Amazon Security Hub 用户指南的文档历史记录 - Amazon Security Hub
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

Amazon Security Hub 用户指南的文档历史记录

下表列出了自 Amazon Security Hub 和 Security Hub CSPM 上次发布以来对文档所做的重要更改。对于新发布的 Security Hub CSPM 控件,日期指定控件何时开始在受支持的 Amazon Web Services 区域中可用。控件可能需要 1-2 周才能在所有受支持的区域中可用。有关现有控件的重大更改的详细信息,请参阅Security Hub CSPM 控件的更改日志

要接收有关《Amazon Security Hub 用户指南》更新的通知,您可以订阅 RSS 源。

变更说明日期

新的安全控件

Security Hub CSPM 针对 Amazon 基础安全最佳实践 (FSBP) 标准发布了六个新控件。新控件是:Cognito.3DMS.13EC2.181RDS.43RDS.47RDS.48

2025 年 10 月 28 日

新的安全标准

Security Hub CSPM 现在提供与 CIS Amazon 基金会基准 v5.0.0 一致的安全标准。这项新标准包括 40 个现有安全控件。这些控件执行自动检查来评估某些资源是否符合框架定义的部分要求。

2025 年 10 月 16 日

新的第三方集成

Elastic 是一种新的第三方集成,可以接收来自 Security Hub CSPM 的调查发现。

2025 年 10 月 3 日

更新安全标准和控件

我们停用了 Redshift.9 和 redshiftServerless.7 控件,并将它们从所有适用的标准中移除。我们停用了这些控件,这是因为 Amazon Redshift 固有的限制导致无法有效修复控件的 FAILED 调查发现。

以前,这些控件适用于 Amazon 基础安全最佳实践 (FSBP) 标准NIST SP 800-53 Rev. 5 标准。Redshift.9 控件也适用于 Amazon Control Tower 服务托管标准

2025 年 9 月 24 日

区域可用性

Security Hub CSPM 现已在亚太地区(新西兰)区域推出。有关 Security Hub CSPM 当前可用的 Amazon Web Services 区域的完整列表,请参阅 Amazon Web Services 一般参考 中的 Amazon Security Hub endpoints and quotas

2025 年 9 月 19 日

新的安全控件

Security Hub CSPM 针对 Amazon 基础安全最佳实践 (FSBP) 标准发布了两个新控件:CloudFront.16RDS.46

2025 年 9 月 3 日

区域可用性

Amazon 资源标注标准现已在亚太地区(泰国)和墨西哥(中部)区域可用。

2025 年 8 月 29 日

更新安全标准和控件

由于 Amazon Redshift 的限制,我们计划于 2025 年 9 月 15 日停用 Redshift.9 和 Redshift Serverless.7 控件,并将其从所有适用的标准中移除。当前,这些控件适用于 Amazon 基础安全最佳实践 (FSBP) 标准NIST SP 800-53 Rev. 5 标准。Redshift.9 控件也适用于 Amazon Control Tower 服务托管标准

2025 年 8 月 15 日

ASFF 中的新资源详细信息对象

Amazon 安全调查发现格式 (ASFF) 现在包括 CodeRepository 资源对象。此对象提供有关您连接到 Amazon 资源并配置 Amazon Inspector 以扫描漏洞的外部代码存储库的详细信息。

2025 年 8 月 1 日

区域可用性

Security Hub CSPM 现已在亚太地区(台北)区域推出。有关 Security Hub CSPM 当前可用的 Amazon Web Services 区域的完整列表,请参阅 Amazon Web Services 一般参考 中的 Amazon Security Hub endpoints and quotas

2025 年 7 月 23 日

新的第三方集成

Dynatrace 是一种新的第三方集成,可以接收来自 Security Hub CSPM 的调查发现。

2025 年 7 月 18 日

新的安全控件

Security Hub CSPM 发布了 13 个新控件。大多数控件都支持 Amazon 基础安全最佳实践 (FSBP) 标准。有些控件支持 NIST SP 800-53 Rev. 5 要求。

2025 年 7 月 15 日

更新控件调查发现的生成

为了帮助您跟踪合规性更改,当单个资源的合规性状态发生变化时,Security Hub CSPM 现在会更新现有控件调查发现,而不是生成新的调查发现。这意味着您可以使用各项调查发现提供的数据,根据特定控件跟踪特定资源的合规性变化。

2025 年 7 月 3 日

更新安全标准和控件

我们从 PCI DSS v4.0.1 标准中移除了 IAM.13 控件。我们还从 NIST SP 800-171 修订版 2 标准中移除了 IAM.17 控件。这些标准没有明确要求控件提供的检查。我们还针对检查 IAM 密码策略的某些控件更新了这些标准的相关要求详细信息:IAM.7 和 IAM.10 到 IAM.17。

2025 年 6 月 30 日

更新调查发现保留

Security Hub CSPM 现在会将存档的调查发现存储 30 天而不是 90 天,这样可以减少调查发现噪音。为了更长期地保留,您可以使用带有 Amazon EventBridge 规则的自定义操作将调查发现导出到 S3 存储桶。

2025 年 6 月 20 日

更新为现有托管式策略

Security Hub CSPM 为名为的 AWSSecurityHubOrganizationsAccessAmazon 托管策略添加了新权限。该权限允许组织管理层在组织内启用和管理 Security Hub 和 Security Hub CSPM。Security Hub CSPM 还为名为的 AWSSecurityHubFullAccess 的 Amazon 托管策略添加了新权限。该权限允许主体为 Security Hub 创建服务相关角色。

2025 年 6 月 18 日

Security Hub 的公共预览版和新的托管策略

Amazon Security Hub 的公开预览版和《Amazon Security Hub 用户指南》。此版本包括一项新的 Amazon 托管策略 AWSSecurityHubV2ServiceRolePolicy。该策略允许 Security Hub 代表客户管理客户组织内的 Amazon Config 规则和 Security Hub 资源。Security Hub 目前为预览版,可能会发生变化。

2025 年 6 月 17 日

更新安全标准和控件

我们从 PCI DSS v4.0.1 标准中移除了 IAM.10 控件。此控件检查 IAM 用户的账户密码策略是否满足最低要求,包括密码长度至少为 7 个字符。PCI DSS v4.0.1 现在要求密码至少包含 8 个字符。IAM.10 控件继续适用于 PCI DSS v3.2.1 标准,该标准具有不同的密码要求。

2025 年 5 月 30 日

新的安全标准

Security Hub CSPM 现在提供符合 NIST SP 800-171 修订版 2 网络安全和合规性框架的安全标准。这项新标准包括 60 多个现有安全控件。这些控件执行自动检查来评估某些 Amazon Web Services 服务和资源是否符合框架定义的部分要求。

2025 年 5 月 29 日

更新安全控件

Security Hub CSPM 已在所有 Amazon Web Services 区域撤销了以下控件的发布:[RDS.46] RDS 数据库实例不应部署在具有通往互联网网关路由的公共子网中。以前,此控件支持 Amazon 基础安全最佳实践 (FSBP) 标准。

2025 年 5 月 8 日

新的安全控件

Security Hub CSPM 发布了 9 个新控件。大多数控件都支持 Amazon 基础安全最佳实践 (FSBP) 标准。有些控件支持 NIST SP 800-53 Rev. 5 要求。

2025 年 5 月 7 日

新的安全控件

Security Hub CSPM 发布了 24 个新控件。大多数控件都支持 Amazon 基础安全最佳实践 (FSBP)Amazon 资源标注标准。有些控件支持 NIST SP 800-53 Rev. 5 要求。

2025 年 4 月 16 日

新的安全控件

Security Hub CSPM 针对 Amazon 基础安全最佳实践标准发布了四个新控件。这些控件是:

2025 年 3 月 18 日

更新安全标准和控件

我们从 Amazon 基础安全最佳实践标准中移除了 RDS.18 安全控件,并自动检查 NIST SP 800-53 Rev. 5 的要求。由于 Amazon EC2-Classic 网络已停用,Amazon Relational Database Service (Amazon RDS) 实例无法再部署在 VPC 之外。该控件仍然是 Amazon Control Tower 服务托管标准的一部分。

2025 年 3 月 7 日

更新控件调查发现

如果 Amazon Config 中未为控件所检查的资源类型开启资源记录,则 Security Hub CSPM 现在会为已启用控件生成 WARNING 调查发现。这可以帮助您识别和解决安全控件检查中的潜在配置漏洞。

