View a markdown version of this page

Cronologia dei documenti per AWS Security Hub Guida per l’utente - AWS Hub di sicurezza

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cronologia dei documenti per AWS Security Hub Guida per l’utente

La tabella seguente descrive le modifiche importanti alla documentazione rispetto all'ultima versione di AWS Security Hub e Security Hub CSPM. Per le versioni dei nuovi controlli CSPM di Security Hub, la data specifica quando i controlli iniziano a essere disponibili nelle versioni supportate. Regioni AWS Possono essere necessarie 1-2 settimane prima che i controlli siano disponibili in tutte le regioni supportate. Per dettagli sulle modifiche sostanziali ai controlli esistenti, consulta. Registro delle modifiche per i controlli CSPM di Security Hub

Per ricevere notifiche sugli aggiornamenti della AWS Security Hub User Guide, puoi iscriverti a un feed RSS.

ModificaDescrizioneData

Elenco aggiornato delle porte di scansione della rete

È stato aggiunto un elenco di porte attualmente supportate da Network Scanning.

18 agosto 2026

Controlli di sicurezza aggiornati

Security Hub CSPM ha rimosso il EFS.6 controllo dallo standard AWS Foundational Security Best Practices (FSBP). Questo controllo rimane disponibile negli standard NIST SP 800-53 Rev. 5, NIST SP 800-171 Revision 2 e PCI DSS v4.0.1.

3 agosto 2026

Documentazione abilitante avanzata del Security Hub

Sono state migliorate le linee guida nella pagina Gestione della configurazione degli account dei membri in un' AWS organizzazione.

7 luglio 2026

È stata aggiunta la documentazione sulla funzionalità di scansione in rete

È stata aggiunta la documentazione per la funzionalità di scansione della rete di Security Hub

7 luglio 2026

Inventario AI

È stato aggiunto l'inventario AI, che fornisce una visione unificata delle risorse di intelligenza artificiale (AI) e machine learning (ML) gestite e ospitate autonomamente in tutto l' AWS ambiente. Per ulteriori informazioni, consulta l'inventario dell'IA in AWS Security Hub.

7 luglio 2026

Aggiornamenti a una politica gestita — AWSSecurityHubV2ServiceRolePolicy

Security Hub ha aggiornato la policy AWS gestita denominataAWSSecurityHubV2ServiceRolePolicy. Gli aggiornamenti hanno aggiunto le autorizzazioni per supportare le integrazioni di terze parti, tra cui la gestione di registratori di configurazione di terze parti, la creazione e la gestione di connettori e l'ottenimento di token di identità web per la federazione.

30 giugno 2026

Aggiornamenti a una politica gestita — AWSSecurityHubServiceRolePolicy

Security Hub CSPM ha aggiornato la policy AWS gestita denominata. AWSSecurityHubServiceRolePolicy Gli aggiornamenti hanno aggiunto le autorizzazioni per supportare integrazioni di terze parti. Questi includono la gestione di registratori di configurazione di terze parti e il recupero delle metriche sullo stato di Connector.

30 giugno 2026

Nuovo standard di sicurezza

Security Hub CSPM ha rilasciato lo standard AI Security Best Practices. Questo standard fornisce una serie curata di controlli che rilevano quando le risorse di intelligenza artificiale distribuite non sono in linea con le migliori pratiche di sicurezza.

30 giugno 2026

Nuovi controlli di sicurezza

Security Hub CSPM ha rilasciato otto nuovi controlli per lo standard AI Security Best Practices. I nuovi controlli sono: Bedrock.1,, BedrockAgentCore.7, SageMaker.20, SageMaker.21, SageMaker.22 SageMaker.23 SageMaker.24, e. SageMaker.25

30 giugno 2026

Aggiornamenti sul tipo di tratto di impatto e sulla gravità dei risultati dell'esposizione

È stato aggiunto il tipo di tratto di impatto ai risultati dell'esposizione. Impact descrive il potenziale raggio di esplosione in caso di compromissione di una risorsa, in base alle autorizzazioni effettive dei principali associati. AWS Identity and Access Management È stato aggiornato il calcolo della gravità per utilizzare una matrice di probabilità e rischio di impatto in linea con le linee guida del NIST. È stata aggiunta una guida alla correzione per risorsa per le caratteristiche del percorso di accesso all'impatto.

23 giugno 2026

Aggiornamenti agli standard e ai controlli di sicurezza

Abbiamo ritirato i RDS.18 controlli ECS.1 e li abbiamo rimossi da tutti gli standard applicabili. Da quando Amazon EC2-Classic Networking è stato ritirato, le istanze di Amazon Relational Database Service (Amazon RDS) non possono più essere distribuite all'esterno di un VPC.

5 giugno 2026

Aggiornamenti per il registratore collegato ai servizi CSPM

Sono state aggiunte informazioni relative al nuovo registratore di configurazione collegato ai servizi che consente a Security Hub CSPM di eseguire controlli di sicurezza in base alle informazioni di configurazione delle risorse.

27 maggio 2026

Risultati di accesso non utilizzati

Security Hub ha aggiunto funzionalità per generare e visualizzare i risultati di accesso inutilizzati da IAM Access Analyzer Comprendere i risultati degli accessi non utilizzati in Security Hub

19 maggio 2026

Nuovi controlli di sicurezza

Security Hub CSPM ha rilasciato cinque nuovi controlli. Alcuni controlli supportano lo standard AWS Foundational Security Best Practices (FSBP). La maggior parte dei controlli supporta i requisiti NIST SP 800-53 Rev. 5.

15 maggio 2026

Aggiornamenti a una politica gestita — AWSSecurityHubServiceRolePolicy

Security Hub CSPM ha aggiornato la policy AWS gestita denominata. AWSSecurityHubServiceRolePolicy Gli aggiornamenti hanno aggiunto le autorizzazioni per gestire i registratori di configurazione collegati al servizio Security Hub CSPM e creare il ruolo collegato al servizio. AWS Config

29 aprile 2026

Nuovi controlli di sicurezza

Security Hub CSPM ha rilasciato quattro nuovi controlli per lo standard AWS Foundational Security Best Practices (FSBP). I nuovi controlli sono: BedrockAgentCore.1,, e. BedrockAgentCore.2 RDS.51 SageMaker.19

22 aprile 2026

Nuovi controlli di sicurezza

Security Hub CSPM ha rilasciato cinque nuovi controlli per lo standard AWS Foundational Security Best Practices (FSBP). I nuovi controlli sono: APIGateway.11,,, e EC2.183. EKS.9 SageMaker.16 SageMaker.17

7 aprile 2026

Aggiornamenti agli standard e ai controlli di sicurezza

Abbiamo ritirato i AppSync.6 controlli AppSync.1 e li abbiamo rimossi dallo standard AWS Foundational Security Best Practices (FSBP). AWS AppSync ora fornisce la crittografia predefinita su tutte le cache API attuali e future.

9 marzo 2026

Aggiornamenti agli standard e ai controlli di sicurezza

Abbiamo ritirato il ECS.1 controllo e rimosso il controllo dallo standard AWS Foundational Security Best Practices (FSBP) e dallo standard NIST SP 800-53 Rev. 5.

4 marzo 2026

Nuovi controlli di sicurezza

Security Hub CSPM ha rilasciato undici nuovi controlli per lo standard AWS Foundational Security Best Practices (FSBP). I nuovi controlli sono: APIGateway.10,,, e ELB.21. ELB.22 RDS.50 SageMaker.9 SageMaker.10 SageMaker.11 SageMaker.12 SageMaker.13 SageMaker.14 SageMaker.15

16 febbraio 2026

Aggiornamenti agli standard e ai controlli di sicurezza

Abbiamo ritirato il MQ.3 controllo e rimosso il controllo da tutti gli standard applicabili. Abbiamo ritirato il controllo a causa dei requisiti di Amazon MQ per gli aggiornamenti automatici delle versioni secondarie.

In precedenza, questo controllo si applicava allo standard AWS Foundational Security Best Practices (FSBP), allo standard NIST SP 800-53 Rev. 5 e allo standard PCI DSS v4.0.1. https://docs.aws.amazon.com/securityhub/latest/userguide/pci-standard.html

12 gennaio 2026

Aggiornamenti alla documentazione relativa alla stima dei costi

Sono stati aggiunti dettagli alla documentazione relativa alla stima dei costi di Security Hub su come concedere l'accesso a più account per l'esecuzione di stime in conti diversi dall'account di gestione.

12 gennaio 2026

Nuovi controlli di sicurezza

Security Hub CSPM ha rilasciato cinque nuovi controlli per lo standard AWS Foundational Security Best Practices (FSBP). I nuovi controlli sono: CloudFormation.4,,, e CloudFront.17. ECS.19 ECS.20 ECS.21

6 gennaio 2026

Aggiornamenti agli standard e ai controlli di sicurezza

A causa dei requisiti di Amazon MQ per gli aggiornamenti automatici delle versioni secondarie, abbiamo intenzione di ritirare MQ.3 e rimuovere il controllo da tutti gli standard applicabili il 12 gennaio 2026. Attualmente, il controllo si applica allo standard AWS Foundational Security Best Practices (FSBP), allo standard NIST SP 800-53 Rev. 5 e allo standard PCI DSS v4.0.1. https://docs.aws.amazon.com/securityhub/latest/userguide/pci-standard.html

12 dicembre 2025

Contenuto aggiornato per Service-Managed Standard: AWS Control Tower

Contenuto aggiornato per Service-Managed Standard: per AWS Control Tower fornire una guida migliore per la creazione, la visualizzazione e la disabilitazione dei controlli nel modulo standard. AWS Control Tower

8 dicembre 2025

Nuovi controlli di sicurezza

Security Hub CSPM ha rilasciato sette nuovi controlli per lo standard AWS Foundational Security Best Practices (FSBP). I nuovi controlli sono: Cognito.4,,, Cognito.5 Cognito.6, EC2.182 e. CloudFormation.3 ECS.18 SES.3

8 dicembre 2025

Contenuto aggiornato per Security Hub General Availability

Sono stati aggiunti contenuti a supporto della versione di disponibilità generale di AWS Security Hub

2 dicembre 2025

Contenuti aggiornati per Security Hub

Sono stati aggiunti contenuti per Trends e Region Aggregation. Queste modifiche supportano la versione di anteprima di Security Hub.

21 novembre 2025

Aggiornamenti a una politica gestita — AWSSecurityHubV2ServiceRolePolicy

Security Hub ha aggiornato la policy AWS gestita denominataAWSSecurityHubV2ServiceRolePolicy. Gli aggiornamenti hanno aggiunto funzionalità di misurazione per Amazon Elastic Container Registry AWS Lambda CloudWatch, Amazon e AWS Identity and Access Management per supportare le funzionalità di Security Hub. Gli aggiornamenti hanno inoltre aggiunto il supporto per i AWS Config registratori globali. Queste modifiche supportano la versione di anteprima di Security Hub.

17 novembre 2025

Aggiornamenti a una politica gestita — AWSSecurityHubOrganizationsAccess

Security Hub ha aggiornato la policy AWS gestita denominataAWSSecurityHubOrganizationsAccess. Gli aggiornamenti hanno aggiunto le autorizzazioni per descrivere le politiche relative alle risorse che supportano le funzionalità di Security Hub. Queste modifiche supportano la versione di anteprima di Security Hub.

