IAM Access Analyzer와 AWS Security Hub CSPM 통합
IAM Access Analyzer와 AWS Security Hub CSPM 통합
AWS Security Hub CSPM(AWS Security Hub 클라우드 보안 자세 관리)로 IAM Access Analyzer 결과를 통합·모니터링하는 방법을 살펴보겠습니다.
출처: 문서
본문
이 주제는 IAM Access Analyzer 결과를 AWS Security Hub CSPM과 연결하는 방법을 설명합니다. 통합을 설정하면 Security Hub 콘솔에서 IAM Access Analyzer 결과를 중앙에서 확인·관리할 수 있어요.
Security Hub CSPM이란? AWS Security Hub의 클라우드 보안 자세 관리(CSPM) 기능은 보안 제어(security controls)를 사용해 리소스 구성을 평가하고 보안 표준을 검토해 다양한 규정 준수 프레임워크를 충족하도록 도와줍니다. IAM Access Analyzer 결과를 Security Hub로 보내면 조직 전반의 보안 자세를 한 곳에서 파악할 수 있습니다.
통합 설정
IAM Access Analyzer 결과를 AWS Security Hub CSPM으로 가져오려면 다음을 확인하세요.
- AWS Organizations 조직의 관리 계정 또는 IAM Access Analyzer 위임 관리자 계정으로 Security Hub를 사용합니다.
- IAM Access Analyzer가 Security Hub와 통합될 수 있도록 필요한 권한이 있어야 합니다.
- IAM Access Analyzer 결과는 외부 접근, 내부 접근, 미사용 접근 분석기에서 생성된 결과입니다.
Security Hub CSPM 제어를 통한 IAM Access Analyzer 모니터링 단계:
- AWS Management Console에 로그인하고 AWS Security Hub 콘솔을 엽니다.
- Security Hub에서 IAM이 지원하는 보안 제어를 활성화합니다. AWS Security Hub 사용자 가이드의 AWS Identity and Access Management 제어를 참고하세요.
- IAM Access Analyzer가 생성한 결과가 포함된 Security Hub findings(규정 준수)를 검토·모니터링합니다.
참고 — IAM Access Analyzer의 보안 모니터링 기능 중 감사와 관련된 자세한 통합 정보는 AWS Security Hub 사용자 가이드의 인테그레이션 구성을 참고하세요.
관련 정보
IAM Access Analyzer 결과를 Security Hub 콘솔 외부에서도 EventBridge, AWS CloudTrail 등으로 모니터링할 수 있습니다. 각 기능에 대한 자세한 내용은 다음 문서를 참고하세요.
이 통합은 IAM Access Analyzer가 조직·계정에서 외부·내부·미사용 접근을 식별하는 기능을 보완해, AWS Security Hub의 보안 자세 관리를 통해 보다 포괄적인 보안 모니터링을 가능하게 합니다.