2025 年 2 月 25 日

新的安全控件

Security Hub CSPM 发布了 11 个新控件。这些控件是:

2025 年 2 月 24 日

新的安全控件

Security Hub CSPM 为 Amazon 资源标注标准发布了 37 个新控件。Security Hub CSPM 还发布了以下新控件:

2025 年 1 月 22 日

新的安全控件

Security Hub CSPM 发布了 EC2.172 EC2 VPC 阻止公开访问设置应阻止互联网网关流量

2025 年 1 月 15 日

新的安全控件

以下新的 Security Hub CSPM 控件可用。

2024 年 12 月 17 日

Security Hub CSPM 支持 PCI DSS v4.0.1

Security Hub CSPM 现在支持支付卡行业数据安全标准 (PCI DSS) v4.0.1。有关该标准及其适用的控件的更多信息,请参阅 PCI DSS in Security Hub CSPM

2024 年 12 月 11 日

Security Hub CSPM 接收 GuardDuty 攻击序列调查发现

Security Hub CSPM 现在会收到来自 Amazon GuardDuty 扩展威胁检测的攻击序列调查发现。攻击序列调查发现详细信息可在 Amazon 安全调查发现格式 (ASFF) 的 Detection 对象中找到。

2024 年 12 月 1 日

Security Hub CSPM 在新的 Amazon Web Services 区域受支持

Security Hub CSPM 现已在亚太地区(马来西亚)区域推出。某些安全控件有区域限制。有关此区域不可用的控件列表,请参阅 Regional limits on Security Hub CSPM controls

2024 年 11 月 22 日

更改 Conf.1

Security Hub CSPM 将 Config.1 控件的严重性从 MEDIUM 提高到 CRITICAL,并为失败的 Config.1 调查发现添加了新的状态代码和状态原因。有关更改的更多信息,请参阅 Security Hub CSPM 控件的更改日志中 2024 年 11 月 20 日的条目。

2024 年 11 月 20 日

新的安全控件

以下新的 Security Hub CSPM 控件可用。这些控件是 Amazon 基础安全最佳实践和 NIST SP 800-53 Rev. 5 的一部分,它们评估您管理的虚拟私有云 (VPC) 是否具有用于 Amazon Web Services 服务或 Amazon 资源的接口 VPC 端点。

2024 年 11 月 15 日

新的安全控件

以下新的 Security Hub CSPM 控件可用。

2024 年 10 月 18 日

新的安全控件

以下新的 Security Hub CSPM 控件可用。

2024 年 10 月 3 日

新的安全控件

以下新的 Security Hub CSPM 控件可用。

2024 年 8 月 30 日

新调查发现面板

Security Hub CSPM 控制台上的新调查发现面板可帮助您快速对调查发现执行操作、查看资源详细信息和调查发现历史记录,以及找到有关调查发现的其他相关信息。

2024 年 8 月 16 日

对 Config.1 控件的更新

Config.1 控件用于检查 Amazon Config 是否已启用、使用服务相关角色并记录已启用控件的资源。Security Hub CSPM 添加了一个名为 includeConfigServiceLinkedRoleCheck 的自定义控件参数。通过将此参数设置为 false,您可以选择不检查 Amazon Config 是否使用服务相关角色。

2024 年 8 月 15 日

指定没有关联区域的主区域

现在,您可以创建调查发现聚合器,并建立主区域,而不将任何 Amazon Web Services 区域 关联到主区域。这使您无需指定关联区域即可启用中心配置

2024 年 7 月 25 日

选择更多区域中可用的控件

以下控件现已在其他 Amazon Web Services 区域 中提供,包括美国东部(弗吉尼亚州北部)和美国东部(俄亥俄州)。

2024 年 7 月 15 日

新的安全控件

以下新的 Security Hub CSPM 控件可用:

2024 年 7 月 11 日

发布 CIS Amazon 基金会基准 v3.0.0

Security Hub CSPM 发布了 Center for Internet Security (CIS) Amazon 基金会基准 v3.0.0。此发行版本包括以下新控件,以及与多个现有控件的映射。

2024 年 5 月 13 日

新的安全控件

以下新的 Security Hub CSPM 控件可用:

2024 年 5 月 3 日

Amazon 资源标记标准

Security Hub CSPM 中的 Amazon 资源标注标准现已正式发布,同时还有适用于该标准的新控件。

2024 年 4 月 30 日

对现有托管策略的更新

Security Hub CSPM 更新了名为 AmazonSecurityHubFullAccessAmazon 托管策略,以获取 Amazon Web Services 服务和产品的定价详细信息。

2024 年 4 月 24 日

上下文中的控件参数配置

如果您使用中心配置,则现在可以从 Security Hub CSPM 控制台上控件的详细信息页面配置上下文中的控件参数

2024 年 3 月 29 日

对现有托管策略的更新

Security Hub CSPM 通过添加 Sid 字段更新了名为 AWSSecurityHubReadOnlyAccessAmazon 托管策略

2024 年 2 月 22 日

新的安全控件

[Macie.2] 应启用 Macie 自动敏感数据发现控件现已可用。有关此控件的区域限制,请参阅按区域划分的控件可用性

2024 年 2 月 19 日

Security Hub CSPM 在加拿大西部(卡尔加里)可用

Security Hub CSPM 现已在加拿大西部(卡尔加里)可用。除了某些安全控件外,所有 Security Hub CSPM 功能现已在此区域可用。有关更多信息,请参阅根据区域的控件可用性

2023 年 12 月 20 日

新的安全控件

以下新的 Security Hub CSPM 控件可用:

2023 年 12 月 14 日

调查发现富集

Security Hub CSPM 在 Amazon 安全调查发现格式 (ASFF) 中添加了新的调查发现字段 AwsAccountNameApplicationArnApplicationName

2023 年 11 月 27 日

摘要控制面板的增强功能

现在,您可以在 Security Hub CSPM 控制台的摘要页面上访问更多控制面板小组件,保存控制面板筛选器集以快速关注特定的安全问题,还可以自定义控制面板布局。

2023 年 11 月 27 日

中心配置

中心配置现已可用。通过中心配置,Security Hub CSPM 委托管理员可以跨多个组织账户、组织单元 (OU) 和区域配置 Security Hub CSPM、标准和控件。

2023 年 11 月 27 日

托管式策略的更新

Security Hub CSPM 为 AWSSecurityHubServiceRolePolicy 托管策略添加了新的权限,允许 Security Hub CSPM 读取和更新可自定义的安全控件属性。

2023 年 11 月 26 日

自定义控制参数

现在,您可以为所选 Security Hub CSPM 控件自定义参数值。这可以使特定控件的调查发现与您的业务需求和安全期望更加相关。

2023 年 11 月 26 日

托管式策略的更新

Security Hub CSPM 更新了 AWSSecurityHubFullAccessAWSSecurityHubOrganizationsAccess 托管策略,允许您分别使用 Security Hub CSPM 功能以及与 Amazon Organizations 的集成。

2023 年 11 月 16 日

服务托管标准中添加的现有安全控件:Amazon Control Tower

以下现有的 Security Hub CSPM 控件已添加到服务托管标准中:Amazon Control Tower。

  • ACM.2

  • AppSync.5

  • CloudTrail.6

  • DMS.9

  • DocumentDB.3

  • DynamoDB.3

  • EC2.23

  • EKS.1

  • ElastiCache.3

  • ElastiCache.4

  • ElastiCache.5

  • ElastiCache.6

  • EventBridge.3

  • KMS.4

  • Lambda.3

  • MQ.5

  • MQ.6

  • MSK.1

  • RDS.12

  • RDS.15

  • S3.17

2023 年 11 月 14 日

托管式策略更新

Security Hub CSPM 为 AWSSecurityHubServiceRolePolicy 托管策略添加了新的标记权限,允许 Security Hub CSPM 读取与调查发现相关的资源标签。

2023 年 11 月 7 日

新的安全控件

以下新的 Security Hub CSPM 控件可用:

2023 年 10 月 10 日

托管式策略更新

Security Hub CSPM 为 AWSSecurityHubServiceRolePolicy 托管策略添加了新的 Organizations 操作,允许 Security Hub CSPM 检索账户和组织单元 (OU) 信息。我们还添加了新的 Security Hub CSPM 操作,允许 Security Hub CSPM 读取和更新服务配置,包括标准和控件。

