首页 > 其他分享 >JFrog Xray 与 Amazon Security Hub 集成

JFrog Xray 与 Amazon Security Hub 集成

时间:2022-10-11 18:01:24浏览次数:81  
标签:集成 JFrog Hub Xray Amazon Security

SecOps 需要警惕,但也需要可见性。借助 JFrog 最新的 Xray 与 Amazon Security Hub 集成,可以帮助您确保发现的漏洞不仅被发现,而且可以迅速采取行动。

Amazon Security Hub 是可供亚马逊云科技用户使用的云安保状况管理服务。它提供跨亚马逊云科技账户的集中安全管理、执行安全最佳实践检查、整合警告并支持自动修复。

现在,您可以将来自 Xray 的软件组合分析(SCA) 的警报带入 Amazon Security Hub,以收集、分析和响应许可证策略违规和安全漏洞。这使您能够将 Xray 对威胁的警惕性集成到您的整体云安全态势中。

集成云安全态势

通过这种集成,依赖 JFrog Xray 进行 DevSecOps 并且正在使用 AWS 的用户可以:

  • 通过 Amazon Security Hub 发现明显的漏洞和合规性威胁。

  • 使用来自 JFrog 安全研究的增强漏洞数据评估威胁。

  • 作为云安全态势的一部分,将漏洞背景化并确定优先级。

  • 自动化 SOAR 工作流程以减少平均修复时间 (MTTR)。

在 Xray 中设置规则、策略和监视时,您可以选择要监控的 Artifactory 存储库,以及要警告的威胁情况。当您将 Xray 与 Amazon Security Hub 集成时,这些警报会被定向到云安全管理服务,在那里可以对其进行评估和修复。


无论您的 JFrog 平台部署在何处运行(无论是在亚马逊云科技上还是其他基础设施上),以及来自 SaaS 、云服务或私有部署,您都可以将 Xray 与 Amazon Security Hub 集成。因此,即使您的生产存储库托管在其他地方,您也可以在 Amazon Security Hub 中查看来自 Xray 的警报。

易于安装

Amazon Security Hub 的 JFrog Xray 集成可从 Amazon Security Hub 集成控制台获得。您可以在与您的 亚马逊云科技 账户关联的 Amazon Security Hub 控制台中启用集成,您还可以在其中找到详细的安装说明。

为方便起见,集成已发布到 Amazon Serverless Application Repository。当您将集成部署到您的亚马逊云科技账户时,您必须输入应用程序设置(部署环境、API 身份验证令牌等)来配置集成。


在您的亚马逊云科技账户中安装集成后,您必须在您的 JFrog Platform for Amazon Security Hub 中添加一个新的 webhook。然后,对于您要向 Security Hub 发送违规通知的每个 Xray 策略,将其策略规则配置为自动触发 Webhook,并选择您创建的 Security Hub Webhook。

零日云安全

Amazon Security Hub 使您能够快速响应威胁,从而帮助确保在您的亚马逊云科技云账户中运行的服务是安全的。

JFrog Xray 可帮助您确保通过 Artifactory 构建和推广的微服务应用程序在部署之前没有所有已知的严重漏洞。CI 管道将经过充分验证的应用程序推广到“生产”存储库是很常见的,可以安全地部署到亚马逊云科技中的集群等基础设施。

但是,您在亚马逊云科技中的运营面临的最大威胁之一是零日问题——部署应用程序后发现的漏洞。最近的log4j 零日问题就是其中之一——在一个广泛使用的开源组件中新记录的关键 CVE,需要立即修复。

Xray 与 Amazon Security Hub 的集成可以提供帮助。您可以将 Xray 配置为持续扫描您的生产存储库,并显示适用于您当前可能正在部署的应用程序的任何新 CVE。

当 Xray 向 Amazon Security Hub 发送警报时,云安全状况管理器可以提醒人员,并执行自动修复响应——例如终止、限制或回滚亚马逊云科技中部署的具有新发现漏洞的所有服务实例。

当条件合适时,Xray 可以将零日错误的 MTTR 减少到零小时。

使用 JFrog 更好

借助 Amazon Security Hub 的这一新集成,您可以将警惕应用程序中出现的安全威胁作为云安全管理的一部分。Xray 驱动的漏洞和许可证违规检测在您用于监督亚马逊云科技云安全性的工具中变得可见。

您将立即在 Amazon Security Hub 中获得 JFrog 扩展漏洞数据的价值。您还将有一个返回 Xray 的现成链接,在那里您可以更深入地挖掘 JFrog 增强的有关该问题的情报,其中上下文分析可以让您知道漏洞是否存在真正的风险,从而节省您的时间。

借助 JFrog Xray,您的云业务监督变得更加强大,因为 Security Hub 支持快速手动或自动响应以阻止或减轻威胁,帮助保护您在亚马逊云科技云中的业务。想了解更多?向我们的解决方案工程师索取 Xray 演示

标签:集成,JFrog,Hub,Xray,Amazon,Security
From: https://www.cnblogs.com/AmazonwebService/p/16780063.html

相关文章

  • Typora+PicGo(app)+Github
    注册Github+创建仓库创建仓库​ 红线三项要填/选​ 获取tokenSettings左侧菜单栏红1,橙2​ 下载PicGo(app)链接......
  • github Push代码失败(被墙)
    1.上https://ipaddress.com/website/ssh.github.com查询ssh.github.com对应的ip 140.82.114.36ssh.github.com2.测试ssh是否可用连上ip [email protected]......
  • GitHub 进不去 解决方法
    有用的话点个赞啊国内访问GitHub官网速度太慢,如何加速访问就成了刚需。由于网站位于美国旧金山,所以初始访问GitHub时网络寻址会比较耗费时间,这也是网站打开速度慢的其中一......
  • GitHub+Hexo 搭建博客网站
       Hexo是一款基于Node.js的静态博客框架,依赖少易于安装使用,可以方便的生成静态网页托管在GitHub和Heroku上,是搭建博客的首选框架。配置Githubroot@hello:~/cby#gitco......
  • 经GitHub将kubernetes镜像推送到阿里云
    背景在安装kubernetes时会出现无法访问镜像站的情况,通过GitHub将kubernetes镜像推送到阿里云之后,即可使用阿里云地址引用所需镜像,现已同步镜像5000+,当前还在陆续同步。仓......
  • GitHub不能访问处理
    最近国内访问github.com经常打不开,无法访问。解决Github打不开办法打开网站http://tool.chinaz.com/dns/ ,在A类型的查询中输入github.com,找到最快访问的ip地址,并......
  • vscode如何链接git远程仓库gitee或github
    vscode如何链接git远程仓库gitee或githubhttps://blog.csdn.net/G_C_H/article/details/1206732271.在GitHub上创建新的仓库2.生成SSH密钥开启GitBash命令行中输......
  • 一文了解Github Markdown全部语法
    今天在看Win32文档参与编写的说明时,看到里面提及OurdocumentationiswritteninMarkdown,alightweighttextstylesyntax.Ifyou'renotfamiliarwithMarkdown,......
  • 【自然语言处理(NLP)】基于PaddleHub的文本审核
    【自然语言处理(NLP)】基于PaddleHub的文本审核作者简介:在校大学生一枚,华为云享专家,阿里云专家博主,腾云先锋(TDP)成员,云曦智划项目总负责人,全国高等学校计算机教学与产业实践......
  • Github Pages 和 Hexo 搭建自己的博客
    title:GithubPages和Hexo搭建自己的博客excerpt:hexoblog来了~tags:[hexo,blog,githubpages]categories:[学习,git][学习,hexo]index_img:https://......