的文档历史记录AmazonSecurity Hub - Amazon Security Hub
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

的文档历史记录AmazonSecurity Hub

下表介绍对文档的更新AmazonSSecurity Hub

变更说明日期

AmazonSecurity Hub 添加了新的安全控件

新的Security Hub 控件AutoScaling.9适用于已启用 FSBP 标准的客户。控件可能有区域限制.

2022 年 9 月 1 日

订阅Security Hub 公告

您现在可以通过Amazon Simple Notification Servication (Amazon SNS) 订阅Security Hub 公告,以接收有关Security Hub 通知。

2022 年 8 月 29 日

可进行跨区域可用

跨区域聚合现在可用于发现结果、查找更新和洞察Amazon GovCloud (US).

2022

新第三方产品集成

Fortinet-ForticNP 是接收Security Hub 调查结果的第三方集成,而 jFrog 是将发现结果发送到 Security Hub 的第三方集成。

2022 年 7 月 26 日

EC2.27 已退役

Security HubEC2.27-正在运行的 EC2 实例不应使用密钥对,以前的控件Amazon基础安全最佳实践 (FSBP) 标准。

2022 年 7 月 20 日

Lambda.2 不再支持 python3.6

Security Hub 不再支持 python3.6 作为的参数Lambda.,中的控件Amazon基础安全最佳实践 (FSBP) 标准。

2022 年 7 月 19 日

AmazonSecurity Hub 增加了新的安全控件

启用 FSBP 标准的客户可以使用以下 36 个新的Security Hub 控件。有些控件有区域限制.

2022 年 6 月 22 日

AmazonSecurity Hub 支持新区域

ASecurity Hub 现已在亚太地区(雅加达)推出。某些控件在此区域中不可用。

2022 年 6 月 7 日

改进了与集成AmazonSSecurity HubAmazon Config

Security Hub 用户可以看到以下结果Amazon Config规则评估作为安全最佳实践 Security Hub 中的结果

2022 年 6 月 6 日

增加了选择退出自动启用标准的功能

适用于已与集成的用户Amazon Organizations,此功能允许您登录 Security Hub 管理员帐户,并选择新的成员帐户退出自动启用的标准。

2022 年 4 月 25 日

扩展了跨区域聚成

添加了跨区域聚合以控制状态和安全分数。

2022 年 4 月 20 日

CompanyName 和 ProductName 现在是顶级属性

添加了新的顶级属性,用于设置与自定义集成相关的公司和产品名称

2022 年 4 月 1 日

添加了新控件Amazon基础安全最佳实践

添加了 5 个新控件Amazon基础安全最佳实践。

2022 年 3 月 31 日

向 ASFF 添加了新的资源详细信息对象

增加了AwsRdsDbSecurityGroup资源类型改为 ASFF。

2022 年 3 月 25 日

在 ASFF 中添加了其他资源详情

添加了更多详细信息至AwsAutoScalingScalingGroup,AwsElbLoadBalancer,AwsRedshiftCluster,以及AwsCodeBuildProject.

2022 年 3 月 25 日

添加了新控件Amazon基础安全最佳实践

添加了 15 个新控件Amazon基础安全最佳实践。

2022 年 3 月 16 日

添加了新控件Amazon基础安全最佳实践标准和支付卡行业数据安全标准 (PCI DSS)

为亚马逊添加了新控件 OpenSearch 服务、Amazon RDS、Amazon EC2、Elastic Load Balancing 和 CloudFront 到Amazon基础安全最佳实践。还添加了两个新控件 OpenSearch 为 PCI DSS 提供服务。

2022 年 2 月 15 日

向 ASFF 添加了新字段

添加了新字段:示例

2022 年 1 月 26 日

增加了与集成Amazon Health

Amazon Health使用 service-to-service 事件消息,将结果发送到 Security Hub。

2022 年 1 月 19 日

增加了与集成Amazon Trusted Advisor

Trusted Advisor将其检查结果作为Security Hub 发现结果发送到Security Hub。Security Hub 发送其结果Amazon基础安全最佳实践Trusted Advisor.

2022 年 1 月 18 日

更新了 ASFF 中的资源详细信息对象

增加了MixedInstancesPolicyAvailabilityZonesAwsAutoScalingAutoScalingGroup. 已将 MetadataOptions 添加到 AwsAutoScalingLaunchConfiguration。已将 BucketVersioningConfiguration 添加到 AwsS3Bucket

2021 年 12 月 20 日

更新了 ASFF 文档的输出

ASFF 属性的描述以前位于单个主题中。现在,每个顶级对象和每个资源详细信息对象都位于自己的主题中。ASFF 语法主题包含指向这些主题的链接。

2021 年 12 月 20 日

向 ASFF 添加了新的资源详细信息对象Amazon Network Firewall

对于Amazon Network Firewall,添加了以下资源详细信息对象:AwsNetworkFirewallFirewall,AwsNetworkFireFirewallPolicy,以及AwsNetworkFirewallRuleGroup.

