SAmazon ecurity Hub 用户指南的文档历史记录 - Amazon Security Hub
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

SAmazon ecurity Hub 用户指南的文档历史记录

下表介绍对 Security Hub 文档的Amazon更新。

变更说明日期

Support Security Hub 公告Amazon GovCloud (US)

现在,您可以通过(美国东部)和Amazon GovCloud (美国西部)的Simple Notification Service (Amazon SNS) 订阅Security Hub 公告,以接收有关Security Hub 通知。Amazon GovCloud

2022 年 10 月 3 日

AmazonSecurity Hub 添加了新的安全控件

已启用 FSBP 标准的客户可以使用新的 Security Hub 控件 AutoScaling.9。控件可能有区域限制

2022 年 9 月 1 日

订阅Security Hub 公告

现在,您可以使用Amazon Service (Amazon SNNNNS) 订阅Security Hub 公告,以接收有关Security Hub 通知。

2022 年 8 月 29 日

用于跨区域聚合的区域扩展

跨区域聚合现在可用于发现结果、查找更新和洞察Amazon GovCloud (US)。

2022 年 8 月 2 日

新的第三方产品集成

Fortinet-ForticNP 是接收Security Hub 调查结果的第三方集成,而 jFrog 是将发现结果发送到 Security Hub 的第三方集成。

2022 年 7 月 26 日

EC2.27 已退役

Security Hub 已停用 EC2.27-运行 EC2 实例不应使用密钥对,这是Amazon基础安全最佳实践 (FSBP) 标准中以前的控制措施。

2022 年 7 月 20 日

Lambda.2 不再支持 python3.6

Security Hub 不再支持 python3.6 作为 Lambda.2 的参数,Lambda.2 是Amazon基础安全最佳实践 (FSBP) 标准中的控件。

2022 年 7 月 19 日

AmazonSecurity Hub 增加了新的安全控件

启用 FSBP 标准的客户可以使用以下 36 个新的Security Hub 控件。一些控件有区域限制

2022 年 6 月 22 日

AmazonSecurity Hub 支持新区域

Security Hub 现已在亚太地区(雅加达)推出。某些控件在此区域中不可用。

2022 年 6 月 7 日

改善了Security Hub 和Amazon安全中心之间的集成Amazon Config

Security Hub 用户可以将Amazon Config规则评估的结果视为Security Hub 中的调查结果。

2022 年 6 月 6 日

增加了选择退出自动启用标准的功能

对于已与集成的用户Amazon Organizations,此功能允许您登录 Security Hub 管理员帐户,并选择新的成员帐户退出自动启用的标准。

2022 年 4 月 25 日

扩展的跨区域聚合

添加了跨区域聚合以控制状态和安全分数。

2022 年 4 月 20 日

CompanyName 并且现在 ProductName 是顶级属性

添加了新的顶级属性,用于设置与自定义集成相关的公司和产品名称

2022 年 4 月 1 日

在 “Amazon基础安全最佳实践” 标准中添加了新的控件

在 “Amazon基础安全最佳实践” 标准中添加了 5 个新控件。

2022 年 3 月 31 日

向 ASFF 添加了新的资源详细信息对象

向 ASFF 添加了AwsRdsDbSecurityGroup资源类型。

2022 年 3 月 25 日

在 ASFF 中添加了其他资源详情

AwsAutoScalingScalingGroupAwsElbLoadBalancerAwsRedshiftCluster、和添加了其他详细信息AwsCodeBuildProject

2022 年 3 月 25 日

在 “Amazon基础安全最佳实践” 标准中添加了新的控件

在 “Amazon基础安全最佳实践” 标准中添加了 15 个新控件。

2022 年 3 月 16 日

为Amazon基础安全最佳实践标准和支付卡行业数据安全标准 (PCI DSS) 添加了新的控件

为亚马逊 OpenSearch 服务、Amazon RDS、Amazon EC2、Elastic Load Balancing 和 CloudFront Amazon基础安全最佳实践标准添加了新的控件。还向 PCI DSS 添加了两个新的 OpenSearch 服务控件。

2022 年 2 月 15 日

向 ASFF 添加了新字段

添加了新字段:样本。

2022 年 1 月 26 日

添加了与的集成Amazon Health

Amazon Health使用 service-to-service 事件消息将结果发送到 Security Hub。

2022 年 1 月 19 日

添加了与的集成Amazon Trusted Advisor

Trusted Advisor将其检查结果作为Security Hub 发现结果发送到Security Hub。Security Hub 将其Amazon基础安全最佳实践检查结果发送给Trusted Advisor。

2022 年 1 月 18 日

更新了 ASFF 中的资源详细信息对象

AvailabilityZonesMixedInstancesPolicy和添加到AwsAutoScalingAutoScalingGroup。已将 MetadataOptions 添加到 AwsAutoScalingLaunchConfiguration。已将 BucketVersioningConfiguration 添加到 AwsS3Bucket

2021 年 12 月 20 日

更新了 ASFF 文档的输出

ASFF 属性的描述以前位于单个主题中。现在,每个顶级对象和每个资源详细信息对象都在自己的主题中。ASFF 语法主题包含指向这些主题的链接。

2021 年 12 月 20 日

向 ASFF 添加了新的资源详细信息对象Amazon Network Firewall

对于Amazon Network Firewall,添加了以下资源详细信息对象:AwsNetworkFirewallFirewallAwsNetworkFireFirewallPolicy、和AwsNetworkFirewallRuleGroup

