

# 掃描方法中的成本比較
<a name="cost-comparisons-in-scanning-methods"></a>

 偵測異常的掃描方法和驗證之間的時間範圍，將進一步決定成本。對於掃描方法，您可以選擇*事件型*或*定期掃描*審查。*表 3 * 顯示這兩種方法的優缺點。 

*表 3：不同掃描方法的優缺點*


|   |  事件型  |  定期掃描  | 
| --- | --- | --- | 
|  優點  |  從事件到回應的時間較短 <br /> 較不需要查詢其他 API 呼叫  |  可完整查看特定的時間點  | 
|  缺點  |  資源周圍的狀態脈絡有限 <br /> 觸發的事件可能是針對不可用的資源  |  針對大型帳戶的服務配額 <br /> API 呼叫量大時，可能會遇到調節  | 

 在許多情況下，在完全成熟的組織中，結合使用兩種掃描方法可能是最好的選擇。[AWS Security Hub CSPM](https://aws.amazon.com/security-hub/) 和 [AWS 基礎安全最佳實務標準](https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-standards-fsbp.html)提供兩種掃描方法的組合。 

 *圖 5 * 使用雷達圖來說明每個自動化方法的每秒事件數 (EPS) 成本比較。例如，Amazon EC2 和 AWS Fargate 執行 0-10 EPS 的成本最高，而 AWS Lambda 和 AWS Step Functions 執行 76\+ EPS 的成本最高。

![](http://docs.aws.amazon.com/zh_tw/whitepapers/latest/aws-security-incident-response-guide/images/image7.png)


*圖 5：自動化選項掃描方法的成本比較 (每秒事件數 [EPS])*