2021 年 12 月 20 日

增加了对新版本的Amazon Inspector 的支持

Security Hub 与新版本的亚马逊 Inspector 以及亚马逊 InspectAmazon Inspector Classic 集成在一起。Amazon Inspector ort 将结果发送到 SSecurity Hub urit

2021 年 11 月 29 日

更改了 EC2.19 的严重性

EC2.19(安全组不应允许不受限制地访问高风险端口)的严重性从 “高” 更改为 “严重”。

2021 年 11 月 17 日

与的集成Sonrai Dig

Security Hub 现在提供与的集成Sonrai Dig.Sonrai Dig监控云环境以识别安全风险。Sonrai Dig将结果发送到 Security Hub。

2021 年 11 月 12 日

更新了 CIS 2.1 和 CloudTrail1

除了检查是否至少有一个多区域之外 CloudTrail 线索已经到位,CIS 2.1 和 CloudTrail.1 现在还要检查一下ExcludeManagementEventSources至少一个多区域中的参数为空 CloudTrail 跟踪。

2021 年 11 月 9 日

增加了对 VPC 终端节点的支持

Security Hub 现已与集成Amazon PrivateLink并支持 VPC 终端节点。

2021 年 11 月 3 日

添加了控件到Amazon基础安全最佳实践

添加了Elastic Load Balancing(ELB.2 和 ELB.8)的新控件以及Amazon Systems Manager(SSM.4)。

2021 年 11 月 2 日

在 EC2.19 控件检查中添加了端口

EC2.19 现在还会检查安全组是否不允许对以下端口进行不受限制的入口访问:3000(Go、Node.js 和 Ruby Web 开发框架)、5000(Python Web 开发框架)、8088(传统 HTTP 端口)和 8888(备用 HTTP 端口)

2021 年 10 月 27 日

添加了与 Logz.io Cloud SIEM 的集成

Logz.io 是 Cloud SIEM 的提供商,它提供日志和事件数据的高级关联,以帮助安全团队实时检测、分析和响应安全威胁。Logz.io 接收来自 Security Hub 的调查结果。

2021 年 10 月 25 日

增加了对结果跨区域聚合的支持

跨区域聚合使您无需更改区域即可查看所有发现。管理员账户选择聚合区域和关联区域。管理员账户及其成员账户的调查结果从关联区域汇总到聚合区域。

2021 年 10 月 20 日

更新了 ASFF 中的资源详细信息对象

已将查看者证书详细信息添加到AwsCloudFrontDistribution. 添加了更多详细信息至AwsCodeBuildProject. 向中添加了负载均衡器属性AwsElbV2LoadBalancer. 已将 S3 存储桶所有者账户标识符添加到AwsS3Bucket.

2021 年 10 月 8 日

向 ASFF 添加了新的资源详细信息对象

向 ASFF 添加了以下新的资源详细信息对象:AwsEc2VpcEndpointService,AwsEcrRepository,AwsEksCluster,AwsOpenSearchServiceDomain,AwsWafRateBasedRule,AwsWafRegionalRateBasedRule,AwsXrayEncryptionConfig

2021 年 10 月 8 日

从 Lambda.2 控件中移除了已过时的运行时

在里面Amazon基础安全最佳实践,删除了dotnetcore2.1运行时[Lambda.2] Lambda 函数应使用支持的运行时.

2021 年 10 月 6 日

Check Point 集成的新名称

与 Check Point Dome9 Arc 的集成现在是 Check Point CloudGuard 姿势管理。集成 ARN 未更改。

2021 年 10 月 1 日

删除了与 Alcide 的集成

与 Alcide KAudit 的集成已停止。

2021 年 9 月 30 日

更改了 EC2.19 的严重性

的严重性[EC2.19] 安全组不应允许不受限制地访问高风险端口已从 “中” 更改为 “高”。

2021 年 9 月 30 日

集成Amazon Organizations现已在中国区域可用

中国(北京)和中国(宁夏)现已支持Security Hub 与Organizations 集成。

2021 年 9 月 20 日

newAmazon ConfigS3.1 和 PCI.S3.6 控件的规则

S3.1 和 PCI.S3.6 均验证 Amazon S3 阻止公有访问设置是否已启用。这些区域有:Amazon Config这些控件的规则已从s3-account-level-public-access-blockss3-account-level-public-access-blocks-periodic.

2021 年 9 月 14 日

从 Lambda.2 控件中移除了过时的运行时

在里面Amazon基础安全最佳实践,删除了nodejs10.xruby2.5运行时[Lambda.2] Lambda 函数应使用支持的运行时.

2021 年 9 月 13 日

更改了 CIS 2.2 控件的严重性

在独联体Amazon基金会基准标准,严重程度2.2 — 确保 CloudTrail 日志文件验证已启用已从 “低” 更改为 “中”。

2021 年 9 月 13 日

更新了 ECS.1、Lambda.2 和 SSM.1Amazon基础安全最佳实践

在里面Amazon基础安全最佳实践标准,ECS.1 现在有一个SkipInactiveTaskDefinitions设置为的参数true. 这样可以确保该控件仅检查活动任务定义。对于 Lambda.2,将 Python 3.9 添加到运行时列表中。SSM.1 现在可以检查已停止和正在运行的实例。

2021 年 9 月 7 日

pci.lambda.2 控件现在不包括 Lambda @Edge 资源

在支付卡行业数据安全标准 (PCI DSS) 标准中,PCI.Lambda.2 控件现在不包括 Lambda DSS DSS) @Edge

2021 年 9 月 7 日

添加了与集成HackerOne Vulnerability Intelligence

Security Hub 现在提供与的集成HackerOne Vulnerability Intelligence. 集成的结果将结果发送到 Security Hub。

2021 年 9 月 7 日

更新了 ASFF 中的资源详细信息对象

对于AwsKmsKey了了KeyRotationStatus. 对于AwsS3Bucket了了AccessControlList,BucketLoggingConfiguration,BucketNotificationConfiguration,以及BucketWebsiteConfiguration.