2023 年 9 月 27 日

服务托管标准中添加的现有安全控件:Amazon Control Tower

以下现有的 Security Hub CSPM 控件已添加到服务托管标准中:Amazon Control Tower。

2023 年 9 月 26 日

整合的控件视图和整合的控件调查发现可在 Amazon GovCloud (US) 中找到

整合的控件视图和整合的控件调查发现现已在 Amazon GovCloud (US) Region 中提供。Security Hub CSPM 控制台的控件页面显示了您跨标准的所有控件。每个控件在不同标准中都具有相同的控件 ID。当您启用整合的控件调查发现时,即使一项控件适用于多个启用的标准,您也会收到每项安全检查的单个调查发现。

2023 年 9 月 6 日

中国地区提供整合的控件视图和整合的控件调查发现

整合的控件视图和整合的控件调查发现现已在中国区域提供。Security Hub CSPM 控制台的控件页面显示了您跨标准的所有控件。每个控件在不同标准中都具有相同的控件 ID。当您启用整合的控件调查发现时,即使一项控件适用于多个启用的标准,您也会收到每项安全检查的单个调查发现。

2023 年 8 月 28 日

Security Hub CSPM 已在以色列(特拉维夫)区域可用

Security Hub CSPM 现已在以色列(特拉维夫)可用。除了某些安全控件外,所有 Security Hub CSPM 功能现已在此区域可用。有关更多信息,请参阅根据区域的控件可用性

2023 年 8 月 8 日

新的安全控件

以下新的 Security Hub CSPM 控件可用:

2023 年 7 月 28 日

自动化规则标准的新运算符

现在,您可以将 CONTAINS 和 NOT_CONTAINS 比较运算符用于自动化规则映射和字符串条件。

2023 年 7 月 25 日

自动化规则

Security Hub CSPM 现已提供自动化规则,这些规则会根据您指定的条件自动更新调查发现。

2023 年 6 月 13 日

新的第三方集成

Snyk 是一项新的第三方集成,会将结果发送到 Security Hub CSPM。

2023 年 6 月 12 日

服务托管标准中添加的现有安全控件:Amazon Control Tower

以下现有的 Security Hub CSPM 控件已添加到服务托管标准中:Amazon Control Tower。

2023 年 6 月 12 日

新的安全控件

以下新的 Security Hub CSPM 控件可用:

2023 年 6 月 6 日

Security Hub CSPM 已在亚太地区(墨尔本)可用

Security Hub CSPM 现已在亚太地区(墨尔本)可用。除了某些安全控件外,所有 Security Hub CSPM 功能现已在此区域可用。有关更多信息,请参阅根据区域的控件可用性

2023 年 5 月 25 日

调查发现历史记录

Security Hub CSPM 现在可以追踪过去 90 天内调查发现的历史记录。

2023 年 5 月 4 日

新的安全控件

以下新的 Security Hub CSPM 控件可用:

2023 年 3 月 29 日

扩大对整合的控件调查发现的支持

Amazon v2.0.0 的自动安全响应现在支持整合的控件调查发现。

2023 年 3 月 24 日

Security Hub CSPM 已在新的 Amazon Web Services 区域可用

Security Hub CSPM 现已在亚太地区(海得拉巴)、欧洲(西班牙)和欧洲(苏黎世)可用。这些区域中可用的控件存在限制。

2023 年 3 月 21 日

托管式策略的更新

Security Hub CSPM 更新了 AWSSecurityHubServiceRolePolicy 托管策略中的现有权限。

2023 年 3 月 17 日

适用于 NIST 800-53 标准的新安全控件

Security Hub CSPM 添加了以下安全控件,这些控件适用于 NIST 800-53 标准:

2023 年 3 月 3 日

美国国家标准与技术研究院 (NIST) 800-53 Rev. 5

Security Hub CSPM 现在支持 NIST 800-53 Rev. 5 标准,具有 200 多种适用的安全控件。

2023 年 2 月 28 日

整合的控件视图和整合的控件调查发现

随着整合的控件视图发布,Security Hub CSPM 控制台的控件页面显示了您跨标准的所有控件。每个控件在不同标准中都具有相同的控件 ID。当您启用整合的控件调查发现时,即使一项控件适用于多个启用的标准,您也会收到每项安全检查的单个调查发现。

2023 年 2 月 23 日

新的安全控件

以下新的 Security Hub CSPM 控件可用。某些控件有区域限制

2023 年 2 月 16 日

新的 ASFF 字段

Security Hub (ASFF) 在 Amazon 安全调查发现格式 (ASFF) 中添加了 ProductFields.ArchivalReasons:0/Description 和 ProductFields.ArchivalReasons:0/ReasonCode。

2023 年 2 月 8 日

新的 ASFF 字段

Security Hub CSPM 在 Amazon 安全调查发现格式 (ASFF) 中添加了 Compliance.AssociatedStandards 和 Compliance.SecurityControlId。

2023 年 1 月 31 日

漏洞详情现已公布

现在,您可以在 Security Hub CSPM 控制台中查看漏洞详细信息,查看 Amazon Inspector 发送给 Security Hub CSPM 的调查发现。

2023 年 1 月 14 日

Security Hub CSPM 在中东(阿联酋)可用

Security Hub CSPM 现已在中东(阿联酋)可用。有些控件有区域限制。

2023 年 1 月 12 日

添加了与 MetricStream 的第三方集成

Security Hub CSPM 现在支持在除中国和 Amazon GovCloud (US) 以外的所有区域进行与 MetricStream 的第三方集成。

2023 年 1 月 11 日

提高了组织账户限制

Security Hub CSPM 现在支持每个区域每个 Security Hub CSPM 管理员账户最多 11,000 个成员账户。

2022 年 12 月 27 日

ElasticBeanstalk.3 回滚

Security Hub CSPM 从所有区域的 FSBP 标准中撤销了控件 [ElasticBeanstalk.3] Elastic Beanstalk 应将日志流式传输到 CloudWatch

2022 年 12 月 21 日

Security Hub CSPM 添加了新的安全控件

启用了 FSBP 标准的客户可以使用新的 Security Hub CSPM 控件。某些控件有区域限制

2022 年 12 月 15 日

即将推出的功能指南

Security Hub CSPM 计划发布两项新功能:整合的控件视图和整合的控件调查发现。这些即将推出的功能可能会影响依赖控件调查发现字段和值的现有工作流程。

2022 年 12 月 9 日

Amazon Security Lake 集成现已推出

Security Lake 现在通过接收 Security Hub CSPM 调查发现来与 Security Hub CSPM 集成。

2022 年 11 月 29 日

支持服务管理标准:Amazon Control Tower

Security Hub CSPM 支持一项名为“服务托管标准”的新安全标准:Amazon Control Tower。Amazon Control Tower 管理此标准。

2022 年 11 月 28 日

CIS Amazon 基金会基准 v1.4.0 现已在中国地区推出

Security Hub CSPM 现在中国地区支持 CIS Amazon 基金会基准测试 v1.4.0。

2022 年 11 月 18 日

Jira 服务管理云集成现已推出

Jira 服务管理云现在可以接收除中国区域之外的所有支持区域的 Security Hub CSPM 调查发现。

2022 年 11 月 17 日

Amazon IoT Device Defender 集成现已推出

Amazon IoT Device Defender 在所有支持的区域将调查发现发送到 Security Hub CSPM。

2022 年 11 月 17 日

支持 CIS Amazon 基金会基准 v1.4.0

Security Hub CSPM 现在提供支持 CIS Amazon 基金会基准测试 v1.4.0 的安全控件。该标准在除中国区域之外的所有支持区域可用。

2022 年 11 月 9 日

Amazon GovCloud (US) 的 Security Hub CSPM 支持公告

现在,您可以通过 Amazon GovCloud(美国东部)和 Amazon GovCloud(美国西部)的 Amazon Simple Notification Service (Amazon SNS) 订阅 Security Hub CSPM 公告,以接收有关 Security Hub CSPM 的通知。

2022 年 10 月 3 日

Amazon Security Hub CSPM 添加了新的安全控件

启用了 FSBP 标准的客户可以使用新的 Security Hub CSPM 控件 AutoScaling.9。控件可能有区域限制

2022 年 9 月 1 日

订阅 Security Hub CSPM 公告

现在,您可以通过 Amazon Simple Notification Service (Amazon SNS) 订阅 Security Hub CSPM 公告,以接收有关 Security Hub CSPM 的通知。

