ภาพรวมราคา
AWS Security Hub ดำเนินการตรวจสอบตามแนวทางปฏิบัติที่ดีที่สุดด้านการรักษาความปลอดภัยและนำเข้าผลการค้นหาด้านการรักษาความปลอดภัยจากบริการและคู่ค้าด้านการรักษาความปลอดภัยของ AWS โดยจะรวมผลการตรวจสอบความปลอดภัยกับผลการค้นหาจากบริการอื่นๆ และเครื่องมือรักษาความปลอดภัยของคู่ค้า เพื่อให้คุณได้มุมมองที่ครอบคลุมเกี่ยวกับเสถียรภาพการรักษาความปลอดภัย แดชบอร์ดที่รวมผลการค้นหาด้านการรักษาความปลอดภัย และคำแนะนำในการแก้ไขสำหรับปัญหาที่พบ
ระบบจะคำนวณค่าบริการ Security Hub ออกเป็นสามมิติ ได้แก่ ปริมาณการตรวจสอบความปลอดภัย ปริมาณการค้นหาเหตุการณ์การส่งผ่านข้อมูล และปริมาณการประเมินกฎที่ประมวลผลต่อเดือน ด้วยการสนับสนุนของ AWS Organizations Security Hub จะช่วยให้คุณเชื่อมต่อบัญชี AWS หลายบัญชีและรวมผลการค้นหาในบัญชีเหล่านั้นเพื่อรับราคาแบบแบ่งระดับสำหรับการตรวจสอบความปลอดภัยทั้งองค์กร การค้นหาเหตุการณ์การส่งผ่านข้อมูล และการประเมินกฎการทำงานอัตโนมัติ
ลองใช้ฟรี 30 วัน
คุณสามารถลองใช้ AWS Security Hub ได้ฟรี โดยทดลองใช้ฟรี 30 วัน ช่วงทดลองใช้ฟรีประกอบด้วยชุดคุณสมบัติ Security Hub ที่ครบถ้วนสมบูรณ์และการตรวจสอบตามแนวทางปฏิบัติที่ดีที่สุดด้านการรักษาความปลอดภัย บัญชี AWS ทุกบัญชีในแต่ละ Region ที่เปิดใช้งานด้วย Security Hub จะได้รับการทดลองใช้ฟรี ในระหว่างการทดลองใช้ฟรี คุณจะได้รับค่าบริการรายเดือนโดยประมาณ หากคุณยังคงใช้ Security Hub ต่อไปในบัญชีและรีเจี้ยนเดียวกัน
เครื่องมือคำนวณค่าบริการของ AWS
คำนวณค่าใช้จ่าย AWS Security Hub ของคุณด้วยการประมาณการครั้งเดียว
รายละเอียดราคา
-
การตรวจสอบความปลอดภัย
-
เหตุการณ์การนำเข้าผลการค้นหา
-
กฎระบบอัตโนมัติ
-
การตรวจสอบความปลอดภัย
-
มาตรฐานการรักษาความปลอดภัยแบบจัดแพ็กเกจล่วงหน้าพร้อมใช้งานสำหรับ Security Hub เช่น CIS AWS Foundations Benchmark, AWS Foundational Security Best Practices, National Institute of Standards and Technology (NIST) SP 800-53 Rev. 5 และPayment Card Industry Data Security Standard (PCI DSS) การดำเนินการตรวจสอบความปลอดภัยตามมาตรฐานเหล่านี้สามารถช่วยประเมินระดับความปลอดภัยของบัญชี AWS และทรัพยากรของคุณได้ มาตรฐานแบบจัดแพ็กเกจมาล่วงหน้าเหล่านี้เป็นชุดการควบคุมที่ Security Hub ประเมินอย่างสม่ำเสมอเพื่อหาว่ามีบัญชีหรือทรัพยากรใดที่ไม่เป็นไปตามแนวทางปฏิบัติที่ดีที่สุดด้านการรักษาความปลอดภัยที่กำหนดไว้หรือไม่ การประเมินการควบคุมกับทรัพยากรของ AWS หนึ่งรายการจะเรียกว่าเป็นการตรวจสอบความปลอดภัย และส่งผลในผลการค้นหาที่แสดงผลการตรวจสอบ คุณจะถูกเรียกเก็บค่าตรวจสอบจากคุณเพียงครั้งเดียวเมื่อมีการประเมินการควบคุมแบบเดียวกันซึ่งใช้ร่วมกันในมาตรฐานต่างๆ โดยเทียบกับทรัพยากรเดียวกัน