2021 年 9 月 2 日

向 ASFF 添加了新的资源详细信息对象

向 ASFF 添加了以下新的资源详细信息对象:AwsAutoScalingLaunchConfiguration,AwsEc2VpnConnection,以及AwsEcrContainerImage.

2021 年 9 月 2 日

添加了详细信息至VulnerabilitiesASFF 中的对象

Cvss了了AdjustmentsSource. 中VulnerablePackages,添加了文件路径和包管理器。

2021 年 9 月 2 日

Systems Manager Explorer 和 OpsCenter 中国区域可用

Security Hub 与 SSM Explorer 的集成和 OpsCenter 现已在中国(北京)和中国(宁夏)中支持。

2021 年 8 月 31 日

停用 Lambda.4 控件

Security Hub 正在撤销控件[Lambda.4] Lambda 函数应配置死信队列. 当控件停用后,它将不再显示在控制台上,而且 Security Hub 不会对其进行检查。

2021 年 8 月 31 日

停用 PCI.EC2.3 控件

Security Hub 正在撤销控件[PCI.EC2.3] 应删除未使用的 EC2 安全组. 当控件停用后,它将不再显示在控制台上,而且 Security Hub 不会对其进行检查。

2021 年 8 月 27 日

更改为 Security Hub 将发现结果发送到自定义操作的方式

现在,当您将发现结果发送到自定义操作时,Security Hub 会单独发送每个查找结果Security Hub Findings - Custom Action事件。

2021 年 8 月 20 日

为自定义 Lambda 运行时添加了新的合规状态原因代码

添加了新的LAMBDA_CUSTOM_RUNTIME_DETAILS_NOT_AVAILABLE合规状态原因代码。此原因代码表明 Security Hub 无法对自定义 Lambda 运行时执行检查。

2021 年 8 月 20 日

Amazon Firewall Manager中国区域可用

中国(北京)和中国(宁夏)现已支持 Security Hub 与 Firewall Manager 的集成。

2021 年 8 月 19 日

与的集成Caveonix Cloud和Forcepoint Cloud Security Gateway

Security Hub 现在提供以下集成Caveonix Cloud和Forcepoint Cloud Security Gateway. 这两个集成的结果都会发送到 Security Hub。

2021 年 8 月 10 日

添加了新的CompanyName,ProductName,以及Region与的集成

增加了CompanyName,ProductName,以及Region将字段转到 ASF 的最高一层。这些字段是自动填充的,除了自定义产品集成外,无法使用进行更新BatchImportFindings要么BatchUpdateFindings. 在控制台上,查找过滤器使用这些新字段。在 API 中,CompanyNameProductName过滤器使用下面的属性ProductFields.

2021 年 7 月 23 日

在 ASFF 中添加和更新了资源详细信息对象

添加了新的AwsRdsEventSubscription资源类型和资源详细信息。添加了资源详情AwsEcsService资源类型。向中添加了属性AwsElasticsearchDomain资源详细信息对象。

2021 年 7 月 23 日

添加了控件到Amazon基础安全最佳实践

为Amazon API Gateway (ApiGateway.5)、Amazon EC2 (EC2.19)、亚马逊 ECS (ECS.2)、Elastic Load Balancing (ELB.7)、亚马逊添加了新控件 OpenSearch 服务(ES.5 到 ES.8)、亚马逊 RDS(RDS.16 到 RDS.23)、Amazon Redshift(Redshift.4)和Amazon SQS(SQS.1)。

2021 年 7 月 20 日

已在服务相关角色托管策略中移动权限

移动了config:PutEvaluations托管策略中的权限AWSSecurityHubServiceRolePolicy,以便将其应用于所有资源。

2021 年 7 月 14 日

添加了控件到Amazon基础安全最佳实践

为Amazon API Gateway (ApiGateway.4)、亚马逊添加了新的控件 CloudFront (CloudFront.5 和 CloudFront.6)、Amazon EC2(EC2.17 和 EC2.18)、亚马逊 ECS(ECS.1)、亚马逊 OpenSearch 服务 (ES.4),Amazon Identity and Access Management(IAM.21)、亚马逊 RDS (RDS.15) 和Amazon S3 (S3.8)。

2021 年 7 月 8 日

为控制结果添加了新的合规状态原因代码

INTERNAL_SERVICE_ERROR表示出现未知错误。SNS_TOPIC_CROSS_ACCOUNT表示 SNS 主题由其他账户拥有。SNS_TOPIC_INVALID表示关联的 SNS 主题无效。

2021 年 7 月 6 日

添加了与集成Amazon Chatbot

添加了与集成Amazon Chatbot. Security Hub 将调查结果发送至Amazon Chatbot.

