View a markdown version of this page

Dokumenthistorie für den AWS Security Hub Benutzer-Leitfaden - AWS Sicherheits-Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Dokumenthistorie für den AWS Security Hub Benutzer-Leitfaden

In der folgenden Tabelle werden die wichtigen Änderungen an der Dokumentation seit der letzten Version von AWS Security Hub und Security Hub CSPM beschrieben. Bei Versionen neuer Security Hub CSPM-Steuerelemente gibt das Datum an, an dem die Steuerelemente ab sofort verfügbar sind, sofern unterstützt. AWS-Regionen Es kann 1—2 Wochen dauern, bis Kontrollen in allen unterstützten Regionen verfügbar sind. Einzelheiten zu wesentlichen Änderungen an vorhandenen Steuerelementen finden Sie unter. Änderungsprotokoll für Security Hub CSPM-Steuerelemente

Um Benachrichtigungen über Aktualisierungen des AWS Security Hub-Benutzerhandbuchs zu erhalten, können Sie einen RSS-Feed abonnieren.

ÄnderungBeschreibungDatum

Die Liste der Netzwerkscan-Ports wurde aktualisiert

Liste der Ports hinzugefügt, die derzeit von Network Scanning unterstützt werden.

18. August 2026

Aktualisierte Sicherheitskontrollen

Security Hub CSPM hat die EFS.6 Kontrolle aus dem FSBP-Standard (AWS Foundational Security Best Practices) entfernt. Diese Steuerung ist weiterhin in den Standards NIST SP 800-53 Rev. 5, NIST SP 800-171 Revision 2 und PCI DSS v4.0.1 verfügbar.

3. August 2026

Verbesserte Dokumentation zur Aktivierung von Security Hub

Die Anleitung auf der Seite „Konfiguration von Mitgliedskonten in einer AWS Organisation verwalten“ wurde verbessert.

7. Juli 2026

Dokumentation zur Netzwerkscanning-Funktion hinzugefügt

Dokumentation für die Netzwerkscanning-Funktion von Security Hub hinzugefügt

7. Juli 2026

KI-Inventar

Das KI-Inventar wurde hinzugefügt, das eine einheitliche Ansicht der verwalteten und selbst gehosteten Ressourcen für künstliche Intelligenz (KI) und maschinelles Lernen (ML) in Ihrer gesamten AWS Umgebung bietet. Weitere Informationen finden Sie unter KI-Inventar in AWS Security Hub.

7. Juli 2026

Aktualisierungen einer verwalteten Richtlinie — AWSSecurityHubV2ServiceRolePolicy

Security Hub hat die benannte AWS verwaltete Richtlinie aktualisiertAWSSecurityHubV2ServiceRolePolicy. Mit den Updates wurden Berechtigungen zur Unterstützung von Drittanbieter-Integrationen hinzugefügt, einschließlich der Verwaltung von Konfigurationsrekordern von Drittanbietern, der Erstellung und Verwaltung von Connectoren und dem Abrufen von Web-Identitätstoken für den Verbund.

30. Juni 2026

Aktualisierungen einer verwalteten Richtlinie — AWSSecurityHubServiceRolePolicy

Security Hub CSPM hat die benannte AWS verwaltete Richtlinie aktualisiert. AWSSecurityHubServiceRolePolicy Mit den Updates wurden Berechtigungen zur Unterstützung von Integrationen von Drittanbietern hinzugefügt. Dazu gehören die Verwaltung von Konfigurationsrekordern von Drittanbietern und das Abrufen von Connector-Integritätsmetriken.

30. Juni 2026

Neuer Sicherheitsstandard

Security Hub CSPM hat den Standard AI Security Best Practices veröffentlicht. Dieser Standard bietet eine Reihe von Kontrollen, die erkennen, wenn die bereitgestellten KI-Ressourcen nicht den bewährten Sicherheitsmethoden entsprechen.

30. Juni 2026

Neue Sicherheitskontrollen

Security Hub CSPM hat acht neue Kontrollen für den AI Security Best Practices-Standard veröffentlicht. Die neuen Steuerelemente sind: Bedrock.1, BedrockAgentCore.7, SageMaker.20, SageMaker.21, SageMaker.22 SageMaker.23 SageMaker.24, und. SageMaker.25

30. Juni 2026

Informationen zu Art und Schweregrad der Auswirkungsmerkmale anhand der Expositionsbefunde

Den Expositionsergebnissen wurde der Merkmalstyp „Wirkung“ hinzugefügt. Impact beschreibt den potenziellen Explosionsradius, wenn eine Ressource kompromittiert wird. Er basiert auf den effektiven Berechtigungen der zugehörigen AWS Identity and Access Management Principals. Die Berechnung des Schweregrads wurde aktualisiert und verwendet nun eine Risikomatrix für Wahrscheinlichkeit und Auswirkung, die den NIST-Richtlinien entspricht. Es wurden Leitlinien zur Problembehebung pro Ressource für die Merkmale des Zugriffspfads der Auswirkungen hinzugefügt.

23. Juni 2026

Aktualisierungen der Sicherheitsstandards und -kontrollen

Wir haben die ECS.1 RDS.18 Sicherheitskontrollen außer Betrieb genommen und sie aus allen geltenden Standards entfernt. Da Amazon EC2-Classic Networking eingestellt wurde, können Amazon Relational Database Service (Amazon RDS) -Instances nicht mehr außerhalb einer VPC bereitgestellt werden.

5. Juni 2026

Aktualisierungen für den dienstgebundenen CSPM-Rekorder

Es wurden Informationen zum neuen dienstverknüpften Konfigurationsrekorder hinzugefügt, mit dem Security Hub CSPM Sicherheitskontrollen auf der Grundlage von Informationen zur Ressourcenkonfiguration durchführen kann.

27. Mai 2026

Ungenutzte Zugriffsergebnisse

Security Hub hat Funktionen hinzugefügt, um ungenutzte Zugriffsergebnisse aus dem IAM Access Analyzer zu generieren und anzuzeigen. Verstehen Sie ungenutzte Zugriffsergebnisse in Security Hub

19. Mai 2026

Neue Sicherheitskontrollen

Security Hub CSPM hat fünf neue Kontrollen veröffentlicht. Einige der Kontrollen unterstützen den FSBP-Standard (AWS Foundational Security Best Practices). Die meisten Steuerelemente unterstützen die Anforderungen von NIST SP 800-53 Rev. 5.

15. Mai 2026

Aktualisierungen einer verwalteten Richtlinie — AWSSecurityHubServiceRolePolicy

Security Hub CSPM hat die benannte AWS verwaltete Richtlinie aktualisiert. AWSSecurityHubServiceRolePolicy Mit den Updates wurden Berechtigungen zur Verwaltung der dienstverknüpften Security Hub CSPM-Konfigurationsrekorder und zum Erstellen der dienstverknüpften Rolle hinzugefügt. AWS Config

29. April 2026

Neue Sicherheitskontrollen

Security Hub CSPM hat vier neue Kontrollen für den FSBP-Standard (AWS Foundational Security Best Practices) veröffentlicht. Die neuen Steuerelemente sind: BedrockAgentCore.1, und BedrockAgentCore.2. RDS.51 SageMaker.19

22. April 2026

Neue Sicherheitskontrollen

Security Hub CSPM hat fünf neue Kontrollen für den FSBP-Standard (AWS Foundational Security Best Practices) veröffentlicht. Die neuen Steuerelemente sind: APIGateway.11, EC2.183, EKS.9 und. SageMaker.16 SageMaker.17

7. April 2026

Aktualisierungen der Sicherheitsstandards und -kontrollen

Wir haben die AppSync.1 AppSync.6 Und-Kontrollen eingestellt und sie aus dem FSBP-Standard (AWS Foundational Security Best Practices) entfernt. AWS AppSync bietet jetzt Standardverschlüsselung für alle aktuellen und zukünftigen API-Caches.

9. März 2026

Aktualisierungen der Sicherheitsstandards und -kontrollen

Wir haben die ECS.1 Kontrolle außer Kraft gesetzt und die Kontrolle aus dem FSBP-Standard (AWS Foundational Security Best Practices) und dem NIST SP 800-53 Rev. 5-Standard entfernt.

4. März 2026

Neue Sicherheitskontrollen

Security Hub CSPM hat elf neue Kontrollen für den FSBP-Standard (AWS Foundational Security Best Practices) veröffentlicht. Die neuen Steuerelemente sind: APIGateway.10,, ELB.21 ELB.22, RDS.50 und. SageMaker.9 SageMaker.10 SageMaker.11 SageMaker.12 SageMaker.13 SageMaker.14 SageMaker.15

16. Februar 2026

Aktualisierungen der Sicherheitsstandards und -kontrollen

Wir haben die MQ.3 Steuerung außer Betrieb genommen und die Steuerung aus allen geltenden Standards entfernt. Wir haben die Steuerung aufgrund der Amazon MQ-Anforderungen für automatische Upgrades von Nebenversionen zurückgezogen.

Bisher galt diese Kontrolle für den Standard AWS Foundational Security Best Practices (FSBP), den Standard NIST SP 800-53 Rev. 5 und den PCI DSS v4.0.1-Standard. https://docs.aws.amazon.com/securityhub/latest/userguide/pci-standard.html

12. Januar 2026

Aktualisierungen der Dokumentation zum Kostenschätzer

Die Dokumentation zum Security Hub-Kostenschätzer wurde um Einzelheiten darüber erweitert, wie Kontoübergreifendes Zugriffsrecht für Schätzungen in Konten außer dem Verwaltungskonto gewährt werden kann.

12. Januar 2026

Neue Sicherheitskontrollen

Security Hub CSPM hat fünf neue Kontrollen für den FSBP-Standard (AWS Foundational Security Best Practices) veröffentlicht. Die neuen Steuerelemente sind: CloudFormation.4, CloudFront.17, ECS.19 und. ECS.20 ECS.21

6. Januar 2026

Aktualisierungen der Sicherheitsstandards und -kontrollen

Aufgrund der Amazon MQ-Anforderungen für automatische Upgrades von Nebenversionen planen wir, das am 12. Januar MQ.3 2026 einzustellen und die Kontrolle aus allen geltenden Standards zu entfernen. Derzeit gilt die Kontrolle für den Standard AWS Foundational Security Best Practices (FSBP), den Standard NIST SP 800-53 Rev. 5 und den PCI DSS v4.0.1-Standard. https://docs.aws.amazon.com/securityhub/latest/userguide/pci-standard.html

12. Dezember 2025

Aktualisierter Inhalt für Service-Managed Standard: AWS Control Tower

Aktualisierter Inhalt für Service-Managed Standard: AWS Control Tower um eine verbesserte Anleitung zum Erstellen, Anzeigen und Deaktivieren von AWS Control Tower Steuerelementen im Standardformular bereitzustellen.

8. Dezember 2025

Neue Sicherheitskontrollen

Security Hub CSPM hat sieben neue Kontrollen für den FSBP-Standard (AWS Foundational Security Best Practices) veröffentlicht. Die neuen Steuerelemente sind: Cognito.4, Cognito.5, Cognito.6 EC2.182, CloudFormation.3 und. ECS.18 SES.3

8. Dezember 2025

Aktualisierter Inhalt für die allgemeine Verfügbarkeit von Security Hub

Inhalte zur Unterstützung der allgemeinen Verfügbarkeitsversion von AWS Security Hub hinzugefügt

2. Dezember 2025

Aktualisierter Inhalt für Security Hub

Inhalt für Trends und Regionsaggregation hinzugefügt. Diese Änderungen unterstützen die Security Hub-Vorschauversion.

21. November 2025

Aktualisierungen einer verwalteten Richtlinie — AWSSecurityHubV2ServiceRolePolicy

Security Hub hat die benannte AWS verwaltete Richtlinie aktualisiertAWSSecurityHubV2ServiceRolePolicy. Mit den Updates wurden Messfunktionen für Amazon Elastic Container Registry AWS Lambda CloudWatch, Amazon und AWS Identity and Access Management zur Unterstützung der Security Hub-Funktionen hinzugefügt. Mit den Updates wurde auch Unterstützung für globale AWS Config Rekorder hinzugefügt. Diese Änderungen unterstützen die Security Hub-Vorschauversion.

17. November 2025

Aktualisierungen einer verwalteten Richtlinie — AWSSecurityHubOrganizationsAccess

Security Hub hat die benannte AWS verwaltete Richtlinie aktualisiertAWSSecurityHubOrganizationsAccess. Mit den Updates wurden Berechtigungen zur Beschreibung von Ressourcenrichtlinien hinzugefügt, die Security Hub-Funktionen unterstützen. Diese Änderungen unterstützen die Security Hub-Vorabversion.