2021 年 12 月 20 日

增加了对新版本的Amazon Inspector 的支持

Security Hub 与新版本的亚马逊 Inspector 以及亚马逊 InspectAmazon Inspector Classic 集成在一起。Amazon Inspector uritSecurity Hub。

2021 年 11 月 29 日

更改了 EC2.19 的严重性

EC2.19(安全组不应允许不受限制地访问高风险端口)的严重性从 “高” 更改为 “严重”。

2021 年 11 月 17 日

与的新集成Sonrai Dig

Security Hub 现在提供与的集成Sonrai Dig。 Sonrai Dig监控云环境以识别安全风险。 Sonrai Dig将结果发送到 Security Hub。

2021 年 11 月 12 日

更新了 CIS 2.1 和 CloudTrail .1 控件的检查

除了检查是否存在至少一条多区域 CloudTrail 跟踪外,CIS 2. CloudTrail 1 和 .1 现在还会检查至少一个多区域 CloudTrail 跟踪中的ExcludeManagementEventSources参数是否为空。

2021 年 11 月 9 日

增加了对 VPC 终端节点的支持

Security Hub 现已与 VPC 终端节点集成Amazon PrivateLink并支持 VPC 终端节点。

2021 年 11 月 3 日

在 “Amazon基础安全最佳实践” 标准中添加了控件

为Elastic Load Balancing(ELB.2 和 ELB.8)和Amazon Systems Manager(SSM.4)添加了新的控件。

2021 年 11 月 2 日

在 EC2.19 控件检查中添加了端口

EC2.19 现在还会检查安全组是否不允许对以下端口进行不受限制的入口访问:3000(Go、Node.js 和 Ruby Web 开发框架)、5000(Python Web 开发框架)、8088(传统 HTTP 端口)和 8888(备用 HTTP 端口)

2021 年 10 月 27 日

添加了与 Logz.io Cloud SIEM 的集成

Logz.io 是 Cloud SIEM 的提供商,它提供日志和事件数据的高级关联,以帮助安全团队实时检测、分析和响应安全威胁。Logz.io 接收来自 Security Hub 的调查结果。

2021 年 10 月 25 日

增加了对跨区域汇总结果的支持

跨区域聚合使您无需更改区域即可查看所有发现。管理员账户选择聚合区域和关联区域。管理员账户及其成员账户的调查结果从关联区域汇总到聚合区域。

2021 年 10 月 20 日

更新了 ASFF 中的资源详细信息对象

已将查看者证书详细信息添加到AwsCloudFrontDistribution。向中添加了其他详细信息AwsCodeBuildProject。已将负载均衡器属性添加到AwsElbV2LoadBalancer。已将 S3 存储桶所有者账户标识符添加到AwsS3Bucket

2021 年 10 月 8 日

向 ASFF 添加了新的资源详细信息对象

向 ASFF 添加了以下新的资源详细信息对象:AwsEc2VpcEndpointServiceAwsEcrRepositoryAwsEksClusterAwsOpenSearchServiceDomainAwsWafRateBasedRuleAwsWafRegionalRateBasedRuleAwsXrayEncryptionConfig

2021 年 10 月 8 日

从 Lambda.2 控件中移除了过时的运行时

在Amazon基础安全最佳实践标准中,从 [Lambda.2] 中删除dotnetcore2.1运行时 Lambda 函数应使用支持的运行时

2021 年 10 月 6 日

Check Point 集成的新名称

与 Check Point Dome9 Arc 的集成现在是 Check Point CloudGuard 姿势管理。集成 ARN 未更改。

2021 年 10 月 1 日

删除了与 Alcide 的集成

与 Alcide KAudit 的集成已停止。

2021 年 9 月 30 日

更改了 EC2.19 的严重性

[EC2.19] 安全组不应允许不受限制地访问高风险端口的严重性已从 “中” 更改为 “高”。

2021 年 9 月 30 日

中国区域Amazon Organizations现已支持与集成

现已在中国(北京)和中国(宁夏)支持 Security Hub 与Organizations 集成。

2021 年 9 月 20 日

S3.1 和 PCI.S3.6 控件的新Amazon Config规则

S3.1 和 PCI.S3.6 均验证 Amazon S3 阻止公有访问设置是否已启用。这些控件的Amazon Config规则已从更改s3-account-level-public-access-blockss3-account-level-public-access-blocks-periodic

2021 年 9 月 14 日

从 Lambda.2 控件中移除了过时的运行时

在Amazon基础安全最佳实践标准中,从 [Lambda.2] 中删除nodejs10.xruby2.5运行时 Lambda 函数应使用支持的运行时

2021 年 9 月 13 日

更改了 CIS 2.2 控件的严重性

在 CISAmazon 基金会基准标准中,严重性为 2.2。 — 确保启用 CloudTrail 日志文件验证已从 “低” 更改为 “中”。

2021 年 9 月 13 日

更新了Amazon基础安全最佳实践标准中的 ECS.1、Lambda.2 和 SSM.1

在Amazon基础安全最佳实践标准中,ECS.1 现在有一个SkipInactiveTaskDefinitions参数设置为true。这样可以确保该控件仅检查活动任务定义。对于 Lambda.2,将 Python 3.9 添加到运行时列表中。SSM.1 现在可以检查已停止和正在运行的实例。