2021 年 6 月 30 日

为服务相关角色托管策略添加了新权限

为托管策略添加了新权限AWSSecurityHubServiceRolePolicy允许服务相关角色向Amazon Config.

2021 年 6 月 29 日

ASFF 中新的和更新的资源详细信息对象

为 ECS 群集和 ECS 任务定义添加了新的资源详细信息对象。更新了 EC2 实例对象以列出关联的网络接口。为 API Gateway V2 阶段添加了客户端证书 ID。添加了 S3 存储桶的生命周期配置。

2021 年 6 月 24 日

更新了聚合控制状态和标准安全分数的计算

Security Hub 现在每 24 小时计算一次总体控制状态和标准安全分数。对于管理员帐户,分数现在反映了每个帐户的每个控件是启用还是禁用。

2021 年 6 月 23 日

更新了有关 Security Hub 处理被暂停账户的信息

添加了有关 Security Hub 如何处理被暂停的帐户的信息Amazon.

2021 年 6 月 23 日

添加了选项卡以显示个人管理员帐户的已启用和禁用控件

对于管理员帐户,标准详细信息页面上的主选项卡包含各个账户的汇总信息。new已为此账户启用已为此账户禁用选项卡列出了个人管理员帐户启用或禁用的帐户。

2021 年 6 月 23 日

增加了java8.al2到的参数Lambda.2

在里面Amazon基础安全最佳实践,已添加java8.al2改为支持的运行时Lambda.2控制。

2021 年 6 月 8 日

与的集成 MicroFocus ArcSight 还有 NETSCOUT 网络调查员

增加了与集成 MicroFocus ArcSight 还有 NETSCOUT 网络调查员。 MicroFocus ArcSight 接收来自 Security Hub 的结果。NETSCOUT 网络调查员向 Security Hub 发送结果。

2021 年 6 月 7 日

已添加的详细信息AWSSecurityHubServiceRolePolicy

更新了托管策略部分以添加现有托管策略的详细信息AWSSecurityHubServiceRolePolicy,由 Security Hub 服务相关角色使用。

2021 年 6 月 4 日

与 Jira 服务管理的新集成

这些区域有:Amazon适用于 Jira 的服务管理连接器将调查结果发送到 Jira 并使用它们创建 Jira 问题。更新 Jira 问题后,Security Hub 中的相应发现也会更新。

2021 年 5 月 26 日

更新了亚太地区(大阪)区域支持的控制列表

更新了 CISAmazon基金会标准和支付卡行业数据安全标准 (PCI DSS) 指明亚太地区(大阪)不支持的控制措施。

2021 年 5 月 21 日

与 Sysdig Secure 的全新云集成

添加了与 Sysdig Secure 云端的集成。集成的结果将结果发送到 Security Hub。

2021 年 5 月 14 日

添加了控件到Amazon基础安全最佳实践

为Amazon API Gateway(ApiGateway.2 和 ApiGateway.3)添加了新的控件,Amazon CloudTrail(CloudTrail.4 和 CloudTrail.5)、Amazon EC2(EC2.15 和 EC2.16)、Amazon Elastic Beanstalk(ElasticBeanstalk1 和 ElasticBeanstalk.2Amazon Lambda(Lambda.4)、亚马逊 RDS(RDS.12 — RDS.14)、Amazon Redshift(Redshift.7)、Amazon Secrets Manager(SecretsManager.3 和 SecretsManager.4),以及Amazon WAF(WAF.1)。

2021 年 5 月 10 日

更新了 GuardDuty 和Amazon RDS 控制

更改了的严重程度GuardDuty.1PCI.GuardDuty.1从中到高。增加了了databaseEngines参数RDS.8.

2021 年 5 月 4 日

向 ASFF 添加了新的资源详细信息

Resources.Details,为 Amazon EC2 网络 ACL、Amazon EC2 子网添加了新的资源详细信息对象Amazon Elastic Beanstalk环境。

2021 年 5 月 3 日

添加了控制台字段,为亚马逊提供筛选值 EventBridge 规则

Security Hub 的新预定义筛选器模式 EventBridge 规则提供控制台字段,您可以使用这些字段来指定筛选器值。

2021 年 4 月 30 日

添加了与集成Amazon Systems ManagerExplorer OpsCenter

Security Hub 现在支持与系统管理器资源管理器和 OpsCenter. 该集成接收来自安全中心的调查结果,并在Security Hub 更新这些发现。

2021 年 4 月 26 日

产品集成的新类型

一种新的集成类型,UPDATE_FINDINGS_IN_SECURITY_HUB,表示产品集成更新了从 Security Hub 收到的调查结果。

2021 年 4 月 22 日

已将 “主账户” 更改为 “管理员帐户”