17. November 2025

Aktualisierungen einer verwalteten Richtlinie — AWSSecurityHubFullAccess

Security Hub hat die benannte AWS verwaltete Richtlinie aktualisiertAWSSecurityHubFullAccess. Mit den Updates wurden Funktionen rund um Verwaltung GuardDuty, Amazon Inspector und Kontoverwaltung hinzugefügt, um die Security Hub-Funktionen zu unterstützen. Diese Änderungen unterstützen die Security Hub-Vorschauversion.

17. November 2025

Aktualisierungen der Sicherheitskontrollen

Wir haben den Schweregrad von 10 Security Hub CSPM-Kontrollen geändert: CloudFront.7 CloudTrail.5, ELB.7, GuardDuty.7, MQ.3,, Opensearch.10, RDS.7 ServiceCatalog.1 SNS.4, und. SQS.3 Eine Aufschlüsselung der Änderungen finden Sie im Änderungsprotokoll für Security Hub CSPM-Steuerelemente.

13. November 2025

Neue Sicherheitskontrollen

Security Hub CSPM hat sechs neue Kontrollen für den FSBP-Standard (AWS Foundational Security Best Practices) veröffentlicht. Die neuen Steuerelemente sind: Cognito.3,, DMS.13 EC2.181, RDS.43 und. RDS.47 RDS.48

28. Oktober 2025

Neuer Sicherheitsstandard

Security Hub CSPM bietet jetzt einen Sicherheitsstandard, der dem CIS AWS Foundations Benchmark v5.0.0 entspricht. Dieser neue Standard umfasst 40 bestehende Sicherheitskontrollen. Die Kontrollen führen automatische Prüfungen durch, bei denen überprüft wird, ob bestimmte Ressourcen eine Teilmenge der im Framework definierten Anforderungen erfüllen.

16. Oktober 2025

Neue Integration von Drittanbietern

Elasticist eine neue Drittanbieter-Integration, die Erkenntnisse von Security Hub CSPM empfangen kann.

3. Oktober 2025

Aktualisierungen der Sicherheitsstandards und -kontrollen

Wir haben die Redshift.9 RedshiftServerless.7 Sicherheitskontrollen außer Betrieb genommen und sie aus allen geltenden Standards entfernt. Wir haben diese Kontrollen aufgrund der inhärenten Beschränkungen von Amazon Redshift eingestellt, die eine effektive Korrektur der FAILED Kontrollfeststellungen verhinderten.

Bisher galten diese Kontrollen für den Standard AWS Foundational Security Best Practices (FSBP) und den Standard NIST SP 800-53 Rev. 5. Die Redshift.9 Kontrolle galt auch für den Service Managed Standard. AWS Control Tower

24. September 2025

Regionale Verfügbarkeit

Security Hub CSPM ist jetzt in der Region Asien-Pazifik (Neuseeland) verfügbar. Eine vollständige Liste der Standorte, AWS-Regionen in denen Security Hub CSPM derzeit verfügbar ist, finden Sie unter AWS Security Hub-Endpunkte und Kontingente im. Allgemeine AWS-Referenz

19. September 2025

Neue Sicherheitskontrollen

Security Hub CSPM hat zwei neue Kontrollen für den FSBP-Standard (AWS Foundational Security Best Practices) veröffentlicht: und. CloudFront.16 RDS.46

3. September 2025

Regionale Verfügbarkeit

Der AWS Resource Tagging-Standard ist jetzt in den Regionen Asien-Pazifik (Thailand) und Mexiko (Zentral) verfügbar.

29. August 2025

Aktualisierungen der Sicherheitsstandards und -kontrollen

Aufgrund der Einschränkungen von Amazon Redshift planen wir, die RedshiftServerless.7 UND-Kontrollen einzustellen Redshift.9 und sie am 15. September 2025 aus allen geltenden Standards zu entfernen. Derzeit gelten diese Kontrollen für den Standard AWS Foundational Security Best Practices (FSBP) und den Standard NIST SP 800-53 Rev. 5. Die Redshift.9 Kontrolle gilt auch für den Service Managed Standard. AWS Control Tower

15. August 2025

Neues Objekt mit Ressourcendetails im ASFF

Das AWS Security Finding Format (ASFF) enthält jetzt ein CodeRepository Ressourcenobjekt. Dieses Objekt enthält Details zu einem externen Code-Repository, das Sie mit AWS Ressourcen verbunden und Amazon Inspector so konfiguriert haben, dass es nach Sicherheitslücken scannt.

1. August 2025

Regionale Verfügbarkeit

Security Hub CSPM ist jetzt in der Region Asien-Pazifik (Taipeh) verfügbar. Eine vollständige Liste der Standorte, AWS-Regionen in denen Security Hub CSPM derzeit verfügbar ist, finden Sie unter AWS Security Hub-Endpunkte und Kontingente im. Allgemeine AWS-Referenz

23. Juli 2025

Neue Integration von Drittanbietern

Dynatraceist eine neue Drittanbieter-Integration, die Erkenntnisse von Security Hub CSPM empfangen kann.

18. Juli 2025

Neue Sicherheitskontrollen

Security Hub CSPM hat 13 neue Kontrollen veröffentlicht. Die meisten Kontrollen unterstützen den FSBP-Standard (AWS Foundational Security Best Practices). Einige der Steuerelemente unterstützen die Anforderungen von NIST SP 800-53 Rev. 5.

15. Juli 2025

Aktualisierungen bei der Generierung der Kontrollergebnisse

Um Ihnen zu helfen, Compliance-Änderungen nachzuverfolgen, aktualisiert Security Hub CSPM jetzt bestehende Kontrollergebnisse, anstatt neue Ergebnisse zu generieren, wenn sich der Compliance-Status einzelner Ressourcen ändert. Das bedeutet, dass Sie die aus den einzelnen Ergebnissen gewonnenen Daten verwenden können, um die Konformitätsänderungen für bestimmte Ressourcen anhand bestimmter Kontrollen nachzuverfolgen.

3. Juli 2025

Aktualisierungen der Sicherheitsstandards und -kontrollen

Wir haben die IAM.13 Steuerung aus dem PCI DSS v4.0.1-Standard entfernt. Wir haben die IAM.17 Steuerung auch aus dem NIST SP 800-171 Revision 2-Standard entfernt. Die Standards schreiben die Prüfungen, die diese Kontrollen bieten, nicht ausdrücklich vor. Wir haben auch die entsprechenden Anforderungsdetails für diese Standards für bestimmte Kontrollen aktualisiert, mit denen die IAM-Passwortrichtlinien überprüft werden: IAM.7, und IAM.10 durch IAM.17.

30. Juni 2025

Aktualisierungen zur Aufbewahrung von Daten

Security Hub CSPM speichert archivierte Ergebnisse jetzt 30 Tage statt 90 Tage lang, wodurch das Suchgeräusch reduziert werden kann. Für eine längerfristige Aufbewahrung können Sie die Ergebnisse mithilfe einer benutzerdefinierten Aktion mit einer Amazon-Regel in einen S3-Bucket exportieren. EventBridge

20. Juni 2025

Aktualisierungen vorhandener verwalteter Richtlinien

Security Hub CSPM hat der benannten AWS verwalteten Richtlinie eine neue Berechtigung hinzugefügt. AWSSecurityHubOrganizationsAccess Die Berechtigung ermöglicht es der Unternehmensleitung, Security Hub und Security Hub CSPM innerhalb einer Organisation zu aktivieren und zu verwalten. Security Hub CSPM hat außerdem der verwalteten Richtlinie mit dem AWS Namen eine neue Berechtigung hinzugefügt. AWSSecurityHubFullAccess Die Berechtigung ermöglicht es Principals, eine dienstbezogene Rolle für Security Hub zu erstellen.

18. Juni 2025

Öffentliche Vorabversion und eine neue verwaltete Richtlinie für Security Hub

Öffentliche Vorschauversion von AWS Security Hub und dem AWS Security Hub-Benutzerhandbuch . Diese Version enthält eine neue AWS verwaltete Richtlinie,AWSSecurityHubV2ServiceRolePolicy. Die Richtlinie ermöglicht es Security Hub, AWS Config Regeln und Security Hub-Ressourcen in der Organisation eines Kunden und im Namen des Kunden zu verwalten. Security Hub befindet sich in der Vorabversion und kann sich ändern.

17. Juni 2025

Aktualisierungen der Sicherheitsstandards und -kontrollen

Wir haben die IAM.10 Steuerung aus dem PCI DSS v4.0.1-Standard entfernt. Dieses Steuerelement überprüft, ob die Kontopasswortrichtlinien für IAM-Benutzer die Mindestanforderungen erfüllen, einschließlich einer Mindestkennwortlänge von 7 Zeichen. Für PCI DSS v4.0.1 müssen Passwörter jetzt mindestens 8 Zeichen lang sein. Die IAM.10 Kontrolle gilt weiterhin für den PCI DSS v3.2.1-Standard, für den unterschiedliche Kennwortanforderungen gelten.

30. Mai 2025

Neuer Sicherheitsstandard

Security Hub CSPM bietet jetzt einen Sicherheitsstandard, der dem Cybersicherheits- und Compliance-Framework NIST SP 800-171 Revision 2 entspricht. Dieser neue Standard umfasst mehr als 60 bestehende Sicherheitskontrollen. Die Kontrollen führen automatische Prüfungen durch, bei denen bestimmte AWS-Services Ressourcen auf Einhaltung einer Teilmenge der im Framework definierten Anforderungen überprüft werden.

29. Mai 2025

Aktualisierungen der Sicherheitskontrollen

Security Hub CSPM hat die Veröffentlichung der folgenden Steuerung insgesamt rückgängig gemacht AWS-Regionen: [RDS.46] RDS-DB-Instances sollten nicht in öffentlichen Subnetzen mit Routen zu Internet-Gateways eingesetzt werden. Bisher unterstützte diese Steuerung den FSBP-Standard ( AWS Foundational Security Best Practices).

8. Mai 2025

Neue Sicherheitskontrollen

Security Hub CSPM hat 9 neue Kontrollen veröffentlicht. Die meisten Kontrollen unterstützen den FSBP-Standard (AWS Foundational Security Best Practices). Einige der Steuerelemente unterstützen die Anforderungen von NIST SP 800-53 Rev. 5.

7. Mai 2025

Neue Sicherheitskontrollen

Security Hub CSPM hat 24 neue Kontrollen veröffentlicht. Die meisten Kontrollen unterstützen die AWS Foundational Security Best Practices (FSBP) oder AWS den Resource Tagging-Standard. Einige der Steuerungen unterstützen die Anforderungen von NIST SP 800-53 Rev. 5.

16. April 2025

Neue Sicherheitskontrollen

Security Hub CSPM hat vier neue Kontrollen für den Standard AWS Foundational Security Best Practices veröffentlicht. Die Steuerelemente sind:

18. März 2025

Aktualisierungen der Sicherheitsstandards und -kontrollen

Wir haben die RDS.18 Sicherheitskontrolle (die später eingestellt wurde) aus dem AWS Foundational Security Best Practices-Standard entfernt und die Anforderungen von NIST SP 800-53 Rev. 5 automatisch überprüft. Da Amazon EC2-Classic Networking eingestellt wurde, können Amazon Relational Database Service (Amazon RDS) -Instances nicht mehr außerhalb einer VPC bereitgestellt werden.

7. März 2025

Aktualisierungen zur Kontrolle der Ergebnisse

Security Hub CSPM generiert jetzt WARNING Ergebnisse für ein aktiviertes Steuerelement, wenn die Ressourcenaufzeichnung AWS Config für den Ressourcentyp, den das Steuerelement überprüft, nicht aktiviert ist. Dies kann Ihnen helfen, potenzielle Konfigurationslücken bei Ihren Sicherheitskontrollen zu identifizieren und zu beheben.

25. Februar 2025

Neue Sicherheitskontrollen

Security Hub CSPM hat 11 neue Kontrollen veröffentlicht. Die Steuerelemente sind:

24. Februar 2025

Neue Sicherheitskontrollen

Security Hub CSPM hat 37 neue Steuerelemente für den AWS Resource Tagging Standard veröffentlicht. Security Hub CSPM veröffentlichte außerdem die folgenden neuen Steuerelemente:

22. Januar 2025

Neue Sicherheitskontrolle

Die von Security Hub CSPM veröffentlichten EC2.172 EC2-VPC-Einstellungen zum Blockieren des öffentlichen Zugriffs sollten den Internet-Gateway-Verkehr blockieren.

15. Januar 2025

Neue Sicherheitskontrollen

Die folgenden neuen Security Hub CSPM-Steuerelemente sind verfügbar.

17. Dezember 2024

Security Hub CSPM unterstützt PCI DSS v4.0.1

Security Hub CSPM unterstützt jetzt Version 4.0.1 des Payment Card Industry Data Security Standard (PCI DSS). Weitere Informationen über den Standard und die für ihn geltenden Kontrollen finden Sie unter PCI DSS in Security Hub CSPM.