การตรวจสอบความปลอดภัยของ Security Hub ใช้ประโยชน์จากรายการกำหนดค่าที่บันทึกโดย AWS Config AWS Config จำเป็นสำหรับการตรวจสอบความปลอดภัยเหล่านี้และรายการกำหนดค่าจะมีราคาแยกจาก Security Hub โปรดดูรายละเอียดที่ราคาการกำหนดค่า ลูกค้าของ Security Hub จะไม่ถูกเรียกเก็บเงินแบบแยกต่างหากสำหรับกฎของ AWS Config ที่เปิดใช้งานโดย Security Hub กฎของ AWS Config ที่ Security Hub เปิดใช้งานเรียกว่ากฎที่เชื่อมโยงกับบริการ
-
เหตุการณ์การนำเข้าผลการค้นหา
-
Security Hub นำเข้าผลการค้นหาจากบริการต่างๆ ของ AWS และผลิตภัณฑ์ของพาร์ทเนอร์ การนำเข้าผลการค้นหา ได้แก่ ผลการค้นหาใหม่และข้อมูลอัปเดตผลการค้นหาเดิม
คุณจะไม่ถูกเรียกเก็บค่าบริการสำหรับเหตุการณ์การนำเข้าผลการค้นหาที่เกี่ยวข้องกับการตรวจสอบความปลอดภัยของ Security Hub
Security Hub นำเสนอเหตุการณ์การนำเข้าผลการค้นหาได้ 10,000 ครั้งต่อเดือนโดยไม่เสียค่าใช้จ่าย
-
กฎระบบอัตโนมัติ
-
กฎระบบอัตโนมัติของ Security Hub ช่วยให้คุณอัปเดตหรือระงับการค้นหาได้โดยอัตโนมัติในเวลาใกล้เคียงเรียลไทม์ คุณสามารถอัปเดตฟิลด์ต่างๆ ในการผลการค้นหา ระงับผลการค้นหา อัปเดตความรุนแรงของผลการค้นหาและสถานะเวิร์กโฟลว์ เพิ่มบันทึก และอื่นๆ ได้โดยอัตโนมัติ คุณสามารถกำหนดเกณฑ์ เช่น ชื่อและหรือความรุนแรงของผลการค้นหา เพื่อให้แน่ใจว่ากฎจะทำงานเฉพาะกับผลการค้นหาที่เกี่ยวข้องเท่านั้น คุณสมบัตินี้จะคิดค่าบริการตามปริมาณการประเมินกฎการทำงานอัตโนมัติต่อเดือน
ตัวอย่างราคา
ตัวอย่างต่อไปนี้จะสำรวจองค์กรขนาดต่างๆ ที่ใช้ Security Hub สำหรับการตรวจสอบความปลอดภัย นำเข้าผลการค้นหา และการประเมินกฎการทำงานอัตโนมัติ
-
ตัวอย่างที่ 1: องค์กรขนาดเล็กถึงขนาดกลาง
คุณมี AWS Region หนึ่งแห่ง ซึ่งคือสหรัฐอเมริกาฝั่งตะวันออก (โอไฮโอ) และมีหนึ่งบัญชีในการนำ AWS ไปใช้จริงของคุณ ในหนึ่งเดือน Security Hub จะทำการตรวจสอบความปลอดภัย 250 รายการต่อบัญชี และผสานรวมการค้นหา 5,000 ครั้งต่อบัญชี นอกจากนี้ คุณยังได้เปิดใช้งานกฎระบบอัตโนมัติ และคุณมีกฎการทำงานอัตโนมัติ 10 กฎที่ตั้งค่าไว้ โดยแต่ละเกณฑ์มี 5 เกณฑ์
การคำนวณค่าใช้จ่าย ค่าใช้จ่าย การตรวจสอบความปลอดภัย 250 ครั้ง 250 x 1 บัญชี = 250 - 250 x 0.0010 USD ต่อการตรวจสอบ (ระดับการตรวจสอบ 100,000 ครั้งแรก) = 0.25 USD
- x 1 Region
0.25 USD การนำเข้าผลการค้นหา 5,000 ครั้ง
5,000 x 1 บัญชี = 5,000
- 5,000 x 0.00 USD ต่อเหตุการณ์ (Free Tier 10,000 เหตุการณ์) = 0.00 USD
- x 1 Region
0.00 USD กฎระบบอัตโนมัติ 10 ข้อ แต่ละข้อมีเกณฑ์ 5 ข้อ (250 + 5,000) x 10 x 5 = 262,500
- 262,500 x 0.00 USD ต่อการประเมิน (Free Tier การประเมินกฎ 1 ล้านรายการแรก) = 0.00 USD
- x 1 Region
0.00 USD ค่าใช้จ่ายรายเดือนทั้งหมด 0.25 USD -
ตัวอย่าง 2: องค์กรขนาดใหญ่