术语 “主账户” 已更改为 “管理员帐户”。该术语也在 Security Hub 控制台和 API 中进行了更改。

2021 年 4 月 22 日

更新了 ApiGateway.1,将 HTTP 替换为 Websoc

更新了 ApiGateway.1 的标题、描述和补救措施。该控件现在检查 Websocket API 执行日志记录,而不是 HTTP API 执行日志记录。

2021 年 4 月 9 日

亚马逊 GuardDuty 北京和宁夏现已支持集成

Security Hub 集成 GuardDuty 现已在中国(北京)和中国(宁夏)区域中支持。

2021 年 4 月 5 日

增加了nodejs14.x改为 Lambda.2 控件支持的运行时

基础安全最佳实践标准中的 Lambda.2 控件现在支持nodejs14.x运行时。

2021 年 3 月 30 日

Security Hub(安全最佳实践)开设安全最佳实践

Security Hub 现已在亚太地区(大阪)区域推出。

2021 年 3 月 29 日

在查找详细信息中添加了查找提供者字段

在 “查找详情” 面板上,新的查找提供者字段部分包含可信度、重要性、相关调查结果、严重程度和类型的查找结果提供者值。

2021 年 3 月 24 日

添加了从Amazon Macie 接收敏感发现的选项

现在可以将与 Macie 的集成配置为将敏感发现结果发送到 Security Hub。

2021 年 3 月 23 日

添加了有关过渡到使用的信息Amazon Organizations用于账户管理

对于拥有现有主账户和成员账户的客户,添加了有关如何从受邀管理账户改为使用Organizations 管理账户的新信息。

2021 年 3 月 22 日

ASFF 中的新对象以获取有关 Amazon S3 公有访问块配置的信息

Resources,新的AwsS3AccountPublicAccessBlock资源类型和详细信息对象提供有关账户的 Amazon S3 公共访问块配置的信息。在里面AwsS3Bucket资源详细信息对象,PublicAccessBlockConfiguration对象提供了 S3 存储桶的公有访问块配置。

2021 年 3 月 18 日

ASFF 中的新对象允许查找提供者更新特定字段

newFindingProviderFieldsASFF 中的对象用于BatchImportFindings为以下项提供值Confidence,Criticality,RelatedFindings,Severity,以及Types. 只能使用以下命令更新原始字段BatchUpdateFindings.

2021 年 3 月 18 日

newDataClassificationASFF 中的资源对象

newResources.DataClassificationASFF 中的对象用于提供有关在资源上检测到的敏感数据的信息。

2021 年 3 月 18 日

增加了CONFIG_RETURNS_NOT_APPLICABLE可用合规状态代码的值

对于NOT_AVAILABLE合规状态,已删除原因代码RESOURCE_NO_LONGER_EXISTS并添加了原因代码CONFIG_RETURNS_NOT_APPLICABLE.

2021 年 3 月 16 日

用于集成的新托管策略Amazon Organizations

新的托管策略,AWSSecurityHubOrganizationsAccess,提供Organizations 管理帐户和委派的 Security Hub 管理员帐户所需的组织权限。

2021 年 3 月 15 日

托管策略和服务相关角色信息移至 “安全” 一章

有关托管策略的信息经过修订和扩展。托管策略信息和有关服务相关角色的信息均已移至 “安全” 一章。

2021 年 3 月 15 日

与的集成 SecureCloudDB

增加了 SecureCloud数据库到第三方集成列表。 SecureCloudDB 是一种云原生数据库安全工具,可全面了解内部和外部安全态势和活动。 SecureCloud数据库将结果发送到 Security Hub。

2021 年 3 月 4 日

修订了 CIS 1.1 和 CIS 3.1 — CIS 3.14 控制的严重性

CIS 1.1 和 CIS 3.1 — CIS 3.14 控制的严重性已更改为 “低”。

2021 年 3 月 3 日

移除了 RDS.11 控件

从 “基础安全最佳实践” 标准中移除了 RDS.11 控件。

2021 年 3 月 3 日

更新了 Turbot 的集成

Turbot 集成已更新,可以发送和接收结果。

2021 年 2 月 26 日

在 “基础安全最佳实践” 标准中添加了控件

为Amazon API Gateway (ApiGateway.1)、Amazon EC2 (EC2.9 和 EC2.10)、Amazon Elastic File System (EFS.2)、亚马逊添加了新控件 OpenSearch 服务(ES.2 和 ES.3)、Elastic Load Balancing (ELB.6) 和Amazon Key Management Service(Amazon KMS) (KMS.3)。

2021 年 2 月 11 日

添加了可选功能ProductArn筛选到DescribeProductsAPI

这些区域有:DescribeProductsAPI 操作现在包括一个可选的ProductArn参数。这些区域有:ProductArn参数用于标识要返回详细信息的特定产品集成。

2021 年 2 月 3 日

云存储安全与 Amazon S3 防病毒软件的新集成

与 Amazon S3 防病毒软件的集成将病毒扫描结果作为结果发送到Security Hub。

2021 年 1 月 27 日

更新了主账户的安全分数计算流程

对于主账户,Security Hub 使用单独的流程来计算安全分数。新流程确保分数包含对成员账户启用但对主账户禁用的控件。

2021 年 1 月 21 日

ASFF 中的新字段和对象

添加了新的Action对象,用于跟踪对资源发生的操作。已将字段添加到AwsEc2NetworkInterface用于跟踪 DNS 名称和 IP 地址的对象。添加了新的AwsSsmPatchCompliance反对资源详情。

