View a markdown version of this page

Detalles de la arquitectura - Respuesta de seguridad automatizada en AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Detalles de la arquitectura

En esta sección se describen los componentes y los servicios de AWS que componen esta solución, así como los detalles de la arquitectura sobre la forma en que estos componentes funcionan en conjunto.

Servicios de AWS en esta solución

La solución utiliza los siguientes servicios. Los servicios principales son necesarios para usar la solución, y los servicios de soporte conectan los servicios principales.

Servicio de AWS Description (Descripción)

Amazon EventBridge

Núcleo. EventBridge las reglas se utilizan para escuchar y activar los eventos emitidos por AWS Security Hub y AWS Security Hub CSPM.

AWS IAM

Principal. Implementa muchas funciones para permitir la reparación de diferentes recursos.

AWS Lambda

Principal. Implementa varias funciones de Lambda utilizadas por el orquestador de Step Functions para solucionar problemas.

Sirve de backend para la interfaz de usuario web de la solución integrada con API Gateway.

AWS Security Hub

Principal. Proporciona a los clientes una visión completa del estado de su seguridad en AWS.

AWS Step Functions

Principal. Implementa un orquestador que invoca los documentos de corrección con las llamadas a la API de AWS Systems Manager.

AWS Systems Manager

Principal. Implementa los documentos de automatización de System Manager que contienen la lógica de corrección que debe ejecutar la solución.

Utiliza el almacén de parámetros para mantener los metadatos de la solución y los ajustes de configuración.

Amazon DynamoDB

Principal. Almacena la última corrección ejecutada en cada cuenta y región para optimizar la programación de las correcciones.

Almacena los hallazgos generados por AWS Security Hub y AWS Security Hub CSPM.

Almacena los metadatos de corrección y configuración de soluciones.

Almacena los datos de los usuarios que acceden a la interfaz de usuario web de la solución.

AWS CloudTrail

Admite. Registra los cambios que la solución realiza en sus recursos de AWS y los muestra en un CloudWatch panel de control.

Amazon CloudWatch

Admite. Implementa grupos de registros que los distintos manuales utilizarán para registrar los resultados. Recopila las métricas para mostrarlas en un panel personalizado con alarmas.

Amazon Simple Notification Service

Admite. Implementa los temas de SNS que reciben una notificación una vez que se ha completado la corrección.

Amazon SQS

Admite. Ayuda a programar las correcciones para que la solución pueda ejecutarlas en paralelo.

Almacena en búfer las ejecuciones de Lambda mediante mapeos de Lambda. EventSource

AWS Key Management Service

Admite. Se usa para cifrar datos para realizar correcciones.

AWS Config

Admite. Registra todos los recursos para usarlos con AWS Security Hub.

Amazon Inspector

Admite. La solución incorpora los Inspector.InstanceVulnerability hallazgos de Amazon Inspector y corrige las instancias de Amazon EC2 afectadas.

Amazon GuardDuty

Admite. La solución incorpora los GuardDuty GuardDuty.IAMUser hallazgos de Amazon y contiene el principal de IAM afectado.

Amazon Macie

Admite. La solución incorpora las Macie.SensitiveDataS3Object conclusiones de Amazon Macie y bloquea el acceso público al bucket de Amazon S3 afectado.

Amazon S3

Admite. Almacena el historial de correcciones y los datos de registro exportados.

Aloja la interfaz de usuario web de la solución como una Single-page aplicación (SPA).

Amazon CloudFront

Admite. Ofrece la interfaz de usuario web de la solución

Amazon API Gateway

Admite. Crea la API REST de la solución para respaldar la interfaz de usuario.

AWS WAF

Admite. Protege la interfaz de usuario web de la solución.

Amazon Cognito

Admite. Se usa para autenticar y autorizar el acceso a la interfaz de usuario web de la solución.