Spec-Zone.ru › AWS CLI v2

[ aws ]

securityhub

Описание

Security Hub предоставляет вам комплексный обзор состояния безопасности в Amazon Web Services и помогает вам оценить среду Amazon Web Services по отраслевым стандартам безопасности и рекомендациям.

Security Hub собирает данные о безопасности по учетным записям Amazon Web Services, службам Amazon Web Services и поддерживаемым продуктам третьих сторон и помогает вам анализировать тенденции безопасности и выявлять наиболее важные проблемы безопасности.

Для управления состоянием безопасности вашей организации Security Hub поддерживает несколько стандартов безопасности. К ним относятся стандарт Amazon Web Services Foundational Security Best Practices (FSBP), разработанный Amazon Web Services, и внешние рамки соответствия, такие как Center for Internet Security (CIS), стандарт безопасности данных платежных карт (PCI DSS) и Национальный институт стандартов и технологий (NIST). Каждый стандарт включает несколько контролей безопасности, каждый из которых представляет собой рекомендацию по безопасности. Security Hub выполняет проверки по контрольным точкам и генерирует результаты проверок, чтобы помочь вам оценить соответствие рекомендациям по безопасности.

Помимо генерации результатов проверок, Security Hub также получает результаты от других служб Amazon Web Services, таких как Amazon GuardDuty и Amazon Inspector, и поддерживаемых продуктов третьих сторон. Это дает вам единую точку доступа к различным проблемам, связанным с безопасностью. Вы также можете отправлять результаты проверок Security Hub в другие службы Amazon Web Services и поддерживаемые продукты третьих сторон.

Security Hub предлагает функции автоматизации, которые помогут вам устранить и исправить проблемы безопасности. Например, вы можете использовать правила автоматизации для автоматического обновления критических результатов, когда проверка безопасности завершается с ошибкой. Вы также можете использовать интеграцию с Amazon EventBridge для запуска автоматических ответов на определенные результаты.

В данном руководстве, Справочник по API Security Hub, предоставляется информация об API Security Hub. В него входят поддерживаемые ресурсы, HTTP-методы, параметры и схемы. Если вы новичок в Security Hub, вам может быть полезно также ознакомиться с Руководством пользователя Security Hub https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub.html__ . Руководство пользователя объясняет ключевые понятия и предоставляет процедуры, демонстрирующие, как использовать функции Security Hub. Оно также содержит информацию о таких темах, как интеграция Security Hub с другими службами Amazon Web Services.

Помимо взаимодействия с Security Hub посредством вызовов API Security Hub, вы можете использовать текущую версию командной строки Amazon Web Services или SDK. Amazon Web Services предоставляет инструменты и SDK, которые состоят из библиотек и примеров кода для различных языков и платформ, таких как PowerShell, Java, Go, Python, C++, и .NET. Эти инструменты и SDK обеспечивают удобный программный доступ к Security Hub и другим службам Amazon Web Services. Они также выполняют такие задачи, как подписание запросов, управление ошибками и автоматическое повторное выполнение запросов. Информацию об установке и использовании инструментов и SDK Amazon Web Services см. в разделе Инструменты для работы с Amazon Web Services.

За исключением операций, связанных с центральной конфигурацией, запросы API Security Hub выполняются только в активной области Amazon Web Services или в конкретной области Amazon Web Services, указанной в вашем запросе. Любые изменения конфигурации или настроек, которые являются результатом операции, применяются только к этой области. Чтобы внести те же изменения в другие области, вызовите ту же операцию API в каждой области, в которой вы хотите применить изменение. При использовании центральной конфигурации запросы API для включения Security Hub, стандартов и контролей выполняются в домашней области и всех связанных областях. Список операций центральной конфигурации см. в разделе Центральные параметры конфигурации и понятия в Руководстве пользователя Security Hub.

На операции API Security Hub распространяются следующие ограничения на частоту запросов.

  • BatchEnableStandards - RateLimit запрос в секунду. BurstLimit запрос в секунду.
  • GetFindings - RateLimit запроса в секунду. BurstLimit запроса в секунду.
  • BatchImportFindings - RateLimit запросов в секунду. BurstLimit запросов в секунду.
  • BatchUpdateFindings - RateLimit запросов в секунду. BurstLimit запросов в секунду.
  • UpdateStandardsControl - RateLimit запрос в секунду. BurstLimit запроса в секунду.
  • Все остальные операции - RateLimit запросов в секунду. BurstLimit запросов в секунду.

Доступные команды

  • принять приглашение администратора
  • удалить правила автоматизации в пакетном режиме
  • отключить стандарты в пакетном режиме
  • включить стандарты в пакетном режиме
  • получить правила автоматизации в пакетном режиме
  • получить ассоциации политики конфигурации в пакетном режиме
  • получить средства безопасности в пакетном режиме
  • получить ассоциации стандартов и средств безопасности в пакетном режиме
  • импортировать результаты в пакетном режиме
  • обновить правила автоматизации в пакетном режиме
  • обновить результаты в пакетном режиме
  • обновить ассоциации стандартов и средств безопасности в пакетном режиме
  • создать цель действия
  • создать правило автоматизации
  • создать политику конфигурации
  • создать агрегатор результатов
  • создать инсайт
  • создать участников
  • отклонить приглашения
  • удалить цель действия
  • удалить политику конфигурации
  • удалить агрегатор результатов
  • удалить инсайт
  • удалить приглашения
  • удалить участников
  • описать цели действия
  • описать центр
  • описать конфигурацию организации
  • описать продукты
  • описать стандарты
  • описать средства стандартов
  • отключить импорт результатов для продукта
  • отключить учетную запись администратора организации
  • отключить центр безопасности
  • отсоединиться от учетной записи администратора
  • отсоединить участников
  • включить импорт результатов для продукта
  • включить учетную запись администратора организации
  • включить центр безопасности
  • получить учетную запись администратора
  • получить политику конфигурации
  • получить ассоциацию политики конфигурации
  • получить включенные стандарты
  • получить агрегатор результатов
  • получить историю результатов
  • получить результаты
  • получить результаты инсайта
  • получить инсайты
  • получить количество приглашений
  • получить участников
  • получить определение средства безопасности
  • пригласить участников
  • список правил автоматизации
  • список политик конфигурации
  • список ассоциаций политик конфигурации
  • список включенных продуктов для импорта
  • список агрегаторов результатов
  • список приглашений
  • список участников
  • список учетных записей администраторов организации
  • список определений средств безопасности
  • список ассоциаций стандартов и средств безопасности
  • список тегов для ресурса
  • начать ассоциацию политики конфигурации
  • начать отсоединение политики конфигурации
  • пометить ресурс тегом
  • убрать тег с ресурса
  • обновить цель действия
  • обновить политику конфигурации
  • обновить агрегатор результатов
  • обновить результаты
  • обновить инсайт
  • обновить конфигурацию организации
  • обновить средство безопасности
  • обновить конфигурацию центра безопасности
  • обновить средство стандарта

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API