2021 年 9 月 7 日

PCI.lambda.2 控件现在不包括 Lambda @Edge 资源

在支付卡行业数据安全标准 (PCI DSS) 标准中,PCi.Lambda.2控件现已排除 Lambda (PCI DSS) 标准中。@Edge

2021 年 9 月 7 日

添加了与的集成HackerOne Vulnerability Intelligence

Security Hub 现在提供与的集成HackerOne Vulnerability Intelligence。此集成将结果发送到 Security Hub。

2021 年 9 月 7 日

更新了 ASFF 中的资源详细信息对象

对于AwsKmsKey,已添加KeyRotationStatus。对于AwsS3Bucket、添加了AccessControlListBucketLoggingConfigurationBucketNotificationConfiguration、和BucketWebsiteConfiguration

2021 年 9 月 2 日

向 ASFF 添加了新的资源详细信息对象

向 ASFF 添加了以下新的资源详细信息对象:AwsAutoScalingLaunchConfigurationAwsEc2VpnConnection、和AwsEcrContainerImage

2021 年 9 月 2 日

在 ASFF 中为该Vulnerabilities对象添加了细节

Cvss、添加AdjustmentsSource。在中VulnerablePackages,添加了文件路径和包管理器。

2021 年 9 月 2 日

中国地区现在支持系统管理器资源管理器和 OpsCenter 集成

Security Hub 现 OpsCenter 已在中国(北京)和中国(宁夏)推出。

2021 年 8 月 31 日

停用 Lambda.4 控件

Security Hub 正在停用控件 [Lambda.4] Lambda 函数应配置死信队列。当控件停用后,它将不再显示在控制台上,而且 Security Hub 不会对其进行检查。

2021 年 8 月 31 日

停用 PCI.EC2.3 控件

Security Hub 正在取消控件 [PCI.EC2.3] 应删除未使用的 EC2 安全组。当控件停用后,它将不再显示在控制台上,而且 Security Hub 不会对其进行检查。

2021 年 8 月 27 日

更改为 Security Hub 将发现结果发送到自定义操作的方式

现在,当您将发现结果发送到自定义操作时,Security Hub 会在单独Security Hub Findings - Custom Action的事件中发送每个发现。

2021 年 8 月 20 日

为自定义 Lambda 运行时添加了新的合规状态原因代码

添加了新的LAMBDA_CUSTOM_RUNTIME_DETAILS_NOT_AVAILABLE合规状态原因代码。此原因代码表明 Security Hub 无法对自定义 Lambda 运行时执行检查。

2021 年 8 月 20 日

Amazon Firewall Manager中国地区现已支持集成

现已在中国(北京)和中国(宁夏)支持 Security Hub 与Firewall Manager 集成。

2021 年 8 月 19 日

与和的新集Caveonix Cloud成Forcepoint Cloud Security Gateway

Security Hub 现在提供与Caveonix Cloud和的集成Forcepoint Cloud Security Gateway。这两个集成,将结果发送到 Security Hub。

2021 年 8 月 10 日

向 ASFF 添加了新的CompanyNameProductName、和Region属性

在 ASFF 的顶层添加CompanyNameProductName、和Region字段。这些字段是自动填充的,除自定义产品集成外,无法使用BatchImportFindings或进行更新BatchUpdateFindings。在控制台上,查找过滤器使用这些新字段。在 API 中,CompanyNameProductName过滤器使用下面的属性ProductFields

2021 年 7 月 23 日

在 ASFF 中添加和更新了资源详细信息对象

添加了新的AwsRdsEventSubscription资源类型和资源详细信息。为资源类型添加了AwsEcsService资源详细信息。为AwsElasticsearchDomain资源详细信息对象添加了属性。

2021 年 7 月 23 日

在 “Amazon基础安全最佳实践” 标准中添加了控件

为Amazon API Gateway (ApiGateway.5)、Amazon EC2 (EC2.19)、亚马逊 ECS (ECS.2)、Elastic Load Balancing (ELB.7)、亚马逊 OpenSearch 服务(ES.5 到 ES.8)、亚马逊 RDS(Redshift.4)和Amazon SQS(SQS.1)添加了新控件。

2021 年 7 月 20 日

在服务相关角色托管策略中移动了权限

在托管策略中移动了config:PutEvaluations权限AWSSecurityHubServiceRolePolicy,使其应用于所有资源。

2021 年 7 月 14 日

在 “Amazon基础安全最佳实践” 标准中添加了控件

为Amazon API Gateway(ApiGateway.4)、亚马逊 CloudFront ( CloudFront.CloudFront 5 和 .6)、Amazon EC2(EC2.17 和 EC2.18)、亚马逊 ECS(ECS.1)、亚马逊 OpenSearch 服务(ES.4)、亚马逊 RDSAmazon Identity and Access Management(RDS.15)和Amazon S3(S3.8)添加了新的控件。