2022 年 8 月 29 日

跨区域聚合的区域扩展

跨区域聚合现已在 Amazon GovCloud (US) 可用于调查发现、发现更新和见解。

2022 年 8 月 2 日

新的第三方产品集成

Fortinet - FortiCNP 是接收 Security Hub CSPM 调查发现的第三方集成,而 JFrog 是将调查发现发送到 Security Hub CSPM 的第三方集成。

2022 年 7 月 26 日

EC2.27 已停用

Security Hub CSPM 已停用 EC2.27 - 运行 EC2 实例不应使用密钥对,其以前是 Amazon 基础安全最佳实践 (FSBP) 标准中的一个控件。

2022 年 7 月 20 日

Lambda.2 不再支持 python3.6

Security Hub CSPM 不再支持 python3.6 作为 Lambda.2 - Lambda 函数应使用支持的运行时的参数,这是 Amazon 基础安全最佳实践 (FSBP) 标准中的一个控件。

2022 年 7 月 19 日

Amazon Security Hub CSPM 添加了新的安全控件

启用了 FSBP 标准的客户可以使用新的 Security Hub CSPM 控件。某些控件有区域限制

2022 年 6 月 22 日

Amazon Security Hub CSPM 支持新区域

Security Hub CSPM 现已在亚太地区(雅加达)可用。某些控件在此区域不可用。

2022 年 6 月 7 日

改进了 Amazon Security Hub CSPM 和 Amazon Config 之间的集成

Security Hub CSPM 用户可以在 Security Hub CSPM 中将 Amazon Config 规则评估结果作为调查发现进行查看。

2022 年 6 月 6 日

增加了选择退出自动启用标准的功能

对于已与 Amazon Organizations 集成的用户,此功能允许您登录 Security Hub CSPM 管理员账户,并选择新的成员账户退出自动启用的标准。

2022 年 4 月 25 日

扩展的跨区域聚合

添加了跨区域聚合以控制状态和安全分数。

2022 年 4 月 20 日

公司名称和产品名称现在是顶级属性

添加了新的顶级属性,用于设置与自定义集成关联的公司和产品名称

2022 年 4 月 1 日

在 Amazon 基础安全最佳实践标准中添加了新的控件

在 Amazon 基础安全最佳实践标准中添加了 5 个新的控件

2022 年 3 月 31 日

在 ASFF 中添加了新的资源详细信息对象

在 ASFF 中添加了 AwsRdsDbSecurityGroup 资源类型。

2022 年 3 月 25 日

在 ASFF 中添加了其他资源详情

AwsAutoScalingScalingGroupAwsElbLoadBalancerAwsRedshiftClusterAwsCodeBuildProject 中添加了更多详细信息。

2022 年 3 月 25 日

在 Amazon 基础安全最佳实践标准中添加了新的控件

在 Amazon 基础安全最佳实践标准中添加了 15 个新的控件。

2022 年 3 月 16 日

为 Amazon 基础安全最佳实践标准和支付卡行业数据信息安全标准 (PCI DSS) 添加了新控件

在 Amazon 基础安全最佳实践标准中添加了 Amazon OpenSearch Service、Amazon RDS、Amazon EC2、弹性负载均衡和 CloudFront 的新控件。还在 PCI DSS 中添加了两个针对 OpenSearch 服务的新控件。

2022 年 2 月 15 日

在 ASFF 中添加了新字段

添加了新字段:示例。

2022 年 1 月 26 日

添加了与 Amazon Health 的集成

Amazon Health 使用服务到服务事件消息收发功能将调查发现发送到 Security Hub CSPM。

2022 年 1 月 19 日

添加了与 Amazon Trusted Advisor 的集成

Trusted Advisor 将其检查结果作为 Security Hub CSPM 的调查发现发送给 Security Hub CSPM。Security Hub CSPM 将其 Amazon 基础安全最佳实践检查结果发送至 Trusted Advisor。

2022 年 1 月 18 日

更新了 ASFF 中的资源详细信息对象

已将 MixedInstancesPolicyAvailabilityZones 添加到 AwsAutoScalingAutoScalingGroup。已将 MetadataOptions 添加到 AwsAutoScalingLaunchConfiguration。已将 BucketVersioningConfiguration 添加到 AwsS3Bucket

2021 年 12 月 20 日

更新了 ASFF 文档的输出

ASFF 属性的描述以前是在一个主题中进行的。现在,每个顶级对象和每个资源详细信息对象都在自己的主题中。ASFF 语法主题包含指向这些主题的链接。

2021 年 12 月 20 日

为 Amazon Network Firewall 在 ASFF 中添加了新的资源详细信息对象

为 Amazon Network Firewall,添加了以下资源详细信息对象:AwsNetworkFirewallFirewallAwsNetworkFireFirewallPolicyAwsNetworkFirewallRuleGroup

2021 年 12 月 20 日

增加了对新版 Amazon Inspector 的支持

Security Hub CSPM 已与新版本的 Amazon Inspector 以及 Amazon Inspector Classic 集成。Amazon Inspector 将调查发现发送到 Security Hub CSPM。

2021 年 11 月 29 日

已更改 EC2.19 的严重性

EC2.19(安全组不应允许不受限制地访问具有高风险的端口)的严重性从“高”更改为“严重”。

2021 年 11 月 17 日

与 Sonrai Dig 的新集成

Security Hub CSPM 现在提供了与 Sonrai Dig 的集成。Sonrai Dig 监控云环境以识别安全风险。Sonrai Dig 将调查发现发送到 Security Hub CSPM。

2021 年 11 月 12 日

更新了 CIS 2.1 和 CloudTrail.1 控件的检查

除了检查是否存在至少一条多区域 CloudTrail 跟踪外,CIS 2.1 和 CloudTrail.1 现在还会检查至少一个多区域 CloudTrail 跟踪中的 ExcludeManagementEventSources 参数是否为空。

2021 年 11 月 9 日

添加了对 VPC 端点的支持

Security Hub CSPM 现已与 Amazon PrivateLink 集成并支持 VPC 端点。

2021 年 11 月 3 日

为 Amazon 基础安全最佳实践标准添加了控件

为弹性负载均衡(ELB.2 和 ELB.8)和 Amazon Systems Manager(SSM.4)添加了新的控件。

2021 年 11 月 2 日

在 EC2.19 控件的检查中添加了端口

EC2.19 现在还会检查安全组是否不允许对以下端口进行不受限制的入口访问:3000(Go、Node.js 和 Ruby Web 开发框架)、5000(Python Web 开发框架)、8088(传统 HTTP 端口)和 8888(替代 HTTP 端口)

2021 年 10 月 27 日

添加了与 Logz.io Cloud SIEM 的集成

Logz.io 是 Cloud SIEM 的提供商,它提供日志和事件数据的高级关联,以帮助安全团队实时检测、分析和响应安全威胁。Logz.io 从 Security Hub CSPM 接收调查发现。

2021 年 10 月 25 日

增加了对调查发现的跨区域聚合的支持

跨区域聚合使您无需更改区域即可查看所有调查发现。管理员账户选择聚合区域和关联区域。管理员账户及其成员账户的调查发现从关联的区域汇总到聚合区域。

2021 年 10 月 20 日

更新了 ASFF 中的资源详细信息对象

AwsCloudFrontDistribution 中添加了查看器证书详细信息。向 AwsCodeBuildProject 中添加了更多详细信息。向 AwsElbV2LoadBalancer 添加了负载均衡器属性。已将 S3 存储桶所有者账户标识符添加到 AwsS3Bucket

2021 年 10 月 8 日

向 ASFF 添加了新的资源详细信息对象

向 ASFF 添加了以下新的资源详细信息对象:AwsEc2VpcEndpointServiceAwsEcrRepositoryAwsEksClusterAwsOpenSearchServiceDomainAwsWafRateBasedRuleAwsWafRegionalRateBasedRuleAwsXrayEncryptionConfig

2021 年 10 月 8 日

从 Lambda.2 控件中移除了已弃用的运行时

在 Amazon 基础安全最佳实践标准中,从 [Lambda.2] 中删除的 dotnetcore2.1 运行时系统 Lambda 函数应使用支持的运行时

2021 年 10 月 6 日

检查点集成的新名称

与检查点 Dome9 Arc 的集成现在是检查点 CloudGuard 状态管理。集成 ARN 没有改变。

2021 年 10 月 1 日

移除了与 Alcide 的集成

与 Alcide kAudit 的集成已停止。

2021 年 9 月 30 日

已更改 EC2.19 的严重性

EC2.19(安全组不应允许不受限制地访问具有高风险的端口)的严重性已从“中”更改为“高”。

2021 年 9 月 30 日

现已在中国区域支持与 Amazon Organizations 集成

Security Hub CSPM 与 Organizations 集成功能现已在中国(北京)和中国(宁夏)推出。

2021 年 9 月 20 日

S3.1 和 PCI.S3.6 控件的新 Amazon Config 规则

S3.1 和 PCI.S3.6 均验证 Amazon S3 屏蔽公共访问权限设置是否已启用。这些控件的 Amazon Config 规则已从 s3-account-level-public-access-blocks 更改为 s3-account-level-public-access-blocks-periodic

