View a markdown version of this page

Détails de l'architecture - Réponse de sécurité automatisée sur AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Détails de l'architecture

Cette section décrit les composants et les services AWS qui composent cette solution, ainsi que les détails de l'architecture sur la façon dont ces composants fonctionnent ensemble.

Services AWS intégrés à cette solution

La solution utilise les services suivants. Les services principaux sont nécessaires pour utiliser la solution, et les services de support connectent les services principaux.

Service AWS Description

Amazon EventBridge

Noyau. EventBridge les règles sont utilisées pour écouter et déclencher les événements émis par AWS Security Hub et AWS Security Hub CSPM.

AIM D'AWS

Noyau. Déploie de nombreux rôles pour permettre des mesures correctives sur différentes ressources.

AWS Lambda

Noyau. Déploie plusieurs fonctions Lambda utilisées par l'orchestrateur Step Functions pour résoudre les problèmes.

Sert de backend pour l'interface utilisateur Web de la solution intégrée à API Gateway.

AWS Security Hub

Noyau. Fournit aux clients une vue complète de leur état de sécurité AWS.

AWS Step Functions

Noyau. Déploie un orchestrateur qui invoquera les documents de correction à l'aide d'appels d'API AWS Systems Manager.

AWS Systems Manager

Noyau. Déploie les documents d'automatisation de System Manager qui contiennent la logique de correction à exécuter par la solution.

Utilise le magasin de paramètres pour gérer les métadonnées et les paramètres de configuration de la solution.

Amazon DynamoDB

Noyau. Stocke la dernière correction exécutée dans chaque compte et chaque région afin d'optimiser la planification des mesures correctives.

Stocke les résultats générés par AWS Security Hub et AWS Security Hub CSPM.

Stocke les métadonnées relatives à la correction et à la configuration de la solution.

Stocke les données des utilisateurs qui accèdent à l'interface utilisateur Web de la solution.

AWS CloudTrail

Soutenant. Enregistre les modifications apportées par la solution à vos ressources AWS et les affiche sur un CloudWatch tableau de bord.

Amazon CloudWatch

Soutenant. Déploie des groupes de journaux que les différents playbooks utiliseront pour enregistrer les résultats. Collecte des mesures à afficher sur un tableau de bord personnalisé avec des alarmes.

Amazon Simple Notification Service

Soutenant. Déploie les rubriques SNS qui reçoivent une notification lorsqu'une correction est terminée.

Amazon SQS

Soutenant. Aide à planifier les mesures correctives afin que la solution puisse les exécuter en parallèle.

Met en mémoire tampon les exécutions Lambda à l'aide de mappages EventSource Lambda.

AWS Key Management Service

Soutenant. Utilisé pour chiffrer les données à des fins de correction.

AWS Config

Soutenant. Enregistre toutes les ressources destinées à être utilisées avec AWS Security Hub.

Amazon Inspector

Soutenant. La solution intègre les Inspector.InstanceVulnerability résultats d'Amazon Inspector et corrige les instances Amazon EC2 concernées.

Amazon GuardDuty

Soutenant. La solution intègre les GuardDuty GuardDuty.IAMUser résultats d'Amazon et contient le principal IAM concerné.

Amazon Macie

Soutenant. La solution intègre les Macie.SensitiveDataS3Object résultats d'Amazon Macie et bloque l'accès public au compartiment Amazon S3 concerné.

Amazon S3

Soutenant. Stocke l'historique des mesures correctives et les données de journal exportés.

Héberge l'interface utilisateur Web en tant qu' Single-page application (SPA) de la solution.

Amazon CloudFront

Soutenant. Fournit l'interface utilisateur Web de la solution

Amazon API Gateway

Soutenant. Crée l'API REST de la solution pour prendre en charge l'interface utilisateur.

AWS WAF

Soutenant. Protège l'interface utilisateur Web de la solution.

Amazon Cognito

Soutenant. Utilisé pour authentifier et autoriser l'accès à l'interface utilisateur Web de la solution.