내용으로 건너뛰기

여러 AWS 리전의 Security Hub 조사 결과 및 보안 점수를 집계하려면 어떻게 해야 합니까?

2분 분량
0

여러 AWS 리전의 AWS Security Hub CSPM 조사 결과 및 보안 점수를 단일 집계 영역으로 중앙 집중화하려고 합니다.

간략한 설명

Security Hub CSPM은 보안 상태에 대한 자세한 보기를 제공하고 보안 표준 및 모범 사례에 따라 환경을 점검하는 데 도움이 됩니다. 교차 리전 집계를 사용하여 여러 AWS 리전의 조사 결과, 인사이트, 제어 규정 준수 상태 및 보안 점수를 단일 집계 영역으로 집계할 수 있습니다.

해결 방법

참고: AWS Command Line Interface(AWS CLI) 명령을 실행할 때 오류가 발생하면 AWS CLI의 오류 해결을 참조하십시오. 또한 최신 AWS CLI 버전을 사용하고 있는지 확인하십시오.

환경 준비

다음 단계를 완료하십시오.

  1. Security Hub CSPM을 활성화하려는 모든 리전에서 AWS Config 구성 레코더를 시작합니다.
  2. 집계 영역 및 연결된 리전과 동일한 AWS 리전에서 Security Hub CSPM을 활성화합니다.

AWS Organizations를 사용하는 경우 다음 사항에 유의하십시오.

  • 조사 결과를 AWS Organizations 멤버 계정으로 집계하려면 멤버 계정과 동일한 연결 리전에서 AWS Config 및 Security Hub CSPM을 활성화해야 합니다.
  • 멤버 계정을 각 AWS 리전의 Security Hub CSPM 관리자로 위임할 수 있습니다.

교차 리전 집계 활성화

AWS Management Console 또는 AWS CLI를 사용하여 교차 리전 집계를 활성화할 수 있습니다.

AWS Console을 사용하려면 다음 단계를 완료하십시오.

  1. 집계 영역의 Security Hub CSPM 관리자 계정을 사용하여 Security Hub CSPM 콘솔을 엽니다.
    참고: 리전이 비활성화된 경우 리전을 활성화해야 합니다.
  2. 탐색 창에서 설정을 선택한 다음, 리전을 선택합니다.
  3. 조사 결과 집계 구성을 선택한 다음, 집계 영역을 선택합니다.
  4. 사용 가능한 리전에서 조사 결과를 집계하려는 AWS 리전을 선택합니다.
  5. 새 AWS 리전의 집계 데이터를 자동으로 연결하려면 향후 리전 연결을 선택합니다.
  6. 저장을 선택합니다.

AWS CLI를 사용하여 교차 리전 집계를 활성화하려면 다음 create-finding-aggregator AWS CLI 명령을 실행합니다.

aws securityhub create-finding-aggregator --region your-aggregation-region --region-linking-mode ALL_REGIONS

참고: your-aggregation-region을 집계 영역으로 바꿉니다. --region-linking-mode에서 다음 옵션 중 하나를 선택합니다. ALL_REGIONS, ALL_REGIONS_EXCEPT_SPECIFIED 또는 SPECIFIED_REGIONS. SPECIFIED_REGIONS를 선택하는 경우 --regions 파라미터를 사용하여 리전 목록을 지정합니다.

교차 리전 집계를 활성화하면 Security Hub CSPM이 연결된 리전의 조사 결과 및 보안 점수를 집계하기 시작합니다.

모든 리전의 Security Hub CSPM 관리자 계정을 사용하여 교차 리전 구성을 볼 수 있습니다. 그러나 집계 영역에서만 구성을 업데이트할 수 있습니다. 자세한 내용은 교차 리전 집계 사용을 참조하십시오.

관련 정보

계정 작업이 Security Hub CSPM 데이터에 미치는 영향

Security Hub CSPM과 AWS Organizations 통합

AWS 공식업데이트됨 8달 전