2021 年 9 月 14 日

从 Lambda.2 控件中移除了已弃用的运行时系统

在 Amazon 基础安全最佳实践标准中,从 [Lambda.2] 中删除 nodejs10.xruby2.5 运行时 Lambda 函数应使用支持的运行时系统

2021 年 9 月 13 日

已更改 CIS 2.2 控件的严重性

在 CIS Amazon 基金会基准测试标准中,严重性为 2.2。— 确保启用 CloudTrail 日志文件验证已从“低”更改为“中”。

2021 年 9 月 13 日

更新了 Amazon 基础安全最佳实践标准中的 ECS.1、Lambda.2 和 SSM.1

在 Amazon 基础安全最佳实践标准中,ECS.1 现在有一个 SkipInactiveTaskDefinitions 参数设置为 true。这样可以确保控件仅检查活动任务定义。对于 Lambda.2,将 Python 3.9 添加到运行时系统列表中。SSM.1 现在会同时检查已停止和正在运行的实例。

2021 年 9 月 7 日

PCI.Lambda.2 控件现在不包括 Lambda @Edge 资源

在支付卡行业数据信息安全标准 (PCI DSS) 中,PCI.Lambda.2 控件现已将 Lambda @Edge 资源排除在外。

2021 年 9 月 7 日

添加了与 HackerOne Vulnerability Intelligence 的集成

Security Hub CSPM 现在提供与 HackerOne Vulnerability Intelligence 的集成。该集成会将调查发现发送到 Security Hub CSPM。

2021 年 9 月 7 日

更新了 ASFF 中的资源详细信息对象

AwsKmsKey 添加了 KeyRotationStatus。对于 AwsS3Bucket,已添加 AccessControlListBucketLoggingConfigurationBucketNotificationConfigurationBucketWebsiteConfiguration

2021 年 9 月 2 日

向 ASFF 添加了新的资源详细信息对象

在 ASFF 中添加了以下新的资源详细信息对象:AwsAutoScalingLaunchConfigurationAwsEc2VpnConnectionAwsEcrContainerImage

2021 年 9 月 2 日

在 ASFF 中为 Vulnerabilities 对象添加了细节

Cvss 中添加了 AdjustmentsSource。在 VulnerablePackages 中添加了文件路径和包管理器。

2021 年 9 月 2 日

Systems Manager Explorer 和 OpsCenter 集成现已在中国地区提供

中国(北京)和中国(宁夏)现已支持 Security Hub CSPM 与 SSM Explorer 和 OpsCenter 集成。

2021 年 8 月 31 日

停用 Lambda.4 控件

Security Hub CSPM 即将停用控件 [Lambda.4] Lambda 函数应配置死信队列。控件停用后,它将不再显示在控制台上,Security Hub CSPM 也不会对其进行检查。

2021 年 8 月 31 日

停用 PCI.EC2.3 控件

Security Hub CSPM 即将停用控件 [PCI.EC2.3] 应移除未使用的 EC2 安全组。控件停用后,它将不再显示在控制台上,Security Hub CSPM 也不会对其进行检查。

2021 年 8 月 27 日

更改了 Security Hub CSPM 将调查发现发送到自定义操作的方式

现在,当您将调查发现发送到自定义操作时,Security Hub CSPM 会在单独的 Security Hub Findings - Custom Action 事件中发送每个调查发现。

2021 年 8 月 20 日

为自定义 Lambda 运行时系统添加了新的合规状态原因代码

添加了新的 LAMBDA_CUSTOM_RUNTIME_DETAILS_NOT_AVAILABLE 合规状态原因代码。此原因代码表明 Security Hub CSPM 无法对自定义 Lambda 运行时执行检查。

2021 年 8 月 20 日

现已在中国区域支持与 Amazon Firewall Manager 集成

Security Hub CSPM 与 Firewall Manager 集成功能现已在中国(北京)和中国(宁夏)推出。

2021 年 8 月 19 日

与 Caveonix Cloud 和 Forcepoint Cloud Security Gateway 的新集成

Security Hub CSPM 现在提供与 Caveonix Cloud 和 Forcepoint Cloud Security Gateway 的集成。这两种集成都会将调查发现发送到 Security Hub CSPM。

2021 年 8 月 10 日

在 ASFF 中添加了新的 CompanyNameProductNameRegion 属性

在 ASFF 的顶层添加了 CompanyNameProductNameRegion 字段。这些字段是自动填充的,除自定义产品集成外,无法使用 BatchImportFindingsBatchUpdateFindings 进行更新。在控制台上,调查发现筛选条件使用这些新字段。在 API 中,CompanyNameProductName 筛选条件使用 ProductFields 下方的属性。

2021 年 7 月 23 日

在 ASFF 中添加和更新了资源详细信息对象

添加了新的 AwsRdsEventSubscription 资源类型和资源详细信息。为 AwsEcsService 资源类型添加了资源详细信息。为 AwsElasticsearchDomain 资源详细信息对象添加了属性。

2021 年 7 月 23 日

为 Amazon 基础安全最佳实践标准添加了控件

为 Amazon API Gateway(APIGateway.5)、Amazon EC2(EC2.19)、Amazon ECS(ECS.2)、弹性负载均衡(ELB.7)、Amazon OpenSearch Service(ES.5 到 ES.8)、Amazon RDS(RDS.16 到 RDS.23)、Amazon Redshift(Redshift.4)和 Amazon SQS(SQS.1)添加了新的控件。

2021 年 7 月 20 日

在服务相关角色托管式策略中移动权限

在托管策略 AWSSecurityHubServiceRolePolicy 中移动了 config:PutEvaluations 权限,使其适用于所有资源。

2021 年 7 月 14 日

为 Amazon 基础安全最佳实践标准添加了控件

为 Amazon API Gateway(APIGateway.4)、Amazon CloudFront(CloudFront.5 和 CloudFront.6)、Amazon EC2(EC2.17 和 EC2.18)、Amazon ECS(ECS.1)、Amazon OpenSearch Service(ES.4)、Amazon Identity and Access Management(IAM.21)、Amazon RDS(RDS.15)和 Amazon S3(S3.8)添加了新的控件。

2021 年 7 月 8 日

为控件调查发现添加了新的合规状态原因代码

INTERNAL_SERVICE_ERROR 表示出现未知错误。SNS_TOPIC_CROSS_ACCOUNT 表示 SNS 主题由其他账户拥有。SNS_TOPIC_INVALID 表示关联的 SNS 主题无效。

2021 年 7 月 6 日

添加了与聊天应用程序中的 Amazon Q 开发者版的集成

添加了与聊天应用程序中的 Amazon Q 开发者版的集成。Security Hub CSPM 将调查发现发送至聊天应用程序中的 Amazon Q 开发者版。

2021 年 6 月 30 日

为服务相关的角色托管策略添加了新权限

为托管策略 AWSSecurityHubServiceRolePolicy 添加了新权限,允许服务相关角色向 Amazon Config 提供评估结果。

2021 年 6 月 29 日

ASFF 中新增的和更新的资源详细信息对象

为 ECS 群集和 ECS 任务定义添加了新的资源详细信息对象。更新了 EC2 实例对象以列出相关的网络接口。为 API Gateway V2 阶段添加了客户端证书 ID。为 S3 存储桶添加了生命周期配置。