17 novembre 2025

Aggiornamenti a una politica gestita — AWSSecurityHubFullAccess

Security Hub ha aggiornato la policy AWS gestita denominataAWSSecurityHubFullAccess. Gli aggiornamenti hanno aggiunto funzionalità di gestione GuardDuty, Amazon Inspector e gestione degli account per supportare le funzionalità di Security Hub. Queste modifiche supportano la versione di anteprima di Security Hub.

17 novembre 2025

Aggiornamenti ai controlli di sicurezza

Abbiamo modificato la gravità di 10 controlli CSPM di Security Hub: CloudFront.7, CloudTrail.5, ELB.7, GuardDuty.7, MQ.3, Opensearch.10,, RDS.7 ServiceCatalog.1 SNS.4, e. SQS.3 Per un'analisi dettagliata delle modifiche, consulta il registro delle modifiche per i controlli CSPM di Security Hub.

13 novembre 2025

Nuovi controlli di sicurezza

Security Hub CSPM ha rilasciato sei nuovi controlli per lo standard AWS Foundational Security Best Practices (FSBP). I nuovi controlli sono: Cognito.3,, DMS.13, EC2.181 e. RDS.43 RDS.47 RDS.48

28 ottobre 2025

Nuovo standard di sicurezza

Security Hub CSPM fornisce ora uno standard di sicurezza in linea con CIS AWS Foundations Benchmark v5.0.0. Questo nuovo standard include 40 controlli di sicurezza esistenti. I controlli eseguono controlli automatici che valutano la conformità di determinate risorse a un sottoinsieme dei requisiti definiti dal framework.

16 ottobre 2025

Nuova integrazione di terze parti

Elasticè una nuova integrazione di terze parti che può ricevere i risultati da Security Hub CSPM.

3 ottobre 2025

Aggiornamenti agli standard e ai controlli di sicurezza

Abbiamo ritirato i RedshiftServerless.7 controlli Redshift.9 e li abbiamo rimossi da tutti gli standard applicabili. Abbiamo ritirato questi controlli a causa delle limitazioni intrinseche di Amazon Redshift che impedivano un'efficace correzione dei risultati relativi ai controlli. FAILED

In precedenza, questi controlli si applicavano allo standard AWS Foundational Security Best Practices (FSBP) e allo standard NIST SP 800-53 Rev. 5. https://docs.aws.amazon.com/securityhub/latest/userguide/nist-standard.html Il Redshift.9 controllo si applicava anche allo standard gestito dai servizi. AWS Control Tower

24 settembre 2025

Disponibilità regionale

Security Hub CSPM è ora disponibile nella regione Asia Pacifico (Nuova Zelanda). Per un elenco completo dei paesi Regioni AWS in cui Security Hub CSPM è attualmente disponibile, consulta gli endpoint e le quote AWS di Security Hub nel. Riferimenti generali di AWS

19 settembre 2025

Nuovi controlli di sicurezza

Security Hub CSPM ha rilasciato due nuovi controlli per lo standard AWS Foundational Security Best Practices (FSBP): e. CloudFront.16 RDS.46

3 settembre 2025

Disponibilità regionale

Lo standard AWS Resource Tagging è ora disponibile nelle regioni Asia Pacifico (Thailandia) e Messico (Centrale).

29 agosto 2025

Aggiornamenti agli standard e ai controlli di sicurezza

A causa delle limitazioni di Amazon Redshift, abbiamo intenzione di ritirare i RedshiftServerless.7 controlli Redshift.9 e rimuoverli da tutti gli standard applicabili il 15 settembre 2025. Attualmente, questi controlli si applicano allo standard AWS Foundational Security Best Practices (FSBP) e allo standard NIST SP 800-53 Rev. 5. Il Redshift.9 controllo si applica anche allo standard gestito dai servizi. AWS Control Tower

15 agosto 2025

Nuovo oggetto con i dettagli delle risorse nell'ASFF

Il AWS Security Finding Format (ASFF) ora include un oggetto CodeRepository risorsa. Questo oggetto fornisce dettagli su un repository di codice esterno che hai collegato alle AWS risorse e configurato Amazon Inspector per la scansione delle vulnerabilità.

1 agosto 2025

Disponibilità regionale

Security Hub CSPM è ora disponibile nella regione Asia Pacifico (Taipei). Per un elenco completo dei paesi Regioni AWS in cui Security Hub CSPM è attualmente disponibile, consulta gli endpoint e le quote di AWS Security Hub nel. Riferimenti generali di AWS

23 luglio 2025

Nuova integrazione di terze parti

Dynatraceè una nuova integrazione di terze parti che può ricevere i risultati da Security Hub CSPM.

18 luglio 2025

Nuovi controlli di sicurezza

Security Hub CSPM ha rilasciato 13 nuovi controlli. La maggior parte dei controlli supporta lo standard AWS Foundational Security Best Practices (FSBP). Alcuni controlli supportano i requisiti NIST SP 800-53 Rev. 5.

15 luglio 2025

Aggiornamenti alla generazione dei risultati dei controlli

Per aiutarvi a tenere traccia delle modifiche alla conformità, Security Hub CSPM ora aggiorna i risultati di controllo esistenti, invece di generarne di nuovi, quando ci sono modifiche allo stato di conformità delle singole risorse. Ciò significa che è possibile utilizzare i dati forniti dai singoli risultati per tenere traccia delle modifiche alla conformità per determinate risorse rispetto a determinati controlli.

3 luglio 2025

Aggiornamenti agli standard e ai controlli di sicurezza

Abbiamo rimosso il IAM.13 controllo dallo standard PCI DSS v4.0.1. Abbiamo inoltre rimosso il IAM.17 controllo dallo standard NIST SP 800-171 Revision 2. Gli standard non richiedono esplicitamente i controlli forniti da questi controlli. Abbiamo inoltre aggiornato i dettagli dei requisiti correlati a questi standard per alcuni controlli che controllano le politiche relative alle password IAM: IAM.7 e IAM.10 tramite IAM.17.

30 giugno 2025

Aggiornamenti alla ricerca della conservazione

Security Hub CSPM ora archivia i risultati archiviati per 30 giorni anziché 90 giorni, il che può ridurre il rumore nelle ricerche. Per una conservazione a lungo termine, puoi esportare i risultati in un bucket S3 utilizzando un'azione personalizzata con una regola Amazon. EventBridge

20 giugno 2025

Aggiornamenti alle politiche gestite esistenti

Security Hub CSPM ha aggiunto una nuova autorizzazione alla policy AWS gestita denominata. AWSSecurityHubOrganizationsAccess L'autorizzazione consente alla direzione dell'organizzazione di abilitare e gestire Security Hub e Security Hub CSPM all'interno di un'organizzazione. Security Hub CSPM ha inoltre aggiunto una nuova autorizzazione alla policy gestita denominata AWS . AWSSecurityHubFullAccess L'autorizzazione consente ai responsabili di creare un ruolo collegato al servizio per Security Hub.

18 giugno 2025

Versione pubblica di anteprima e una nuova policy gestita per Security Hub

Versione pubblica di anteprima di AWS Security Hub e della AWS Security Hub User Guide . Questa versione include una nuova politica AWS gestita,AWSSecurityHubV2ServiceRolePolicy. La policy consente a Security Hub di gestire AWS Config le regole e le risorse di Security Hub nell'organizzazione di un cliente e per conto del cliente. Security Hub è in versione di anteprima ed è soggetto a modifiche.

17 giugno 2025

Aggiornamenti agli standard e ai controlli di sicurezza

Abbiamo rimosso il IAM.10 controllo dallo standard PCI DSS v4.0.1. Questo controllo verifica se le politiche relative alle password degli account per gli utenti IAM soddisfano i requisiti minimi, inclusa una lunghezza minima della password di 7 caratteri. PCI DSS v4.0.1 ora richiede che le password abbiano un minimo di 8 caratteri. Il IAM.10 controllo continua ad applicarsi allo standard PCI DSS v3.2.1, che prevede requisiti di password diversi.

30 maggio 2025

Nuovo standard di sicurezza

Security Hub CSPM fornisce ora uno standard di sicurezza in linea con il framework di sicurezza informatica e conformità NIST SP 800-171 Revision 2. Questo nuovo standard include più di 60 controlli di sicurezza esistenti. I controlli eseguono controlli automatici che valutano la conformità di determinate Servizi AWS risorse a un sottoinsieme dei requisiti definiti dal framework.

29 maggio 2025

Aggiornamenti ai controlli di sicurezza

Security Hub CSPM ha annullato completamente il rilascio del seguente controllo Regioni AWS: [RDS.46] Le istanze DB RDS non devono essere distribuite in sottoreti pubbliche con percorsi verso gateway Internet. In precedenza, questo controllo supportava lo standard AWS Foundational Security Best Practices (FSBP).

8 maggio 2025

Nuovi controlli di sicurezza

Security Hub CSPM ha rilasciato 9 nuovi controlli. La maggior parte dei controlli supporta lo standard AWS Foundational Security Best Practices (FSBP). Alcuni controlli supportano i requisiti NIST SP 800-53 Rev. 5.

07 maggio 2025

Nuovi controlli di sicurezza

Security Hub CSPM ha rilasciato 24 nuovi controlli. La maggior parte dei controlli supporta lo standard AWS Foundational Security Best Practices (FSBP) o Resource Tagging. AWS Alcuni controlli supportano i requisiti NIST SP 800-53 Rev. 5.

16 aprile 2025

Nuovi controlli di sicurezza

Security Hub CSPM ha rilasciato quattro nuovi controlli per lo standard AWS Foundational Security Best Practices. I controlli sono:

18 marzo 2025

Aggiornamenti agli standard e ai controlli di sicurezza

Abbiamo rimosso il controllo RDS.18 di sicurezza (successivamente ritirato) dallo standard AWS Foundational Security Best Practices e i controlli automatizzati per i requisiti del NIST SP 800-53 Rev. 5. Da quando Amazon EC2-Classic Networking è stato ritirato, le istanze di Amazon Relational Database Service (Amazon RDS) non possono più essere distribuite all'esterno di un VPC.

7 marzo 2025

Aggiornamenti per controllare i risultati

Security Hub CSPM ora genera WARNING i risultati per un controllo abilitato se la registrazione delle risorse non è attivata AWS Config per il tipo di risorsa controllata dal controllo. Questo può aiutarti a identificare e risolvere potenziali lacune di configurazione nei controlli di sicurezza.

25 febbraio 2025

Nuovi controlli di sicurezza

Security Hub CSPM ha rilasciato 11 nuovi controlli. I controlli sono:

24 febbraio 2025

Nuovi controlli di sicurezza

Security Hub CSPM ha rilasciato 37 nuovi controlli per il AWS Resource Tagging Standard. Security Hub CSPM ha inoltre rilasciato i seguenti nuovi controlli:

22 gennaio 2025

Nuovo controllo di sicurezza

Le impostazioni EC2.172 EC2 VPC Block Public Access rilasciate da Security Hub CSPM dovrebbero bloccare il traffico del gateway Internet.

15 gennaio 2025

Nuovi controlli di sicurezza

Sono disponibili i seguenti nuovi controlli CSPM di Security Hub.

17 dicembre 2024

Security Hub CSPM supporta PCI DSS v4.0.1

Security Hub CSPM ora supporta la versione 4.0.1 del Payment Card Industry Data Security Standard (PCI DSS). Per ulteriori informazioni sullo standard e sui controlli ad esso applicabili, vedere PCI DSS in Security Hub CSPM.