2021 年 7 月 8 日

为控制结果添加了新的合规状态原因代码

INTERNAL_SERVICE_ERROR表示出现未知错误。 SNS_TOPIC_CROSS_ACCOUNT表示 SNS 主题由其他账户拥有。 SNS_TOPIC_INVALID表示关联的 SNS 主题无效。

2021 年 7 月 6 日

添加了与的集成Amazon Chatbot

添加了与的集成Amazon Chatbot。Security Hub 将调查结果发送至Amazon Chatbot。

2021 年 6 月 30 日

为服务相关角色托管策略添加了新权限

为托管策略添加了新权限,AWSSecurityHubServiceRolePolicy允许服务相关角色向提供评估结果Amazon Config。

2021 年 6 月 29 日

ASFF 中新的和更新的资源详细信息对象

为 ECS 群集和 ECS 任务定义添加了新的资源详细信息对象。更新了 EC2 实例对象以列出关联的网络接口。为 API Gateway V2 阶段添加了客户端证书 ID。添加了 S3 存储桶的生命周期配置。

2021 年 6 月 24 日

更新了聚合控制状态和标准安全分数的计算

Security Hub 现在每 24 小时计算一次总体控制状态和标准安全分数。对于管理员帐户,分数现在反映了每个帐户的每个控件是启用还是禁用。

2021 年 6 月 23 日

更新了有关 Security Hub 处理被暂停账户的信息

添加了有关 Security Hub 如何处理被暂停的帐户的信息Amazon。

2021 年 6 月 23 日

添加了选项卡以显示个人管理员帐户的已启用和禁用控件

对于管理员帐户,标准详细信息页面上的主选项卡包含各个账户的汇总信息。新的 “为此帐户启用” 和 “为此帐户禁用” 选项卡列出了个人管理员帐户启用或禁用的帐户。

2021 年 6 月 23 日

java8.al2添加到的参数中Lambda.2

在Amazon基础安全最佳实践标准中,java8.al2添加到Lambda.2控件支持的运行时中。

2021 年 6 月 8 日

与 MicroFocus ArcSight NETSCOUT 网络调查员的新集成

添加了与 MicroFocus ArcSight NETSCOUT 网络调查员的集成。 MicroFocus ArcSight 接收来自 Security Hub 的结果。NETSCOUT 网络调查员将结果发送到 Security Hub

2021 年 6 月 7 日

添加了以下内容的详细信息AWSSecurityHubServiceRolePolicy

更新了托管策略部分,添加了现有托管策略的详细信息AWSSecurityHubServiceRolePolicy,Security Hub 服务相关角色使用该策略。

2021 年 6 月 4 日

与 Jira 服务管理的新集成

Jira 的Amazon服务管理连接器将调查结果发送到 Jira 并使用它们创建 Jira 问题。更新 Jira 问题后,Security Hub 中的相应发现也会更新。

2021 年 5 月 26 日

更新了亚太地区(大阪)区域支持的控件列表

更新了 CISAmazon Foundations 标准和支付卡行业数据安全标准 (PCI DSS),以指明亚太地区(大阪)不支持的控制措施。

2021 年 5 月 21 日

与 Sysdig Secure 的全新云集成

添加了与 Sysdig Secure 云端的集成。此集成将结果发送到 Security Hub。

2021 年 5 月 14 日

在 “Amazon基础安全最佳实践” 标准中添加了控件

为亚马逊 API Gateway(ApiGateway.2 和 ApiGateway.3)、Amazon CloudTrail(.CloudTrail 4 和. CloudTrail 5)、Amazon EC2(EC2.15 和 EC2.16)、Amazon Elastic Beanstalk(ElasticBeanstalk ElasticBeanstalk.1 和 .2)、Amazon Lambda亚马逊 RDS(RDS.12 — RDS.14)、Amazon Redshift(Redshift.7)、Amazon Secrets Manager(.SecretsManager 3 和 SecretsManager.4)和Amazon WAF (WAF.1)。

2021 年 5 月 10 日

更新 GuardDuty 和 Amazon RDS 控件

已将GuardDuty.1和的严重性PCI.GuardDuty.1从中更改为高。向。添加了一个databaseEngines参数RDS.8

2021 年 5 月 4 日

向 ASFF 添加了新的资源详细信息

在中Resources.Details,为Amazon EC2 网络 ACL、Amazon EC2 子网和Amazon Elastic Beanstalk环境添加了新的资源详细信息对象。

2021 年 5 月 3 日

添加了控制台字段,为亚马逊 EventBridge 规则提供筛选值

Security Hub EventBridge 规则的新预定义筛选模式提供了控制台字段,您可以使用这些字段来指定筛选器值。

2021 年 4 月 30 日

添加了与Amazon Systems Manager Explorer 的集成和 OpsCenter

Security Hub 现在支持与 Systems Manager Explorer 和 OpsCenter. 该集成接收来自安全中心的调查结果,并在Security Hub 更新这些发现。

2021 年 4 月 26 日

产品集成的新类型

新的集成类型表示产品集成更新了从 Security Hub 收到的调查结果。UPDATE_FINDINGS_IN_SECURITY_HUB

2021 年 4 月 22 日

将 “主账户” 更改为 “管理员帐户”