2021 年 1 月 21 日

在 “基础安全最佳实践” 标准中添加了控件

为亚马逊添加了新控件 CloudFront (CloudFront1 CloudFront.4)、Amazon DynamoDB(DynamoDB.1 到 DynamoDB.3)、Elastic Load Balancing(ELB.3 到 ELB.5)、亚马逊 RDS(Reds.9 到 Redshift.3 和 Redshift.6)和Amazon SNS(SNS.1)。

2021 年 1 月 15 日

根据记录状态或合规性状态重置工作流状态

Security Hub 会自动重置来自的工作流状态NOTIFIED要么RESOLVEDNEW如果存档的调查结果处于活动状态,或者调查结果的合规性状态从PASSED或者FAILED,WARNING,或NOT_AVAILABLE. 这些变化表明需要进一步调查。

2021 年 1 月 7 日

增加了ProductFields基于控制的调查结果的信息

对于由控件生成的调查结果,添加了有关控件内容的信息ProductFields中的对象AmazonSecurity Finding 格式 (ASFF)。

2020 年 12 月 29 日

托管洞察的更新

更改了洞察力 5 的标题。添加了新的洞察 32,用于检查有可疑活动的 IAM 用户。

2020 年 12 月 22 日

对 IAM.7 和 Lambda.1 控件的更新

在里面Amazon基础安全最佳实践标准更新了 IAM.7 的参数。更新了 Lambda.1 的标题和描述。

2020 年 12 月 22 日

与集成 ServiceNow ITSM

这些区域有: ServiceNow ITSM 集成允许用户在收到 Security Hub 调查结果时自动创建事件或问题。对这些事件或问题的更新会导致 Security Hub 中的调查结果更新。

2020 年 12 月 11 日

与的集成AmazonAudit Manager

Security Hub 现在提供与的集成AmazonAudit Manager。该集成允许Audit Manager 从 Security Hub 接收基于控制的调查结果。

2020 年 12 月 8 日

与 Aqua Security Kube-Bench

Security Hub 添加了与 Aqua Security Kube-Bench 的集成 集成的结果将结果发送到 Security Hub。

2020 年 11 月 24 日

云托管现已在中国区域可用

与云托管人的集成现已在中国(北京)和中国(宁夏)区域推出。

2020 年 11 月 24 日

BatchImportFindings现在可以用来更新其他字段

以前,你无法使用BatchImportFindings更新了Confidence,Criticality,RelatedFindings,Severity,以及Types字段之间没有不同。现在,如果这些字段尚未更新BatchUpdateFindings,可以通过的集成BatchImportFindings. 更新后BatchUpdateFindings,无法通过集成BatchImportFindings.

2020 年 11 月 24 日

Security Hub 现已与集成Amazon Organizations

客户现在可以使用其Organizations 账户配置来管理成员账户。组织管理帐户指定 Security Hub 管理员帐户,该管理员帐户决定在 Security Hub 中启用哪些组织帐户。手动邀请流程仍可用于非组织成员的账户。

2020 年 11 月 23 日

删除了大音量控件的单独查找列表格式

控件的查找结果列表不再使用结果有大量发现时采用页面格式。

2020 年 11 月 19 日

新的和更新的第三方集成

Security Hub 现在支持与 cloudtamer.io、3coreSec、Prowler 和 StackRox Kubernetes Security。IBM QRadar 不再发送调查结果。它只接收调查结果。

2020 年 10 月 30 日

添加了从控制详细信息页面下载发现结果列表的选项。

在控件详细信息页面上,一个新的下载选项允许您将查找结果列表下载到 .csv 文件中。下载的列表会考虑列表中的所有过滤器。如果您选择了特定的调查结果,则下载的列表仅包括这些发现。

2020 年 10 月 26 日

添加了从标准详细信息页面下载控件列表的选项。

在标准详情页面上,一个新的下载选项允许您将控制列表下载到 .csv 文件中。下载的列表会考虑列表中的所有过滤器。如果您选择了特定的控件,则下载的列表仅包含该控件。

2020 年 10 月 26 日

新增和更新的合作伙伴集成

Security Hub 最佳实践 ThreatModeler. 更新了以下合作伙伴集成,以反映他们的新产品名称。Twistlock 企业版现在是 Palo Alto Networks-Prisma 云计算。同样来自帕洛阿尔托网络的 Demisto 现在是 Cortex XSOAR,Redlock 现在是 Prisma Cloud Enterprise。

2020 年 10 月 23 日

Security Hub 在中国(北京)和中国(宁夏)推出

Security Hub 现已在中国(北京)和中国(宁夏)区域推出。

2020 年 10 月 21 日

修订了 ASFF 属性和第三方集成的格式

的列表ASFF 属性合作伙伴集成现在使用基于列表的格式代替表格。ASFF 语法、属性和类型分类现在位于不同的主题中。

2020 年 10 月 15 日

重新设计了标准详细信息” 页面

已启用标准的标准详细信息页面现在显示选项卡式控件列表。这些选项卡根据控制状态筛选控制列表。

2020 年 10 月 7 日

已更换 CloudWatch Events EventBridge

替换了对亚马逊的引用 CloudWatch 与Amazon 集成 EventBridge.