11 dicembre 2024

Security Hub CSPM riceve GuardDuty i risultati della sequenza di attacco

Security Hub CSPM ora riceve i risultati della sequenza di attacco da Amazon GuardDuty Extended Threat Detection. I dettagli relativi al rilevamento della sequenza di attacco sono disponibili nell'oggetto di rilevamento del AWS Security Finding Format (ASFF).

1 dicembre 2024

Security Hub CSPM è supportato nel nuovo Regione AWS

Security Hub CSPM è ora disponibile nella regione Asia Pacifico (Malesia). Alcuni controlli di sicurezza hanno limitazioni regionali. Per un elenco dei controlli che non sono disponibili in questa regione, consulta Limiti regionali sui controlli CSPM di Security Hub.

22 novembre 2024

Modifiche a Config.1

Security Hub CSPM ha aumentato la severità del Config.1 controllo da MEDIUM a CRITICAL e ha aggiunto nuovi codici di stato e motivi di stato per i risultati non riusciti Config.1 . Per ulteriori informazioni sulle modifiche, consulta la voce relativa al 20 novembre 2024 nel registro delle modifiche per i controlli CSPM di Security Hub.

20 novembre 2024

Nuovi controlli di sicurezza

Sono disponibili i seguenti nuovi controlli CSPM di Security Hub. Questi controlli fanno parte delle AWS Foundational Security Best Practices e del NIST SP 800-53 Rev. 5 e valutano se un cloud privato virtuale (VPC) gestito dispone di un endpoint VPC di interfaccia per una risorsa OR. Servizio AWS AWS

15 novembre 2024

Nuovi controlli di sicurezza

Sono disponibili i seguenti nuovi controlli CSPM di Security Hub.

18 ottobre 2024

Nuovi controlli di sicurezza

Sono disponibili i seguenti nuovi controlli CSPM di Security Hub.

3 ottobre 2024

Nuovi controlli di sicurezza

Sono disponibili i seguenti nuovi controlli CSPM di Security Hub.

30 agosto 2024

Nuovo pannello di ricerca

Il nuovo pannello dei risultati sulla console Security Hub CSPM consente di intervenire rapidamente sui risultati, esaminare i dettagli delle risorse e la cronologia dei risultati e trovare altre informazioni pertinenti su un risultato.

16 agosto 2024

Aggiorna per controllare Config.1

Il Config.1 controllo verifica se AWS Config è abilitato, utilizza il ruolo collegato al servizio e registra le risorse per i controlli abilitati. Security Hub CSPM ha aggiunto un parametro di controllo personalizzato denominato. includeConfigServiceLinkedRoleCheck Impostando questo parametro sufalse, puoi scegliere di non verificare se AWS Config utilizza il ruolo collegato al servizio.

15 agosto 2024

Designate una regione d'origine senza regioni collegate

Ora puoi creare un aggregatore di risultati e stabilire una regione di origine senza collegarne alcuna Regioni AWS alla regione di origine. Ciò consente di abilitare la configurazione centralizzata senza specificare le regioni collegate.

25 luglio 2024

Seleziona i controlli disponibili in più regioni

I seguenti controlli sono ora disponibili in versioni aggiuntive Regioni AWS, tra cui Stati Uniti orientali (Virginia settentrionale) e Stati Uniti orientali (Ohio).

15 luglio 2024

Nuovi controlli di sicurezza

Sono disponibili i seguenti nuovi controlli CSPM di Security Hub:

11 luglio 2024

Rilascio di CIS Foundations Benchmark v3.0.0 AWS

Security Hub CSPM ha rilasciato Center for Internet Security (CIS) Foundations Benchmark v3.0.0. AWS La versione include i seguenti nuovi controlli, oltre a mappature a diversi controlli esistenti.

13 maggio 2024

Nuovi controlli di sicurezza

Sono disponibili i seguenti nuovi controlli CSPM di Security Hub:

3 maggio 2024

AWS Standard di etichettatura delle risorse

Il AWS Resource Tagging Standard di Security Hub CSPM è ora disponibile a livello generale, insieme a nuovi controlli che si applicano allo standard.

30 aprile 2024

Aggiornamento alla politica gestita esistente

Security Hub CSPM ha aggiornato la policy AWS gestita denominata AmazonSecurityHubFullAccess per ottenere dettagli sui prezzi Servizi AWS e sui prodotti.

24 aprile 2024

In-context configurazione dei parametri di controllo

Se si utilizza la configurazione centrale, è ora possibile configurare i parametri di controllo nel contesto, dalla pagina dei dettagli di un controllo sulla console Security Hub CSPM.

29 marzo 2024

Aggiornamento alla politica gestita esistente

Security Hub CSPM ha aggiornato la policy AWS gestita denominata AWSSecurityHubReadOnlyAccess aggiungendo un Sid campo.

22 febbraio 2024

Nuovo controllo di sicurezza

Il controllo [Macie.2] Il rilevamento automatico dei dati sensibili di Macie dovrebbe essere abilitato è ora disponibile. Per i limiti regionali di questo controllo, vedere Disponibilità dei controlli per regione.

19 febbraio 2024

Security Hub CSPM disponibile in Canada occidentale (Calgary)

Security Hub CSPM è ora disponibile in Canada occidentale (Calgary). Tutte le funzionalità CSPM di Security Hub sono ora disponibili in questa regione, ad eccezione di alcuni controlli di sicurezza. Per ulteriori informazioni, vedere Disponibilità dei controlli per regione.

20 dicembre 2023

Nuovi controlli di sicurezza

Sono disponibili i seguenti nuovi controlli CSPM di Security Hub:

14 dicembre 2023

Alla ricerca dell'arricchimento

Security Hub CSPM ha aggiunto i nuovi campi AwsAccountName di ricerca e ApplicationName al AWS Security Finding Format (ASFF). ApplicationArn

27 novembre 2023

Miglioramenti alla dashboard di riepilogo

Ora puoi accedere a più widget del dashboard nella pagina di riepilogo della console Security Hub CSPM, salvare i set di filtri del dashboard per concentrarti rapidamente su problemi di sicurezza specifici e personalizzare il layout del dashboard.

27 novembre 2023

Configurazione centrale

La configurazione centrale è ora disponibile. Con la configurazione centrale, l'amministratore delegato di Security Hub CSPM può configurare Security Hub CSPM, standard e controlli su più account dell'organizzazione, unità organizzative (OU) e regioni.

27 novembre 2023

Aggiornamenti alla policy gestita

Security Hub CSPM ha aggiunto nuove autorizzazioni alla policy AWSSecurityHubServiceRolePolicy gestita che consentono a Security Hub CSPM di leggere e aggiornare le proprietà di controllo di sicurezza personalizzabili.

26 novembre 2023

Parametri di controllo personalizzati

È ora possibile personalizzare i valori dei parametri per alcuni controlli CSPM di Security Hub. Ciò può rendere i risultati di un controllo specifico più pertinenti ai requisiti aziendali e alle aspettative di sicurezza.

26 novembre 2023

Aggiornamenti alle politiche gestite

Security Hub CSPM ha aggiornato AWSSecurityHubFullAccess e AWSSecurityHubOrganizationsAccess gestito le politiche che consentono di utilizzare, rispettivamente, le funzionalità di Security Hub CSPM e l'integrazione con. AWS Organizations

16 novembre 2023

Controlli di sicurezza esistenti aggiunti a Standard: Service-Managed AWS Control Tower

I seguenti controlli CSPM di Security Hub esistenti sono stati aggiunti allo Service-Managed Standard:. AWS Control Tower

  • ACM.2

  • AppSync.5

  • CloudTrail.6

  • DMS.9

  • DocumentDB.3

  • DynamoDB.3

  • EC2.23

  • EKS.1

  • ElastiCache.3

  • ElastiCache.4

  • ElastiCache.5

  • ElastiCache.6

  • EventBridge.3

  • KMS.4

  • Lambda.3

  • MQ.5

  • MQ.6

  • MSK.1

  • RDS.12

  • RDS.15

  • S3.17

14 novembre 2023

Aggiornamenti alla policy gestita

Security Hub CSPM ha aggiunto una nuova autorizzazione di tagging alla policy AWSSecurityHubServiceRolePolicy gestita che consente a Security Hub CSPM di leggere i tag delle risorse relativi ai risultati.

7 novembre 2023

Nuovi controlli di sicurezza

Sono disponibili i seguenti nuovi controlli CSPM di Security Hub:

10 ottobre 2023

Aggiornamenti alla policy gestita

Security Hub CSPM ha aggiunto nuove azioni delle organizzazioni alla policy AWSSecurityHubServiceRolePolicy gestita che consentono a Security Hub CSPM di recuperare informazioni sull'account e sull'unità organizzativa (OU). Abbiamo inoltre aggiunto nuove azioni CSPM di Security Hub che consentono a Security Hub CSPM di leggere e aggiornare le configurazioni dei servizi, inclusi standard e controlli.

27 settembre 2023

Controlli di sicurezza esistenti aggiunti a Standard: Service-Managed AWS Control Tower

I seguenti controlli CSPM di Security Hub esistenti sono stati aggiunti allo Service-Managed Standard:. AWS Control Tower

26 settembre 2023

Visualizzazione consolidata dei controlli e risultati di controllo consolidati disponibili in AWS GovCloud (US)

La visualizzazione consolidata dei controlli e i risultati dei controlli consolidati sono ora disponibili in. AWS GovCloud (US) Region La pagina Controlli della console Security Hub CSPM mostra tutti i controlli tra gli standard. Ogni controllo ha lo stesso ID di controllo per tutti gli standard. Quando attivi i risultati di controllo consolidati, ricevi un singolo risultato per controllo di sicurezza anche quando un controllo si applica a più standard abilitati.

6 settembre 2023

Visualizzazione consolidata dei controlli e risultati di controllo consolidati disponibili nelle regioni della Cina

La visualizzazione consolidata dei controlli e i risultati consolidati dei controlli sono ora disponibili nelle regioni cinesi. La pagina Controlli della console Security Hub CSPM mostra tutti i controlli tra gli standard. Ogni controllo ha lo stesso ID di controllo per tutti gli standard. Quando attivi i risultati di controllo consolidati, ricevi un singolo risultato per controllo di sicurezza anche quando un controllo si applica a più standard abilitati.

28 agosto 2023

Security Hub CSPM disponibile nella regione Israele (Tel Aviv)

Security Hub CSPM è ora disponibile in Israele (Tel Aviv). Tutte le funzionalità CSPM di Security Hub sono ora disponibili in questa regione, ad eccezione di alcuni controlli di sicurezza. Per ulteriori informazioni, consulta Disponibilità dei controlli per regione.

8 agosto 2023

Nuovi controlli di sicurezza

Sono disponibili i seguenti nuovi controlli CSPM di Security Hub:

28 luglio 2023

Nuovi operatori per i criteri delle regole di automazione

È ora possibile utilizzare gli operatori di confronto CONTAINS e NOT_CONTAINS per la mappa delle regole di automazione e i criteri di stringa.

25 luglio 2023

Regole di automazione

Security Hub CSPM offre ora regole di automazione che aggiornano automaticamente i risultati in base ai criteri specificati.

13 giugno 2023

Nuova integrazione di terze parti

Snykè una nuova integrazione di terze parti che invia i risultati a Security Hub CSPM.