11. Dezember 2024

Security Hub CSPM erhält Ergebnisse der GuardDuty Angriffssequenz

Security Hub CSPM erhält jetzt Ergebnisse der Angriffssequenz von Amazon GuardDuty Extended Threat Detection. Einzelheiten zur Suche nach der Angriffssequenz sind im https://docs.aws.amazon.com/securityhub/latest/userguide/asff-top-level-attributes.html#asff-detection Erkennungsobjekt des AWS Security Finding Format (ASFF) verfügbar.

01. Dezember 2024

Security Hub CSPM wird neu unterstützt AWS-Region

Security Hub CSPM ist jetzt in der Region Asien-Pazifik (Malaysia) verfügbar. Für einige Sicherheitskontrollen gelten regionale Einschränkungen. Eine Liste der Kontrollen, die in dieser Region nicht verfügbar sind, finden Sie unter Regionale Beschränkungen der Security Hub CSPM-Steuerelemente.

22. November 2024

Änderungen an Config.1

Security Hub CSPM erhöhte den Schweregrad der Config.1 Kontrolle von MEDIUM bis CRITICAL und fügte neue Statuscodes und Statusgründe für fehlgeschlagene Config.1 Ergebnisse hinzu. Weitere Informationen zu den Änderungen finden Sie im Eintrag für den 20. November 2024 im Änderungsprotokoll für Security Hub CSPM-Steuerelemente.

20. November 2024

Neue Sicherheitskontrollen

Die folgenden neuen Security Hub CSPM-Steuerelemente sind verfügbar. Diese Kontrollen sind Teil von AWS Foundational Security Best Practices und NIST SP 800-53 Rev. 5 und bewerten, ob eine von Ihnen verwaltete Virtual Private Cloud (VPC) über einen Schnittstellen-VPC-Endpunkt für eine OR-Ressource verfügt. AWS-Service AWS

15. November 2024

Neue Sicherheitskontrollen

Die folgenden neuen Security Hub CSPM-Steuerelemente sind verfügbar.

18. Oktober 2024

Neue Sicherheitskontrollen

Die folgenden neuen Security Hub CSPM-Steuerelemente sind verfügbar.

3. Oktober 2024

Neue Sicherheitskontrollen

Die folgenden neuen Security Hub CSPM-Steuerelemente sind verfügbar.

30. August 2024

Neues Findetableau

Das neue Suchfeld auf der Security Hub CSPM-Konsole hilft Ihnen, anhand von Ergebnissen schnell Maßnahmen zu ergreifen, Ressourcendetails und den Fundverlauf zu überprüfen und andere relevante Informationen zu einem Befund zu finden.

16. August 2024

Update zur Config.1 Steuerung

Das Config.1 Steuerelement überprüft, ob AWS Config es aktiviert ist, verwendet die dienstverknüpfte Rolle und zeichnet Ressourcen für aktivierte Steuerelemente auf. Security Hub CSPM hat einen benutzerdefinierten Steuerungsparameter mit dem Namen hinzugefügt. includeConfigServiceLinkedRoleCheck Wenn Sie diesen Parameter auf setzenfalse, können Sie die Überprüfung deaktivieren, ob die dienstverknüpfte AWS Config Rolle verwendet wird.

15. August 2024

Legen Sie eine Heimatregion ohne verknüpfte Regionen fest

Sie können jetzt einen Ergebnisaggregator erstellen und eine Heimatregion einrichten, ohne eine mit der Heimatregion AWS-Regionen zu verknüpfen. Auf diese Weise können Sie die zentrale Konfiguration aktivieren, ohne verknüpfte Regionen angeben zu müssen.

25. Juli 2024

Wählen Sie Steuerungen aus, die in mehreren Regionen verfügbar sind

Die folgenden Steuerelemente sind jetzt zusätzlich verfügbar AWS-Regionen, darunter USA Ost (Nord-Virginia) und USA Ost (Ohio).

15. Juli 2024

Neue Sicherheitskontrollen

Die folgenden neuen Security Hub CSPM-Steuerelemente sind verfügbar:

11. Juli 2024

Veröffentlichung von CIS AWS Foundations Benchmark v3.0.0

Security Hub CSPM hat den Center for Internet Security (CIS) AWS Foundations Benchmark v3.0.0 veröffentlicht. Die Version enthält die folgenden neuen Steuerelemente sowie Zuordnungen zu mehreren vorhandenen Steuerelementen.

13. Mai 2024

Neue Sicherheitskontrollen

Die folgenden neuen Security Hub CSPM-Steuerelemente sind verfügbar:

3. Mai 2024

AWS Standard für die Kennzeichnung von Ressourcen

Der AWS Resource Tagging Standard von Security Hub CSPM ist jetzt allgemein verfügbar, zusammen mit neuen Steuerelementen, die für den Standard gelten.

30. April 2024

Aktualisierung der vorhandenen verwalteten Richtlinie

Security Hub CSPM AWS hat die benannte verwaltete Richtlinie aktualisiertAmazonSecurityHubFullAccess, um Preisdetails für AWS-Services und Produkte abzurufen.

24. April 2024

In-context Konfiguration der Steuerparameter

Wenn Sie die zentrale Konfiguration verwenden, können Sie die Steuerungsparameter jetzt im Kontext von der Detailseite eines Steuerelements auf der Security Hub CSPM-Konsole aus konfigurieren.

29. März 2024

Aktualisieren Sie die bestehende verwaltete Richtlinie

Security Hub CSPM hat die benannte AWS verwaltete Richtlinie aktualisiert, AWSSecurityHubReadOnlyAccess indem ein Sid Feld hinzugefügt wurde.

22. Februar 2024

Neue Sicherheitskontrolle

Die Steuerung [Macie.2] Die automatische Erkennung sensibler Daten durch Macie sollte aktiviert sein, ist jetzt verfügbar. Informationen zu regionalen Beschränkungen für dieses Steuerelement finden Sie unter Verfügbarkeit von Steuerelementen nach Regionen.

19. Februar 2024

Security Hub CSPM in Kanada West (Calgary) verfügbar

Security Hub CSPM ist jetzt in Canada West (Calgary) verfügbar. Alle Security Hub CSPM-Funktionen sind jetzt in dieser Region verfügbar, mit Ausnahme bestimmter Sicherheitskontrollen. Weitere Informationen finden Sie unter Verfügbarkeit von Kontrollen nach Regionen.

20. Dezember 2023

Neue Sicherheitskontrollen

Die folgenden neuen Security Hub CSPM-Steuerelemente sind verfügbar:

14. Dezember 2023

Bereicherung finden

Security Hub CSPM hat die neuen Suchfelder AwsAccountName und ApplicationName das AWS Security Finding Format (ASFF) hinzugefügt. ApplicationArn

27. November 2023

Verbesserungen am Übersichts-Dashboard

Sie können jetzt auf der Übersichtsseite der Security Hub CSPM-Konsole auf weitere Dashboard-Widgets zugreifen, Dashboard-Filtersätze speichern, um sich schnell auf bestimmte Sicherheitsprobleme konzentrieren zu können, und das Dashboard-Layout anpassen.

27. November 2023

Zentrale Konfiguration

Die zentrale Konfiguration ist jetzt verfügbar. Mit der zentralen Konfiguration kann der delegierte Security Hub CSPM-Administrator Security Hub CSPM, Standards und Kontrollen für mehrere Organisationskonten, Organisationseinheiten (OUs) und Regionen konfigurieren.

27. November 2023

Aktualisierungen für verwaltete Richtlinie

Security Hub CSPM hat der AWSSecurityHubServiceRolePolicy verwalteten Richtlinie neue Berechtigungen hinzugefügt, die es Security Hub CSPM ermöglichen, anpassbare Eigenschaften der Sicherheitskontrolle zu lesen und zu aktualisieren.

26. November 2023

Benutzerdefinierte Steuerparameter

Sie können jetzt die Parameterwerte für ausgewählte Security Hub CSPM-Steuerelemente anpassen. Dadurch können die Ergebnisse einer bestimmten Kontrolle für Ihre Geschäftsanforderungen und Sicherheitserwartungen relevanter werden.

26. November 2023

Aktualisierungen der verwalteten Richtlinien

Security Hub CSPM AWSSecurityHubOrganizationsAccess hat die AWSSecurityHubFullAccess Richtlinien aktualisiert, die es Ihnen ermöglichen, die Security Hub CSPM-Funktionen bzw. die Integration mit zu verwenden. AWS Organizations

16. November 2023

Bestehende Sicherheitskontrollen wurden zum Standard hinzugefügt: Service-Managed AWS Control Tower

Die folgenden vorhandenen Security Hub CSPM-Steuerelemente wurden zum Service-Managed Standard hinzugefügt:. AWS Control Tower

  • ACM.2

  • AppSync.5

  • CloudTrail.6

  • DMS.9

  • DocumentDB.3

  • DynamoDB.3

  • EC2.23

  • EKS.1

  • ElastiCache.3

  • ElastiCache.4

  • ElastiCache.5

  • ElastiCache.6

  • EventBridge.3

  • KMS.4

  • Lambda.3

  • MQ.5

  • MQ.6

  • MSK.1

  • RDS.12

  • RDS.15

  • S3.17

14. November 2023

Aktualisierungen für verwaltete Richtlinie

Security Hub CSPM hat der AWSSecurityHubServiceRolePolicy verwalteten Richtlinie eine neue Tagging-Berechtigung hinzugefügt, die es Security Hub CSPM ermöglicht, Ressourcen-Tags zu Ergebnissen zu lesen.

7. November 2023

Neue Sicherheitskontrollen

Die folgenden neuen Security Hub CSPM-Steuerelemente sind verfügbar:

10. Oktober 2023

Aktualisierungen für verwaltete Richtlinie

Security Hub CSPM hat der AWSSecurityHubServiceRolePolicy verwalteten Richtlinie neue Organisationsaktionen hinzugefügt, die es Security Hub CSPM ermöglichen, Konto- und Organisationseinheiteninformationen (OU) abzurufen. Wir haben auch neue Security Hub CSPM-Aktionen hinzugefügt, die es Security Hub CSPM ermöglichen, Dienstkonfigurationen, einschließlich Standards und Kontrollen, zu lesen und zu aktualisieren.

27. September 2023

Bestehende Sicherheitskontrollen wurden zum Standard hinzugefügt: Service-Managed AWS Control Tower

Die folgenden vorhandenen Security Hub CSPM-Steuerelemente wurden zum Service-Managed Standard hinzugefügt:. AWS Control Tower

26. September 2023

Ansicht der konsolidierten Kontrollen und konsolidierte Kontrollergebnisse sind verfügbar unter AWS GovCloud (US)

Die konsolidierte Kontrollansicht und die konsolidierten Kontrollergebnisse sind jetzt in der verfügbar AWS GovCloud (US) Region. Auf der Seite „Kontrollen“ der Security Hub CSPM-Konsole werden alle Ihre Kontrollen für alle Standards angezeigt. Jedes Steuerelement hat in allen Standards dieselbe Kontroll-ID. Wenn Sie konsolidierte Kontrollergebnisse aktivieren, erhalten Sie ein einziges Ergebnis pro Sicherheitsüberprüfung, auch wenn eine Kontrolle für mehrere aktivierte Standards gilt.

6. September 2023

Eine konsolidierte Kontrollansicht und konsolidierte Kontrollergebnisse sind in den Regionen Chinas verfügbar

Die konsolidierte Kontrollansicht und die konsolidierten Kontrollergebnisse sind jetzt in den Regionen China verfügbar. Auf der Seite „Kontrollen“ der Security Hub CSPM-Konsole werden alle Ihre Kontrollen für alle Standards angezeigt. Jedes Steuerelement hat in allen Standards dieselbe Kontroll-ID. Wenn Sie konsolidierte Kontrollergebnisse aktivieren, erhalten Sie ein einziges Ergebnis pro Sicherheitsüberprüfung, auch wenn eine Kontrolle für mehrere aktivierte Standards gilt.

28. August 2023

Security Hub CSPM in der Region Israel (Tel Aviv) verfügbar

Security Hub CSPM ist jetzt in Israel (Tel Aviv) verfügbar. Alle Security Hub CSPM-Funktionen sind jetzt in dieser Region verfügbar, mit Ausnahme bestimmter Sicherheitskontrollen. Weitere Informationen finden Sie unter Verfügbarkeit von Kontrollen nach Regionen.

08. August 2023

Neue Sicherheitskontrollen

Die folgenden neuen Security Hub CSPM-Steuerelemente sind verfügbar:

28. Juli 2023

Neue Operatoren für Automatisierungsregelkriterien

Sie können jetzt die Vergleichsoperatoren CONTAINS und NOT_CONTAINS für Automatisierungsregelzuordnungs- und Zeichenkettenkriterien verwenden.