2021 年 6 月 24 日

更新了汇总控件状态和标准安全分数的计算

现在,Security Hub CSPM 每 24 小时计算一次总体控件状态和标准安全分数。对于管理员账户,分数现在反映了每个账户是启用还是禁用了每个控件。

2021 年 6 月 23 日

更新了有关 Security Hub CSPM 处理暂停账户的信息

添加了有关 Security Hub CSPM 如何处理 Amazon 中暂停账户的信息。

2021 年 6 月 23 日

添加了选项卡以显示个人管理员账户的启用和禁用控件

对于管理员账户,标准详细信息页面上的主要选项卡包含跨账户的汇总信息。新的为此账户启用为此账户禁用选项卡列出了为单个管理员账户启用或禁用的账户。

2021 年 6 月 23 日

添加 java8.al2Lambda.2 的参数

在 Amazon 基础安全最佳实践标准中,已添加 java8.al2Lambda.2 控件支持的运行时系统中。

2021 年 6 月 8 日

与 MicroFocus ArcSight 和 NETSCOUT 网络调查员的新集成

添加了与 MicroFocus ArcSight 和 NETSCOUT Cyber Investigator 的集成。MicroFocus ArcSight 从 Security Hub CSPM 接收调查发现。NETSCOUT 网络调查员将调查发现发送到 Security Hub CSPM。

2021 年 6 月 7 日

AWSSecurityHubServiceRolePolicy 添加了详细信息

更新了托管式策略部分以添加现有托管式策略 AWSSecurityHubServiceRolePolicy 的详细信息,该策略由 Security Hub CSPM 服务相关角色使用。

2021 年 6 月 4 日

与 Jira 服务管理的新集成

Jira 的 Amazon 服务管理连接器将调查发现发送到 Jira,并使用它们来创建 Jira 事务。当 Jira 问题更新时,Security Hub CSPM 中的相应调查发现也会更新。

2021 年 5 月 26 日

更新了亚太地区(大阪)区域支持的控件列表

更新了 CIS Amazon 基金会标准和支付卡行业数据信息安全标准(PCI DSS),以指明亚太地区(大阪)不支持的控件。

2021 年 5 月 21 日

与适用于云的 Sysdig Secure 的新集成

添加了与 Sysdig Secure 云的集成。该集成会将调查发现发送到 Security Hub CSPM。

2021 年 5 月 14 日

为 Amazon 基础安全最佳实践标准添加了控件

为 Amazon API Gateway(APIGateway.2 和 APIGateway.3)、Amazon CloudTrail(CloudTrail.4 和 CloudTrail.5)、Amazon EC2(EC2.15 和 EC2.16)、Amazon Elastic Beanstalk(ElasticBeanstalk.1 和 ElasticBeanstalk.2)、Amazon Lambda(Lambda.4)、Amazon RDS(RDS.12 — RDS.14)、Amazon Redshift(Redshift.7)、Amazon Secrets Manager(SecretsManager.3 和 SecretsManager.4)和 Amazon WAF(WAF.1)添加了新的控件。

2021 年 5 月 10 日

GuardDuty 和 Amazon RDS 控件的更新

已将 GuardDuty.1PCI.GuardDuty.1 的严重程度从“中”更改为“高”。向 RDS.8 中添加了一个 databaseEngines 参数。

2021 年 5 月 4 日

向 ASFF 添加了新的资源详细信息

Resources.Details 中,为 Amazon EC2 网络 ACL、Amazon EC2 子网和 Amazon Elastic Beanstalk 环境添加了新的资源详细信息对象。

2021 年 5 月 3 日

添加了控制台字段以提供 Amazon EventBridge 规则的筛选值

Security Hub CSPM EventBridge 规则的新预定义筛选模式提供了控制台字段,您可以使用这些字段来指定筛选条件值。

2021 年 4 月 30 日

添加了与 Amazon Systems Manager Explorer 和 OpsCenter 的集成

Security Hub CSPM 现在支持与 Systems Manager Explorer 和 OpsCenter 集成。该集成接收来自 Security Hub CSPM 的调查发现,并在 Security Hub CSPM 中更新这些调查发现。

2021 年 4 月 26 日

产品集成的新类型

新的集成类型 UPDATE_FINDINGS_IN_SECURITY_HUB 表示产品集成更新了从 Security Hub CSPM 收到的调查发现。

2021 年 4 月 22 日

将“主账户”更改为“管理员账户”

术语“主账户”已更改为“管理员账户”。该术语也在 Security Hub CSPM 控制台和 API 中进行了更改。

2021 年 4 月 22 日

更新了 APIGateway.1,将 HTTP 替换为 Websocket

更新了 APIGateway.1 的标题、描述和修复。该控件现在会检查 Websocket API 执行日志记录,而不是 HTTP API 执行日志记录。

2021 年 4 月 9 日

北京和宁夏现已支持 Amazon GuardDuty 集成

中国(北京)和中国(宁夏)区域现已支持 Security Hub CSPM 与 GuardDuty 的集成。

2021 年 4 月 5 日

已添加 nodejs14.x 到 Lambda.2 控件支持的运行时系统中

基础安全最佳实践标准中的 Lambda.2 控件现在支持 nodejs14.x 运行时系统。

2021 年 3 月 30 日

Security Hub CSPM 在亚太地区(大阪)推出

Security Hub CSPM 现已在亚太地区(大阪)区域推出。

2021 年 3 月 29 日

在调查发现详细信息中添加了调查发现提供商字段

在调查发现详细信息面板上,新的调查发现提供商字段部分包含置信度、重要性、相关调查发现、严重性和类型的调查发现提供商值。

2021 年 3 月 24 日

增加了接收来自 Amazon Macie 的敏感调查发现的选项

现在可以将与 Macie 的集成配置为将敏感调查发现发送到 Security Hub CSPM。

2021 年 3 月 23 日

过渡到 Amazon Organizations 以进行账户管理

对于已有管理员账户和成员账户的客户,添加了有关如何从受邀管理账户改为使用 Organizations 管理账户的新信息。

2021 年 3 月 22 日

ASFF 中的新对象用于了解有关 Amazon S3 公共访问屏蔽设置的信息

Resources 中,新的 AwsS3AccountPublicAccessBlock 资源类型和详细信息对象提供了有关账户的 Amazon S3 公共访问屏蔽设置的信息。在 AwsS3Bucket 资源详细信息对象中,该 PublicAccessBlockConfiguration 对象提供了 S3 存储桶的公共访问屏蔽设置。

2021 年 3 月 18 日

ASFF 中的新对象允许调查发现提供商更新特定字段

ASFF 中的新 FindingProviderFields 对象用于在 BatchImportFindings 中为 ConfidenceCriticalityRelatedFindingsSeverityTypes 提供值。只能使用 BatchUpdateFindings 更新原始字段。

2021 年 3 月 18 日

ASFF 中资源的新 DataClassification 对象

ASFF 中的新 Resources.DataClassification 对象用于提供有关在资源上检测到的敏感数据的信息。

2021 年 3 月 18 日

为可用的合规性状态代码增添了 CONFIG_RETURNS_NOT_APPLICABLE

对于 NOT_AVAILABLE 合规性状态,删除了原因代码 RESOURCE_NO_LONGER_EXISTS 并添加了原因代码 CONFIG_RETURNS_NOT_APPLICABLE

2021 年 3 月 16 日

用于与 Amazon Organizations 集成的新托管策略

新的托管策略 AWSSecurityHubOrganizationsAccess 提供组织管理账户和 Security Hub CSPM 委派管理员账户所需的 Organizations 权限。

2021 年 3 月 15 日

托管策略和服务相关角色信息已移至“安全”一章

对有关托管政策的信息进行了修订和扩展。托管策略信息和服务相关角色信息均已移至“安全”一章。

2021 年 3 月 15 日

修订了 CIS 1.1 和 CIS 3.1 — CIS 3.14 控件的严重性

CIS 1.1 和 CIS 3.1 — CIS 3.14 控件的严重性更改为“低”。

2021 年 3 月 3 日

已移除 RDS.11 控件

从“基础安全最佳实践”标准中移除了 RDS.11 控件。

2021 年 3 月 3 日

更新了 Turbot 的集成

Turbot 集成已更新,可以发送和接收调查发现。

2021 年 2 月 26 日

为基础安全最佳实践标准添加了控件

为 Amazon API Gateway(APIGateway.1)、Amazon EC2(EC2.9 和 EC2.10)、Amazon Elastic File System(EFS.2)、Amazon OpenSearch Service(ES.2 和 ES.3)、弹性负载均衡(ELB.6)和 Amazon Key Management Service(Amazon KMS)(KMS.3) 添加了新的控件。

