View a markdown version of this page

载入先决条件 - AWS 安全事件响应 用户指南

载入先决条件

唯一必需的先决条件是启用 AWS Organizations 并启用所有功能。仅整合账单并不足够。

虽然不是必需的,但我们强烈建议在所有账户和活动的 AWS 区域启用 Amazon GuardDutyAWS Security Hub CSPM,以从 AWS 安全事件响应 获得最大价值。

第三方 EDR 集成

Security Hub CSPM 可以摄取来自第三方端点检测和响应(EDR)供应商的调查发现。摄取后,这些调查发现将由 AWS 安全事件响应 自动分级,以便主动创建案例。要设置第三方 EDR 集成,请按照 Security Hub CSPM 集成文档中的步骤进行操作。

AWS Security Hub CSPM 控制台
注意

无需启用 Security Hub CSPM 标准或控件。只需要供应商集成,AWS 安全事件响应 即可摄取第三方调查发现。

定价:前 1 万个 Security Hub CSPM 调查发现是免费的。之后,每个调查发现的成本为 0.00003 美元。有关更多信息,请参阅 Security Hub CSPM 定价