12 giugno 2023

Controlli di sicurezza esistenti aggiunti a Service-Managed Standard: AWS Control Tower

I seguenti controlli CSPM di Security Hub esistenti sono stati aggiunti allo Service-Managed Standard:. AWS Control Tower

12 giugno 2023

Nuovi controlli di sicurezza

Sono disponibili i seguenti nuovi controlli CSPM di Security Hub:

6 giugno 2023

Security Hub CSPM disponibile in Asia Pacifico (Melbourne)

Security Hub CSPM è ora disponibile in Asia Pacifico (Melbourne). Tutte le funzionalità CSPM di Security Hub sono ora disponibili in questa regione, ad eccezione di alcuni controlli di sicurezza. Per ulteriori informazioni, consulta Disponibilità dei controlli per regione.

25 maggio 2023

Cronologia delle ricerche

Security Hub CSPM è ora in grado di tenere traccia della cronologia di una scoperta negli ultimi 90 giorni.

4 maggio 2023

Nuovi controlli di sicurezza

Sono disponibili i seguenti nuovi controlli CSPM di Security Hub:

29 marzo 2023

Supporto esteso per risultati di controllo consolidati

L'Automated Security Response nella versione AWS 2.0.0 ora supporta i risultati di controllo consolidati.

24 marzo 2023

Security Hub CSPM è disponibile nel nuovo Regioni AWS

Security Hub CSPM è ora disponibile in Asia Pacifico (Hyderabad), Europa (Spagna) ed Europa (Zurigo). Esistono dei limiti ai controlli disponibili in queste regioni.

21 marzo 2023

Aggiornamento alla politica gestita

Security Hub CSPM ha aggiornato un'autorizzazione esistente nella policy AWSSecurityHubServiceRolePolicy gestita.

17 marzo 2023

Nuovi controlli di sicurezza per lo standard NIST 800-53

Security Hub CSPM ha aggiunto i seguenti controlli di sicurezza, applicabili allo standard NIST 800-53:

3 marzo 2023

Istituto nazionale di standard e tecnologia (NIST) 800-53 Rev. 5

Security Hub CSPM ora supporta lo standard NIST 800-53 Rev. 5 con più di 200 controlli di sicurezza applicabili.

28 febbraio 2023

Visualizzazione consolidata dei controlli e risultati dei controlli

Con il rilascio della visualizzazione dei controlli consolidati, la pagina Controlli della console Security Hub CSPM mostra tutti i controlli tra gli standard. Ogni controllo ha lo stesso ID di controllo per tutti gli standard. Quando attivi i risultati di controllo consolidati, ricevi un singolo risultato per controllo di sicurezza anche quando un controllo si applica a più standard abilitati.

23 febbraio 2023

Nuovi controlli di sicurezza

Sono disponibili i seguenti nuovi controlli CSPM di Security Hub. Alcuni controlli hanno limitazioni regionali.

16 febbraio 2023

Nuovi campi ASFF

Security Hub CSPM ha aggiunto ProductFields.ArchivalReasons:0/Description e ProductFields.ArchivalReasons:0/ReasonCode al AWS Security Finding Format (ASFF).

8 febbraio 2023

Nuovi campi ASFF

Security Hub CSPM ha aggiunto Compliance.AssociatedStandards e Compliance.SecurityControlId al AWS Security Finding Format (ASFF).

31 gennaio 2023

I dettagli sulla vulnerabilità sono ora disponibili

Ora puoi visualizzare i dettagli delle vulnerabilità nella console Security Hub CSPM per i risultati che Amazon Inspector invia a Security Hub CSPM.

14 gennaio 2023

Security Hub CSPM è disponibile in Medio Oriente (Emirati Arabi Uniti)

Security Hub CSPM è ora disponibile in Medio Oriente (Emirati Arabi Uniti). Alcuni controlli hanno limiti regionali.

12 gennaio 2023

È stata aggiunta l'integrazione di terze parti con MetricStream

Security Hub CSPM ora supporta un'integrazione di terze parti con MetricStream in tutte le regioni tranne Cina e. AWS GovCloud (US)

11 gennaio 2023

Aumento del limite degli account organizzativi

Security Hub CSPM ora supporta fino a 11.000 account membri per ogni account amministratore di Security Hub CSPM per regione.

27 dicembre 2022

ElasticBeanstalk.3 ripristinato

Security Hub CSPM ha ripristinato il controllo [ElasticBeanstalk.3] Elastic Beanstalk dovrebbe trasmettere i log CloudWatch dallo standard FSBP in tutte le regioni.

21 dicembre 2022

Security Hub CSPM aggiunge nuovi controlli di sicurezza

I nuovi controlli CSPM di Security Hub sono disponibili per i clienti che hanno abilitato lo standard FSBP. Alcuni controlli hanno limitazioni regionali. https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-regions.html#securityhub-regions-control-support

15 dicembre 2022

Linee guida sulle funzionalità imminenti

Security Hub CSPM prevede di rilasciare due nuove funzionalità: visualizzazione consolidata dei controlli e risultati di controllo consolidati. Queste funzionalità imminenti potrebbero influire sui flussi di lavoro esistenti che si basano su campi e valori di controllo e ricerca.

9 dicembre 2022

L'integrazione con Amazon Security Lake è ora disponibile

Security Lake ora si integra con Security Hub CSPM ricevendo i risultati del Security Hub CSPM.

29 novembre 2022

Service-Managed Supporto per Standard: AWS Control Tower

Security Hub CSPM supporta un nuovo standard di sicurezza chiamato Service-Managed Standard:. AWS Control Tower AWS Control Tower gestisce questo standard.

28 novembre 2022

CIS AWS Foundations Benchmark v1.4.0 è ora disponibile nelle regioni della Cina

Security Hub CSPM ora supporta CIS AWS Foundations Benchmark v1.4.0 nelle regioni della Cina.

18 novembre 2022

L'integrazione con Jira Service Management Cloud è ora disponibile

Jira Service Management Cloud riceve ora i risultati del Security Hub CSPM in tutte le regioni disponibili, ad eccezione delle regioni della Cina.

17 novembre 2022

AWS IoT Device Defender l'integrazione è ora disponibile

AWS IoT Device Defender ora invia i risultati a Security Hub CSPM in tutte le regioni disponibili.

17 novembre 2022

Supporto per CIS Foundations Benchmark v1.4.0 AWS

Security Hub CSPM ora fornisce controlli di sicurezza che supportano CIS Foundations Benchmark v1.4.0. AWS Questo standard è disponibile in tutte le regioni disponibili, ad eccezione delle regioni della Cina.

09 novembre 2022

Supporto per gli annunci CSPM di Security Hub in AWS GovCloud (US)

Ora puoi abbonarti agli annunci CSPM di Security Hub con Amazon Simple Notification Service (Amazon SNS) nei AWS GovCloud formati () e AWS GovCloud (US-West) per ricevere notifiche su Security Hub CSPM. US-East

3 ottobre 2022

AWS Security Hub CSPM aggiunge un nuovo controllo di sicurezza

Il nuovo controllo Security Hub CSPM AutoScaling.9 è disponibile per i clienti che hanno abilitato lo standard FSBP. I controlli possono avere limitazioni regionali. https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-regions.html#securityhub-regions-control-support

1 settembre 2022

Iscriviti agli annunci CSPM di Security Hub

Ora puoi abbonarti agli annunci CSPM di Security Hub con Amazon Simple Notification Service (Amazon SNS) per ricevere notifiche su Security Hub CSPM.

29 agosto 2022

Espansione regionale per l'aggregazione interregionale

Cross-Region l'aggregazione è ora disponibile per risultati, aggiornamenti sulle ricerche e approfondimenti. AWS GovCloud (US)

2 agosto 2022

Nuove integrazioni di prodotti di terze parti

Fortinet - FortiCNP è un'integrazione di terze parti che riceve i risultati del Security Hub CSPM e JFrog è un'integrazione di terze parti che invia i risultati a Security Hub CSPM.

26 luglio 2022

EC2.27 è in pensione

Security Hub CSPM è stato ritirato EC2.27 : l'esecuzione delle istanze EC2 non deve utilizzare coppie di chiavi, un precedente controllo nello standard AWS Foundational Security Best Practices (FSBP).

20 luglio 2022

Lambda.2 non supporta più python3.6

Security Hub CSPM non supporta più python3.6 come parametro per Lambda.2 : le funzioni Lambda devono utilizzare i runtime supportati, un controllo nello standard Foundational Security Best Practices (FSBP). AWS

19 luglio 2022

AWS Security Hub CSPM aggiunge nuovi controlli di sicurezza

I nuovi controlli CSPM di Security Hub sono disponibili per i clienti che hanno abilitato lo standard FSBP. Alcuni controlli hanno limitazioni regionali. https://docs.aws.amazon.com/securityhub/latest/userguide/securityhub-regions.html#securityhub-regions-control-support

22 giugno 2022

AWS Security Hub CSPM supporta una nuova regione

Security Hub CSPM è ora disponibile in Asia Pacifico (Jakarta). Alcuni controlli non sono disponibili in questa regione.

7 luglio 2022

Migliore integrazione tra AWS Security Hub CSPM e AWS Config

Gli utenti di Security Hub CSPM possono visualizzare i risultati delle valutazioni delle AWS Config regole come risultati in Security Hub CSPM.

6 giugno 2022

È stata aggiunta la possibilità di disattivare gli standard abilitati automaticamente

Per gli utenti che si sono integrati con AWS Organizations, questa funzionalità consente di accedere all'account amministratore di Security Hub CSPM e di disattivare i nuovi account dei membri dagli standard abilitati automaticamente.

25 aprile 2022

Aggregazione interregionale estesa

È stata aggiunta l'aggregazione interregionale per controllare gli stati e i punteggi di sicurezza.

20 aprile 2022

CompanyName e ora ProductName sono attributi di primo livello

Sono stati aggiunti nuovi attributi di primo livello per l'impostazione dei nomi di aziende e prodotti associati alle integrazioni personalizzate

1 aprile 2022

Sono stati aggiunti nuovi controlli allo standard AWS Foundational Security Best Practices

Sono stati aggiunti 5 nuovi controlli allo standard AWS Foundational Security Best Practices.

31 marzo 2022

Sono stati aggiunti nuovi oggetti relativi ai dettagli delle risorse ad ASFF

È stato aggiunto il tipo di AwsRdsDbSecurityGroup risorsa ad ASFF.

25 marzo 2022

Sono stati aggiunti ulteriori dettagli sulle risorse in ASFF

Sono stati aggiunti ulteriori dettagli a AwsAutoScalingScalingGroupAwsElbLoadBalancer,AwsRedshiftCluster, eAwsCodeBuildProject.

25 marzo 2022

Sono stati aggiunti nuovi controlli allo standard AWS Foundational Security Best Practices

Sono stati aggiunti 15 nuovi controlli allo standard AWS Foundational Security Best Practices.

16 marzo 2022

Sono stati aggiunti nuovi controlli allo standard AWS Foundational Security Best Practices e al Payment Card Industry Data Security Standard (PCI DSS)

Sono stati aggiunti nuovi controlli per Amazon OpenSearch Service, Amazon RDS, Amazon EC2, Elastic Load Balancing e CloudFront allo standard Foundational Security Best Practices. AWS Sono stati inoltre aggiunti due nuovi controlli per il OpenSearch servizio al PCI DSS.