术语 “主账户” 已更改为 “管理员帐户”。该术语也在 Security Hub 控制台和 API 中进行了更改。

2021 年 4 月 22 日

更新了 ApiGateway.1,将 HTTP 替换为 Websoc

更新了 ApiGateway.1 的标题、描述和补救措施。该控件现在检查 Websocket API 执行日志记录,而不是 HTTP API 执行日志记录。

2021 年 4 月 9 日

北京和宁夏现已支持亚马逊 GuardDuty 集成

现已在中国(北京)和中国(宁夏)区域推出 Security Hub 集成。 GuardDuty

2021 年 4 月 5 日

已添加nodejs14.x到 Lambda.2 控件支持的运行时中

基础安全最佳实践标准中的 Lambda.2 控件现在支持nodejs14.x运行时。

2021 年 3 月 30 日

Security Hub 在亚太地区(大阪)推出

Security Hub 现已在亚太地区(大阪)区域推出。

2021 年 3 月 29 日

在查找详细信息中添加了查找提供者字段

在查找结果详细信息面板上,新的 “查找提供者字段” 部分包含可信度、重要性、相关调查结果、严重性和类型的查找提供者值。

2021 年 3 月 24 日

添加了从Amazon Macie 接收敏感发现的选项

现在可以将与 Macie 的集成配置为将敏感发现结果发送到 Security Hub。

2021 年 3 月 23 日

添加了有关过渡到使用Amazon Organizations进行账户管理的信息

对于拥有现有主账户和成员账户的客户,添加了有关如何从受邀管理账户改为使用Organizations 管理账户的新信息。

2021 年 3 月 22 日

ASFF 中的新对象,了解有关 Amazon S3 公共访问块配置的信息

在中Resources,新的AwsS3AccountPublicAccessBlock资源类型和详细信息对象提供有关账户的 Amazon S3 公共访问块配置的信息。在AwsS3Bucket资源详细信息对象中,该PublicAccessBlockConfiguration对象提供了 S3 存储桶的公共访问块配置。

2021 年 3 月 18 日

ASFF 中的新对象允许查找提供者更新特定字段

ASFF 中的新FindingProviderFields对象用于为ConfidenceCriticalityRelatedFindingsSeverity、和提供值TypesBatchImportFindings只能使用更新原始字段BatchUpdateFindings

2021 年 3 月 18 日

ASFF 中资源的新DataClassification对象

ASFF 中的新Resources.DataClassification对象用于提供有关在资源上检测到的敏感数据的信息。

2021 年 3 月 18 日

为可用的合规状态代码增加了CONFIG_RETURNS_NOT_APPLICABLE价值

对于NOT_AVAILABLE合规性状态,删除了原因代码RESOURCE_NO_LONGER_EXISTS并添加了原因代码CONFIG_RETURNS_NOT_APPLICABLE

2021 年 3 月 16 日

用于集成的新托管策略Amazon Organizations

新的托管策略为OrAWSSecurityHubOrganizationsAccess ganizations 管理帐户和委派的 Security Hub 管理员帐户提供了所需的组织权限。

2021 年 3 月 15 日

托管策略和服务相关角色信息移至 “安全” 一章

有关托管策略的信息经过修订和扩展。托管策略信息和有关服务相关角色的信息均已移至 “安全” 一章。

2021 年 3 月 15 日

与 SecureCloud DB 的新集成

将 SecureCloud数据库添加到第三方集成列表中。 SecureCloudDB 是一种云原生数据库安全工具,可全面了解内部和外部安全态势和活动。 SecureCloudDB 将结果发送到 Security Hub。

2021 年 3 月 4 日

修订了 CIS 1.1 和 CIS 3.1 — CIS 3.14 控制的严重性

CIS 1.1 和 CIS 3.1 — CIS 3.14 控制的严重性已更改为 “低”。

2021 年 3 月 3 日

移除了 RDS.11 控件

从 “基础安全最佳实践” 标准中移除了 RDS.11 控件。

2021 年 3 月 3 日

更新了 Turbot 的集成

Turbot 集成已更新,可以发送和接收结果。

2021 年 2 月 26 日

在 “基础安全最佳实践” 标准中添加了控件

为Amazon API Gateway (ApiGateway.1)、Amazon EC2(EC2.9 和 EC2.10)、Amazon Elastic File System(EFS.2)、亚马逊 OpenSearch 服务(ES.2 和 ES.3)、Elastic Load Balancing(ELB.6Amazon KMS)和Amazon Key Management Service(KMS.3)添加了新的控件。

2021 年 2 月 11 日

DescribeProducts API 添加了可选ProductArn过滤器

DescribeProductsAPI 操作现在包含一个可选ProductArn参数。该ProductArn参数用于标识要返回详细信息的特定产品集成。

2021 年 2 月 3 日

云存储安全与 Amazon S3 防病毒软件的新集成

与 Amazon S3 防病毒软件的集成将病毒扫描结果作为结果发送到Security Hub。

2021 年 1 月 27 日

更新了主账户的安全分数计算流程

对于主账户,Security Hub 使用单独的流程来计算安全分数。新流程确保分数包含对成员账户启用但对主账户禁用的控件。

2021 年 1 月 21 日

ASFF 中的新字段和对象

添加了一个新Action对象来跟踪针对资源发生的操作。向AwsEc2NetworkInterface对象添加字段以跟踪 DNS 名称和 IP 地址。在资源详细信息中添加了一个新AwsSsmPatchCompliance对象。