2020 年 10 月 1 日

与 Blue Hexagon 的新集成Amazon、Alcide Kaudit 和 Palo Alto Networks 虚拟机系列。

Security Hub 现已集成 Blue HexagonAmazon、Alcide Kaudit 和 Palo Alto Networks 虚拟机系列。Blue HexagonAmazonKAudit 将结果发送到 Security Hub。VM 系列接收来自 Security Hub 的结果。

2020 年 9 月 30 日

ASFF 中新的和更新的资源详细信息对象

添加了新的Resources.Details对象AwsApiGatewayRestApi,AwsApiGatewayStage,AwsApiGatewayV2Api,AwsApiGatewayV2Stage,AwsCertificateManagerCertificate,AwsElbLoadBalancer,AwsIamGroup,以及AwsRedshiftCluster. 添加了详细信息至AwsCloudFrontDistribution,AwsIamRoleAwsIamAccessKey对象。

2020 年 9 月 30 日

newResourceRoleASFF 中资源的属性,用于跟踪资源是参与者还是目标。

这些区域有:ResourceRole资源的属性表示该资源是发现活动的目标还是发现活动的实施者。有效值为 ACTORTARGET

2020 年 9 月 30 日

增加了Amazon Systems Manager补丁管理器已上线Amazon服务集成

Amazon Systems ManagerPatch Manager 现已与Security Hub 集成。当客户队列中的实例不符合其补丁合规性标准时,Patch Manager 会将发现结果发送到 Security Hub。

2020 年 9 月 22 日

在 “基础安全最佳实践” 标准中添加了新的控件

为以下服务添加了新控件:Amazon EC2(EC2.7 和 EC2.8)、亚马逊 EMR(EMR.1)、IAM(IAM.8)、亚马逊 RDS(RDS.4 到 RDS.8)、Amazon S3(S3.6)和Amazon Secrets Manager(SecretsManager1 和 SecretsManager.2.

2020 年 9 月 15 日

用于控制访问权限的 IAM 策略的新上下文密钥BatchUpdateFindings领域

现在可以将 IAM 策略配置为在使用时限制对字段和字段值的访问BatchUpdateFindings.

2020 年 9 月 10 日

扩展了访问的集成BatchUpdateFindings适用于成员账户

默认情况下,成员账户现在具有相同的访问权限BatchUpdateFindings作为主账户。

2020 年 9 月 10 日

新控件Amazon KMS在《基础安全最佳实践》标准中

在《基础安全最佳实践标准》中添加了两个新控件(KMS.1 和 KMS.2)。新的控制措施检查 IAM 策略是否将访问权限限制为Amazon KMS解密操作。

2020 年 9 月 9 日

删除了账户级别的控制调查结果

Security Hub 不再为控件生成账户级别的调查结果。仅生成资源级调查结果。

2020 年 9 月 1 日

newPatchSummaryASFF 中的对象

增加了PatchSummary反对 ASFF。这些区域有:PatchSummary对象提供有关资源相对于所选合规性标准的补丁合规性的信息。

2020 年 9 月 1 日

重新设计了控制详细信息” 页面

控件的详细信息页面,重新设计了控件的详细信息页面。控制查找结果列表提供选项卡,允许您根据合规性状态快速筛选列表。您还可以快速查看被隐藏的发现。每个条目都提供对有关查找资源的其他详细信息的访问权限,Amazon Config规则,以及查找笔记。

2020 年 8 月 28 日

发现结果的新筛选选项

要查找过滤器,可以使用不是筛选以查找字段值不等于筛选值的搜索结果。您可以使用开头不是查找字段值不是以指定筛选器值开头的搜索结果。

2020 年 8 月 28 日

ASFF 中的新资源详细信息对象

添加了新的Resources.Details以下资源类型的对象:AwsDynamoDbTable,AwsEc2Eip,AwsIamPolicy,AwsIamUser,AwsRdsDbCluster,AwsRdsDbClusterSnapshot,AwsRdsDbSnapshot,AwsSecretsManagerSecret

2020 年 8 月 18 日

与 RSA Archer 的新集成

Security Hub 现已集成 RSA Archer。RSA Archer 从Security Hub 接收调查结果。

2020 年 8 月 18 日

新增了 “描述” 字段 AwsKmsKey

增加了了Description字段中返回的子位置类型AwsKmsKey对象下方Resources.Details.

2020 年 8 月 18 日

已添加的字段 AwsRdsDbInstance

添加了多个属性到AwsRdsDbInstance对象下方Resources.Details.

2020 年 8 月 18 日

更新了 Security Hub 如何确定控件的总体状态

对于没有发现结果的控件,状态为没有数据而不是Unknown. 控制状态包括账户级和资源级调查结果。控制状态不使用发现结果的工作流状态,除非忽略隐藏的调查结果。

2020 年 8 月 13 日

更新了 Security Hub 计算标准安全分数的方式

现在,在计算标准的安全分数时,Security Hub 会忽略状态为的控件没有数据. 安全分数是通过控件与已启用控件的比例,不包括没有数据的控件。

2020 年 8 月 13 日

在启用的标准中自动启用新控件的新选项

增加了了设置选项可自动启用已启用的标准中的新控件。您还可以使用UpdateSecurityHubConfiguration用于配置此选项的 API 操作。

2020 年 7 月 31 日

支付卡行业数据安全标准 (PCI DSS) 标准的新控件

在 PCI DSS 标准中添加了新的控件。新对照的标识符是 PCI.DMS.1、PCI.EC2.5、PCI.EC2.6、PCI.ELBV2.1、PCI。GuardDuty.1、PCI.IAM.7、PCI.IAM.8、PCI.S3.5、PCI.S3.6、PCI。SageMaker.1、PCI.SSM.2 和 PCI.SSM.3。