25. Juli 2023

Automatisierungsregeln

Security Hub CSPM bietet jetzt Automatisierungsregeln, die Ergebnisse automatisch auf der Grundlage der von Ihnen angegebenen Kriterien aktualisieren.

13. Juni 2023

Neue Integration von Drittanbietern

Snykist eine neue Drittanbieter-Integration, die Ergebnisse an Security Hub CSPM sendet.

12. Juni 2023

Bestehende Sicherheitskontrollen wurden zum Service-Managed Standard hinzugefügt: AWS Control Tower

Die folgenden vorhandenen Security Hub CSPM-Steuerelemente wurden zum Service-Managed Standard hinzugefügt:. AWS Control Tower

12. Juni 2023

Neue Sicherheitskontrollen

Die folgenden neuen Security Hub CSPM-Steuerelemente sind verfügbar:

6. Juni 2023

Security Hub CSPM ist im asiatisch-pazifischen Raum (Melbourne) verfügbar

Security Hub CSPM ist jetzt im asiatisch-pazifischen Raum (Melbourne) verfügbar. Alle Security Hub CSPM-Funktionen sind jetzt in dieser Region verfügbar, mit Ausnahme bestimmter Sicherheitskontrollen. Weitere Informationen finden Sie unter Verfügbarkeit von Kontrollen nach Regionen.

25. Mai 2023

Verlauf finden

Security Hub CSPM kann jetzt den Verlauf eines Fundes in den letzten 90 Tagen verfolgen.

4. Mai 2023

Neue Sicherheitskontrollen

Die folgenden neuen Security Hub CSPM-Steuerelemente sind verfügbar:

29. März 2023

Erweiterte Unterstützung für konsolidierte Kontrollergebnisse

Automated Security Response in AWS Version 2.0.0 unterstützt jetzt konsolidierte Kontrollergebnisse.

24. März 2023

Security Hub CSPM in neuer Version verfügbar AWS-Regionen

Security Hub CSPM ist jetzt im asiatisch-pazifischen Raum (Hyderabad), Europa (Spanien) und Europa (Zürich) verfügbar. Es gibt Beschränkungen, welche Steuerelemente in diesen Regionen verfügbar sind.

21. März 2023

Aktualisierung der verwalteten Richtlinie

Security Hub CSPM hat eine bestehende Berechtigung in der AWSSecurityHubServiceRolePolicy verwalteten Richtlinie aktualisiert.

17. März 2023

Neue Sicherheitskontrollen für den NIST 800-53-Standard

Security Hub CSPM hat die folgenden Sicherheitskontrollen hinzugefügt, die für den NIST 800-53-Standard gelten:

03. März 2023

Nationales Institut für Standards und Technologie (NIST) 800-53 Rev. 5

Security Hub CSPM unterstützt jetzt den NIST 800-53 Rev. 5-Standard mit mehr als 200 anwendbaren Sicherheitskontrollen.

28. Februar 2023

Konsolidierte Kontrollen: Ergebnisse anzeigen und kontrollieren

Mit der Veröffentlichung der konsolidierten Kontrollansicht werden auf der Seite „Kontrollen“ der Security Hub CSPM-Konsole alle Ihre Kontrollen für alle Standards angezeigt. Jedes Steuerelement hat für alle Standards dieselbe Kontroll-ID. Wenn Sie konsolidierte Kontrollergebnisse aktivieren, erhalten Sie ein einziges Ergebnis pro Sicherheitsüberprüfung, auch wenn eine Kontrolle für mehrere aktivierte Standards gilt.

23. Februar 2023

Neue Sicherheitskontrollen

Die folgenden neuen Security Hub CSPM-Steuerelemente sind verfügbar. Für einige Steuerelemente gelten regionale Einschränkungen.

16. Februar 2023

Neue ASFF-Felder

Security Hub CSPM hat das AWS Security Finding Format (ASFF) ProductFields.ArchivalReasons:0/ReasonCode um ProductFields.ArchivalReasons:0/Description und erweitert.

8. Februar 2023

Neue ASFF-Felder

Security Hub CSPM hat das AWS Security Finding Format (ASFF) Compliance.SecurityControlId um Compliance.AssociatedStandards und erweitert.

31. Januar 2023

Details zur Sicherheitslücke sind jetzt verfügbar

Sie können jetzt in der Security Hub CSPM-Konsole Details zu Sicherheitslücken einsehen, die Amazon Inspector an Security Hub CSPM sendet.

14. Januar 2023

Security Hub CSPM ist im Nahen Osten (VAE) verfügbar

Security Hub CSPM ist jetzt im Nahen Osten (VAE) verfügbar. Für einige Steuerelemente gelten regionale Beschränkungen.

12. Januar 2023

Integration von Drittanbietern hinzugefügt mit MetricStream

Security Hub CSPM unterstützt jetzt die Integration von Drittanbietern MetricStream in allen Regionen außer China und. AWS GovCloud (US)

11. Januar 2023

Höheres Limit für Unternehmenskonten

Security Hub CSPM unterstützt jetzt bis zu 11.000 Mitgliedskonten für jedes Security Hub CSPM-Administratorkonto pro Region.

27. Dezember 2022

ElasticBeanstalk.3 zurückgesetzt

Security Hub CSPM hat das Steuerelement [ElasticBeanstalk.3] zurückgesetzt, an das Elastic Beanstalk in allen Regionen Protokolle CloudWatch vom FSBP-Standard streamen soll.

21. Dezember 2022

Security Hub CSPM fügt neue Sicherheitskontrollen hinzu

Kunden, die den FSBP-Standard aktiviert haben, stehen neue Security Hub CSPM-Steuerelemente zur Verfügung. Für einige Steuerelemente gelten regionale Einschränkungen.

15. Dezember 2022

Hinweise zu kommenden Funktionen

Security Hub CSPM plant die Veröffentlichung von zwei neuen Funktionen: die konsolidierte Kontrollansicht und die konsolidierten Kontrollergebnisse. Diese kommenden Funktionen können sich auf bestehende Workflows auswirken, die darauf angewiesen sind, Felder und Werte von Kontrollelementen zu finden.

9. Dezember 2022

Die Amazon Security Lake-Integration ist jetzt verfügbar

Security Lake lässt sich jetzt in Security Hub CSPM integrieren, indem es die Ergebnisse von Security Hub CSPM empfängt.

29. November 2022

Unterstützung für Standard: Service-Managed AWS Control Tower

Security Hub CSPM unterstützt einen neuen Sicherheitsstandard namens Service-Managed Standard:. AWS Control Tower AWS Control Tower verwaltet diesen Standard.

28. November 2022

CIS AWS Foundations Benchmark v1.4.0 ist jetzt in den Regionen Chinas verfügbar

Security Hub CSPM unterstützt jetzt den CIS AWS Foundations Benchmark v1.4.0 in den Regionen China.

18. November 2022

Die Jira Service Management Cloud-Integration ist jetzt verfügbar

Jira Service Management Cloud erhält jetzt die CSPM-Ergebnisse von Security Hub in allen verfügbaren Regionen, mit Ausnahme der Regionen China.

17. November 2022

AWS IoT Device Defender Integration jetzt verfügbar

AWS IoT Device Defender sendet jetzt Ergebnisse an Security Hub CSPM in allen verfügbaren Regionen.

17. November 2022

Unterstützung für CIS AWS Foundations Benchmark v1.4.0

Security Hub CSPM bietet jetzt Sicherheitskontrollen, die den CIS AWS Foundations Benchmark v1.4.0 unterstützen. Dieser Standard ist in allen verfügbaren Regionen mit Ausnahme der Regionen China verfügbar.

9. November 2022

Unterstützung für Security Hub CSPM-Ankündigungen in AWS GovCloud (US)

Sie können jetzt die Security Hub CSPM-Ankündigungen mit Amazon Simple Notification Service (Amazon SNS) in AWS GovCloud () und AWS GovCloud (US-West) abonnieren, um Benachrichtigungen über Security Hub CSPM zu erhalten. US-East

3. Oktober 2022

AWS Security Hub CSPM fügt eine neue Sicherheitskontrolle hinzu

Die neue Security Hub CSPM-Steuerung AutoScaling.9 steht Kunden zur Verfügung, die den FSBP-Standard aktiviert haben. Steuerungen können regionalen Beschränkungen unterliegen.

01. September 2022

Abonnieren Sie die CSPM-Ankündigungen von Security Hub

Sie können jetzt die Security Hub CSPM-Ankündigungen mit Amazon Simple Notification Service (Amazon SNS) abonnieren, um Benachrichtigungen zu Security Hub CSPM zu erhalten.

2p. August 2022

Regionserweiterung für regionsübergreifende Aggregation

Cross-Region Die Aggregation ist jetzt für Ergebnisse, Aktualisierungen und Erkenntnisse aus allen Bereichen verfügbar. AWS GovCloud (US)

2.August 2022

Neue Produktintegrationen von Drittanbietern

Fortinet — ForticNP ist eine Drittanbieter-Integration, die Security Hub CSPM-Ergebnisse empfängt, und JFrog ist eine Drittanbieter-Integration, die Ergebnisse an Security Hub CSPM sendet.

26. Juli 2022

EC2.27 ist im Ruhestand

Security Hub CSPM wurde eingestellt EC2.27 — Beim Ausführen von EC2-Instances sollten keine Schlüsselpaare verwendet werden, eine frühere Regelung im FSBP-Standard ( AWS Foundational Security Best Practices).

20. Juli 2022

Lambda.2 unterstützt Python3.6 nicht mehr

Security Hub CSPM unterstützt Python3.6 nicht mehr als Parameter für Lambda.2 — Lambda-Funktionen sollten unterstützte Laufzeiten verwenden, ein Steuerelement im FSBP-Standard ( AWS Foundational Security Best Practices).

19. Juli 2022

AWS Security Hub CSPM fügt neue Sicherheitskontrollen hinzu

Kunden, die den FSBP-Standard aktiviert haben, stehen neue Security Hub CSPM-Steuerelemente zur Verfügung. Für einige Steuerelemente gelten regionale Einschränkungen.

22. Juni 2022

AWS Security Hub CSPM unterstützt eine neue Region

Security Hub CSPM ist jetzt im asiatisch-pazifischen Raum (Jakarta) verfügbar. Einige Steuerelemente sind in dieser Region nicht verfügbar.

7. Juni 2022

Verbesserte Integration zwischen AWS Security Hub CSPM und AWS Config

Security Hub CSPM-Benutzer können die Ergebnisse der AWS Config Regelbewertungen als Ergebnisse in Security Hub CSPM einsehen.

6. Juni 2022

Es wurde die Möglichkeit hinzugefügt, automatisch aktivierte Standards abzubestellen

Für Benutzer, die eine Integration mit eingerichtet haben AWS Organizations, können Sie sich mit dieser Funktion beim Security Hub CSPM-Administratorkonto anmelden und neue Mitgliedskonten von automatisch aktivierten Standards abmelden.

25. April 2022

Erweiterte regionsübergreifende Aggregation

Es wurde eine regionsübergreifende Aggregation hinzugefügt, um Status und Sicherheitsbewertungen zu kontrollieren.

20. April 2022

CompanyName und ProductName sind jetzt Attribute der obersten Ebene

Es wurden neue Attribute der obersten Ebene hinzugefügt, um Firmen- und Produktnamen festzulegen, die mit benutzerdefinierten Integrationen verknüpft sind

1. April 2022

Dem Standard „ AWS Fundational Security Best Practices“ wurden neue Kontrollen hinzugefügt

Der Standard „ AWS Foundational Security Best Practices“ wurde um 5 neue Kontrollen erweitert.

31. März 2022

ASF wurde um neue Objekte mit Ressourcendetails erweitert

AwsRdsDbSecurityGroupRessourcentyp zu ASFF hinzugefügt.

25. März 2022

Zusätzliche Ressourcendetails in ASFF hinzugefügt

Zusätzliche Details zuAwsAutoScalingScalingGroup, AwsElbLoadBalancerAwsRedshiftCluster, und AwsCodeBuildProject hinzugefügt.

25. März 2022

Dem Standard „ AWS Fundational Security Best Practices“ wurden neue Kontrollen hinzugefügt

Der Standard „ AWS Foundational Security Best Practices“ wurde um 15 neue Kontrollen erweitert.

16. März 2022

Dem Standard AWS Foundational Security Best Practices und dem Payment Card Industry Data Security Standard (PCI DSS) wurden neue Kontrollen hinzugefügt

Neue Kontrollen für Amazon OpenSearch Service, Amazon RDS, Amazon EC2, Elastic Load Balancing und CloudFront zum Standard AWS Foundational Security Best Practices hinzugefügt. Außerdem wurden dem PCI DSS zwei neue Steuerelemente für OpenSearch Service hinzugefügt.

