[ aws ]
securityhub
Описание
Security Hub предоставляет вам комплексный обзор состояния безопасности в Amazon Web Services и помогает вам оценить среду Amazon Web Services по отраслевым стандартам безопасности и рекомендациям.
Security Hub собирает данные о безопасности по учетным записям Amazon Web Services, службам Amazon Web Services и поддерживаемым продуктам третьих сторон и помогает вам анализировать тенденции безопасности и выявлять наиболее важные проблемы безопасности.
Для управления состоянием безопасности вашей организации Security Hub поддерживает несколько стандартов безопасности. К ним относятся стандарт Amazon Web Services Foundational Security Best Practices (FSBP), разработанный Amazon Web Services, и внешние рамки соответствия, такие как Center for Internet Security (CIS), стандарт безопасности данных платежных карт (PCI DSS) и Национальный институт стандартов и технологий (NIST). Каждый стандарт включает несколько контролей безопасности, каждый из которых представляет собой рекомендацию по безопасности. Security Hub выполняет проверки по контрольным точкам и генерирует результаты проверок, чтобы помочь вам оценить соответствие рекомендациям по безопасности.
Помимо генерации результатов проверок, Security Hub также получает результаты от других служб Amazon Web Services, таких как Amazon GuardDuty и Amazon Inspector, и поддерживаемых продуктов третьих сторон. Это дает вам единую точку доступа к различным проблемам, связанным с безопасностью. Вы также можете отправлять результаты проверок Security Hub в другие службы Amazon Web Services и поддерживаемые продукты третьих сторон.
Security Hub предлагает функции автоматизации, которые помогут вам устранить и исправить проблемы безопасности. Например, вы можете использовать правила автоматизации для автоматического обновления критических результатов, когда проверка безопасности завершается с ошибкой. Вы также можете использовать интеграцию с Amazon EventBridge для запуска автоматических ответов на определенные результаты.
В данном руководстве, Справочник по API Security Hub, предоставляется информация об API Security Hub. В него входят поддерживаемые ресурсы, HTTP-методы, параметры и схемы. Если вы новичок в Security Hub, вам может быть полезно также ознакомиться с Руководством пользователя Security Hub https://docs.aws.amazon.com/securityhub/latest/userguide/what-is-securityhub.html__ . Руководство пользователя объясняет ключевые понятия и предоставляет процедуры, демонстрирующие, как использовать функции Security Hub. Оно также содержит информацию о таких темах, как интеграция Security Hub с другими службами Amazon Web Services.
Помимо взаимодействия с Security Hub посредством вызовов API Security Hub, вы можете использовать текущую версию командной строки Amazon Web Services или SDK. Amazon Web Services предоставляет инструменты и SDK, которые состоят из библиотек и примеров кода для различных языков и платформ, таких как PowerShell, Java, Go, Python, C++, и .NET. Эти инструменты и SDK обеспечивают удобный программный доступ к Security Hub и другим службам Amazon Web Services. Они также выполняют такие задачи, как подписание запросов, управление ошибками и автоматическое повторное выполнение запросов. Информацию об установке и использовании инструментов и SDK Amazon Web Services см. в разделе Инструменты для работы с Amazon Web Services.
За исключением операций, связанных с центральной конфигурацией, запросы API Security Hub выполняются только в активной области Amazon Web Services или в конкретной области Amazon Web Services, указанной в вашем запросе. Любые изменения конфигурации или настроек, которые являются результатом операции, применяются только к этой области. Чтобы внести те же изменения в другие области, вызовите ту же операцию API в каждой области, в которой вы хотите применить изменение. При использовании центральной конфигурации запросы API для включения Security Hub, стандартов и контролей выполняются в домашней области и всех связанных областях. Список операций центральной конфигурации см. в разделе Центральные параметры конфигурации и понятия в Руководстве пользователя Security Hub.
На операции API Security Hub распространяются следующие ограничения на частоту запросов.
-
BatchEnableStandards-RateLimitзапрос в секунду.BurstLimitзапрос в секунду. -
GetFindings-RateLimitзапроса в секунду.BurstLimitзапроса в секунду. -
BatchImportFindings-RateLimitзапросов в секунду.BurstLimitзапросов в секунду. -
BatchUpdateFindings-RateLimitзапросов в секунду.BurstLimitзапросов в секунду. -
UpdateStandardsControl-RateLimitзапрос в секунду.BurstLimitзапроса в секунду. - Все остальные операции -
RateLimitзапросов в секунду.BurstLimitзапросов в секунду.
Доступные команды
- принять приглашение администратора
- удалить правила автоматизации в пакетном режиме
- отключить стандарты в пакетном режиме
- включить стандарты в пакетном режиме
- получить правила автоматизации в пакетном режиме
- получить ассоциации политики конфигурации в пакетном режиме
- получить средства безопасности в пакетном режиме
- получить ассоциации стандартов и средств безопасности в пакетном режиме
- импортировать результаты в пакетном режиме
- обновить правила автоматизации в пакетном режиме
- обновить результаты в пакетном режиме
- обновить ассоциации стандартов и средств безопасности в пакетном режиме
- создать цель действия
- создать правило автоматизации
- создать политику конфигурации
- создать агрегатор результатов
- создать инсайт
- создать участников
- отклонить приглашения
- удалить цель действия
- удалить политику конфигурации
- удалить агрегатор результатов
- удалить инсайт
- удалить приглашения
- удалить участников
- описать цели действия
- описать центр
- описать конфигурацию организации
- описать продукты
- описать стандарты
- описать средства стандартов
- отключить импорт результатов для продукта
- отключить учетную запись администратора организации
- отключить центр безопасности
- отсоединиться от учетной записи администратора
- отсоединить участников
- включить импорт результатов для продукта
- включить учетную запись администратора организации
- включить центр безопасности
- получить учетную запись администратора
- получить политику конфигурации
- получить ассоциацию политики конфигурации
- получить включенные стандарты
- получить агрегатор результатов
- получить историю результатов
- получить результаты
- получить результаты инсайта
- получить инсайты
- получить количество приглашений
- получить участников
- получить определение средства безопасности
- пригласить участников
- список правил автоматизации
- список политик конфигурации
- список ассоциаций политик конфигурации
- список включенных продуктов для импорта
- список агрегаторов результатов
- список приглашений
- список участников
- список учетных записей администраторов организации
- список определений средств безопасности
- список ассоциаций стандартов и средств безопасности
- список тегов для ресурса
- начать ассоциацию политики конфигурации
- начать отсоединение политики конфигурации
- пометить ресурс тегом
- убрать тег с ресурса
- обновить цель действия
- обновить политику конфигурации
- обновить агрегатор результатов
- обновить результаты
- обновить инсайт
- обновить конфигурацию организации
- обновить средство безопасности
- обновить конфигурацию центра безопасности
- обновить средство стандарта
© Copyright 2025, Amazon Web Services. Created using Sphinx.