0Pricing
Cloud & IT Cert Prep · บทเรียน

Security Hub รวบรวมอะไรบ้าง

ทำความเข้าใจว่า Security Hub รวบรวมการค้นพบจากบริการ AWS หลายบริการอย่างไร

Security Hub รวบรวมอะไรบ้าง เป็นบทเรียน Cloud & IT Cert Prep ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cloud & IT Cert Prep และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน

ศูนย์รวมสัญญาณทุกอย่างไว้ที่เดียว

เมื่อคุณเพิ่มบริการด้านความปลอดภัย การแจ้งเตือนจะสะสมอยู่ในคอนโซลหลายแห่ง AWS Security Hub แก้ปัญหานี้ด้วยการทำหน้าที่เป็น ตัวรวมข้อมูลส่วนกลาง โดยรวบรวมผลการค้นพบจากบริการด้านความปลอดภัยของ AWS และเครื่องมือจากพาร์ทเนอร์ไว้ในมุมมองเดียว แทนที่จะตรวจสอบทีละบริการ คุณสามารถคัดกรองและจัดลำดับการดำเนินการได้จากที่เดียว

สิ่งที่บริการนี้รวบรวม

Security Hub นำเข้าผลการค้นพบจากบริการต่าง ๆ เช่น GuardDuty, Macie, Inspector, IAM Access Analyzer และ Firewall Manager รวมถึงผลิตภัณฑ์จากผู้ให้บริการภายนอก นอกจากนี้ยังเรียกใช้การตรวจสอบความปลอดภัยแบบอัตโนมัติของตนเองด้วย ผลลัพธ์คือรายการงานค้างแบบรวมศูนย์ของปัญหาทั้งหมดในบัญชีของคุณ

รูปแบบมาตรฐานเดียว

บริการแต่ละอย่างอธิบายผลการค้นพบแตกต่างกัน Security Hub จะแปลงผลการค้นพบทั้งหมดให้อยู่ในโครงสร้างมาตรฐานเดียว คือรูปแบบผลการค้นพบด้านความปลอดภัยของ AWS (ASFF) ทำให้ผลการค้นพบทุกชิ้นมีรูปแบบสอดคล้องกันไม่ว่าจะมาจากแหล่งใด การทำให้เป็นมาตรฐานนี้เองที่ทำให้สามารถมีมุมมองความปลอดภัยแบบรวมศูนย์ได้

มากกว่าการรวมข้อมูล: การตรวจสอบ

Security Hub ไม่ได้เป็นเพียงตัวรวบรวมข้อมูล แต่ยัง ประเมินบัญชีของคุณ เทียบกับมาตรฐานความปลอดภัยโดยใช้การตรวจสอบแบบอัตโนมัติ การตรวจสอบเหล่านี้สร้างผลการค้นพบของตนเองเกี่ยวกับการกำหนดค่าที่ไม่ถูกต้อง ทำให้คุณได้รับทั้งการแจ้งเตือนที่เข้ามาและการประเมินสถานะความปลอดภัยอย่างต่อเนื่องในบริการเดียว

การรวมข้อมูลข้ามรีเจียน

เนื่องจากผลการค้นพบแยกตามรีเจียน Security Hub จึงมีฟีเจอร์ การรวมข้อมูลข้ามรีเจียน ซึ่งรวบรวมผลการค้นพบจากหลายรีเจียนมาไว้ในรีเจียนรวมข้อมูลเดียว ทำให้ทีมความปลอดภัยมีมุมมองเดียวที่ครอบคลุมสภาพแวดล้อมทั้งหมดอย่างแท้จริง แทนที่จะต้องแยกดูแต่ละรีเจียน

การรวมข้อมูลข้ามบัญชี

เช่นเดียวกับ GuardDuty, Security Hub รองรับ ผู้ดูแลระบบที่ได้รับมอบหมาย และการผสานรวมกับ AWS Organizations บัญชีความปลอดภัยหนึ่งบัญชีสามารถรวมผลการค้นพบจากบัญชีสมาชิกทุกบัญชี พร้อมเปิดใช้งานอัตโนมัติสำหรับบัญชีใหม่ได้ เมื่อนำมารวมกับการรวมข้อมูลข้ามรีเจียน จะทำให้มองเห็นภาพรวมทั่วทั้งองค์กร

ลดความเหนื่อยล้าจากการแจ้งเตือน

ด้วยการลบรายการซ้ำและทำให้ข้อมูลเป็นมาตรฐาน Security Hub ช่วยลดสัญญาณรบกวนและช่วยให้นักวิเคราะห์เห็นภาพที่แท้จริง สามารถจัดกลุ่มผลการค้นพบที่เกี่ยวข้องกันได้ และระดับความรุนแรงที่สอดคล้องกันช่วยให้จัดลำดับความสำคัญข้ามแหล่งที่มาได้อย่างเป็นธรรม เป้าหมายคือการมีการแจ้งเตือนที่น้อยลง ชัดเจนขึ้น และนำไปดำเนินการได้จริง