15. Februar 2022

Neues Feld zu ASFF hinzugefügt

Neues Feld hinzugefügt: Beispiel.

26. Januar 2022

Integration hinzugefügt mit AWS Health

AWS Health verwendet Ereignismeldungen von Service zu Dienst, um Ergebnisse an Security Hub CSPM zu senden.

19. Januar 2022

Integration hinzugefügt mit AWS Trusted Advisor

Trusted Advisor sendet die Ergebnisse seiner Prüfungen als Security Hub CSPM-Ergebnisse an Security Hub CSPM. Security Hub CSPM sendet die Ergebnisse seiner Prüfungen der AWS grundlegenden Best Practices im Bereich Sicherheit an. Trusted Advisor

18. Januar 2022

Die Objekte mit den Ressourcendetails in ASFF wurden aktualisiert.

MixedInstancesPolicy und AvailabilityZones wurden zu AwsAutoScalingAutoScalingGroup hinzugefügt. Hinzufügung von MetadataOptions zu AwsAutoScalingLaunchConfiguration. Hinzufügung von BucketVersioningConfiguration zu AwsS3Bucket.

20. Dezember 2021

Die Ausgabe für die ASFF-Dokumentation wurde aktualisiert

Die Beschreibungen der ASFF-Attribute waren zuvor in einem einzigen Thema enthalten. Jedes Objekt der obersten Ebene und jedes Objekt mit Ressourcendetails ist jetzt einem eigenen Thema zugeordnet. Das ASFF-Syntax-Thema enthält Links zu diesen Themen.

20. Dezember 2021

ASFF wurde um neue Objekte mit Ressourcendetails erweitert für AWS Network Firewall

Für AWS Network Firewall wurden die folgenden Ressourcendetailobjekte hinzugefügt: AwsNetworkFirewallFirewallAwsNetworkFireFirewallPolicy, undAwsNetworkFirewallRuleGroup.

20. Dezember 2021

Unterstützung für die neue Version von Amazon Inspector hinzugefügt

Security Hub CSPM ist sowohl in die neue Version von Amazon Inspector als auch in Amazon Inspector Classic integriert. Amazon Inspector sendet die Ergebnisse an Security Hub CSPM.

29. November 2021

Der Schweregrad von wurde geändert EC2.19

Der Schweregrad von EC2.19 (Sicherheitsgruppen sollten keinen uneingeschränkten Zugriff auf Ports mit hohem Risiko zulassen) wurde von Hoch in Kritisch geändert.

17. November 2021

Neue Integration mit Sonrai Dig

Security Hub CSPM bietet jetzt eine Integration mit. Sonrai Dig Sonrai Digüberwacht Cloud-Umgebungen, um Sicherheitsrisiken zu identifizieren. Sonrai Digsendet die Ergebnisse an Security Hub CSPM.

12. November 2021

Die Überprüfung für CIS 2.1 und die Steuerelemente wurde aktualisiert CloudTrail.1

CIS 2.1 überprüft CloudTrail.1 jetzt nicht nur, ob mindestens ein CloudTrail Multiregions-Trail vorhanden ist, sondern auch, ob der ExcludeManagementEventSources Parameter in mindestens einem der Trails mit mehreren Regionen CloudTrail leer ist.

9. November 2021

Unterstützung für VPC-Endpunkte hinzugefügt

Security Hub CSPM ist jetzt in VPC-Endpunkte integriert AWS PrivateLink und unterstützt diese.

3. November 2021

Dem Standard „ AWS Foundational Security Best Practices“ wurden Kontrollen hinzugefügt

Neue Steuerelemente für Elastic Load Balancing (ELB.2 und ELB.8) und AWS Systems Manager (SSM.4) hinzugefügt.

2. November 2021

Der Prüfung für das EC2.19 Steuerelement wurden Ports hinzugefügt

EC2.19 überprüft jetzt auch, ob Sicherheitsgruppen keinen uneingeschränkten Zugriff auf die folgenden Ports zulassen: 3000 (Go- und Ruby-Webentwicklungsframeworks) Node.js, 5000 (Python-Webentwicklungsframeworks), 8088 (Legacy-HTTP-Port) und 8888 (alternativer HTTP-Port)

27. Oktober 2021

Die Integration mit Cloud SIEM wurde hinzugefügt Logz.io

Logz.io ist ein Anbieter von Cloud SIEM, der eine erweiterte Korrelation von Protokoll- und Ereignisdaten bietet, um Sicherheitsteams dabei zu unterstützen, Sicherheitsbedrohungen in Echtzeit zu erkennen, zu analysieren und darauf zu reagieren. Logz.io erhält Ergebnisse von Security Hub CSPM.

25. Oktober 2021

Unterstützung für die regionsübergreifende Aggregation von Ergebnissen wurde hinzugefügt

Cross-Region Durch die Aggregation können Sie alle Ihre Ergebnisse anzeigen, ohne die Regionen ändern zu müssen. Administratorkonten wählen eine Aggregationsregion und verknüpfte Regionen aus. Die Ergebnisse für das Administratorkonto und seine Mitgliedskonten werden von den verknüpften Regionen zur Aggregationsregion zusammengefasst.

20. Oktober 2021

Die Objekte mit den Ressourcendetails in ASFF wurden aktualisiert

Details zum Viewer-Zertifikat wurden hinzugefügt. AwsCloudFrontDistribution Zusätzliche Details zu hinzugefügtAwsCodeBuildProject. Load Balancer-Attribute zu AwsElbV2LoadBalancer hinzugefügt. Die Kontonummer des S3-Bucket-Besitzers wurde zu AwsS3Bucket hinzugefügt.

8. Oktober 2021

ASFF wurde um neue Objekte mit Ressourcendetails erweitert

Die folgenden neuen Ressourcendetailobjekte wurden zu ASFF hinzugefügt:AwsEc2VpcEndpointService,,AwsEcrRepository,AwsEksCluster,AwsOpenSearchServiceDomain, AwsWafRateBasedRule AwsWafRegionalRateBasedRule AwsXrayEncryptionConfig

8. Oktober 2021

Die veraltete Laufzeitumgebung wurde aus dem Steuerelement entfernt Lambda.2

Im AWS Foundational Security Best Practices-Standard wurde die dotnetcore2.1 Laufzeit aus [Lambda.2] entfernt. Lambda-Funktionen sollten unterstützte Laufzeiten verwenden.

6. Oktober 2021

Neuer Name für die Check Point-Integration

Die Integration mit Check Point Dome9 Arc heißt jetzt Check Point CloudGuard Posture Management. Der Integrations-ARN hat sich nicht geändert.

1. Oktober 2021

Die Integration mit Alcide wurde entfernt

Die Integration mit Alcide KAudit wurde eingestellt.

30. September 2021

Der Schweregrad von wurde geändert EC2.19

Der Schweregrad von [EC2.19] Sicherheitsgruppen sollten keinen uneingeschränkten Zugriff auf Ports mit hohem Risiko zulassen, wurde von Mittel auf Hoch geändert.

30. September 2021

Die Integration mit AWS Organizations wird jetzt in den Regionen China unterstützt

Die Security Hub CSPM-Integration mit Organisationen wird jetzt in China (Peking) und China (Ningxia) unterstützt.

20. September 2021

Neue AWS Config Regel für die Endsteuerungen S3.1 PCI.S3.6

Beides S3.1 und PCI.S3.6 stellen Sie sicher, dass die Amazon S3-Einstellung „Öffentlichen Zugriff blockieren“ aktiviert ist. Die AWS Config Regel für diese Steuerelemente wurde von s3-account-level-public-access-blocks in geänderts3-account-level-public-access-blocks-periodic.

14. September 2021

Veraltete Laufzeiten wurden aus dem Steuerelement entfernt Lambda.2

Im Standard „ AWS Foundational Security Best Practices“ wurde die Option nodejs10.x und ruby2.5 Runtimes aus [Lambda.2] entfernt. Lambda-Funktionen sollten unterstützte Laufzeiten verwenden.

13. September 2021

Der Schweregrad der CIS 2.2-Kontrolle wurde geändert

Im CIS AWS Foundations Benchmark-Standard wurde der Schweregrad für 2.2 angegeben. — Stellen CloudTrail Sie sicher, dass die Protokolldateivalidierung aktiviert ist und von Niedrig auf Mittel geändert wurde.

13. September 2021

Aktualisiert ECS.1 und Lambda.2 SSM.1 entspricht dem Standard „ AWS Fundational Security Best Practices“

Im Standard „ AWS Foundational Security Best Practices“ gibt es ECS.1 jetzt einen SkipInactiveTaskDefinitions Parameter, der auf gesetzt ist. true Dadurch wird sichergestellt, dass das Steuerelement nur aktive Aufgabendefinitionen überprüft. For Lambda.2, Python 3.9 zur Liste der Laufzeiten hinzugefügt. SSM.1 überprüft jetzt sowohl gestoppte als auch laufende Instanzen.

7. September 2021

PCI.Lambda.2 Die Steuerung schließt jetzt Lambda @Edge -Ressourcen aus

Im PCI-DSS-Standard (Payment Card Industry Data Security Standard) schließt die PCI.Lambda.2 Steuerung jetzt Lambda @Edge -Ressourcen aus.

7. September 2021

Die Integration mit wurde hinzugefügt HackerOne Vulnerability Intelligence

Security Hub CSPM bietet jetzt eine Integration mit. HackerOne Vulnerability Intelligence Die Integration sendet die Ergebnisse an Security Hub CSPM.

7. September 2021

Die Objekte mit den Ressourcendetails in ASFF wurden aktualisiert

FürAwsKmsKey, hinzugefügtKeyRotationStatus. FürAwsS3Bucket, wurde hinzugefügt AccessControlListBucketLoggingConfiguration,BucketNotificationConfiguration, undBucketWebsiteConfiguration.

2. September 2021

ASFF wurde um neue Objekte mit Ressourcendetails erweitert

Die folgenden neuen Ressourcendetailobjekte wurden zu ASFF hinzugefügt: AwsAutoScalingLaunchConfigurationAwsEc2VpnConnection, und. AwsEcrContainerImage

2. September 2021

Dem Vulnerabilities Objekt in ASFF wurden Details hinzugefügt

InCvss, hinzugefügt Adjustments undSource. VulnerablePackagesIn wurden der Dateipfad und der Paketmanager hinzugefügt.

2. September 2021

Systems Manager Explorer und OpsCenter Integration werden jetzt in den Regionen China unterstützt

Die Security Hub CSPM-Integration mit SSM Explorer OpsCenter wird jetzt in China (Peking) und China (Ningxia) unterstützt.

31. August 2021

Rücknahme der Steuerung Lambda.4

Security Hub CSPM deaktiviert die Steuerung [Lambda.4] Für Lambda-Funktionen sollte eine Warteschlange mit unlesbaren Buchstaben konfiguriert sein. Wenn ein Steuerelement deaktiviert wird, wird es nicht mehr auf der Konsole angezeigt, und Security Hub CSPM führt keine Prüfungen anhand des Steuerelements durch.

31. August 2021

Das Steuerelement wird deaktiviert PCI.EC2.3

Security Hub CSPM deaktiviert die Steuerung [PCI.EC2.3] Ungenutzte EC2-Sicherheitsgruppen sollten entfernt werden. Wenn ein Steuerelement deaktiviert wird, wird es nicht mehr auf der Konsole angezeigt, und Security Hub CSPM führt keine Prüfungen anhand des Steuerelements durch.

27. August 2021

Ändern Sie die Art und Weise, wie Security Hub CSPM Ergebnisse an benutzerdefinierte Aktionen weiterleitet

Wenn Sie Ergebnisse an eine benutzerdefinierte Aktion senden, sendet Security Hub CSPM jetzt jedes Ergebnis in einem separaten Ereignis. Security Hub Findings - Custom Action

20. August 2021

Es wurde ein neuer Ursachencode für den Compliance-Status für benutzerdefinierte Lambda-Laufzeiten hinzugefügt

Es wurde ein neuer Ursachencode für den LAMBDA_CUSTOM_RUNTIME_DETAILS_NOT_AVAILABLE Konformitätsstatus hinzugefügt. Dieser Ursachencode weist darauf hin, dass Security Hub CSPM keine Prüfung anhand einer benutzerdefinierten Lambda-Laufzeit durchführen konnte.

20. August 2021

AWS Firewall Manager Die Integration wird jetzt in den Regionen China unterstützt

Die Security Hub CSPM-Integration mit Firewall Manager wird jetzt in China (Peking) und China (Ningxia) unterstützt.

19. August 2021

Neue Integrationen mit und Caveonix CloudForcepoint Cloud Security Gateway

Security Hub CSPM bietet jetzt Integrationen mit und. Caveonix Cloud Forcepoint Cloud Security Gateway Beide Integrationen senden Ergebnisse an Security Hub CSPM.

