View a markdown version of this page

ツールの調整と測定 - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ツールの調整と測定

さまざまなセキュリティドメインのための専門チームを確立した後、それらのチームを連携させます。AWS Security Hub CSPM は、これを実現するのに役立ちます。Security Hub CSPM は、フレームワークの進行状況をモニタリングするための一元化された統合ダッシュボードを提供します。また、多くのサードパーティー製ツールを AWS セキュリティサービスと統合します。

米国国立標準技術研究所 (NIST) のウェブサイトに掲載されている NIST Cybersecurity Framework は、識別、防御、検知、対応、および復旧の 5 つの機能で構成されています。次の図は、各関数 AWS のサービス で異なる を使用し、統合レポート用に Security Hub CSPM に結果を送信するようにこれらのサービスを設定する方法を示しています。他のツールを使用する場合は、Security Hub CSPM API、 AWS Command Line Interface (AWS CLI)、および AWS Security Finding Format (ASFF) を使用してカスタム統合を作成できます。Security Hub CSPM と他の サービスとの統合の詳細については、Security Hub CSPM ドキュメントの「 の製品統合 AWS Security Hub CSPM」を参照してください。

と統合するセキュリティツール AWS Security Hub CSPM

Security Hub CSPM は、これらのすべてのサービスおよびツールと統合され、以下を提供します。

  • 更新を表示し、チームがその場で反復を実行するのを支援する統合ダッシュボードを提供

  • Amazon Amazon Macie Amazon GuardDuty Detective などの AWS セキュリティサービスと自動的に統合

  • Prowlercfn_nag などのサードパーティー製ツールとの統合をサポート

  • Security Hub CSPM API、 AWS CLI AWS Security Finding 形式 (ASFF) などのツールとのカスタム統合をサポート