2021 年 2 月 11 日

DescribeProducts API 中添加了可选 ProductArn 筛选条件

DescribeProducts API 操作现在包含一个可选 ProductArn 参数。ProductArn 参数用于标识要返回其详细信息的特定产品集成。

2021 年 2 月 3 日

云存储安全与适用于 Amazon S3 的防病毒软件的新集成

与 Amazon S3 防病毒软件的集成会将病毒扫描结果作为调查发现发送到 Security Hub CSPM。

2021 年 1 月 27 日

更新了管理员账户的安全评分计算流程

对于管理员账户,Security Hub CSPM 使用单独的流程来计算安全分数。新流程可确保评分包括对成员账户启用但对管理员账户禁用的控件。

2021 年 1 月 21 日

ASFF 中的新字段和对象

添加了一个新 Action 对象来跟踪对资源执行的操作。在 AwsEc2NetworkInterface 对象中添加了用于跟踪 DNS 名称和 IP 地址的字段。在资源详细信息中添加了一个新 AwsSsmPatchCompliance 对象。

2021 年 1 月 21 日

为基础安全最佳实践标准添加了控件

为 Amazon CloudFront(CloudFront.1 到 CloudFront.4)、Amazon DynamoDB(DynamoDB.1 到 DynamoDB.3)、弹性负载均衡(ELB.3 到 ELB.5)、Amazon RDS(RDS.9 到 RDS.11)、Amazon Redshift(Redshift.1 到 Redshift.3 和 Redshift.6)和 Amazon SNS(SNS.1)添加了新的控件。

2021 年 1 月 15 日

根据记录状态或合规性状态重置工作流状态

如果存档的调查发现处于活动状态,或者调查发现的合规性状态从 PASSED 更改为 FAILEDWARNINGNOT_AVAILABLE,Security Hub CSPM 会自动将工作流状态从 NOTIFIEDRESOLVED 重置为 NEW。这些变化表明需要进一步调查。

2021 年 1 月 7 日

为基于控件的调查发现添加了 ProductFields 信息

对于通过控件生成的调查发现,添加了有关 Amazon 安全调查发现格式(ASFF))中 ProductFields 对象内容的信息。

2020 年 12 月 29 日

托管见解的更新

更改了 见解 5 的标题。添加了新的见解 32,用于检查是否存在可疑活动的 IAM 用户。

2020 年 12 月 22 日

IAM.7 和 Lambda.1 控件的更新

在 Amazon 基础安全最佳实践标准中,更新了 IAM.7 的参数。更新了 Lambda.1 的标题和描述。

2020 年 12 月 22 日

扩展了与 ServiceNow ITSM 的集成

ServiceNow ITSM 集成允许用户在收到 Security Hub CSPM 的调查发现时自动创建事件或问题。对这些事件或问题的更新会导致对 Security Hub CSPM 中调查发现进行更新。

2020 年 12 月 11 日

与 Amazon Audit Manager 的新集成

Security Hub CSPM 现在提供与 Amazon Audit Manager 的集成。该集成允许 Audit Manager 接收来自 Security Hub CSPM 的基于控件的调查发现。

2020 年 12 月 8 日

与 Aqua Security Kube-bench 的新集成

Security Hub CSPM 添加了与 Aqua Security Kube-bench 的集成。该集成会将调查发现发送到 Security Hub CSPM。

2020 年 11 月 24 日

云托管现已在中国区域推出

与云托管的集成,现已在中国(北京)和中国(宁夏)区域推出。

2020 年 11 月 24 日

BatchImportFindings 现在可以用来更新其他字段

以前,您无法使用 BatchImportFindings 更新 ConfidenceCriticalityRelatedFindingsSeverityTypes 字段。现在,如果这些字段尚未由 BatchUpdateFindings 更新,则可以通过 BatchImportFindings 进行更新。它们一旦被 BatchUpdateFindings 更新,就不能由 BatchImportFindings 更新。

2020 年 11 月 24 日

Security Hub CSPM 现已与 Amazon Organizations 集成

客户现在可以使用他们的 Organizations 账户配置来管理成员账户。组织管理账户指定 Security Hub CSPM 管理员账户,该账户确定要在 Security Hub CSPM 中启用哪些组织账户。对于不属于组织的账户,仍可使用手动邀请流程。

2020 年 11 月 23 日

删除了高容量控件的单独调查发现列表格式

当存在大量调查发现时,控件的调查发现列表不再使用调查发现页面格式。

2020 年 11 月 19 日

新的和更新的第三方集成

Security Hub CSPM 现在支持与 cloudtamer.io、3CORESec、Prowler 和 StackRox Kubernetes Security 集成。IBM QRadar 不再发送调查发现。它只接收调查发现。

2020 年 10 月 30 日

添加了从控件详细信息页面下载调查发现列表的选项。

在控件详细信息页面上,新的下载选项允许您将调查发现列表下载到 .csv 文件。下载的列表会考虑列表中的所有筛选条件。如果您选择了特定的调查发现,则下载的列表仅包含这些调查发现。

2020 年 10 月 26 日

添加了从标准详细信息页面下载控件列表的选项。

在标准详细信息页面上,新的下载选项允许您将控制列表下载到 .csv 文件。下载的列表会考虑列表中的所有筛选条件。如果您选择了特定控件,则下载的列表仅包含该控件。

2020 年 10 月 26 日

新增的和更新的合作伙伴集成

Security Hub CSPM 现已与 ThreatModeler 集成。更新了以下合作伙伴集成,以反映他们的新产品名称。Twistlock 企业版现在是 Palo Alto Networks-Prisma Cloud Compute。Demisto 同样来自 Palo Alto Networks,现在是 Cortex XSOAR,Redlock 现在是 Prisma Cloud Enterprise。

2020 年 10 月 23 日

Security Hub CSPM 在中国(北京)和中国(宁夏)推出

Security Hub CSPM 现已在中国(北京)和中国(宁夏)区域推出。

2020 年 10 月 21 日

修改了 ASFF 属性和第三方集成的格式

ASFF 属性合作伙伴集成现在使用基于列表的格式,而不是表格。ASFF 语法、属性和类型分类法现在位于不同的主题中。

2020 年 10 月 15 日

重新设计的标准详情页面

启用标准的标准详细信息页面现在会显示选项卡式控件列表。这些选项卡根据控件状态筛选控制列表。

2020 年 10 月 7 日

将 CloudWatch 事件替换为 EventBridge

用 Amazon EventBridge 替换对 Amazon CloudWatch Events 的引用。

2020 年 10 月 1 日

与 Amazon 的 Blue Hexagon、Alcide kAudit 和 Palo Alto Networks VM 系列的新集成。

Security Hub CSPM 现已与 Blue Hexagon 集成用于 Amazon、Alcide kAudit 和 Palo Alto Networks VM 系列。Amazon 的 Blue Hexagon 和 kAudit 将结果发送到 Security Hub CSPM。VM 系列可接收来自 Security Hub CSPM 的调查发现。

2020 年 9 月 30 日

ASFF 中新增和更新的资源详细信息对象

AwsApiGatewayRestApiAwsApiGatewayStageAwsApiGatewayV2ApiAwsApiGatewayV2StageAwsCertificateManagerCertificateAwsElbLoadBalancerAwsIamGroupAwsRedshiftCluster 添加了新 Resources.Details 对象。为 AwsCloudFrontDistributionAwsIamRoleAwsIamAccessKey 对象添加了详细信息。

2020 年 9 月 30 日

ASFF 中资源的新 ResourceRole 属性,用于跟踪资源是角色还是目标。

资源的 ResourceRole 属性表示资源是调查发现活动的目标还是调查发现活动的实施者。有效值为 ACTORTARGET

2020 年 9 月 30 日

在可用的 Amazon 服务集成中添加了 Amazon Systems Manager 补丁管理器

Amazon Systems Manager 补丁管理器现已与 Security Hub CSPM 集成。当客户实例集中的实例不符合其补丁合规性标准时,补丁管理器会将调查发现发送到 Security Hub CSPM。

2020 年 9 月 22 日

在 Amazon 基础安全最佳实践标准中添加了新的控件

为以下服务添加了新的控件:Amazon EC2(EC2.7 和 EC2.8)、Amazon EMR(EMR.1)、IAM(IAM.8)、Amazon RDS(RDS.4 到 RDS.8)、Amazon S3(S3.6)和 Amazon Secrets Manager(SecretsManager.1 和 SecretsManager.2)。

