em seguida, configurar a integração. As informações de integração fornecem links para realizar essas tarefas.

Se mais de uma versão de um produto estiver disponível AWS Marketplace, selecione a versão que você deseja assinar e escolha Continuar assinando. Por exemplo, alguns produtos oferecem uma versão padrão e uma AWS GovCloud (US) versão.

Quando você ativa uma integração de produtos, uma política de recursos é anexada automaticamente à assinatura desse produto. Essa política de recursos define as permissões que o CSPM do Security Hub precisa para receber descobertas desse produto.

Depois que você conclui todas as etapas preliminares para habilitar uma integração, pode desabilitar e reabilitar o fluxo de descobertas dessa integração. Na página Integrações, para integrações que enviam descobertas, a informação de Status indica se você está aceitando descobertas no momento.

Security Hub CSPM console
Para habilitar o fluxo de descobertas em uma integração (console)
  1. Abra o console do AWS Security Hub Cloud Security Posture Management (CSPM) em. https://console.aws.amazon.com/securityhub/

  2. No painel de navegação CSPM do Security Hub, escolha Integrações.

  3. Para integrações que enviam descobertas, as informações de status indicam se o Security Hub CSPM está atualmente aceitando descobertas dessa integração.

  4. Escolha Aceitar descobertas.

Security Hub CSPM API

Use a operação EnableImportFindingsForProduct. Se você estiver usando o AWS CLI, execute o enable-import-findings-for-productcomando. Para habilitar que o Security Hub receba descobertas de uma integração, você precisa do ARN do produto. Para obter as ARNs integrações disponíveis, use a DescribeProductsoperação. Se você estiver usando o. AWS CLI, execute describe-productso.

Por exemplo, o AWS CLI comando a seguir permite que o Security Hub CSPM receba descobertas da integração com o CrowdStrike Falcon. Este exemplo está formatado para Linux, macOS ou Unix e usa o caractere de continuação de linha “barra invertida (\)” para melhorar a legibilidade.

$ aws securityhub enable-import-findings-for product --product-arn "arn:aws:securityhub:us-east-1:123456789333:product/crowdstrike/crowdstrike-falcon"