10. August 2021

ASFF wurde um neue CompanyNameProductName und Region Attribute erweitert

Die Region Felder CompanyNameProductName, und wurden zur obersten Ebene des ASFF hinzugefügt. Diese Felder werden automatisch ausgefüllt und können, außer bei benutzerdefinierten Produktintegrationen, nicht mit BatchImportFindings oder aktualisiert werden. BatchUpdateFindings Auf der Konsole werden bei der Suche nach Filtern diese neuen Felder verwendet. In der API verwenden die ProductName Filter CompanyName und die Filter die Attribute, die sich unter befindenProductFields.

23. Juli 2021

Objekte mit Ressourcendetails in ASFF hinzugefügt und aktualisiert

Es wurden ein neuer AwsRdsEventSubscription Ressourcentyp und Ressourcendetails hinzugefügt. Ressourcendetails für den AwsEcsService Ressourcentyp hinzugefügt. Dem Objekt mit den AwsElasticsearchDomain Ressourcendetails wurden Attribute hinzugefügt.

23. Juli 2021

Dem Standard „ AWS Fundational Security Best Practices“ wurden Kontrollen hinzugefügt

Neue Steuerelemente für Amazon API Gateway (APIGateway.5), Amazon EC2 (EC2.19), Amazon ECS (ECS.2), Elastic Load Balancing (ELB.7), Amazon OpenSearch Service (ES.5 bis ES.8), Amazon RDS (RDS.16 bis RDS.23), Amazon Redshift (Redshift.4) und Amazon SQS () hinzugefügt. SQS.1

20. Juli 2021

Eine Berechtigung innerhalb der Richtlinie zur Verwaltung von Rollen, die mit einem Service verknüpft sind, wurde verschoben

Die config:PutEvaluations Berechtigung innerhalb der verwalteten Richtlinie wurde verschobenAWSSecurityHubServiceRolePolicy, sodass sie auf alle Ressourcen angewendet wird.

14. Juli 2021

Dem Standard „ AWS Fundational Security Best Practices“ wurden Kontrollen hinzugefügt

Neue Steuerelemente für Amazon API Gateway (APIGateway.4), Amazon CloudFront (CloudFront.5 und CloudFront.6), Amazon EC2 (EC2.17 und EC2.18), Amazon ECS (ECS.1), Amazon OpenSearch Service (ES.4), AWS Identity and Access Management (IAM.21), Amazon RDS (RDS.15) und Amazon S3 (S3.8) hinzugefügt.

8. Juli 2021

Es wurden neue Codes für die Gründe für den Compliance-Status für Kontrollfeststellungen hinzugefügt

INTERNAL_SERVICE_ERRORzeigt an, dass ein unbekannter Fehler aufgetreten ist. SNS_TOPIC_CROSS_ACCOUNTgibt an, dass das SNS-Thema einem anderen Konto gehört. SNS_TOPIC_INVALIDgibt an, dass das zugehörige SNS-Thema ungültig ist.

6. Juli 2021

Die Integration mit Amazon Q Developer in Chat-Anwendungen wurde hinzugefügt

Die Integration mit Amazon Q Developer in Chat-Anwendungen wurde hinzugefügt. Security Hub CSPM sendet Ergebnisse in Chat-Anwendungen an Amazon Q Developer.

30. Juni 2021

Der dienstverknüpften Richtlinie für die Verwaltung von Rollen wurde eine neue Berechtigung hinzugefügt

Der verwalteten Richtlinie AWSSecurityHubServiceRolePolicy wurde eine neue Berechtigung hinzugefügt, die es der dienstverknüpften Rolle ermöglicht, Evaluierungsergebnisse für diese bereitzustellen. AWS Config

29. Juni 2021

Neue und aktualisierte Objekte mit Ressourcendetails im ASFF

Neue Ressourcendetailobjekte für ECS-Cluster und ECS-Aufgabendefinitionen hinzugefügt. Das EC2-Instanzobjekt wurde aktualisiert, um die zugehörigen Netzwerkschnittstellen aufzulisten. Die Client-Zertifikat-ID für die API Gateway V2-Stufen wurde hinzugefügt. Die Lebenszykluskonfiguration für S3-Buckets wurde hinzugefügt.

24. Juni 2021

Die Berechnung der aggregierten Kontrollstatus und der Standardsicherheitsbewertungen wurde aktualisiert

Security Hub CSPM berechnet jetzt alle 24 Stunden den allgemeinen Kontrollstatus und die Standardsicherheitsbewertung. Für Administratorkonten gibt die Bewertung nun an, ob jede Steuerung für jedes Konto aktiviert oder deaktiviert ist.

23. Juni 2021

Die Informationen zum Umgang mit gesperrten Konten durch Security Hub CSPM wurden aktualisiert

Es wurden Informationen darüber hinzugefügt, wie Security Hub CSPM mit Konten umgeht, die gesperrt sind. AWS

23. Juni 2021

Es wurden Registerkarten hinzugefügt, auf denen die aktivierten und deaktivierten Steuerelemente für das einzelne Administratorkonto angezeigt werden

Für das Administratorkonto enthalten die Hauptregister auf der Standarddetailseite aggregierte Informationen zu allen Konten. Auf den neuen Registerkarten Aktiviert für dieses Konto und Deaktiviert für dieses Konto sind die Konten aufgeführt, die für das jeweilige Administratorkonto aktiviert oder deaktiviert sind.

23. Juni 2021

Zu java8.al2 den Parametern für hinzugefügt Lambda.2

Im Standard AWS Foundational Security Best Practices, hinzugefügt java8.al2 zu den unterstützten Laufzeiten für das Lambda.2 Steuerelement.

8. Juni 2021

Neue Integrationen mit MicroFocus ArcSight und NETSCOUT Cyber Investigator

Integrationen mit MicroFocus ArcSight und NETSCOUT Cyber Investigator hinzugefügt. MicroFocus ArcSight erhält Ergebnisse von Security Hub CSPM. NETSCOUT Cyber Investigator sendet die Ergebnisse an Security Hub CSPM.

7. Juni 2021

Details hinzugefügt für AWSSecurityHubServiceRolePolicy

Der Abschnitt „Verwaltete Richtlinien“ wurde aktualisiert, um Details für die bestehende verwaltete Richtlinie hinzuzufügenAWSSecurityHubServiceRolePolicy, die von der dienstverknüpften Rolle Security Hub CSPM verwendet wird.

4. Juni 2021

Neue Integration mit Jira Service Management

Der AWS Service Management Connector für Jira sendet Ergebnisse an Jira und verwendet sie, um Jira-Issues zu erstellen. Wenn die Jira-Probleme aktualisiert werden, werden auch die entsprechenden Ergebnisse in Security Hub CSPM aktualisiert.

26. Mai 2021

Die Liste der unterstützten Kontrollen für die Region Asien-Pazifik (Osaka) wurde aktualisiert

Der Standard der CIS AWS Foundations und der Payment Card Industry Data Security Standard (PCI DSS) wurden aktualisiert, um die Kontrollen anzugeben, die im asiatisch-pazifischen Raum (Osaka) nicht unterstützt werden.

21. Mai 2021

Neue Integration mit Sysdig Secure für Cloud

Eine Integration mit Sysdig Secure für Cloud wurde hinzugefügt. Die Integration sendet die Ergebnisse an Security Hub CSPM.

14. Mai 2021

Dem Standard „ AWS Foundational Security Best Practices“ wurden Kontrollen hinzugefügt

Neue Steuerelemente für Amazon API Gateway (APIGateway.2 und APIGateway.3), AWS CloudTrail (CloudTrail.4 und CloudTrail.5), Amazon EC2 (EC2.15 und EC2.16), AWS Elastic Beanstalk (ElasticBeanstalk.1 und ElasticBeanstalk.2), AWS Lambda (Lambda.4), Amazon RDS (RDS.12— RDS.14), Amazon Redshift (Redshift.7), (und) SecretsManager.3 und AWS Secrets Manager ( SecretsManager.4) hinzugefügt. AWS WAF WAF.1

10. Mai 2021

Aktualisierungen der Amazon GuardDuty RDS-Steuerelemente

Der Schweregrad von GuardDuty.1 und PCI.GuardDuty.1 von Mittel auf Hoch wurde geändert. Es wurde ein databaseEngines Parameter zu hinzugefügtRDS.8.

4. Mai 2021

Dem ASFF wurden neue Ressourcendetails hinzugefügt

In Resources.Details wurden neue Ressourcendetailobjekte für Amazon EC2-Netzwerk-ACLs, Amazon EC2-Subnetze und Umgebungen hinzugefügt. AWS Elastic Beanstalk

3. Mai 2021

Es wurden Konsolenfelder hinzugefügt, um Filterwerte für Amazon-Regeln bereitzustellen EventBridge

Die neuen vordefinierten Filtermuster für Security Hub EventBridge CSPM-Regeln bieten Konsolenfelder, mit denen Sie Filterwerte angeben können.

30. April 2021

Die Integration mit AWS Systems Manager Explorer wurde hinzugefügt und OpsCenter

Security Hub CSPM unterstützt jetzt eine Integration mit Systems Manager Explorer und. OpsCenter Die Integration erhält Ergebnisse von Security Hub CSPM und aktualisiert diese Ergebnisse in Security Hub CSPM.

26. April 2021

Neuer Typ für Produktintegrationen

Ein neuer Integrationstyp,UPDATE_FINDINGS_IN_SECURITY_HUB, gibt an, dass eine Produktintegration die Ergebnisse aktualisiert, die sie von Security Hub CSPM erhält.

22. April 2021

„Hauptkonto“ wurde in „Administratorkonto“ geändert.

Der Begriff „Hauptkonto“ wird in „Administratorkonto“ geändert. Der Begriff wurde auch in der Security Hub CSPM-Konsole und in der API geändert.

22. April 2021

Aktualisiert APIGateway.1 , um HTTP durch Websocket zu ersetzen

Titel, Beschreibung und Problembehebung für wurden aktualisiert. APIGateway.1 Das Steuerelement sucht jetzt nach der Websocket-API-Ausführungsprotokollierung statt nach der HTTP-API-Ausführungsprotokollierung.

9. April 2021

GuardDuty Die Amazon-Integration wird jetzt in Peking und Ningxia unterstützt

Die CSPM-Integration mit Security Hub GuardDuty wird jetzt in den Regionen China (Peking) und China (Ningxia) unterstützt.

05. April 2021

Zu den unterstützten nodejs14.x Laufzeiten für die Steuerung hinzugefügt Lambda.2

Das Lambda.2 Steuerelement im Foundational Security Best Practices-Standard unterstützt jetzt die nodejs14.x Laufzeit.

30. März 2021

Security Hub CSPM wurde im asiatisch-pazifischen Raum (Osaka) eingeführt

Security Hub CSPM ist jetzt in der Region Asien-Pazifik (Osaka) verfügbar.

29. März 2021

Felder für die Suche nach Anbietern zur Detailsuche wurden hinzugefügt

Im Bereich mit den Ergebnisdetails enthält der neue Abschnitt „Felder für die Suche nach Anbietern“ die Werte für die Zuverlässigkeit, die Kritikalität, die zugehörigen Ergebnisse, den Schweregrad und die Typen der Ergebnisse.

24. März 2021

Option hinzugefügt, um vertrauliche Ergebnisse von Amazon Macie zu erhalten

Die Integration mit Macie kann jetzt so konfiguriert werden, dass vertrauliche Ergebnisse an Security Hub CSPM gesendet werden.

23. März 2021

Umstellung auf unsere Kontoverwaltung AWS Organizations

Für Kunden, die bereits über ein Administratorkonto mit Mitgliedskonten verfügen, wurden neue Informationen zum Wechsel von der Verwaltung von Konten auf Einladung zur Verwaltung von Konten mithilfe von Organisationen hinzugefügt.

22. März 2021

Neue Objekte in ASFF für Informationen zur Amazon S3 Public Access Block-Konfiguration

In Resources enthält ein neuer AwsS3AccountPublicAccessBlock Ressourcentyp und ein neues Detailobjekt Informationen zur Amazon S3 Public Access Block-Konfiguration für Konten. Im AwsS3Bucket Ressourcendetailobjekt stellt das PublicAccessBlockConfiguration Objekt die Public Access Block-Konfiguration für den S3-Bucket bereit.

18. März 2021

Neues Objekt in ASFF, das es ermöglicht, nach Anbietern zu suchen, um bestimmte Felder zu aktualisieren

Das neue FindingProviderFields Objekt in ASFF wird verwendet, BatchImportFindings um Werte fürConfidence, Criticality RelatedFindingsSeverity, und bereitzustellen. Types Die ursprünglichen Felder sollten nur mit BatchUpdateFindings aktualisiert werden.