2020 年 9 月 15 日

用于控制 BatchUpdateFindings 字段访问权限的 IAM policy 的新上下文密钥

现在可以将 IAM policy 配置为在使用 BatchUpdateFindings 时限制对字段和字段值的访问。

2020 年 9 月 10 日

扩大了成员账户 BatchUpdateFindings 的访问权限

默认情况下,成员账户现在拥有与管理员账户相同的 BatchUpdateFindings 访问权限。

2020 年 9 月 10 日

基础安全最佳实践标准中用于 Amazon KMS 的新控件

在基础安全最佳实践标准中添加了两个新控件(KMS.1 和 KMS.2)。新的控件会检查 IAM policy 是否限制对 Amazon KMS 解密操作的访问。

2020 年 9 月 9 日

删除了账户级别的控件调查发现

Security Hub CSPM 不再为控件生成账户级别的调查发现。仅生成资源级别的调查发现。

2020 年 9 月 1 日

ASFF 中的新 PatchSummary 对象

已将 PatchSummary 对象添加到 ASFF 中。PatchSummary 对象提供有关资源相对于所选合规性标准的补丁合规性的信息。

2020 年 9 月 1 日

重新设计的控件详情页面

重新设计了控件详细信息页面。控件调查发现列表提供选项卡,允许您根据合规性状态快速筛选列表。您还可以快速查看隐藏的调查发现。每个条目都允许访问有关调查发现资源、Amazon Config 规则和调查发现注释的其他详细信息。

2020 年 8 月 28 日

新的调查发现筛选选项

对于调查发现筛选条件,可以使用 is not 筛选条件来查找字段值不等于筛选条件值的调查发现。您可以使用 does not start with 来查找字段值不是以指定筛选值开头的调查发现。

2020 年 8 月 28 日

ASFF 中的新资源详细信息对象

为以下资源类型添加了新 Resources.Details 对象:AwsDynamoDbTableAwsEc2EipAwsIamPolicyAwsIamUserAwsRdsDbClusterAwsRdsDbClusterSnapshotAwsRdsDbSnapshotAwsSecretsManagerSecret

2020 年 8 月 18 日

与 RSA Archer 的新集成

Security Hub CSPM 现已与 RSA Archer 集成。RSA Archer 从 Security Hub CSPM 接收调查发现。

2020 年 8 月 18 日

AwsKmsKey 的新描述字段

Resources.Details 下面的 AwsKmsKey 对象添加了一个 Description 字段。

2020 年 8 月 18 日

在 AwsRdsDbInstance 中添加的字段

Resources.Details 下面的 AwsRdsDbInstance 对象添加了几个属性。

2020 年 8 月 18 日

更新了 Security Hub CSPM 确定控件总体状态的方式

对于没有调查发现的控件,状态为无数据,而不是未知。控制状态包括账户级别和资源级别的调查发现。控制状态不使用调查发现的工作流状态,但忽略隐藏的调查发现除外。

2020 年 8 月 13 日

更新了 Security Hub CSPM 计算标准安全分数的方式

在计算标准的安全分数时,Security Hub CSPM 现在会忽略状态为无数据的控件。安全分数是已通过的控件与已启用的控件的比例,不包括没有数据的控件。

2020 年 8 月 13 日

在已启用的标准中自动启用新控件的新选项

添加了设置选项,以自动启用已启用的标准中的新控件。您还可以使用 UpdateSecurityHubConfiguration API 操作配置此选项。

2020 年 7 月 31 日

支付卡行业数据安全标准 (PCI DSS) 标准的新控件

在 PCI DSS 标准中添加了新的控件。新控件的标识符是 PCI.DMS.1、 PCI.EC2.5、 PCI.EC2.6、 PCI.ELBV2.1、 PCI.GuardDuty.1、 PCI.IAM.7、 PCI.IAM.8、 PCI.S3.5、 PCI.S3.6、 PCI.SageMaker.1、 PCI.SSM.2 和 PCI.SSM.3。

2020 年 7 月 29 日

基础安全最佳实践标准中新增的和更新的控件

在基础安全最佳实践标准中添加了新的控件。新控件的标识符是 AutoScaling.1、DMS.1、EC2.4、EC2.6、S3.5 和 SSM.3。更新了 ACM.1 的标题并将 daysToExpiration 参数的值更改为 30。

2020 年 7 月 29 日

ASFF 中的新 Vulnerabilities 对象

添加了 Vulnerabilities 对象,该对象提供与调查发现相关的漏洞的相关信息。

2020 年 7 月 1 日

ASFF 中适用于自动扩缩组、EC2 卷和 EC2 VPC 的新 Resource.Details 对象

Resource.Details 中新增了 AwsAutoScalingAutoScalingGroupAWSEc2VolumeAwsEc2Vpc 对象。

2020 年 7 月 1 日

ASFF 中的新 NetworkPath 对象

添加了 NetworkPath 对象,它提供与调查发现相关的网络路径的相关信息。

2020 年 7 月 1 日

Compliance.StatusPASSED 时自动解决发现的问题

对于来自控件的调查发现,如果 Compliance.StatusPASSED,则 Security Hub CSPM 会自动将 Workflow.Status 设置为 RESOLVED

2020 年 6 月 24 日

Amazon Command Line Interface 示例

为多个 Security Hub CSPM 任务添加了 Amazon CLI 语法和示例。包括启用 Security Hub CSPM、管理见解、管理标准和控件、管理产品集成以及禁用 Security Hub CSPM。

2020 年 6 月 24 日

ASFF 中的新 Severity.Original 属性

添加了 Severity.Original 属性,该属性是来自结果提供商的原始严重性。这将替代已弃用的 Severity.Product 属性。

2020 年 5 月 20 日

ASFF 中的新 Compliance.StatusReasons 对象,与控件状态的详细信息有关

添加了 Compliance.StatusReasons 对象,该对象为控制的当前状态提供了附加上下文。

2020 年 5 月 20 日

新的 Amazon 基础安全最佳实践标准

添加了新的 Amazon 基础安全最佳实践标准,这是一组控件,可检测您部署的账户和资源何时偏离安全最佳实践。

2020 年 4 月 22 日

用于更新调查发现工作流程状态的新控制台选项

添加了有关使用 Security Hub 控制台或 API 设置结果的工作流程状态的信息。

2020 年 4 月 16 日

用于客户更新调查发现的新 BatchUpdateFindings API

添加了有关使用 BatchUpdateFindings 更新与某个结果的调查过程相关的信息的信息。BatchUpdateFindings 替换了 UpdateFindings,后者已被弃用。

2020 年 4 月 16 日

Amazon 安全调查发现格式 (ASFF) 更新

添加了几种新的资源类型。向 Label 对象添加了一个新的 Severity 属性。Label 将用于替换 Normalized 字段。添加了一个新的 Workflow 对象来跟踪调查过程以获得结果。Workflow 包含一个 Status 属性,该属性将替换现有的 Workflowstate 属性。

2020 年 3 月 12 日

对“集成”页面的更新

已更新以反映对 Integrations (集成) 页面的更改。对于每个集成,此页面现在显示集成类别,以及每个集成是向 Security Hub CSPM 发送调查发现还是从中接收调查发现。它还提供了启用每个集成所需的特定步骤。

2020 年 2 月 26 日

新的第三方产品集成

添加了以下新产品集成:Cloud Custodian、FireEye Helix、Forcepoint CASB、Forcepoint DLP、Forcepoint NGFW、Rackspace Cloud Native Security 和 Vectra.ai Cognito Detect。

2020 年 2 月 21 日

支付卡行业数据安全标准 (PCI DSS) 的新安全标准

为支付卡行业数据安全标准 (PCI DSS) 添加了 Security Hub CSPM 安全标准。如果启用了该标准,Security Hub CSPM 将针对与 PCI DSS 要求相关的控件执行自动检查。

2020 年 2 月 13 日

Amazon 安全调查发现格式 (ASFF) 更新

标准控制的相关要求添加了一个字段。添加了新的资源类型和新的资源详细信息。ASFF 现在还允许您提供最多 32 个资源。

2020 年 2 月 5 日

禁用各个安全标准控件的新选项

添加了有关如何控制是否启用每个单独的安全标准控制的信息。

2020 年 1 月 15 日

更新 Security Hub CSPM 概念

更新了一些描述并向 Security Hub CSPM 概念添加了新术语。

2019 年 9 月 21 日

Amazon Security Hub CSPM 公开发行版本

更新内容以反映 Beta 测试期间对 Security Hub CSPM 所做的改进。

2019 年 6 月 25 日

添加了 CIS Amazon Foundations 检查的修复步骤

Amazon Security Hub CSPM 支持的安全标准中添加了修复步骤。

2019 年 4 月 15 日

Amazon Security Hub CSPM 测试版

发布了 Amazon Security Hub CSPM 用户指南的测试版。

2018 年 11 月 18 日