2021 年 1 月 21 日

在 “基础安全最佳实践” 标准中添加了控件

为亚马逊 CloudFront (CloudFront.1 到. CloudFront 4)、Amazon DynamoDB(DynamoDB.1 到 DynamoDB.3)、Elastic Load Balancing(ELB.3 到 ELB.5)、亚马逊 RDS(Reds.9 到 Redshift.3 和 Redshift.6)和Amazon SNS(SNS.1)添加了新控件。

2021 年 1 月 15 日

根据记录状态或合规性状态重置工作流状态

NEW如果存档的调查结果处于活动状态,NOTIFIED或者RESOLVED查找结果的合规性状态从、或,Security Hub 会自动PASSED将工作流状态从或重置为NOT_AVAILABLEFAILEDWARNING这些变化表明需要进一步调查。

2021 年 1 月 7 日

为基于控制的调查结果添加了ProductFields信息

对于由控件生成的调查结果,以Amazon安全查找格式 (ASFF) 添加了有关ProductFields对象内容的信息。

2020 年 12 月 29 日

托管洞察的更新

更改了洞察力 5 的标题。添加了新的洞察 32,用于检查有可疑活动的 IAM 用户。

2020 年 12 月 22 日

对 IAM.7 和 Lambda.1 控件的更新

在 “Amazon基础安全最佳实践” 标准中,更新了 IAM.7 的参数。更新了 Lambda.1 的标题和描述。

2020 年 12 月 22 日

扩展与 ServiceNow ITSM 的集成

ServiceNow ITSM 集成允许用户在收到 Security Hub 调查结果时自动创建事件或问题。对这些事件或问题的更新会导致 Security Hub 中的调查结果更新。

2020 年 12 月 11 日

与Audit ManagAmazon er 的新集成

Security Hub 现在提供与Audit MAmazon anager 集成。该集成允许Audit Manager 从 Security Hub 接收基于控制的调查结果。

2020 年 12 月 8 日

与 Aqua Security Kube-Bench

Security Hub 增加了与 Aqua Security Kube-Bench 的集成。此集成将结果发送到 Security Hub。

2020 年 11 月 24 日

云托管现已在中国区域推出

现已在中国(北京)和中国(宁夏)区域推出。

2020 年 11 月 24 日

BatchImportFindings现在可以用来更新其他字段

BatchImportFindings以前,您无法使用更新Confidence、、CriticalityRelatedFindingsSeverity、和Types字段。现在,如果这些字段尚未由更新BatchUpdateFindings,则可以通过进行更新BatchImportFindings。它们一旦由更新BatchUpdateFindings,就无法通过进行更新BatchImportFindings

2020 年 11 月 24 日

Security Hub 现已集成到Amazon Organizations

客户现在可以使用其Organizations 账户配置来管理成员账户。组织管理帐户指定 Security Hub 管理员帐户,该管理员帐户决定在 Security Hub 中启用哪些组织帐户。手动邀请流程仍可用于非组织成员的账户。

2020 年 11 月 23 日

删除了大音量控件的单独查找列表格式

当发现结果非常多时,控件的查找结果列表不再使用 “调查结果” 页面格式。

2020 年 11 月 19 日

新的和更新的第三方集成

Security Hub 现在支持与 cloudtamer.io、3coreSec、Prowler 和 StackRox Kubernetes Security 的集成。IBM QRadar 不再发送调查结果。它只接收调查结果。

2020 年 10 月 30 日

添加了从控制详细信息页面下载发现结果列表的选项。

在控制详细信息页面上,一个新的下载选项允许您将查找结果列表下载到 .csv 文件中。下载的列表会考虑列表中的所有过滤器。如果您选择了特定的调查结果,则下载的列表仅包括这些发现。

2020 年 10 月 26 日

添加了从标准详细信息页面下载控件列表的选项。

在标准详细信息页面上,新的下载选项允许您将控制列表下载到 .csv 文件中。下载的列表会考虑列表中的所有过滤器。如果您选择了特定的控件,则下载的列表仅包含该控件。

2020 年 10 月 26 日

新的和更新的合作伙伴集成

Security Hub 现已与集成 ThreatModeler。更新了以下合作伙伴集成,以反映他们的新产品名称。Twistlock 企业版现在是 Palo Alto Networks-Prisma 云计算。同样来自帕洛阿尔托网络的 Demisto 现在是 Cortex XSOAR,Redlock 现在是 Prisma Cloud Enterprise。

2020 年 10 月 23 日

Security Hub 在中国(北京)和中国(宁夏)推出

Security Hub 现已在中国(北京)和中国(宁夏)区域推出。

2020 年 10 月 21 日

修订了 ASFF 属性和第三方集成的格式

ASFF 属性和合作伙伴集成列表现在使用基于列表的格式而不是表格。ASFF 语法、属性和类型分类现在位于不同的主题中。

2020 年 10 月 15 日

重新设计的标准详情页面

已启用标准的标准详细信息页面现在显示选项卡式控件列表。这些选项卡根据控制状态筛选控制列表。

2020 年 10 月 7 日

将 CloudWatch 事件替换为 EventBridge

将提及亚马逊 CloudWatch 活动的内容替换为亚马逊 EventBridge。

2020 年 10 月 1 日

与 Blue Hexagon forAmazon、Alcide Kaudit 和 Palo Alto Networks VM 系列进行了全新集成。

Security Hub 现已与 Blue Hexagon forAmazon、Alcide Kaudit 和 Palo Alto Networks VM 系列集成 Blue Hexagon forAmazon Kaud 将结果发送到 Security Hub。VM 系列接收来自 Security Hub 的调查结果。

