View a markdown version of this page

Detail arsitektur - Respon Keamanan Otomatis di AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Detail arsitektur

Bagian ini menjelaskan komponen dan layanan AWS yang membentuk solusi ini dan detail arsitektur tentang bagaimana komponen ini bekerja bersama.

Layanan AWS dalam solusi ini

Solusinya menggunakan layanan berikut. Layanan inti diperlukan untuk menggunakan solusi, dan layanan pendukung menghubungkan layanan inti.

AWS service Deskripsi

Amazon EventBridge

Inti. EventBridge aturan digunakan untuk mendengarkan dan memicu peristiwa yang dipancarkan oleh AWS Security Hub dan AWS Security Hub CSPM.

AWS IAM

Inti. Menyebarkan banyak peran untuk memungkinkan remediasi pada sumber daya yang berbeda.

AWS Lambda

Inti. Menyebarkan beberapa fungsi Lambda yang digunakan oleh orkestrator Fungsi Langkah untuk memperbaiki masalah.

Berfungsi sebagai backend untuk UI Web solusi yang terintegrasi dengan API Gateway.

Hub Keamanan AWS

Inti. Memberikan pelanggan pandangan komprehensif tentang status keamanan AWS mereka.

Fungsi Langkah AWS

Inti. Menyebarkan orkestrator yang akan memanggil dokumen remediasi dengan panggilan API AWS Systems Manager.

Manajer Sistem AWS

Inti. Menyebarkan Dokumen Otomasi Manajer Sistem yang berisi logika remediasi yang akan dieksekusi oleh solusi.

Menggunakan Parameter Store untuk memelihara metadata solusi dan pengaturan konfigurasi.

Amazon DynamoDB

Inti. Menyimpan remediasi yang dijalankan terakhir di setiap akun dan Wilayah untuk mengoptimalkan penjadwalan remediasi.

Menyimpan temuan yang dihasilkan oleh AWS Security Hub & AWS Security Hub CSPM.

Menyimpan metadata konfigurasi remediasi dan solusi.

Menyimpan data untuk pengguna yang mengakses UI Web solusi.

AWS CloudTrail

Mendukung. Merekam perubahan yang dilakukan solusi pada sumber daya AWS Anda dan menampilkannya di CloudWatch dasbor.

Amazon CloudWatch

Mendukung. Menyebarkan grup log yang akan digunakan buku pedoman yang berbeda untuk mencatat hasil. Mengumpulkan metrik untuk ditampilkan di dasbor khusus dengan alarm.

Layanan Pemberitahuan Sederhana Amazon

Mendukung. Menyebarkan topik SNS yang menerima pemberitahuan setelah remediasi selesai.

Amazon SQS

Mendukung. Membantu dengan penjadwalan remediasi sehingga solusi dapat menjalankan remediasi secara paralel.

Buffer Eksekusi Lambda menggunakan Pemetaan Lambda. EventSource

Layanan Manajemen Kunci AWS

Mendukung. Digunakan untuk mengenkripsi data untuk remediasi.

Konfigurasi AWS

Mendukung. Mencatat semua sumber daya untuk digunakan dengan AWS Security Hub.

Amazon Inspector

Mendukung. Solusi ini menyerap tem Inspector.InstanceVulnerability uan Amazon Inspector dan memperbaiki instans Amazon EC2 yang terpengaruh.

Amazon GuardDuty

Mendukung. Solusinya menelan tem GuardDuty GuardDuty.IAMUser uan Amazon dan berisi prinsip IAM yang terpengaruh.

Amazon Macie

Mendukung. Solusi ini menyerap tem Macie.SensitiveDataS3Object uan Amazon Macie dan memblokir akses publik ke bucket Amazon S3 yang terkena dampak.

Amazon S3

Mendukung. Menyimpan riwayat remediasi yang diekspor dan data log.

Menghosting UI Web solusi sebagai Single-page Aplikasi (SPA).

Amazon CloudFront

Mendukung. Menyediakan UI Web solusi

Amazon API Gateway

Mendukung. Membuat REST API solusi untuk mendukung antarmuka pengguna.

AWS WAF

Mendukung. Melindungi UI Web solusi.

Amazon Cognito

Mendukung. Digunakan untuk mengotentikasi dan mengotorisasi akses ke UI Web solusi.