启用 Security Hub CSPM 集成的结果流 - Amazon Security Hub
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

启用 Security Hub CSPM 集成的结果流

在 Security Hub 云 Amazon 安全态势管理 (CSPM) 控制台的集成页面上,您可以看到启用每个集成所需的步骤。

对于与其他服务的大部分集成 Amazon Web Services 服务,启用集成的唯一步骤就是启用其他服务。集成信息包含指向其他服务主页的链接。启用其他服务时,系统会自动创建并应用允许 Security Hub CSPM 接收来自该服务的结果的资源级权限。

对于第三方产品集成,您可能需要从购买集成 Amazon Web Services Marketplace,然后配置集成。集成信息提供了用于完成这些任务的链接。

如果产品有多个版本可供选择 Amazon Web Services Marketplace,请选择要订阅的版本,然后选择 “继续订阅”。例如,有些产品提供标准版本和 Amazon GovCloud (US) 版本。

启用产品集成时,将向该产品订阅自动附加资源策略。此资源策略定义了 Security Hub CSPM 从该产品接收发现结果所需的权限。

在完成启用集成的任何初步步骤后,您可以禁用并重新启用来自该集成的调查发现流。在集成页面上,对于发送调查发现的集成,状态信息指示您当前是否正在接受调查发现。

Security Hub CSPM console
启用来自集成的调查发现流(控制台)
  1. 打开 Sec Amazon urity Hub 云安全态势管理 (CSPM) 控制台,网址为。https://console.aws.amazon.com/securityhub/

  2. 在 Security Hub CSPM 导航窗格中,选择集成。

  3. 对于发送发现结果的集成,状态信息表明 Security Hub CSPM 当前是否接受来自该集成的结果。

  4. 选择接受调查发现

Security Hub CSPM API

使用 EnableImportFindingsForProduct 操作。如果您使用的是 Amazon CLI,请运行该enable-import-findings-for-product命令。要允许 Security Hub 接收来自集成的调查发现,您需要产品 ARN。要获取可用集成的信息,请使用DescribeProducts操作。 ARNs 如果你使用的是 Amazon CLI,请运行describe-products

例如,以下 Amazon CLI 命令使 Security Hub CSPM 能够接收来自 CrowdStrike Falcon 集成的调查结果。此示例是针对 Linux、macOS 或 Unix 进行格式化的,它使用反斜杠 (\) 行继续符来提高可读性。

$ aws securityhub enable-import-findings-for product --product-arn "arn:aws:securityhub:us-east-1:123456789333:product/crowdstrike/crowdstrike-falcon"