15 febbraio 2022

È stato aggiunto un nuovo campo all'ASFF

È stato aggiunto un nuovo campo: Esempio.

26 gennaio 2022

È stata aggiunta l'integrazione con AWS Health

AWS Health utilizza la messaggistica degli eventi da servizio a servizio per inviare i risultati a Security Hub CSPM.

19 gennaio 2022

È stata aggiunta l'integrazione con AWS Trusted Advisor

Trusted Advisor invia i risultati dei suoi controlli a Security Hub CSPM come risultati di Security Hub CSPM. Security Hub CSPM invia i risultati dei suoi controlli sulle migliori pratiche di sicurezza AWS fondamentali a. Trusted Advisor

18 gennaio 2022

Oggetti con dettagli sulle risorse aggiornati in ASFF

Aggiunti MixedInstancesPolicy e AvailabilityZones a AwsAutoScalingAutoScalingGroup. Aggiunto MetadataOptions a AwsAutoScalingLaunchConfiguration. Aggiunto BucketVersioningConfiguration a AwsS3Bucket.

20 dicembre 2021

Output aggiornato per la documentazione ASFF

Le descrizioni degli attributi ASFF erano precedentemente contenute in un unico argomento. Ogni oggetto di primo livello e ogni oggetto contenente i dettagli delle risorse sono ora suddivisi in un argomento specifico. L'argomento sulla sintassi ASFF contiene collegamenti a tali argomenti.

20 dicembre 2021

Sono stati aggiunti nuovi oggetti relativi alle risorse in ASFF per AWS Network Firewall

Per AWS Network Firewall, sono stati aggiunti i seguenti oggetti relativi ai dettagli delle risorse:AwsNetworkFirewallFirewall,AwsNetworkFireFirewallPolicy, eAwsNetworkFirewallRuleGroup.

20 dicembre 2021

È stato aggiunto il supporto per la nuova versione di Amazon Inspector

Security Hub CSPM è integrato con la nuova versione di Amazon Inspector e con Amazon Inspector Classic. Amazon Inspector invia i risultati a Security Hub CSPM.

29 novembre 2021

È stata modificata la gravità di EC2.19

La gravità di EC2.19 (I gruppi di sicurezza non devono consentire l'accesso illimitato alle porte ad alto rischio) è stata modificata da Alta a Critica.

17 novembre 2021

Nuova integrazione con Sonrai Dig

Security Hub CSPM offre ora un'integrazione con. Sonrai Dig Sonrai Digmonitora gli ambienti cloud per identificare i rischi di sicurezza. Sonrai Diginvia i risultati a Security Hub CSPM.

12 novembre 2021

Controllo aggiornato per CIS 2.1 e controlli CloudTrail.1

Oltre a verificare che sia presente almeno un CloudTrail percorso multiregionale, CIS 2.1 controlla anche che il ExcludeManagementEventSources parametro sia vuoto in almeno uno dei percorsi multiregionali. CloudTrail.1 CloudTrail

9 novembre 2021

È stato aggiunto il supporto per gli endpoint VPC

Security Hub CSPM è ora integrato AWS PrivateLink e supporta gli endpoint VPC.

03 novembre 2021

Sono stati aggiunti controlli allo standard AWS Foundational Security Best Practices

Sono stati aggiunti nuovi controlli per Elastic Load Balancing (ELB.2 and ELB.8) e AWS Systems Manager (SSM.4).

2 novembre 2021

Sono state aggiunte porte al EC2.19 controllo

EC2.19 ora verifica anche che i gruppi di sicurezza non consentano l'accesso illimitato alle seguenti porte: 3000 (framework di sviluppo web Go e Ruby) Node.js, 5000 (framework di sviluppo web Python), 8088 (porta HTTP legacy) e 8888 (porta HTTP alternativa)

27 ottobre 2021

È stata aggiunta l'integrazione con Cloud SIEM Logz.io

Logz.io è un fornitore di Cloud SIEM che fornisce una correlazione avanzata dei dati di log e degli eventi per aiutare i team addetti alla sicurezza a rilevare, analizzare e rispondere alle minacce alla sicurezza in tempo reale. Logz.io riceve i risultati da Security Hub CSPM.

25 ottobre 2021

È stato aggiunto il supporto per l'aggregazione interregionale dei risultati

Cross-Region l'aggregazione consente di visualizzare tutti i risultati senza dover modificare le regioni. Gli account amministratore scelgono una regione di aggregazione e le regioni collegate. I risultati relativi all'account amministratore e ai relativi account membri vengono aggregati dalle regioni collegate alla regione di aggregazione.

20 ottobre 2021

Oggetti con dettagli sulle risorse aggiornati in ASFF

Sono stati aggiunti i dettagli del certificato del visualizzatore a. AwsCloudFrontDistribution Sono stati aggiunti ulteriori dettagli aAwsCodeBuildProject. Sono stati aggiunti attributi di bilanciamento del carico a. AwsElbV2LoadBalancer È stato aggiunto l'identificativo dell'account del proprietario del bucket S3 a. AwsS3Bucket

8 ottobre 2021

Sono stati aggiunti nuovi oggetti con i dettagli delle risorse ad ASFF

Sono stati aggiunti i seguenti nuovi oggetti relativi ai dettagli delle risorse ad ASFF: AwsEc2VpcEndpointServiceAwsEcrRepository,,AwsEksCluster,AwsOpenSearchServiceDomain, AwsWafRateBasedRule AwsWafRegionalRateBasedRule AwsXrayEncryptionConfig

8 ottobre 2021

Il runtime obsoleto è stato rimosso dal controllo Lambda.2

Nello standard AWS Foundational Security Best Practices, rimosso il dotnetcore2.1 runtime da [Lambda.2] Le funzioni Lambda dovrebbero utilizzare i runtime supportati.

6 ottobre 2021

Nuovo nome per l'integrazione con Check Point

L'integrazione con Check Point Dome9 Arc è ora Check Point CloudGuard Posture Management. L'ARN di integrazione non è cambiato.

1° ottobre 2021

Rimossa l'integrazione con Alcide

L'integrazione con Alcide KAudit è stata interrotta.

30 settembre 2021

È stata modificata la gravità di EC2.19

La severità di [EC2.19] I gruppi di sicurezza non dovrebbero consentire l'accesso illimitato alle porte ad alto rischio è stata modificata da Medio ad Alto.

30 settembre 2021

L'integrazione con AWS Organizations è ora supportata nelle regioni cinesi

L'integrazione del Security Hub CSPM con le organizzazioni è ora supportata in Cina (Pechino) e Cina (Ningxia).

20 settembre 2021

Nuova AWS Config regola per i controlli e le operazioni S3.1 PCI.S3.6

Entrambi S3.1 e PCI.S3.6 verifica che l'impostazione Amazon S3 Block Public Access sia abilitata. La AWS Config regola per questi controlli è cambiata da s3-account-level-public-access-blocks as3-account-level-public-access-blocks-periodic.

14 settembre 2021

Sono stati rimossi i runtime obsoleti dal controllo Lambda.2

Nello standard AWS Foundational Security Best Practices, i ruby2.5 runtime nodejs10.x e rimossi da [Lambda.2] Le funzioni Lambda dovrebbero utilizzare i runtime supportati.

13 settembre 2021

È stata modificata la gravità del controllo CIS 2.2

Nello standard CIS AWS Foundations Benchmark, la severità per 2.2. — Verificare che la convalida del file di CloudTrail registro sia abilitata viene modificato da Bassa a Media.

13 settembre 2021

Aggiornato ECS.1 e Lambda.2 SSM.1 conforme allo standard AWS Foundational Security Best Practices

Nello standard AWS Foundational Security Best Practices, ECS.1 ora ha un SkipInactiveTaskDefinitions parametro impostato su. true Ciò garantisce che il controllo controlli solo le definizioni delle attività attive. Per Lambda.2, ha aggiunto Python 3.9 all'elenco dei runtime. SSM.1 ora controlla sia le istanze interrotte che quelle in esecuzione.

7 settembre 2021

PCI.Lambda.2 il controllo ora esclude le risorse Lambda @Edge

Nello standard Payment Card Industry Data Security Standard (PCI DSS), il PCI.Lambda.2 controllo ora esclude le risorse Lambda @Edge.

7 settembre 2021

È stata aggiunta l'integrazione con HackerOne Vulnerability Intelligence

Security Hub CSPM offre ora un'integrazione con. HackerOne Vulnerability Intelligence L'integrazione invia i risultati a Security Hub CSPM.

7 settembre 2021

Oggetti con dettagli sulle risorse aggiornati in ASFF

PerAwsKmsKey, aggiuntoKeyRotationStatus. PerAwsS3Bucket, aggiunto AccessControlListBucketLoggingConfiguration,BucketNotificationConfiguration, eBucketWebsiteConfiguration.

2 settembre 2021

Sono stati aggiunti nuovi oggetti con dettagli sulle risorse ad ASFF

Sono stati aggiunti i seguenti nuovi oggetti relativi ai dettagli delle risorse ad ASFF:AwsAutoScalingLaunchConfiguration,AwsEc2VpnConnection, e. AwsEcrContainerImage

2 settembre 2021

Sono stati aggiunti dettagli all'Vulnerabilitiesoggetto in ASFF

InCvss, aggiunto Adjustments e. Source InVulnerablePackages, ha aggiunto il percorso del file e il gestore dei pacchetti.

2 settembre 2021

Systems Manager Explorer e OpsCenter integrazione sono ora supportati nelle regioni della Cina

Il Security Hub CSPM si integra con SSM Explorer ed OpsCenter è ora supportato in Cina (Pechino) e Cina (Ningxia).

31 agosto 2021

Ritiro del controllo Lambda.4

Security Hub CSPM sta ritirando il controllo [Lambda.4] Le funzioni Lambda dovrebbero avere una coda di lettere morte configurata. Quando un controllo viene ritirato, non viene più visualizzato sulla console e Security Hub CSPM non esegue controlli su di esso.

31 agosto 2021

Ritiro del controllo PCI.EC2.3

Security Hub CSPM sta ritirando il controllo [PCI.EC2.3] I gruppi di sicurezza EC2 non utilizzati devono essere rimossi. Quando un controllo viene ritirato, non viene più visualizzato sulla console e Security Hub CSPM non esegue controlli su di esso.

27 agosto 2021

Modificare il modo in cui Security Hub CSPM invia i risultati alle azioni personalizzate

Quando invii i risultati a un'azione personalizzata, Security Hub CSPM ora invia ogni risultato in un evento separato. Security Hub Findings - Custom Action

20 agosto 2021

È stato aggiunto un nuovo codice relativo allo stato di conformità per i runtime Lambda personalizzati

È stato aggiunto un nuovo codice del motivo dello stato di LAMBDA_CUSTOM_RUNTIME_DETAILS_NOT_AVAILABLE conformità. Questo codice indica che Security Hub CSPM non è stato in grado di eseguire un controllo su un runtime Lambda personalizzato.

20 agosto 2021

AWS Firewall Manager integrazione ora supportata nelle regioni della Cina

L'integrazione del Security Hub CSPM con Firewall Manager è ora supportata in Cina (Pechino) e Cina (Ningxia).

19 agosto 2021

Nuove integrazioni con e Caveonix CloudForcepoint Cloud Security Gateway

Security Hub CSPM offre ora integrazioni con e. Caveonix Cloud Forcepoint Cloud Security Gateway Entrambe le integrazioni inviano i risultati a Security Hub CSPM.

