خطوات الاستخدام
الخطوة 1: أدخل عدد الحسابات (Accounts) في منظمة AWS الخاصة بك. يمثل هذا العدد إجمالي حسابات AWS التي تم تمكين AWS Security Hub فيها. كل حساب يولد نتائج أمان خاصة به، لذا كلما زاد عدد الحسابات، زاد العدد الإجمالي للنتائج. تأكد من أن الحسابات مُدارة عبر AWS Organizations لتجميع النتائج بشكل مركزي.
الخطوة 2: أدخل عدد المناطق (Regions) التي تستخدمها. AWS Security Hub يعمل على مستوى المنطقة، أي أن كل منطقة لديها مجموعة مستقلة من النتائج. إذا كنت تراقب مناطق متعددة، يجب ضرب النتائج بعدد المناطق. لاحظ أن بعض النتائج قد تكون متكررة عبر المناطق إذا كانت الموارد عالمية، لكن هذا الحساب يفترض الاستقلالية.
الخطوة 3: أدخل متوسط النتائج لكل منطقة (Avg Findings Per Region). هذا هو متوسط عدد نتائج الأمان التي يتم إنشاؤها في كل منطقة لكل حساب عادةً. يمكنك الحصول على هذا المتوسط من تقارير Security Hub السابقة أو عن طريق أخذ عينة. المعادلة الأساسية هي: النتائج الإجمالية = عدد الحسابات × عدد المناطق × متوسط النتائج لكل منطقة.
أمثلة محلولة
تطبيقات عملية على نتائج Security Hub بخطوات الحل كاملة.
الحل
لحساب إجمالي النتائج، نستخدم الصيغة: Total = Accounts × Regions × AvgFindingsPerRegion. بالتعويض: Total = 5 × 3 × 120 = 1800 نتيجة. هذا يعني أنه في أي لحظة، قد يكون هناك 1800 نتيجة أمان قيد المراجعة. يمكن أن تساعد هذه الأرقام في تقدير تكاليف التخزين والتحليل، خاصة إذا كنت تستخدم AWS Security Hub integrations مع أنظمة SIEM مثل Splunk. لاحظ أن هذا العدد قد يتغير يومياً بناءً على نشاط الموارد، لذا يُنصح بأخذ متوسط على مدار أسبوع.
الحل
باستخدام نفس الصيغة: Total = 20 × 1 × 450 = 9000 نتيجة. هذا رقم كبير نسبياً، وقد يشير إلى وجود عدد كبير من الموارد أو تكوينات أمان غير مثالية. يمكن استخدام هذا الرقم لتخطيط السعة: إذا كان كل نتيجة تشغل حوالي 1 كيلوبايت، فستحتاج إلى 9 ميجابايت من التخزين. كما يمكن مقارنته بحدود AWS Security Hub المجانية (5000 نتيجة شهرياً) لتقدير التكلفة. يوصى بتصفية النتائج غير الهامة لتقليل العبء.