18. März 2021

Neues DataClassification Objekt für Ressourcen in ASFF

Das neue Resources.DataClassification Objekt in ASFF wird verwendet, um Informationen über vertrauliche Daten bereitzustellen, die auf der Ressource erkannt wurden.

18. März 2021

Den verfügbaren Compliance-Statuscodes wurde ein CONFIG_RETURNS_NOT_APPLICABLE Mehrwert hinzugefügt

Für den NOT_AVAILABLE Konformitätsstatus wurde der Ursachencode entfernt RESOURCE_NO_LONGER_EXISTS und der Ursachencode hinzugefügtCONFIG_RETURNS_NOT_APPLICABLE.

16. März 2021

Neue verwaltete Richtlinie für die Integration mit AWS Organizations

Eine neue verwaltete Richtlinie stellt die Organisationsberechtigungen bereitAWSSecurityHubOrganizationsAccess, die für das Verwaltungskonto der Organisation und das delegierte Security Hub CSPM-Administratorkonto benötigt werden.

15. März 2021

Die Informationen zu verwalteten Richtlinien und dienstbezogenen Rollen wurden in das Kapitel Sicherheit verschoben

Die Informationen zu verwalteten Richtlinien wurden überarbeitet und erweitert. Sowohl die Informationen zu verwalteten Richtlinien als auch die Informationen zu dienstbezogenen Rollen wurden in das Kapitel Sicherheit verschoben.

15. März 2021

Der Schweregrad der Kontrollen CIS 1.1 und CIS 3.1 — CIS 3.14 wurde überarbeitet

Der Schweregrad der Kontrollen CIS 1.1 und CIS 3.1 — CIS 3.14 wurde auf Niedrig geändert.

3. März 2021

Die Steuerung wurde entfernt RDS.11

Das RDS.11 Steuerelement wurde aus dem Standard „Fundational Security Best Practices“ entfernt.

3. März 2021

Die Integration für Turbot wurde aktualisiert

Die Turbot-Integration wurde aktualisiert, sodass Ergebnisse sowohl gesendet als auch empfangen werden können.

26. Februar 2021

Dem Standard „Fundational Security Best Practices“ wurden Kontrollen hinzugefügt

Neue Steuerelemente für Amazon API Gateway (APIGateway.1), Amazon EC2 (EC2.9 und EC2.10), Amazon Elastic File System (EFS.2), Amazon OpenSearch Service (ES.2 und ES.3), Elastic Load Balancing (ELB.6) und () AWS Key Management Service (AWS KMS KMS.3) hinzugefügt.

11. Februar 2021

Optionaler ProductArn Filter zur API hinzugefügt DescribeProducts

Die DescribeProducts API-Operation enthält jetzt einen optionalen ProductArn Parameter. Der ProductArn Parameter wird verwendet, um die spezifische Produktintegration zu identifizieren, für die Details zurückgegeben werden sollen.

3. Februar 2021

Neue Integration mit Antivirus für Amazon S3 von Cloud Storage Security

Durch die Integration mit Antivirus für Amazon S3 werden die Ergebnisse der Virenscans als Ergebnisse an Security Hub CSPM gesendet.

27. Januar 2021

Das Verfahren zur Berechnung der Sicherheitsbewertung für Administratorkonten wurde aktualisiert

Für ein Administratorkonto verwendet Security Hub CSPM ein separates Verfahren zur Berechnung der Sicherheitsbewertung. Das neue Verfahren stellt sicher, dass die Bewertung Steuerelemente umfasst, die für Mitgliedskonten aktiviert, für das Administratorkonto jedoch deaktiviert sind.

21. Januar 2021

Neue Felder und Objekte im ASFF

Es wurde ein neues Action Objekt hinzugefügt, um Aktionen zu verfolgen, die gegen eine Ressource ausgeführt wurden. Dem AwsEc2NetworkInterface Objekt wurden Felder hinzugefügt, um DNS-Namen und IP-Adressen zu verfolgen. Den Ressourcendetails wurde ein neues AwsSsmPatchCompliance Objekt hinzugefügt.

21. Januar 2021

Dem Standard „Fundational Security Best Practices“ wurden Kontrollen hinzugefügt

Neue Steuerelemente für Amazon CloudFront (CloudFront.1 bis CloudFront.4), Amazon DynamoDB (DynamoDB.1 bis DynamoDB.3), Elastic Load Balancing (ELB.3 bis ELB.5), Amazon RDS (RDS.9bis RDS.11), Amazon Redshift (Redshift.1 bis Redshift.3 und Redshift.6) und Amazon SNS () hinzugefügt. SNS.1

15. Januar 2021

Der Workflow-Status wird basierend auf dem Datensatzstatus oder dem Compliance-Status zurückgesetzt

Security Hub CSPM setzt den Workflow-Status automatisch von NOTIFIED oder RESOLVED auf zurück, NEW wenn ein archiviertes Ergebnis aktiviert wird oder wenn sich der Compliance-Status eines Ergebnisses von entweder PASSED zuFAILED, WARNING oder ändert. NOT_AVAILABLE Diese Änderungen deuten darauf hin, dass weitere Untersuchungen erforderlich sind.

7. Januar 2021

Es wurden ProductFields Informationen für Kontrollbefunde hinzugefügt

Für Ergebnisse, die anhand von Steuerelementen generiert wurden, wurden Informationen zum Inhalt des ProductFields Objekts im AWS Security Finding Format (ASFF) hinzugefügt.

29. Dezember 2020

Aktualisierungen von Managed Insights

Der Titel von Insight 5 wurde geändert. Ein neuer Einblick, 32, wurde hinzugefügt, der nach IAM-Benutzern mit verdächtigen Aktivitäten sucht.

22. Dezember 2020

Aktualisierungen IAM.7 und Kontrollen Lambda.1

Im Standard „ AWS Foundational Security Best Practices“ wurden die Parameter für IAM.7 aktualisiert. Titel und Beschreibung von Lambda.1 wurden aktualisiert.

22. Dezember 2020

Erweiterte Integration mit ServiceNow ITSM

Die ServiceNow ITSM-Integration ermöglicht es Benutzern, automatisch Vorfälle oder Probleme zu erstellen, wenn ein Security Hub CSPM-Befund eingeht. Aktualisierungen dieser Vorfälle oder Probleme führen zu Aktualisierungen der Ergebnisse in Security Hub CSPM.

11. Dezember 2020

Neue Integration mit Audit Manager AWS

Security Hub CSPM bietet jetzt eine Integration mit AWS Audit Manager. Die Integration ermöglicht es Audit Manager, kontrollbasierte Ergebnisse von Security Hub CSPM zu erhalten.

08. Dezember 2020

Neue Integration mit Aqua Security Kube-bench

Security Hub CSPM hat eine Integration mit Aqua Security hinzugefügt. Kube-bench Die Integration sendet die Ergebnisse an Security Hub CSPM.

24. November 2020

Cloud Custodian ist jetzt in den Regionen China verfügbar

Die Integration mit Cloud Custodian ist jetzt in den Regionen China (Peking) und China (Ningxia) verfügbar.

24. November 2020

BatchImportFindingskann jetzt verwendet werden, um zusätzliche Felder zu aktualisieren

Bisher konnten Sie die Types FelderConfidence,, Criticality RelatedFindingsSeverity, und nicht aktualisieren. BatchImportFindings Wenn diese Felder nicht von aktualisiert wurdenBatchUpdateFindings, können sie jetzt von aktualisiert werdenBatchImportFindings. Sobald sie von aktualisiert wurdenBatchUpdateFindings, können sie nicht mehr von aktualisiert werdenBatchImportFindings.

24. November 2020

Security Hub CSPM ist jetzt integriert in AWS Organizations

Kunden können jetzt Mitgliedskonten mithilfe der Kontokonfiguration ihrer Organisation verwalten. Das Organisationsverwaltungskonto bezeichnet das Security Hub CSPM-Administratorkonto, das bestimmt, welche Organisationskonten in Security Hub CSPM aktiviert werden sollen. Das manuelle Einladungsverfahren kann weiterhin für Konten verwendet werden, die nicht Teil einer Organisation sind.

23. November 2020

Das separate Suchlistenformat für Steuerelemente mit hoher Lautstärke wurde entfernt

Die Ergebnisliste für ein Steuerelement verwendet nicht mehr das Seitenformat Ergebnisse, wenn eine sehr große Anzahl von Ergebnissen vorliegt.

19. November 2020

Neue und aktualisierte Integrationen von Drittanbietern

Security Hub CSPM unterstützt jetzt Integrationen mit cloudtamer.io, 3CoreSec, Prowler und Kubernetes Security. StackRox IBM QRadar sendet keine Ergebnisse mehr. Es erhält nur Ergebnisse.

30. Oktober 2020

Option zum Herunterladen der Ergebnisliste von der Kontrolldetailseite hinzugefügt.

Auf der Seite mit den Kontrolldetails können Sie mit einer neuen Download-Option die Ergebnisliste in eine CSV-Datei herunterladen. Die heruntergeladene Liste berücksichtigt alle Filter, die in der Liste enthalten sind. Wenn Sie bestimmte Ergebnisse ausgewählt haben, enthält die heruntergeladene Liste nur diese Ergebnisse.

26. Oktober 2020

Option hinzugefügt, um die Liste der Kontrollen von der Standarddetailseite herunterzuladen.

Auf der Standarddetailseite können Sie mit einer neuen Download-Option die Kontrollliste in eine CSV-Datei herunterladen. Die heruntergeladene Liste berücksichtigt alle Filter, die in der Liste enthalten sind. Wenn Sie ein bestimmtes Steuerelement ausgewählt haben, enthält die heruntergeladene Liste nur dieses Steuerelement.

26. Oktober 2020

Neue und aktualisierte Partnerintegrationen

Security Hub CSPM ist jetzt integriert in. ThreatModeler Die folgenden Partnerintegrationen wurden aktualisiert, um ihren neuen Produktnamen Rechnung zu tragen. Die Twistlock Enterprise Edition heißt jetzt Palo Alto Networks - Prisma Cloud Compute. Demisto, ebenfalls von Palo Alto Networks, ist jetzt Cortex XSOAR und Redlock ist jetzt Prisma Cloud Enterprise.

23. Oktober 2020

Security Hub CSPM wurde in China (Peking) und China (Ningxia) eingeführt

Security Hub CSPM ist jetzt in den Regionen China (Peking) und China (Ningxia) verfügbar.

21. Oktober 2020

Überarbeitetes Format für ASFF-Attribute und Integrationen von Drittanbietern

Die Listen der ASFF-Attribute und Partnerintegrationen verwenden jetzt ein listenbasiertes Format anstelle von Tabellen. Die ASFF-Syntax, -Attribute und -Typen-Taxonomie sind jetzt in separaten Themen enthalten.

15. Oktober 2020

Die Standarddetailseite wurde neu gestaltet

Auf der Standarddetailseite für einen aktivierten Standard wird jetzt eine Liste mit Steuerelementen in Registerkarten angezeigt. Die Registerkarten filtern die Kontrollliste anhand des Kontrollstatus.

7. Oktober 2020

CloudWatch Ereignisse wurden ersetzt durch EventBridge

Verweise auf Amazon CloudWatch Events wurden durch Amazon ersetzt EventBridge.

1. Oktober 2020

Neue Integrationen mit Blue Hexagon for AWS, Alcide KAudit und Palo Alto Networks. VM-Series

Security Hub CSPM ist jetzt in Blue Hexagon for AWS, Alcide KAudit und Palo Alto Networks integriert. VM-Series Blue Hexagon for AWS und KAudit senden die Ergebnisse an Security Hub CSPM. VM-Series erhält Ergebnisse von Security Hub CSPM.

30. September 2020

Neue und aktualisierte Objekte mit Ressourcendetails in ASFF

Neue Resources.Details Objekte fürAwsApiGatewayRestApi,, AwsApiGatewayStageAwsApiGatewayV2Api,AwsApiGatewayV2Stage, AwsCertificateManagerCertificate AwsElbLoadBalancerAwsIamGroup, und AwsRedshiftCluster hinzugefügt. Es wurden Details zu den AwsIamAccessKey ObjektenAwsCloudFrontDistribution, AwsIamRole und hinzugefügt.

30. September 2020

Neues ResourceRole Attribut für Ressourcen in ASFF, um zu verfolgen, ob es sich bei einer Ressource um einen Akteur oder ein Ziel handelt.

Das ResourceRole Attribut für Ressourcen gibt an, ob die Ressource das Ziel der Suchaktivität oder der Verursacher der Suchaktivität ist. Die gültigen Werte sind ACTOR und TARGET.