2020 年 9 月 30 日

ASFF 中新的和更新的资源详细信息对象

AwsApiGatewayRestApi、、、AwsApiGatewayStageAwsApiGatewayV2ApiAwsApiGatewayV2StageAwsCertificateManagerCertificateAwsElbLoadBalancerAwsIamGroup、和添加了新Resources.Details对象AwsRedshiftCluster。为AwsCloudFrontDistributionAwsIamRoleAwsIamAccessKey对象添加了详细信息。

2020 年 9 月 30 日

ASFF 中资源的新ResourceRole属性用于跟踪资源是参与者还是目标。

资源的ResourceRole属性表明该资源是查找活动的目标还是发现活动的实施者。有效值为 ACTORTARGET

2020 年 9 月 30 日

在可用的Amazon服务集成中添加了Amazon Systems Manager补丁管理器

Amazon Systems Manager补丁管理器现已与Security Hub 集成。当客户队列中的实例不符合其补丁合规性标准时,Patch Manager 会将发现结果发送到 Security Hub。

2020 年 9 月 22 日

在 “基础安全最佳实践” 标准中添加了新的控件

为以下服务添加了新控件:Amazon EC2(EC2.7 和 EC2.8)、亚马逊 EMR(EMR.1)、IAM(IAM.8)、亚马逊 RDS(RDS.4 到 RDS.8)、Amazon S3(S3.6)和Amazon Secrets Manager(SecretsManager.1 和 SecretsManager .2)。

2020 年 9 月 15 日

用于控制BatchUpdateFindings字段访问权限的 IAM 策略的新上下文密钥

现在可以将 IAM 策略配置为在使用时限制对字段和字段值的访问BatchUpdateFindings

2020 年 9 月 10 日

扩大了会员账户BatchUpdateFindings的访问权限

默认情况下,成员账户现在具有与主账户BatchUpdateFindings相同的访问权限。

2020 年 9 月 10 日

《基础安全最佳实践标准》Amazon KMS中的新控件

在《基础安全最佳实践标准》中添加了两个新控件(KMS.1 和 KMS.2)。新的控件检查 IAM 策略是否限制对Amazon KMS解密操作的访问。

2020 年 9 月 9 日

删除了账户级别的控制调查结果

Security Hub 不再为控件生成账户级别的调查结果。仅生成资源级调查结果。

2020 年 9 月 1 日

ASFF 中的新PatchSummary对象

已将该PatchSummary对象添加到 ASFF 中。该PatchSummary对象提供有关资源相对于所选合规性标准的补丁合规性的信息。

2020 年 9 月 1 日

重新设计的控制详细信息页面

控件的详细信息页面已重新设计。控制查找结果列表提供选项卡,允许您根据合规性状态快速筛选列表。您还可以快速查看被隐藏的发现。每个条目都提供对有关查找资源、Amazon Config规则和查找注释的其他详细信息的访问权限。

2020 年 8 月 28 日

发现结果的新筛选选项

要查找筛选器,您可以使用 is not 过滤器来查找字段值不等于筛选值的搜索结果。您可以使用 dos not bart with 来查找字段值不是以指定筛选器值开头的搜索结果。

2020 年 8 月 28 日

ASFF 中的新资源详细信息对象

为以下资源类型添加了新Resources.Details对象:AwsDynamoDbTableAwsEc2EipAwsIamPolicyAwsIamUserAwsRdsDbClusterAwsRdsDbClusterSnapshotAwsRdsDbSnapshotAwsSecretsManagerSecret

2020 年 8 月 18 日

与 RSA Archer 的新集成

Security Hub 现已集成 RSA Archer。RSA Archer 接收来自 Security Hub

2020 年 8 月 18 日

新的 “描述” 字段 AwsKmsKey

在下面的AwsKmsKey对象中添加了一个Description字段Resources.Details

2020 年 8 月 18 日

已将字段添加到 AwsRdsDbInstance

为下面的AwsRdsDbInstance对象添加了多个属性Resources.Details

2020 年 8 月 18 日

更新了 Security Hub 如何确定控件的总体状态

对于没有发现结果的控件,状态为 “无数据” 而不是 “未知”。控制状态包括账户级和资源级调查结果。控制状态不使用发现结果的工作流状态,除非忽略隐藏的调查结果。

2020 年 8 月 13 日

更新了 Security Hub 计算标准安全分数的方式

现在,在计算标准的安全分数时,Security Hub 会忽略状态为 “无数据” 的控件。安全分数是通过控件与已启用控件的比例,不包括没有数据的控件。

2020 年 8 月 13 日

在启用的标准中自动启用新控件的新选项

添加了 “设置” 选项,以自动启用已启用的标准中的新控件。您还可以使用UpdateSecurityHubConfiguration API 操作来配置此选项。

2020 年 7 月 31 日

支付卡行业数据安全标准 (PCI DSS) 标准的新控件

在 PCI DSS 标准中添加了新的控件。新对照的标识符是 PCI.DMS.1、PCI.EC2.5、PCI.EC2.6、PCI.ELBV2.1、PCI。 GuardDuty.1、PCI.IAM.7、PCI.IAM.8、PCI.S3.5、PCI.S3.6、PCI。 SageMaker.1、PCI.SSM.2 和 PCI.SSM.3。