2020 年 7 月 29 日

基础安全最佳实践标准的新控件和更新的控件

在 “基础安全最佳实践” 标准中添加了新的控件。新控件的标识符是 AutoScaling.1、DMS.1、EC2.4、EC2.6、S3.5 和 SSM.3。更新了 ACM.1 的标题并更改了daysToExpiration参数设置为 30。

2020 年 7 月 29 日

newVulnerabilitiesASFF 中的对象

增加了Vulnerabilities对象,它提供与发现相关的漏洞的相关信息。

2020 年 7 月 1 日

newResource.DetailsAuto Scaling 组、EC2 卷和 EC2 VPC 的 ASFF 中的对象

增加了AwsAutoScalingAutoScalingGroup,AWSEc2Volume,以及AwsEc2VpcobjectResource.Details.

2020 年 7 月 1 日

newNetworkPathASFF 中的对象

增加了NetworkPath对象,它提供与调查结果相关的网络路径的相关信息。

2020 年 7 月 1 日

在以下情况下自动解决发现的问题Compliance.StatusPASSED

对于对照组的发现,如果Compliance.StatusPASSED,然后 Security Hub 会自动设置Workflow.StatusRESOLVED.

2020 年 6 月 24 日

Amazon Command Line Interface例子

增加了Amazon CLI多个 Security Hub 任务的语法和示例。包括启用 Security Hub、管理见解、管理标准和控制、管理产品集成以及禁用 Security Hub。

2020 年 6 月 24 日

newSeverity.OriginalASFF 中的属性

添加了 Severity.Original 属性,该属性是来自结果提供商的原始严重性。这将替代已弃用的 Severity.Product 属性。

2020 年 5 月 20 日

newCompliance.StatusReasonsASFF 中的对象以获取有关控件状态的详细信息

添加了 Compliance.StatusReasons 对象,该对象为控制的当前状态提供了附加上下文。

2020 年 5 月 20 日

newAmazon基础安全最佳实践

添加了新的Amazon基础安全最佳实践标准,这是一组控件,用于检测部署的账户和资源偏离安全最佳实践的情况。

2020 年 4 月 22 日

用于更新调查结果的工作流程状态的新控制台选项

添加了有关使用 Security Hub 控制台或 API 设置结果的工作流程状态的信息。

2020 年 4 月 16 日

newBatchUpdateFindings用于客户更新调查结果的 API

添加了有关使用 BatchUpdateFindings 更新与某个结果的调查过程相关的信息的信息。BatchUpdateFindings 替换了 UpdateFindings,后者已被弃用。

2020 年 4 月 16 日

更新AmazonSecurity Finding 格式 (ASFF)

添加了几种新的资源类型。向 Severity 对象添加了一个新的 Label 属性。Label 将用于替换 Normalized 字段。添加了一个新的 Workflow 对象来跟踪调查过程以获得结果。Workflow 包含一个 Status 属性,该属性将替换现有的 Workflowstate 属性。

2020 年 3 月 12 日

集成页面的更新

已更新以反映对 Integrations (集成) 页面的更改。对于每个集成,该页面现在显示集成类别以及每个集成是将发现结果发送到 Security Hub 还是接收来自 Security Hub 的发现。它还提供了启用每个集成所需的特定步骤。

2020 年 2 月 26 日

新第三方产品集成

添加了以下新产品集成:云托管人 FireEye Helix、Forcepoint CASB、Forcepoint DLP、Forcepoint NGFW、Rackspace Cloud 原生安全和 Vectra.ai Cognito

2020 年 2 月 21 日

支付卡行业数据安全标准 (PCI DSS) 的新安全标准 (PCI DSS)

为支付卡行业数据安全标准 (PCI DSS) 添加了Security Hub 安全标准 (PCI DSS) 启用此标准后,Security Hub 会自动检查与 PCI DSS 要求相关的控制措施。

2020 年 2 月 13 日

更新AmazonSecurity Finding 格式 (ASFF)

标准控制的相关要求添加了一个字段。添加了新的资源类型和新的资源详细信息。ASFF 现在还允许您提供最多 32 个资源。

2020 年 2 月 5 日

禁用个人安全标准控件的新选项

添加了有关如何控制是否启用每个单独的安全标准控制的信息。

2020 年 1 月 15 日

术语和概念更新

更新了一些描述并将新的术语添加到术语和概念

2019 年 9 月 21 日

AmazonSecurity Hub 正式发布版本

内容更新以反映预览期间对 Security Hub 做出的改进。

2019 年 6 月 25 日

为 CIS 添加了补救措施Amazon基金会检查

向添加了补救步骤支持的安全标准AmazonSecurity Hub.

2019 年 4 月 15 日

预览版AmazonSecurity Hub

发布了预览版的AmazonSecurity Hub.

2018 年 11 月 18 日