载入先决条件
唯一必需的先决条件是启用 AWS Organizations 并启用所有功能。仅整合账单并不足够。
虽然不是必需的,但我们强烈建议在所有账户和活动的 AWS 区域启用 Amazon GuardDuty 和 AWS Security Hub CSPM,以从 AWS 安全事件响应 获得最大价值。
第三方 EDR 集成
Security Hub CSPM 可以摄取来自第三方端点检测和响应(EDR)供应商的调查发现。摄取后,这些调查发现将由 AWS 安全事件响应 自动分级,以便主动创建案例。要设置第三方 EDR 集成,请按照 Security Hub CSPM 集成文档中的步骤进行操作。
注意
无需启用 Security Hub CSPM 标准或控件。只需要供应商集成,AWS 安全事件响应 即可摄取第三方调查发现。
定价:前 1 万个 Security Hub CSPM 调查发现是免费的。之后,每个调查发现的成本为 0.00003 美元。有关更多信息,请参阅 Security Hub CSPM 定价