2020 年 7 月 29 日

基础安全最佳实践标准的新控件和更新的控件

在 “基础安全最佳实践” 标准中添加了新的控件。新对照组的标识符是 AutoScaling .1、DMS.1、EC2.4、EC2.6、S3.5 和 SSM.3。更新了 ACM.1 的标题并将daysToExpiration参数的值更改为 30。

2020 年 7 月 29 日

ASFF 中的新Vulnerabilities对象

添加了Vulnerabilities对象,该对象提供与调查结果相关的漏洞信息。

2020 年 7 月 1 日

ASFF 中适用于 Auto Scaling 组、EC2 卷和 EC2 VPC 的新Resource.Details对象

AwsAutoScalingAutoScalingGroupAWSEc2Volume、和AwsEc2Vpc对象添加到Resource.Details

2020 年 7 月 1 日

ASFF 中的新NetworkPath对象

添加了NetworkPath对象,该对象提供与调查结果相关的网络路径的相关信息。

2020 年 7 月 1 日

在发现问题时Compliance.Status自动解决问题PASSED

对于来自控件的发现,如果Compliance.StatusPASSED,则 Security Hub 会自动设置Workflow.StatusRESOLVED

2020 年 6 月 24 日

Amazon Command Line Interface 示例

为多个 Security Hub 任务添加了Amazon CLI语法和示例。包括启用 Security Hub、管理见解、管理标准和控制、管理产品集成以及禁用 Security Hub。

2020 年 6 月 24 日

ASFF 中的新Severity.Original属性

添加了 Severity.Original 属性,该属性是来自结果提供商的原始严重性。这将替代已弃用的 Severity.Product 属性。

2020 年 5 月 20 日

ASFF 中的新Compliance.StatusReasons对象以获取有关控件状态的详细信息

添加了 Compliance.StatusReasons 对象,该对象为控制的当前状态提供了附加上下文。

2020 年 5 月 20 日

新的Amazon基础安全最佳实践标准

添加了新的Amazon基础安全最佳实践标准,这是一组控件,用于检测部署的账户和资源偏离安全最佳实践的情况。

2020 年 4 月 22 日

用于更新调查结果的工作流程状态的新控制台选项

添加了有关使用 Security Hub 控制台或 API 设置结果的工作流程状态的信息。

2020 年 4 月 16 日

用于客户更新调查结果的新BatchUpdateFindings API

添加了有关使用 BatchUpdateFindings 更新与某个结果的调查过程相关的信息的信息。BatchUpdateFindings 替换了 UpdateFindings,后者已被弃用。

2020 年 4 月 16 日

对 SecuritAmazon y Finding (ASFF) 的更新

添加了几种新的资源类型。向 Severity 对象添加了一个新的 Label 属性。Label 将用于替换 Normalized 字段。添加了一个新的 Workflow 对象来跟踪调查过程以获得结果。Workflow 包含一个 Status 属性,该属性将替换现有的 Workflowstate 属性。

2020 年 3 月 12 日

集成页面的更新

已更新以反映对 Integrations (集成) 页面的更改。对于每个集成,该页面现在显示集成类别以及每个集成是将发现结果发送到 Security Hub 还是接收来自 Security Hub 的发现。它还提供了启用每个集成所需的特定步骤。

2020 年 2 月 26 日

新的第三方产品集成

添加了以下新产品集成:云托管人、 FireEye Helix、Forcepoint CASB、Forcepoint DLP、Forcepoint NGFW、Rackspace Cloud Native SecurCognito y Vectra.ai

2020 年 2 月 21 日

支付卡行业数据安全标准 (PCI DSS) 的新安全标准 (PCI DSS)

为支付卡行业数据安全标准 (PCI DSS) 添加了Security Hub 安全标准 (PCI DSS)。启用此标准后,Security Hub 会自动检查与 PCI DSS 要求相关的控制措施。

2020 年 2 月 13 日

对 SecuritAmazon y Finding (ASFF) 的更新

标准控制的相关要求添加了一个字段。添加了新的资源类型和新的资源详细信息。ASFF 现在还允许您提供最多 32 个资源。

2020 年 2 月 5 日

禁用个人安全标准控件的新选项

添加了有关如何控制是否启用每个单独的安全标准控制的信息。

2020 年 1 月 15 日

术语和概念更新

更新了一些描述并将新的术语添加到术语和概念

2019 年 9 月 21 日

AmazonSecurity Hub 正式发布版本

内容更新以反映预览期间对 Security Hub 做出的改进。

2019 年 6 月 25 日

为 CISAmazon 基础检查添加了补救措施

为 Security Hub 中Amazon支持的安全标准添加了补救步骤。

2019 年 4 月 15 日

SAmazon ecurity Hub 预览版

发布了 Security Hub 用户指南的预览版。Amazon

2018 年 11 月 18 日