คุณมีสอง Region ได้แก่ สหรัฐอเมริกาฝั่งตะวันออก (โอไฮโอ) และสหภาพยุโรป (ไอร์แลนด์) และ 20 บัญชีในการติดตั้งใช้งาน AWS ของคุณ Security Hub ดำเนินการตรวจสอบความปลอดภัย 500 รายการต่อบัญชี (รวมเป็น 10,000 รายการต่อ Region) และรวมผลการค้นหา 10,000 รายการต่อบัญชี (รวมเป็น 200,000 รายการต่อ Region) นอกจากนี้ คุณยังเปิดใช้งานกฎระบบอัตโนมัติ และคุณมีกฎการทำงานอัตโนมัติ 30 กฎที่ตั้งค่าไว้ โดยแต่ละเกณฑ์มี 5 เกณฑ์
การคำนวณค่าใช้จ่าย ค่าใช้จ่าย การตรวจสอบความปลอดภัย 500 ครั้ง การตรวจสอบ 500 ครั้ง x 20 บัญชี = 10,000
- 10,000 x 0.0010 USD ต่อการตรวจสอบ (ระดับการตรวจสอบ 100,000 ครั้ง) = 10.00 USD
- x 2 Region
20.00 USD การนำเข้าผลการค้นหา 10,000 ครั้ง
10,000 x 20 บัญชี = 200,000
- (Free Tier 10,000 เหตุการณ์)
- 190,000 x 0.00003 USD ต่อเหตุการณ์ = 5.70 USD
- x 2 Region
11.40 USD กฎระบบอัตโนมัติ 30 ข้อ แต่ละข้อมีเกณฑ์ 5 ข้อ (500 + 10,000) x 20 บัญชี x 30 x 5 = 31,500,000
- (หนึ่งล้านแรกอยู่ใน Free Tier)
- 30,500,000 x 0.10 USD ต่อการประเมินกฎหนึ่งล้านครั้ง = 3.05 USD
- x 2 Region
6.10 USD ค่าใช้จ่ายรายเดือนทั้งหมด 37.50 USD -
ตัวอย่าง 3: องค์กรขนาดใหญ่มาก
คุณมีสาม Region ได้แก่ สหรัฐอเมริกาฝั่งตะวันออก (โอไฮโอ) สหภาพยุโรป (ไอร์แลนด์) และเอเชียแปซิฟิก (ซิดนีย์) และ 200 บัญชีในการติดตั้งใช้จริง AWS ของคุณ Security Hub ดำเนินการตรวจสอบความปลอดภัย 1,000 รายการต่อบัญชี (สำหรับการตรวจสอบทั้งหมด 200,000 รายการต่อ Region) และรวมการค้นหา 50,000 รายการต่อบัญชี (สำหรับเหตุการณ์ทั้งหมด 10,000,000 รายการต่อ Region) นอกจากนี้ คุณยังเปิดใช้กฎการระบบอัตโนมัติ โดยตั้งค่ากฎการทำงานอัตโนมัติ 50 กฎโดยแต่ละเกณฑ์มี 5 เกณฑ์
การคำนวณค่าใช้จ่าย ค่าใช้จ่าย การตรวจสอบความปลอดภัย 1,000 ครั้ง 1,000 x 200 บัญชี = 200,000
- 100,000 x 0.0010 USD ต่อการตรวจสอบ (ระดับการตรวจสอบ 100,000 ครั้ง) = 100.00 USD
- 100,000 x 0.0008 USD ต่อการตรวจสอบ (ระดับถัดไป 400,000 ครั้ง) = 80.00 USD
- x 3 Region
540.00 USD การนำเข้าผลการค้นหา 50,000 ครั้ง
50,000 x 200 บัญชี = 10,000,000
- 10,000 x 0.00 USD ต่อเหตุการณ์ (Free Tier 10,000 เหตุการณ์) = 0 USD +
- 9,990,000 x 0.00003 USD ต่อเหตุการณ์ (ระดับมากกว่า 10,000 เหตุการณ์) = 299.70 USD
- x 3 Region
899.10 USD กฎระบบอัตโนมัติ 50 ข้อ แต่ละข้อมีเกณฑ์ 5 ข้อ (การตรวจสอบความปลอดภัย 200,000 ครั้ง + 10,000,000 เหตุการณ์) = 10,200,000 x 50 x 5 = 2,550,000,000
- (หนึ่งล้านแรกอยู่ใน Free Tier)
- 99,000,000 x 0.1 USD ต่อหนึ่งล้าน = 9.90 USD +
- 990,000,000 x 0.05 USD ต่อหนึ่งล้าน = 49.50 USD +
- 1,460,000,000 x 0.015 USD ต่อหนึ่งล้าน = 21.90 USD
- x 3 Region
243.90 USD ค่าใช้จ่ายรายเดือนทั้งหมด 1,683.00 USD
ข้อมูลราคาเพิ่มเติม
คำนวณต้นทุนรายเดือนอย่างง่ายกับ AWS
ติดต่อผู้เชี่ยวชาญของ AWS เพื่อรับการเสนอราคาแบบส่วนบุคคล