Was ist AWS Security Hub?
AWS Security Hub ist eine vereinheitlichte Plattform für Cloud-Security-Operations, die Sicherheitssignale aus der gesamten AWS-Umgebung sowie von Partnerlösungen zusammenführt. Kernstück ist die automatische Korrelation: Der Service verknüpft Konfigurationsbefunde aus Security Hub CSPM mit Schwachstellenfunden aus Amazon Inspector und Datenrisiken aus Amazon Macie zu sogenannten Exposure Findings, die den tatsächlichen Angriffskontext abbilden, etwa eine öffentlich erreichbare Instanz mit ausnutzbarer Schwachstelle und weitreichenden Berechtigungen.
Security Hub löst das Problem fragmentierter Sicherheitsdaten. Ohne zentralen Service müssten Sie Befunde aus zahlreichen AWS-Services und Drittanbieter-Tools manuell korrelieren. Security Hub konsolidiert alles in einem Dashboard mit priorisierten Risikoeinschätzungen statt einer reinen Liste von Einzelfunden.
Kernfunktionen
- Zentrale Aggregation: Befunde aus AWS-Security-Services und Partnerlösungen an einem Ort im normalisierten AWS Security Finding Format
- Exposure Findings: Automatische Korrelation von CSPM-, Inspector- und Macie-Signalen zu priorisierten, kontextreichen Risikoketten
- Security Hub CSPM: Kontinuierliche Compliance-Checks gegen CIS, PCI DSS und AWS Foundational Security Best Practices
- Near-Real-Time Risk Analytics: Laufende Neubewertung von Risiken basierend auf neuen Signalen
- Automatisierung: Automatisierungsregeln und EventBridge-Integration für Remediation-Workflows
Typische Anwendungsfälle
Compliance-Monitoring
Security Hub CSPM prüft Ihre AWS-Konfiguration kontinuierlich gegen Compliance-Standards. Aktivieren Sie die gewünschten Standards und erhalten Sie eine Übersicht über Abweichungen samt Remediation-Hinweisen. Ideal für regulierte Branchen.
Priorisiertes Security-Dashboard
Aggregieren Sie Sicherheitsbefunde aus allen AWS-Accounts und Regionen. Über Exposure Findings zeigt Security Hub die Kombinationen aus Schwachstellen, Fehlkonfigurationen und Berechtigungen, die das größte tatsächliche Risiko darstellen, statt einer unsortierten Liste von Einzelbefunden.
Automatisierte Remediation
Konfigurieren Sie automatische Reaktionen auf Sicherheitsbefunde. Bei einer offenen Security Group triggern Sie eine Lambda-Funktion zur automatischen Schließung. Bei kompromittierten Credentials rotieren Sie diese via Secrets Manager. Automatisierungsregeln beschleunigen die Umsetzung wiederkehrender Maßnahmen.
Vorteile
- Priorisierte Risikoeinschätzung statt unsortierter Einzelbefunde durch Exposure Findings
- Automatisierte Compliance-Prüfungen gegen anerkannte Standards
- Integration mit AWS-Security-Services und Partnerlösungen
- Automatisierte Remediation reduziert die mittlere Behebungszeit
Integration mit innFactory
Als AWS Reseller unterstützt innFactory Sie bei AWS Security Hub: Aktivierung und Konfiguration von Security Hub und Security Hub CSPM, Custom Insights für Ihre Anforderungen, Remediation-Automatisierung und Integration in bestehende SIEM-Systeme.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist AWS Security Hub?
AWS Security Hub ist eine zentrale Plattform für Cloud-Security-Operations, die Sicherheitssignale aus AWS-Services und Partnerlösungen korreliert und priorisiert. Über sogenannte Exposure Findings verknüpft der Service Signale aus Security Hub CSPM, Amazon Inspector und Amazon Macie, um kritische Risikoketten zu erkennen, etwa eine aus dem Internet erreichbare EC2-Instanz mit ausnutzbarer Schwachstelle und weitreichenden IAM-Rechten.
Was ist der Unterschied zwischen Security Hub und Security Hub CSPM?
Security Hub CSPM ist die Cloud Security Posture Management-Komponente: Sie prüft Konfigurationen kontinuierlich gegen Standards wie CIS AWS Foundations Benchmark, PCI DSS und AWS Foundational Security Best Practices. AWS Security Hub ist die übergeordnete Plattform, die CSPM-Befunde mit Ergebnissen aus Inspector, Macie und weiteren Quellen zu priorisierten, kontextreichen Risikoeinschätzungen zusammenführt.
Welche Compliance-Standards werden unterstützt?
Security Hub CSPM unterstützt unter anderem den CIS AWS Foundations Benchmark, AWS Foundational Security Best Practices sowie PCI DSS in mehreren Versionen. Automatisierte Checks prüfen kontinuierlich Ihre AWS-Ressourcen gegen diese Standards; die aktuelle Liste inklusive Versionsstände ist der offiziellen Dokumentation zu entnehmen.
Wie funktioniert die Integration mit anderen Security-Services?
Security Hub bezieht automatisch Befunde von Security Hub CSPM, Amazon Inspector, Amazon Macie und weiteren AWS-Security-Services sowie Partner-Integrationen. Alle Befunde werden im AWS Security Finding Format normalisiert und für Exposure Findings automatisch korreliert und angereichert.
Wie automatisiere ich Remediation?
Security Hub integriert mit EventBridge und nativen Automatisierungsregeln für automatisierte Workflows. Bei neuen Findings können Sie Lambda-Funktionen triggern, Systems Manager Automation starten oder Tickets in Drittsystemen erstellen, um wiederkehrende Fehlkonfigurationen schnell zu beheben.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.