Security RX Cloud は、 cloudセキュリティの検出結果の検出、管理、修復プロセスを合理化する統合セキュリティおよびポスチャ管理ソリューションを提供します。 このガイドでは、 AWS Security Hub との統合をセットアップする手順を説明します。
概要
Security RX Cloudは、既存のWebhookベースの連携とは異なり、 AWS Security Hubとのポーリング連携を採用しています。 このポーリング方法により、より包括的なデータ収集が可能になり、 New Relicの自動検出機能との統合が向上します。
前提条件
Security RX Cloud をセットアップする前に、次のものを用意してください。
- Security RXアクセスと適切なユーザー権限を持つNew Relicアカウント
- AWS Security Hubが有効になっているAWSアカウント
- 統合のための適切な IAM 権限
- データのレポート先となるアカウントのNew Relicライセンスキー
AWSアカウントを接続する
新しいユーザーであるか、すでにNew RelicとのAWSインテグレーションを行っているかに応じて 2 つのセットアップ パスがあります。
新規ユーザー向け
AWS アカウントを New Relic に初めて接続する場合:
統合セットアップに移動します
- New Relic プラットフォームから、Infrastructure > AWS に移動します。
- Add an AWS account [AWSアカウントの追加を]クリックし、ガイドの指示に従います。
- APIポーリング統合の詳細なガイダンスについては、 AWSのドキュメントを参照してください。
セキュリティハブ設定を選択します
自動検出を設定する
プロンプトが表示されたら、自動検出を有効にしてcloudリソースを自動的に識別します
監視したいAWSリージョンを選択します
ポーリング頻度を選択してください:
- 6時間(より頻繁な更新)
- 12時間(標準頻度)
設定を保存する
セットアップを完了する
- 残りのガイド付きセットアップ手順に従います
- CloudFormation を使用している場合は、 AWSアカウントで提供されたテンプレートをリリースします。
- 受信データをチェックして、統合が機能していることを確認します。
既存のAWSインテグレーションユーザーの場合
すでに New Relic に接続された AWS アカウントをお持ちの場合:
統合管理へのアクセス
- Infrastructure > AWSに移動します
- 既存のAWSアカウントの統合を見つける
- Manage AWS Integration [AWSインテグレーションの管理]をクリックします
Security Hub 統合のインストール
- 利用可能な統合リストでAWS Security Hubを探します
- まだ設定されていない場合は、Install [インストール]ボタンが表示されます
- Install [インストール]をクリックしてセットアッププロセスを開始します
セキュリティハブの設定を構成する
- ポーリング頻度を選択してください(6時間または12時間)
- 監視するAWSリージョンを選択する
- 設定を保存する
自動検出をインストールする(オプションだが推奨)
- 統合リストでAWS Auto-Discoveryを探します
- まだ有効になっていない場合は、 Install [インストール]をクリックします。
- 地域設定とスキャン頻度を構成する
- 自動検出設定を保存する
Security RX Cloudでの自動検出の仕組み
Security RX Cloud は、Cloud 360 自動検出を通じて New Relic のコア プラットフォーム機能を活用するように構築されています。
Cloud 360 によるリソースの識別
AWS アカウントを接続し、Cloud 360 の自動検出を有効にすると、システムは次の処理を実行します。
- すべてのcloudリソース (EC2 インスタンス、S3 バケット、RDS データベース、 Lambda関数など) を自動的に識別します。
- 彼らをモニターエンティティとしてNew Relicに導入します
- これらのリソースのライブ設定データを取得します
- cloud環境の進化に応じて新しいリソースを継続的に監視します
セキュリティ強化
Security RX Cloud は、次の方法でこれらのエンティティを強化します。
- AWS Security Hub からのセキュリティ検出結果を活用して強化する
- 誤った設定に関するコンテキスト情報を提供する
- 現在のリソース設定と提案された修復手順を表示する
この統合により、リソースの何が問題なのか、提案された修正によってどのように修正されるのかを正確に確認することが簡単になります。
CSPM ベンダーとの統合
AWS セキュリティハブのオプション
Security RX Cloud は AWS Security Hub と統合されており、複数のセキュリティ ツールからの検出結果を集約できます。
- AWS ネイティブサービス: GuardDuty、Inspector、Config など
- サードパーティの CSPM ツール: Security Hub に検出結果を公開するツール
- カスタムセキュリティ検出: Security Hub と統合された独自のセキュリティツール
黄金の道を理解する
Security RX Cloud で最適な結果を得るには:
- AWS Security Hubをセキュリティ調査の中心として有効にする
- 好みの CSPM ツールを設定して、検出結果を Security Hub に公開します。
- Cloud 360 の自動検出を使用して、すべてのリソースが確実に監視され、コンテキスト化されているようにする
- セキュリティ要件に基づいて適切なポーリング頻度を設定します
New RelicでAWSクラウドインテグレーションの詳細をご覧ください。
一般的なセットアップ問題のトラブルシューティング
統合でデータが表示されない
セットアップ後にセキュリティの検出結果が表示されない場合:
- AWS Security Hub がモニターリージョンで有効になっていることを確認します
- IAM 権限に Security Hub の読み取りアクセスが含まれていることを確認します
- AWS Security Hubにセキュリティ検出結果が存在することを確認する
- 次のポーリングサイクルを待ちます(設定に応じて最大12時間)
自動検出でリソースが見つからない
リソースが検出されない場合:
- 正しいリージョンで自動検出が有効になっていることを確認します
- EC2、S3、RDS、その他のサービスの読み取りアクセスに対するIAM権限を確認する
- リソースがモニター領域に存在することを確認する
- 次の検出スキャンを待つ
パフォーマンスに関する考慮事項
- セキュリティ対応要件に基づいてポーリング頻度を選択します
- New Relicデータ制限内にあることを確認するために使用状況を監視する
- 最も重要な環境に焦点を当てるために地域範囲を考慮する
次のステップ
統合セットアップが完了したら、次の手順を実行します。
クラウド構成ミスの優先順位付けガイドを確認して、調査結果のスコア付け方法を理解します。
誤った構成を修正するための修復ワークフローについて学ぶ
役割に応じてワークフローを選択します。