ส่งต่อผลการค้นพบ

Security Hub ผสานการทำงานกับ EventBridge ดังนั้นผลการค้นพบที่รวมไว้จึงสามารถทริกเกอร์การตอบสนองอัตโนมัติ หรือส่งต่อไปยังเครื่องมือจัดการใบงานและเครื่องมือแชตได้ วิธีนี้เปลี่ยนศูนย์กลางข้อมูลให้เป็นจุดเริ่มต้นของกระบวนการตอบสนอง ไม่ใช่เพียงแดชบอร์ด

ตำแหน่งในกระบวนการ

ให้คิดถึงกระบวนการเป็น ตรวจจับ รวมข้อมูล สืบสวน และตอบสนอง GuardDuty และบริการอื่น ๆ ทำหน้าที่ตรวจจับ ส่วน Security Hub จะรวมข้อมูลและให้คะแนน Detective ทำหน้าที่สืบสวน และ EventBridge กับ Lambda ทำหน้าที่ตอบสนอง Security Hub คือระบบประสาทส่วนกลางที่เชื่อมการตรวจจับเข้ากับการดำเนินการ

ผลการค้นพบจากหลายหมวดหมู่

ผลการค้นพบที่ Security Hub รวมไว้นั้นครอบคลุมหลายหมวดหมู่ ได้แก่ การตรวจจับภัยคุกคามจาก GuardDuty, การค้นพบข้อมูลละเอียดอ่อนจาก Macie, ผลการค้นพบช่องโหว่จาก Inspector และ ผลการค้นพบด้านการเข้าถึงจาก IAM Access Analyzer การรวบรวมภัยคุกคาม ช่องโหว่ ความเสี่ยงด้านข้อมูล และความเสี่ยงด้านการเข้าถึงไว้ในที่เดียว ทำให้ Security Hub เป็นมุมมองเดียวของสถานะความปลอดภัยอย่างแท้จริง

การเปิดใช้งานและการผสานรวมแหล่งข้อมูล

หากต้องการนำเข้าผลการค้นพบของบริการหนึ่ง บริการนั้นต้อง เปิดใช้งานและผสานรวม กับ Security Hub ก่อน แหล่งข้อมูล AWS หลายแหล่งจะผสานรวมโดยอัตโนมัติเมื่อคุณเปิด Security Hub ส่วนผลิตภัณฑ์จากพาร์ทเนอร์จะผสานรวมผ่านหน้าการผสานรวม ช่องว่างที่พบบ่อยคือการคาดหวังผลการค้นพบจากแหล่งข้อมูลที่คุณไม่เคยเปิดใช้งาน ดังนั้นการยืนยันว่าการผสานรวมทำงานอยู่จึงเป็นส่วนหนึ่งของการตั้งค่าการรวมข้อมูลทุกครั้ง

ตรวจสอบอย่างรวดเร็ว

เลือกบริการที่ทำหน้าที่รวมข้อมูล

สรุปทบทวน

Security Hub รวมและทำให้ผลการค้นพบจาก GuardDuty, Macie, Inspector, Access Analyzer และพาร์ทเนอร์เป็นมาตรฐานในรูปแบบ ASFF พร้อมทั้งตรวจสอบสถานะความปลอดภัยเทียบกับมาตรฐานต่าง ๆ นอกจากนี้ยังรองรับการรวมข้อมูลข้ามรีเจียนและข้ามบัญชี (ผ่านผู้ดูแลระบบที่ได้รับมอบหมาย) และส่งข้อมูลไปยัง EventBridge เพื่อการตอบสนอง จึงทำหน้าที่เป็นมุมมองเดียวของผลการค้นพบด้านความปลอดภัย

คำถามที่พบบ่อย

บทเรียน “Security Hub รวบรวมอะไรบ้าง” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “Security Hub รวบรวมอะไรบ้าง” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cloud & IT Cert Prep ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “Security Hub รวบรวมอะไรบ้าง”

ทำความเข้าใจว่า Security Hub รวบรวมการค้นพบจากบริการ AWS หลายบริการอย่างไร คุณปฏิบัติ Cloud & IT Cert Prep ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cloud & IT Cert Prep หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cloud & IT Cert Prep บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “Security Hub รวบรวมอะไรบ้าง” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cloud & IT Cert Prep นี้ได้ไหม

ได้ บทเรียน Cloud & IT Cert Prep ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. Security Hub รวบรวมอะไรบ้าง
  2. มาตรฐานความปลอดภัยและคะแนนการปฏิบัติตามข้อกำหนด
  3. รูปแบบการค้นพบ ASFF
  4. ข้อมูลเชิงลึกและการดำเนินการแบบกำหนดเองต่อการค้นพบ
← กลับไปที่ Cloud & IT Cert Prep