10 agosto 2021

Sono stati aggiunti nuovi attributi CompanyName e ProductName attributi ad ASFF Region

Aggiunti Region i campi CompanyNameProductName, e al livello superiore dell'ASFF. Questi campi vengono compilati automaticamente e, ad eccezione delle integrazioni di prodotto personalizzate, non possono essere aggiornati utilizzando o. BatchImportFindings BatchUpdateFindings Nella console, i filtri di ricerca utilizzano questi nuovi campi. Nell'API, i ProductName filtri CompanyName e utilizzano gli attributi indicati inProductFields.

23 luglio 2021

Oggetti con i dettagli delle risorse aggiunti e aggiornati in ASFF

Sono stati aggiunti un nuovo tipo di AwsRdsEventSubscription risorsa e i relativi dettagli. Sono stati aggiunti i dettagli relativi al tipo di AwsEcsService risorsa. Sono stati aggiunti attributi all'oggetto AwsElasticsearchDomain contenente i dettagli della risorsa.

23 luglio 2021

Sono stati aggiunti controlli allo standard AWS Foundational Security Best Practices

Sono stati aggiunti nuovi controlli per Amazon API Gateway (APIGateway.5), Amazon EC2 (EC2.19), Amazon ECS (ECS.2), Elastic Load Balancing (ELB.7), Amazon OpenSearch Service (ES.5 tramite ES.8), Amazon RDS (RDS.16 tramite RDS.23), Amazon Redshift () e Amazon SQS (Redshift.4). SQS.1

20 luglio 2021

È stata spostata un'autorizzazione all'interno della policy gestita dai ruoli collegati al servizio

L'config:PutEvaluationsautorizzazione è stata spostata all'interno della politica gestitaAWSSecurityHubServiceRolePolicy, in modo che venga applicata a tutte le risorse.

14 luglio 2021

Sono stati aggiunti controlli allo standard AWS Foundational Security Best Practices

Sono stati aggiunti nuovi controlli per Amazon API Gateway (APIGateway.4), Amazon CloudFront (CloudFront.5 and CloudFront.6), Amazon EC2 (EC2.17 and EC2.18), Amazon ECS (ECS.1), Amazon OpenSearch Service (ES.4), AWS Identity and Access Management (IAM.21), Amazon RDS (RDS.15) e Amazon S3 (). S3.8

08 luglio 2021

Sono stati aggiunti nuovi codici dei motivi dello stato di conformità per i risultati del controllo

INTERNAL_SERVICE_ERRORindica che si è verificato un errore sconosciuto. SNS_TOPIC_CROSS_ACCOUNTindica che l'argomento SNS è di proprietà di un altro account. SNS_TOPIC_INVALIDindica che l'argomento SNS associato non è valido.

6 luglio 2021

È stata aggiunta l'integrazione con Amazon Q Developer nelle applicazioni di chat

È stata aggiunta l'integrazione con Amazon Q Developer nelle applicazioni di chat. Security Hub CSPM invia i risultati ad Amazon Q Developer nelle applicazioni di chat.

30 giugno 2021

È stata aggiunta una nuova autorizzazione alla policy di gestione dei ruoli collegata al servizio

È stata aggiunta una nuova autorizzazione alla policy gestita AWSSecurityHubServiceRolePolicy per consentire al ruolo collegato al servizio di fornire i risultati della valutazione. AWS Config

29 giugno 2021

Oggetti di dettaglio delle risorse nuovi e aggiornati nell'ASFF

Sono stati aggiunti nuovi oggetti con i dettagli delle risorse per i cluster ECS e le definizioni delle attività ECS. È stato aggiornato l'oggetto istanza EC2 per elencare le interfacce di rete associate. È stato aggiunto l'ID del certificato client per le fasi API Gateway V2. È stata aggiunta la configurazione del ciclo di vita per i bucket S3.

24 giugno 2021

Aggiornato il calcolo degli stati di controllo aggregati e dei punteggi di sicurezza standard

Security Hub CSPM ora calcola lo stato di controllo complessivo e il punteggio di sicurezza standard ogni 24 ore. Per gli account amministratore, il punteggio ora indica se ogni controllo è abilitato o disabilitato per ogni account.

23 giugno 2021

Informazioni aggiornate sulla gestione degli account sospesi da Security Hub CSPM

Sono state aggiunte informazioni su come Security Hub CSPM gestisce gli account sospesi in. AWS

23 giugno 2021

Sono state aggiunte schede per visualizzare i controlli abilitati e disattivati per il singolo account amministratore

Per l'account amministratore, le schede principali della pagina dei dettagli standard contengono informazioni aggregate tra gli account. Le nuove schede Abilitato per questo account e Disabilitato per questo account elencano gli account abilitati o disattivati per il singolo account amministratore.

23 giugno 2021

Aggiunto java8.al2 ai parametri per Lambda.2

Nello standard AWS Foundational Security Best Practices, aggiunto java8.al2 ai runtime supportati per il Lambda.2 controllo.

08 giugno 2021

Nuove integrazioni con NETSCOUT Cyber MicroFocus ArcSight Investigator

Sono state aggiunte integrazioni con MicroFocus ArcSight NETSCOUT Cyber Investigator. MicroFocus ArcSight riceve i risultati da Security Hub CSPM. NETSCOUT Cyber Investigator invia i risultati al Security Hub CSPM.

7 giugno 2021

Sono stati aggiunti dettagli per AWSSecurityHubServiceRolePolicy

È stata aggiornata la sezione delle politiche gestite per aggiungere dettagli per la politica gestita esistenteAWSSecurityHubServiceRolePolicy, utilizzata dal ruolo collegato al servizio CSPM di Security Hub.

4 giugno 2021

Nuova integrazione con Jira Service Management

Il AWS Service Management Connector for Jira invia i risultati a Jira e li utilizza per creare problemi con Jira. Quando i problemi di Jira vengono aggiornati, vengono aggiornati anche i risultati corrispondenti in Security Hub CSPM.

26 maggio 2021

È stato aggiornato l'elenco dei controlli supportati per la regione Asia Pacifico (Osaka)

Sono stati aggiornati lo standard CIS AWS Foundations e il Payment Card Industry Data Security Standard (PCI DSS) per indicare i controlli non supportati in Asia Pacifico (Osaka).

21 maggio 2021

Nuova integrazione con Sysdig Secure for cloud

È stata aggiunta un'integrazione con Sysdig Secure for cloud. L'integrazione invia i risultati a Security Hub CSPM.

14 maggio 2021

Sono stati aggiunti controlli allo standard AWS Foundational Security Best Practices

Sono stati aggiunti nuovi controlli per Amazon API Gateway AWS CloudTrail (APIGateway.2 CloudTrail.4 and APIGateway.3), (and CloudTrail.5), Amazon EC2 (EC2.15 and EC2.16), AWS Elastic Beanstalk (ElasticBeanstalk.1 and ElasticBeanstalk.2), AWS Lambda (Lambda.4), Amazon RDS (RDS.12— RDS.14), Amazon Redshift (Redshift.7), (and) SecretsManager.3 e AWS Secrets Manager ( SecretsManager.4). AWS WAF WAF.1

10 maggio 2021

Aggiornamenti GuardDuty e controlli Amazon RDS

È stata modificata la gravità GuardDuty.1 e PCI.GuardDuty.1 da Media ad Alta. È stato aggiunto un databaseEngines parametro aRDS.8.

04 maggio 2021

Sono stati aggiunti nuovi dettagli sulle risorse all'ASFF

InResources.Details, sono stati aggiunti nuovi oggetti con i dettagli delle risorse per gli ACL di rete Amazon EC2, le sottoreti e gli ambienti Amazon EC2. AWS Elastic Beanstalk

3 maggio 2021

Sono stati aggiunti campi della console per fornire valori di filtro per le regole Amazon EventBridge

I nuovi modelli di filtro predefiniti per le EventBridge regole CSPM di Security Hub forniscono campi di console che puoi utilizzare per specificare i valori dei filtri.

30 aprile 2021

È stata aggiunta l'integrazione con Explorer e AWS Systems Manager OpsCenter

Security Hub CSPM ora supporta l'integrazione con Systems Manager Explorer e. OpsCenter L'integrazione riceve i risultati da Security Hub CSPM e li aggiorna in Security Hub CSPM.

26 Aprile 2021

Nuovo tipo di integrazione dei prodotti

Un nuovo tipo di integrazione indica che UPDATE_FINDINGS_IN_SECURITY_HUB l'integrazione di un prodotto aggiorna i risultati ricevuti da Security Hub CSPM.

22 aprile 2021

Il termine "account principale" è stato modificato in "account amministratore"

Il termine "account principale" viene modificato in "account amministratore". Il termine viene modificato anche nella console e nell'API di Security Hub CSPM.

22 aprile 2021

Aggiornato APIGateway.1 per sostituire HTTP con Websocket

Sono stati aggiornati il titolo, la descrizione e la soluzione per. APIGateway.1 Il controllo ora verifica la registrazione dell'esecuzione dell'API Websocket anziché la registrazione dell'esecuzione dell'API HTTP.

09 aprile 2021

GuardDuty L'integrazione con Amazon è ora supportata a Pechino e Ningxia

L'integrazione con Security Hub CSPM GuardDuty è ora supportata nelle regioni Cina (Pechino) e Cina (Ningxia).

5 aprile 2021

Aggiunto nodejs14.x ai runtime supportati per il controllo Lambda.2

Il Lambda.2 controllo nello standard Foundational Security Best Practices ora supporta il nodejs14.x runtime.

30 marzo 2021

Security Hub CSPM è stato lanciato in Asia Pacifico (Osaka)

Security Hub CSPM è ora disponibile nella regione Asia Pacifico (Osaka).

29 marzo 2021

Aggiunti i campi di ricerca del fornitore alla ricerca dei dettagli

Nel pannello dei dettagli della ricerca, la nuova sezione Finding Provider Fields contiene i valori relativi alla confidenza, alla criticità, ai risultati correlati, alla gravità e ai tipi.

24 marzo 2021

È stata aggiunta l'opzione per ricevere risultati sensibili da Amazon Macie

L'integrazione con Macie può ora essere configurata per inviare risultati sensibili a Security Hub CSPM.

23 marzo 2021

Passaggio alla gestione degli account AWS Organizations

Per i clienti che dispongono di un account amministratore esistente con account membri, sono state aggiunte nuove informazioni su come passare dalla gestione degli account tramite invito alla gestione degli account tramite Organizzazioni.

22 marzo 2021

Nuovi oggetti in ASFF per informazioni sulla configurazione di Amazon S3 Public Access Block

InResources, un nuovo tipo di AwsS3AccountPublicAccessBlock risorsa e oggetto dettagliato fornisce informazioni sulla configurazione di Amazon S3 Public Access Block per gli account. Nell'oggetto AwsS3Bucket Resource Details, l'PublicAccessBlockConfigurationoggetto fornisce la configurazione Public Access Block per il bucket S3.

18 marzo 2021

Nuovo oggetto in ASFF per consentire ai provider di ricerca di aggiornare campi specifici

Il nuovo FindingProviderFields oggetto in ASFF viene utilizzato BatchImportFindings per fornire valori perConfidence, Criticality RelatedFindingsSeverity, e. Types I campi originali devono essere aggiornati solo utilizzandoBatchUpdateFindings.

