AWS Security Hub, 이제 공개적으로 연결 가능한 리소스를 식별하는 Network Scanning 제공
오늘 AWS Security Hub는 공용 인터넷을 통해 연결할 수 있는 사용자 환경의 리소스를 식별하는 기능인 Network Scanning을 도입했습니다. Network Scanning은 인터넷에서 리소스를 조사하여 보안 그룹 규칙과 라우팅 테이블을 기반으로 연결할 수 있는 항목 뿐만 아니라 실제 연결 가능성을 탐지합니다. AWS와 Azure 환경 전반에서 퍼블릭 IP 주소, 가상 머신, 로드 밸런서를 검색하고, 연결 가능한 포트를 식별하고, 포트 뒤에서 실행 중인 서비스를 파악합니다. Security Hub의 기존 네트워크 연결 가능성 조사 결과를 보완하는 기능으로, 인터넷에서 리소스에 연결할 수 있는 구성을 식별합니다. Network Scanning은 인터넷에서 실제 연결 가능성을 확인합니다. 연결 가능한 각 포트는 검색된 포트, 서비스의 근거 정보와 함께 Security Hub 조사 결과를 생성합니다. 그런 다음 Security Hub Exposures는 이러한 조사 결과를 다른 조사 결과, 리소스 구성과 자동으로 연관시켜 더 광범위한 위험이 있는지 판단합니다.
기존 고객은 구성 정책을 통해 개별 계정과 리전 또는 조직 전체에 걸쳐 Network Scanning을 활성화할 수 있습니다. Security Hub 신규 고객에게는 Network Scanning이 기본적으로 켜져 있습니다. Security Hub Essentials에는 Network Scanning이 포함되어 있으며, Security Hub를 지원하는 모든 AWS 상용 리전에서 추가 비용 없이 사용할 수 있습니다. 자세한 내용을 알아보려면 AWS Security Hub 사용 설명서와 AWS Security Hub 제품 페이지를 참조하세요. 전체 리전 목록은 AWS 리전 서비스 목록을 확인하세요.