30. September 2020

AWS Systems Manager Patch Manager wurde zu den verfügbaren AWS Serviceintegrationen hinzugefügt

AWS Systems Manager Patch Manager ist jetzt in Security Hub CSPM integriert. Patch Manager sendet Ergebnisse an Security Hub CSPM, wenn Instances in der Flotte eines Kunden nicht den Patch-Compliance-Standard einhalten.

22. September 2020

Der Standard „ AWS Foundational Security Best Practices“ wurde um neue Kontrollen erweitert

Neue Steuerelemente für die folgenden Dienste hinzugefügt: Amazon EC2 (EC2.7 und EC2.8), Amazon EMR (EMR.1), IAM (IAM.8), Amazon RDS (RDS.4 durch RDS.8), Amazon S3 (S3.6) und (und AWS Secrets Manager ). SecretsManager.1 SecretsManager.2

15. September 2020

Neue Kontextschlüssel für die IAM-Richtlinie zur Steuerung des Zugriffs auf Felder BatchUpdateFindings

IAM-Richtlinien können jetzt so konfiguriert werden, dass der Zugriff auf Felder und Feldwerte bei der Verwendung eingeschränkt wird. BatchUpdateFindings

10. September 2020

Erweiterter Zugriff auf vier BatchUpdateFindings Mitgliedskonten

Standardmäßig haben Mitgliedskonten jetzt denselben Zugriff BatchUpdateFindings wie Administratorkonten.

10. September 2020

Neue Kontrollen sind AWS KMS im Foundational Security Best Practices Standard enthalten

Dem Foundational Security Best Practices Standard wurden zwei neue Kontrollen (KMS.1 und KMS.2) hinzugefügt. Die neuen Kontrollen überprüfen, ob IAM-Richtlinien den Zugriff auf AWS KMS Entschlüsselungsaktionen einschränken.

9. September 2020

Die Ergebnisse für Kontrollen auf Kontoebene wurden entfernt

Security Hub CSPM generiert für eine Kontrolle keine Ergebnisse mehr auf Kontoebene. Es werden nur Ergebnisse auf Ressourcenebene generiert.

1. September 2020

Neues Objekt in ASFF PatchSummary

Das PatchSummary Objekt wurde dem ASFF hinzugefügt. Das PatchSummary Objekt enthält Informationen über die Patch-Konformität einer Ressource in Bezug auf einen ausgewählten Konformitätsstandard.

1. September 2020

Die Seite mit den Kontrolldetails wurde neu gestaltet

Die Detailseite für Steuerelemente wurde neu gestaltet. Die Kontrollfindungsliste enthält Registerkarten, mit denen Sie die Liste schnell nach dem Konformitätsstatus filtern können. Sie können auch schnell unterdrückte Ergebnisse sehen. Jeder Eintrag bietet Zugriff auf zusätzliche Details zur Suchressource, zur AWS Config Regel und zu den Suchnotizen.

28. August 2020

Neue Filteroptionen für Ergebnisse

Für die Suche nach Filtern können Sie den Filter ist nicht verwenden, um Ergebnisse zu finden, bei denen ein Feldwert nicht dem Filterwert entspricht. Sie können den Befehl beginnt nicht mit verwenden, um Ergebnisse zu finden, bei denen ein Feldwert nicht mit dem angegebenen Filterwert beginnt.

28. August 2020

Neue Objekte mit Ressourcendetails in ASFF

Neue Resources.Details Objekte für die folgenden Ressourcentypen wurden hinzugefügt: AwsDynamoDbTableAwsEc2Eip,AwsIamPolicy,AwsIamUser,AwsRdsDbCluster,AwsRdsDbClusterSnapshot, AwsRdsDbSnapshot AwsSecretsManagerSecret

18. August 2020

Neue Integration mit RSA Archer

Security Hub CSPM ist jetzt in RSA Archer integriert. RSA Archer erhält Ergebnisse von Security Hub CSPM.

18. August 2020

Neues Beschreibungsfeld für AwsKmsKey

Dem AwsKmsKey Objekt unter wurde ein Description Feld hinzugefügtResources.Details.

18. August 2020

Felder wurden hinzugefügt AwsRdsDbInstance

Dem AwsRdsDbInstance Objekt unter wurden mehrere Attribute hinzugefügtResources.Details.

18. August 2020

Die Art und Weise, wie Security Hub CSPM den Gesamtstatus einer Kontrolle bestimmt, wurde aktualisiert

Bei Kontrollen, für die keine Ergebnisse vorliegen, lautet der Status Keine Daten statt Unbekannt. Der Kontrollstatus umfasst sowohl Ergebnisse auf Konto- als auch auf Ressourcenebene. Der Kontrollstatus verwendet nicht den Workflow-Status der Ergebnisse, es sei denn, unterdrückte Ergebnisse werden ignoriert.

13. August 2020

Die Art und Weise, wie Security Hub CSPM den Sicherheitswert für einen Standard berechnet, wurde aktualisiert

Bei der Berechnung der Sicherheitsbewertung für einen Standard ignoriert Security Hub CSPM jetzt Kontrollen mit dem Status Keine Daten. Die Sicherheitsbewertung ist das Verhältnis der bestandenen Kontrollen zu den aktivierten Kontrollen, ausgenommen Kontrollen ohne Daten.

13. August 2020

Neue Option zur automatischen Aktivierung neuer Kontrollen in aktivierten Standards

Die Option „Einstellungen“ wurde hinzugefügt, um neue Steuerelemente in aktivierten Standards automatisch zu aktivieren. Sie können diese Option auch mithilfe der UpdateSecurityHubConfiguration API-Operation konfigurieren.

31. Juli 2020

Neue Kontrollen für den PCI-DSS-Standard (Payment Card Industry Data Security Standard)

Dem PCI-DSS-Standard wurden neue Steuerelemente hinzugefügt. Die Bezeichner der neuen Steuerelemente PCI.DMS.1 lauten, PCI.EC2.5, PCI.EC2.6, PCI.ELBV2.1, PCI.GuardDuty.1, PCI.IAM.7, PCI.IAM.8, PCI.S3.5, PCI.S3.6 PCI.SageMaker.1 PCI.SSM.2, und. PCI.SSM.3

29. Juli 2020

Neue und aktualisierte Kontrollen für den Standard Foundational Security Best Practices

Dem Standard „Foundational Security Best Practices“ wurden neue Kontrollen hinzugefügt. Die Bezeichner der neuen Kontrollen lauten AutoScaling.1, DMS.1, EC2.4 EC2.6 S3.5, und. SSM.3 Der Titel des Parameters wurde aktualisiert ACM.1 und der Wert des daysToExpiration Parameters auf 30 geändert.

29. Juli 2020

Neues Vulnerabilities Objekt im ASFF

Das Vulnerabilities Objekt wurde hinzugefügt, das Informationen über Sicherheitslücken enthält, die mit dem Fund verknüpft sind.

1. Juli 2020

Neue Resource.Details Objekte im ASFF für Auto Scaling-Gruppen, EC2-Volumes und EC2-VPCs

Die ObjekteAwsAutoScalingAutoScalingGroup, und AWSEc2Volume wurden hinzugefügt. AwsEc2Vpc Resource.Details

1. Juli 2020

Neues NetworkPath Objekt im ASFF

Das NetworkPath Objekt wurde hinzugefügt, das Informationen über einen Netzwerkpfad enthält, der mit dem Ergebnis zusammenhängt.

1. Juli 2020

Befunde automatisch auflösen, Compliance.Status wenn PASSED

Wenn dies der Fall Compliance.Status istPASSED, setzt Workflow.Status Security Hub CSPM automatisch auf. RESOLVED

24. Juni 2020

AWS Command Line Interface Beispiele

AWS CLI Syntax und Beispiele für mehrere Security Hub CSPM-Aufgaben hinzugefügt. Beinhaltet die Aktivierung von Security Hub CSPM, die Verwaltung von Erkenntnissen, die Verwaltung von Standards und Kontrollen, die Verwaltung von Produktintegrationen und die Deaktivierung von Security Hub CSPM.

24. Juni 2020

Neues Severity.Original Attribut im ASFF

Das Attribut Severity.Original wurde hinzugefügt, wobei es sich um den ursprünglichen Schweregrad des Ergebnisanbieters handelt. Dies ersetzt das veraltete Severity.Product-Attribut.

20. Mai 2020

Neues Compliance.StatusReasons Objekt in der ASFF für Details zum Status eines Steuerelements

Es wurde das Objekt Compliance.StatusReasons hinzugefügt, das zusätzlichen Kontext für den aktuellen Status einer Kontrolle bereitstellt.

20. Mai 2020

Neuer Standard für AWS grundlegende Best Practices im Bereich Sicherheit

Der neue Standard „ AWS Fundational Security Best Practices“ wurde hinzugefügt. Dabei handelt es sich um eine Reihe von Kontrollen, die erkennen, wenn Ihre bereitgestellten Konten und Ressourcen von den bewährten Sicherheitsmethoden abweichen.

22. April 2020

Neue Konsolenoption zum Aktualisieren des Workflow-Status bei einem Befund

Es wurden Informationen zur Verwendung der Security Hub-Konsole oder -API hinzugefügt, um den Workflow-Status für Ergebnisse festzulegen.

16. April 2020

Neue BatchUpdateFindings API für Kundenaktualisierungen zu Ergebnissen

Es wurden Informationen zur Verwendung von BatchUpdateFindings hinzugefügt, um Informationen im Zusammenhang mit dem Prozess der Untersuchung eines Ergebnisses zu aktualisieren. BatchUpdateFindings ersetzt UpdateFindings, das veraltet ist.

16. April 2020

Aktualisierungen des AWS Security Finding Format (ASFF)

Mehrere neue Ressourcentypen hinzugefügt. Dem Severity-Objekt wurde ein neues Label-Attribut hinzugefügt. Label soll das Normalized-Feld ersetzen. Es wurde ein neues Workflow-Objekt hinzugefügt, um den Prozess einer Untersuchung zu einem Ergebnis zu verfolgen. Workflow enthält ein Status-Attribut, das das vorhandene Workflowstate-Attribut ersetzt.

12. März 2020

Aktualisierungen der Seite „Integrationen“

Aktualisiert, um die Änderungen an der Integrationsseite anzuzeigen. Für jede Integration wird auf der Seite jetzt die Integrationskategorie angezeigt und angegeben, ob jede Integration Ergebnisse an Security Hub CSPM sendet oder Ergebnisse von Security Hub CSPM empfängt. Sie enthält auch die spezifischen Schritte, die erforderlich sind, um jede Integration zu ermöglichen.

26. Februar 2020

Neue Produktintegrationen von Drittanbietern

Die folgenden neuen Produktintegrationen wurden hinzugefügt: Cloud Custodian, FireEye Helix, Forcepoint CASB, Forcepoint DLP, Forcepoint NGFW, Rackspace Cloud Native Security und Cognito Detect. Vectra.ai

21. Februar 2020

Neuer Sicherheitsstandard für den Payment Card Industry Data Security Standard (PCI DSS)

Der Security Hub CSPM-Sicherheitsstandard für den Payment Card Industry Data Security Standard (PCI DSS) wurde hinzugefügt. Wenn dieser Standard aktiviert ist, führt Security Hub CSPM automatische Prüfungen mit Kontrollen im Zusammenhang mit den PCI-DSS-Anforderungen durch.

13. Februar 2020

Aktualisierungen des AWS Security Finding Format (ASFF)

Ein Feld für zugehörige Anforderungen für Standardkontrollen wurde hinzugefügt. Neue Ressourcentypen und neue Ressourcendetails wurden hinzugefügt. Mit dem ASFF können Sie jetzt bis zu 32 Ressourcen bereitstellen.

5. Februar 2020

Neue Option zum Deaktivieren einzelner Sicherheitsstandardsteuerungen

Es wurden Informationen hinzugefügt, wie Sie steuern können, ob jedes einzelne Sicherheitsstandard-Steuerelement aktiviert ist.

15. Januar 2020

Aktualisierungen der Security Hub CSPM-Konzepte

Einige Beschreibungen wurden aktualisiert und den Security Hub CSPM-Konzepten wurden neue Begriffe hinzugefügt.

21. September 2019

AWS Veröffentlichung der allgemeinen Verfügbarkeit von Security Hub CSPM

Inhaltsaktualisierungen, um den Verbesserungen Rechnung zu tragen, die während der Betaphase an Security Hub CSPM vorgenommen wurden.

25. Juni 2019

Es wurden Schritte zur Behebung der Prüfungen der CIS Foundations hinzugefügt AWS

Zu den in AWS Security Hub CSPM unterstützten Sicherheitsstandards wurden Abhilfemaßnahmen hinzugefügt.

15. April 2019

Betaversion von AWS Security Hub CSPM

Die Beta-Version des AWS Security Hub CSPM-Benutzerhandbuchs wurde veröffentlicht.

18. November 2018