18 marzo 2021

Nuovo DataClassification oggetto per le risorse in ASFF

Il nuovo Resources.DataClassification oggetto in ASFF viene utilizzato per fornire informazioni sui dati sensibili rilevati nella risorsa.

18 marzo 2021

CONFIG_RETURNS_NOT_APPLICABLEValore aggiunto ai codici di stato di conformità disponibili

Per lo stato di NOT_AVAILABLE conformità, è stato rimosso il codice del motivo RESOURCE_NO_LONGER_EXISTS e aggiunto il codice del motivoCONFIG_RETURNS_NOT_APPLICABLE.

16 marzo 2021

Nuova politica gestita per l'integrazione con AWS Organizations

Una nuova policy gestita fornisce AWSSecurityHubOrganizationsAccess le autorizzazioni dell'organizzazione necessarie all'account di gestione dell'organizzazione e all'account amministratore CSPM di Security Hub delegato.

15 marzo 2021

Le informazioni sulla policy gestita e sui ruoli collegati ai servizi sono state spostate nel capitolo Sicurezza

Le informazioni sulle politiche gestite vengono riviste e ampliate. Sia le informazioni sulle policy gestite che le informazioni sui ruoli collegati ai servizi sono state spostate nel capitolo Sicurezza.

15 marzo 2021

Gravità rivista per i controlli CIS 1.1 e CIS 3.1 - CIS 3.14

La gravità dei controlli CIS 1.1 e CIS 3.1 — CIS 3.14 è stata modificata in Bassa.

3 marzo 2021

Rimosso il controllo RDS.11

È stato rimosso il RDS.11 controllo dallo standard Foundational Security Best Practices.

3 marzo 2021

Integrazione aggiornata per Turbot

L'integrazione con Turbot viene aggiornata sia per inviare che per ricevere i risultati.

26 febbraio 2021

Sono stati aggiunti controlli allo standard Foundational Security Best Practices

Sono stati aggiunti nuovi controlli per Amazon API Gateway (APIGateway.1), Amazon EC2 (EC2.9 e EC2.10), Amazon Elastic File System (EFS.2), Amazon OpenSearch Service (ES.2 and ES.3), Elastic Load Balancing (ELB.6) e () AWS Key Management Service (AWS KMS). KMS.3

11 febbraio 2021

È stato aggiunto un ProductArn filtro opzionale all'API DescribeProducts

L'operazione DescribeProducts API ora include un ProductArn parametro opzionale. Il ProductArn parametro viene utilizzato per identificare l'integrazione specifica del prodotto per cui restituire i dettagli.

3 febbraio 2021

Nuova integrazione con Antivirus per Amazon S3 di Cloud Storage Security

L'integrazione con Antivirus for Amazon S3 invia i risultati della scansione antivirus a Security Hub CSPM come risultati.

27 gennaio 2021

È stato aggiornato il processo di calcolo del punteggio di sicurezza per gli account di amministratore

Per un account amministratore, Security Hub CSPM utilizza un processo separato per calcolare il punteggio di sicurezza. Il nuovo processo garantisce che il punteggio includa i controlli abilitati per gli account dei membri ma disattivati per l'account amministratore.

21 gennaio 2021

Nuovi campi e oggetti nell'ASFF

È stato aggiunto un nuovo Action oggetto per tenere traccia delle azioni eseguite su una risorsa. Sono stati aggiunti campi all'AwsEc2NetworkInterfaceoggetto per tenere traccia dei nomi DNS e degli indirizzi IP. È stato aggiunto un nuovo AwsSsmPatchCompliance oggetto ai dettagli della risorsa.

21 gennaio 2021

Sono stati aggiunti controlli allo standard Foundational Security Best Practices

Sono stati aggiunti nuovi controlli per Amazon CloudFront (CloudFront.1 tramite CloudFront.4), Amazon DynamoDB (DynamoDB.1 tramite DynamoDB.3), Elastic Load Balancing (ELB.3 tramite ELB.5), Amazon RDS (RDS.9tramite RDS.11), Amazon Redshift (tramite e) Redshift.3 e Amazon Redshift.1 SNS ( Redshift.6). SNS.1

15 gennaio 2021

Lo stato del flusso di lavoro viene reimpostato in base allo stato del record o allo stato di conformità

Security Hub CSPM reimposta automaticamente lo stato del flusso di lavoro da NOTIFIED o RESOLVED a NEW se un risultato archiviato viene reso attivo o se lo stato di conformità di un risultato cambia da PASSED a, oFAILED. WARNING NOT_AVAILABLE Queste modifiche indicano che sono necessarie ulteriori indagini.

7 gennaio 2021

Sono state aggiunte ProductFields informazioni per i risultati basati sul controllo

Per i risultati generati dai controlli, sono state aggiunte informazioni sul contenuto dell'ProductFieldsoggetto nel AWS Security Finding Format (ASFF).

29 dicembre 2020

Aggiornamenti alle informazioni gestite

È stato modificato il titolo di insight 5. È stato aggiunto un nuovo insight, 32, che verifica la presenza di utenti IAM con attività sospette.

22 dicembre 2020

Aggiornamenti IAM.7 e controlli Lambda.1

Nello standard AWS Foundational Security Best Practices, sono stati aggiornati i parametri per IAM.7. Sono stati aggiornati il titolo e la descrizione di. Lambda.1

22 dicembre 2020

Integrazione estesa con ServiceNow ITSM

L'integrazione ServiceNow ITSM consente agli utenti di creare automaticamente incidenti o problemi quando viene ricevuto un risultato CSPM di Security Hub. Gli aggiornamenti a questi incidenti o problemi comportano l'aggiornamento dei risultati in Security Hub CSPM.

11 dicembre 2020

Nuova integrazione con Audit Manager AWS

Security Hub CSPM offre ora un'integrazione con AWS Audit Manager. L'integrazione consente a Audit Manager di ricevere risultati basati sul controllo da Security Hub CSPM.

8 dicembre 2020

Nuova integrazione con Aqua Security Kube-bench

Security Hub CSPM ha aggiunto un'integrazione con Aqua Security. Kube-bench L'integrazione invia i risultati a Security Hub CSPM.

24 novembre 2020

Cloud Custodian è ora disponibile nelle regioni della Cina

L'integrazione con Cloud Custodian è ora disponibile nelle regioni Cina (Pechino) e Cina (Ningxia).

24 novembre 2020

BatchImportFindingsora può essere utilizzato per aggiornare campi aggiuntivi

In precedenza, non era possibile BatchImportFindings utilizzare per aggiornare i Types campi Confidence CriticalityRelatedFindings,Severity,, e. Ora, se questi campi non sono stati aggiornati daBatchUpdateFindings, possono essere aggiornati daBatchImportFindings. Una volta aggiornati daBatchUpdateFindings, non possono essere aggiornati daBatchImportFindings.

24 novembre 2020

Security Hub CSPM è ora integrato con AWS Organizations

I clienti possono ora gestire gli account dei membri utilizzando la configurazione dell'account dell'organizzazione. L'account di gestione dell'organizzazione indica l'account amministratore di Security Hub CSPM, che determina quali account dell'organizzazione abilitare in Security Hub CSPM. La procedura di invito manuale può ancora essere utilizzata per gli account che non fanno parte di un'organizzazione.

23 novembre 2020

È stato rimosso il formato separato dell'elenco dei risultati per i controlli ad alto volume

L'elenco dei risultati di un controllo non utilizza più il formato di pagina Risultati quando è presente un numero molto elevato di risultati.

19 novembre 2020

Integrazioni di terze parti nuove e aggiornate

Security Hub CSPM ora supporta le integrazioni con cloudtamer.io, 3CoreSec, Prowler e Kubernetes Security. StackRox IBM QRadar non invia più i risultati. Riceve solo risultati.

30 ottobre 2020

È stata aggiunta l'opzione per scaricare l'elenco dei risultati dalla pagina dei dettagli di controllo.

Nella pagina dei dettagli del controllo, una nuova opzione Download consente di scaricare l'elenco dei risultati in un file .csv. L'elenco scaricato rispetta tutti i filtri presenti nell'elenco. Se hai selezionato risultati specifici, l'elenco scaricato include solo tali risultati.

26 ottobre 2020

È stata aggiunta l'opzione per scaricare l'elenco dei controlli dalla pagina dei dettagli standard.

Nella pagina dei dettagli standard, una nuova opzione Download consente di scaricare l'elenco di controllo in un file .csv. L'elenco scaricato rispetta tutti i filtri presenti nell'elenco. Se hai selezionato un controllo specifico, l'elenco scaricato include solo quel controllo.

26 ottobre 2020

Integrazioni con i partner nuove e aggiornate

Security Hub CSPM è ora integrato con. ThreatModeler Sono state aggiornate le seguenti integrazioni per i partner in base ai nomi dei nuovi prodotti. Twistlock Enterprise Edition è ora Palo Alto Networks - Prisma Cloud Compute. Sempre di Palo Alto Networks, Demisto è ora Cortex XSOAR e Redlock è ora Prisma Cloud Enterprise.

23 ottobre 2020

Security Hub CSPM è stato lanciato in Cina (Pechino) e Cina (Ningxia)

Security Hub CSPM è ora disponibile nelle regioni Cina (Pechino) e Cina (Ningxia).

21 ottobre 2020

Formato rivisto per gli attributi ASFF e le integrazioni di terze parti

Gli elenchi degli attributi ASFF e delle integrazioni dei partner ora utilizzano un formato basato su elenchi anziché tabelle. La sintassi, gli attributi e la tassonomia dei tipi di ASFF sono ora trattati in argomenti separati.

15 ottobre 2020

Pagina dei dettagli standard ridisegnata

La pagina dei dettagli standard per uno standard abilitato ora mostra un elenco a schede di controlli. Le schede filtrano l'elenco di controllo in base allo stato del controllo.

7 ottobre 2020

CloudWatch Eventi sostituiti con EventBridge

Sono stati sostituiti i riferimenti ad Amazon CloudWatch Events con Amazon EventBridge.

1° ottobre 2020

Nuove integrazioni con Blue Hexagon for AWS, Alcide KAudit e Palo Alto Networks. VM-Series

Security Hub CSPM è ora integrato con Blue Hexagon for AWS, Alcide KAudit e Palo Alto Networks. VM-Series Blue Hexagon for e KAudit inviano i risultati a Security Hub AWS CSPM. VM-Series riceve i risultati da Security Hub CSPM.

30 settembre 2020

Oggetti di dettaglio delle risorse nuovi e aggiornati in ASFF

Sono stati aggiunti nuovi Resources.Details oggetti per AwsApiGatewayRestApiAwsApiGatewayStage,AwsApiGatewayV2Api,AwsApiGatewayV2Stage,AwsCertificateManagerCertificate, AwsElbLoadBalancerAwsIamGroup, eAwsRedshiftCluster. Sono stati aggiunti dettagli AwsIamAccessKey agli oggetti AwsIamRole e. AwsCloudFrontDistribution

30 settembre 2020

Nuovo ResourceRole attributo per le risorse in ASFF per verificare se una risorsa è un attore o un obiettivo.

L'ResourceRoleattributo per le risorse indica se la risorsa è l'obiettivo dell'attività di ricerca o l'autore dell'attività di ricerca. I valori validi sono ACTOR e TARGET.

30 settembre 2020

È stato aggiunto AWS Systems Manager Patch Manager alle integrazioni di servizi disponibili AWS

AWS Systems Manager Patch Manager è ora integrato con Security Hub CSPM. Patch Manager invia i risultati a Security Hub CSPM quando le istanze del parco istanze di un cliente non sono conformi allo standard di conformità delle patch.

22 settembre 2020

Sono stati aggiunti nuovi controlli allo standard AWS Foundational Security Best Practices

Sono stati aggiunti nuovi controlli per i seguenti servizi: Amazon EC2 (EC2.7 and EC2.8), Amazon EMR (EMR.1), IAM (IAM.8), Amazon RDS (RDS.4 through RDS.8), Amazon S3 () e (andS3.6). AWS Secrets Manager SecretsManager.1 SecretsManager.2

15 settembre 2020

Nuove chiavi di contesto per la policy IAM per controllare l'accesso ai campi BatchUpdateFindings

Le policy IAM possono ora essere configurate per limitare l'accesso ai campi e ai valori dei campi durante l'utilizzoBatchUpdateFindings.

10 settembre 2020

Accesso esteso BatchUpdateFindings agli account dei membri

Per impostazione predefinita, gli account dei membri ora hanno lo BatchUpdateFindings stesso accesso degli account amministratore.

10 settembre 2020

Nuovi controlli per AWS KMS il Foundational Security Best Practices Standard

Sono stati aggiunti due nuovi controlli (KMS.1 e KMS.2) al Foundational Security Best Practices Standard. I nuovi controlli verificano se le politiche IAM limitano l'accesso alle azioni di AWS KMS decrittografia.

09 settembre 2020

Sono stati rimossi i risultati a livello di account per i controlli

Security Hub CSPM non genera più risultati a livello di account per un controllo. Vengono generati solo risultati a livello di risorsa.

1 settembre 2020

Nuovo oggetto in ASFF PatchSummary

L'PatchSummaryoggetto è stato aggiunto all'ASFF. L'PatchSummaryoggetto fornisce informazioni sulla conformità delle patch di una risorsa rispetto a uno standard di conformità selezionato.

1 settembre 2020

Pagina dei dettagli di controllo riprogettata

La pagina dei dettagli per i controlli è stata riprogettata. L'elenco dei risultati dei controlli contiene schede che consentono di filtrare rapidamente l'elenco in base allo stato di conformità. Puoi anche visualizzare rapidamente i risultati eliminati. Ogni voce consente di accedere a dettagli aggiuntivi sulla risorsa di ricerca, sulla AWS Config regola e sulle note di ricerca.

28 agosto 2020

Nuove opzioni di filtro per i risultati

Per trovare i filtri, puoi utilizzare il filtro is not per trovare risultati per i quali il valore di un campo non è uguale al valore del filtro. È possibile utilizzare il comando does not start with per trovare risultati per i quali il valore di un campo non inizia con il valore del filtro specificato.

28 agosto 2020

Nuovi oggetti che descrivono le risorse in ASFF

Sono stati aggiunti nuovi Resources.Details oggetti per i seguenti tipi di risorse: AwsDynamoDbTableAwsEc2Eip,AwsIamPolicy,AwsIamUser,AwsRdsDbCluster,AwsRdsDbClusterSnapshot, AwsRdsDbSnapshot AwsSecretsManagerSecret

18 agosto 2020

Nuova integrazione con RSA Archer

Security Hub CSPM è ora integrato con RSA Archer. RSA Archer riceve i risultati da Security Hub CSPM.

18 agosto 2020

Nuovo campo Descrizione per AwsKmsKey

È stato aggiunto un Description campo all'AwsKmsKeyoggetto sottostanteResources.Details.

18 agosto 2020

Sono stati aggiunti campi a AwsRdsDbInstance

Sono stati aggiunti diversi attributi all'AwsRdsDbInstanceoggetto sottostanteResources.Details.

18 agosto 2020

È stato aggiornato il modo in cui Security Hub CSPM determina lo stato generale di un controllo

Per i controlli che non hanno risultati, lo stato è Nessun dato anziché Sconosciuto. Lo stato del controllo include i risultati sia a livello di account che a livello di risorsa. Lo stato di controllo non utilizza lo stato dei risultati del flusso di lavoro, tranne per ignorare i risultati soppressi.

13 agosto 2020

È stato aggiornato il modo in cui Security Hub CSPM calcola il punteggio di sicurezza per uno standard

Nel calcolo del punteggio di sicurezza per uno standard, Security Hub CSPM ora ignora i controlli con lo stato Nessun dato. Il punteggio di sicurezza è la percentuale dei controlli superati rispetto ai controlli abilitati, esclusi i controlli senza dati.

13 agosto 2020

Nuova opzione per abilitare automaticamente i nuovi controlli negli standard abilitati

È stata aggiunta un'opzione Impostazioni per abilitare automaticamente i nuovi controlli negli standard abilitati. È inoltre possibile utilizzare l'operazione UpdateSecurityHubConfiguration API per configurare questa opzione.

31 luglio 2020

Nuovi controlli per lo standard Payment Card Industry Data Security Standard (PCI DSS)

Sono stati aggiunti nuovi controlli allo standard PCI DSS. Gli identificatori dei nuovi controlli sono PCI.DMS.1,,,, PCI.EC2.5, PCI.EC2.6, PCI.ELBV2.1,, PCI.GuardDuty.1, PCI.IAM.7, PCI.IAM.8 PCI.S3.5 PCI.S3.6, PCI.SageMaker.1 e. PCI.SSM.2 PCI.SSM.3

29 luglio 2020

Controlli nuovi e aggiornati per lo standard Foundational Security Best Practices

Sono stati aggiunti nuovi controlli allo standard Foundational Security Best Practices. Gli identificatori dei nuovi controlli sono AutoScaling.1,, DMS.1 EC2.4 EC2.6, S3.5 e. SSM.3 È stato aggiornato il titolo ACM.1 e il valore del daysToExpiration parametro è stato impostato su 30.

29 luglio 2020

Nuovo Vulnerabilities oggetto nell'ASFF

È stato aggiunto l'Vulnerabilitiesoggetto, che fornisce informazioni sulle vulnerabilità associate alla scoperta.

1 luglio 2020

Nuovi Resource.Details oggetti nei gruppi ASFF for Auto Scaling, nei volumi EC2 e nei VPC EC2

Sono stati aggiunti iAwsAutoScalingAutoScalingGroup, e gli oggetti aAWSEc2Volume. AwsEc2Vpc Resource.Details

1 luglio 2020

Nuovo NetworkPath oggetto nell'ASFF

È stato aggiunto l'NetworkPathoggetto, che fornisce informazioni su un percorso di rete correlato alla scoperta.

1 luglio 2020

Risolve automaticamente i risultati quando lo Compliance.Status sono PASSED

Per i risultati dei controlli, in caso Compliance.Status affermativoPASSED, Security Hub CSPM viene impostato Workflow.Status automaticamente su. RESOLVED

24 giugno 2020

AWS Command Line Interface esempi

Sono stati aggiunti AWS CLI sintassi ed esempi per diverse attività CSPM di Security Hub. Include l'abilitazione di Security Hub CSPM, la gestione degli approfondimenti, la gestione degli standard e dei controlli, la gestione delle integrazioni dei prodotti e la disabilitazione di Security Hub CSPM.

24 giugno 2020

Nuovo attributo nell'ASFF Severity.Original

Aggiunto l'attributo Severity.Original che corrisponde alla gravità originale del provider di risultati. Sostituisce l'attributo Severity.Product obsoleto.

20 maggio 2020

Nuovo Compliance.StatusReasons oggetto nell'ASFF per i dettagli sullo stato di un controllo

Aggiunto l'oggetto Compliance.StatusReasons che fornisce un contesto aggiuntivo per lo stato corrente di un controllo.

20 maggio 2020

Nuovo standard AWS Foundational Security Best Practices

È stato aggiunto il nuovo standard AWS Foundational Security Best Practices, un insieme di controlli che rilevano quando gli account e le risorse distribuiti si discostano dalle best practice di sicurezza.

22 aprile 2020

Nuova opzione di console per aggiornare lo stato del flusso di lavoro relativo a un risultato

Aggiunte informazioni per l'utilizzo della console o dell'API Security Hub per impostare lo stato del flusso di lavoro per i risultati.

16 aprile 2020

Nuova BatchUpdateFindings API per l'aggiornamento dei risultati da parte dei clienti

Aggiunte informazioni sull'utilizzo di BatchUpdateFindings per aggiornare le informazioni relative al processo di indagine di un risultato. BatchUpdateFindings sostituisce UpdateFindings che è obsoleto.

16 aprile 2020

Aggiornamenti al AWS Security Finding Format (ASFF)

Aggiunti diversi nuovi tipi di risorse. Aggiunto un nuovo attributo Label all'oggetto Severity. Label è destinato a sostituire il campo Normalized. Aggiunto un nuovo oggetto Workflow per tracciare il processo di un'indagine su un risultato. Workflow contiene un attributo Status che sostituisce l'attributo Workflowstate esistente.

12 marzo 2020

Aggiornamenti alla pagina Integrazioni

Aggiornato per riflettere le modifiche apportate alla pagina Integrazioni. Per ogni integrazione, la pagina mostra ora la categoria di integrazione e se ogni integrazione invia o riceve risultati da Security Hub CSPM. Fornisce inoltre i passaggi specifici necessari per abilitare ogni integrazione.

26 febbraio 2020

Nuove integrazioni di prodotti di terze parti

Sono state aggiunte le seguenti nuove integrazioni di prodotto: Cloud Custodian, FireEye Helix, Forcepoint CASB, Forcepoint DLP, Forcepoint NGFW, Rackspace Cloud Native Security e Cognito Detect. Vectra.ai

21 febbraio 2020

Nuovo standard di sicurezza per il Payment Card Industry Data Security Standard (PCI DSS)

È stato aggiunto lo standard di sicurezza Security Hub CSPM per il Payment Card Industry Data Security Standard (PCI DSS). Quando questo standard è abilitato, Security Hub CSPM esegue controlli automatici rispetto ai controlli relativi ai requisiti PCI DSS.

13 febbraio 2020

Aggiornamenti al AWS Security Finding Format (ASFF)

Aggiunto un campo per i requisiti correlati ai controlli degli standard. Aggiunti nuovi tipi di risorse e nuovi dettagli delle risorse. L'ASFF ora ti permette anche di offrire fino a 32 risorse.

05 febbraio 2020

Nuova opzione per disabilitare i singoli controlli standard di sicurezza

Aggiunte informazioni su come verificare se ogni singolo controllo degli standard di sicurezza è abilitato.

15 gennaio 2020

Aggiornamenti ai concetti CSPM di Security Hub

Sono state aggiornate alcune descrizioni e sono stati aggiunti nuovi termini ai concetti CSPM di Security Hub.

21 settembre 2019

AWS Versione di disponibilità generale di Security Hub CSPM

Aggiornamenti dei contenuti per riflettere i miglioramenti apportati a Security Hub CSPM durante il periodo beta.

25 giugno 2019

Sono state aggiunte le procedure correttive per i controlli di CIS Foundations AWS

Sono stati aggiunti passaggi di riparazione agli standard di sicurezza supportati in AWS Security Hub CSPM.

15 aprile 2019

versione beta di AWS Security Hub CSPM

Pubblicata la versione beta della AWS Security Hub CSPM User Guide.

18 novembre 2018