Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
CloudFormation Template AWS
Layanan yang digunakan meliputi Amazon Simple Notification Service, AWS Key Management Service, AWS Identity and Access Management, AWS Lambda, AWS Step Functions, Amazon CloudWatch Logs, Amazon S3, dan AWS Systems Manager.
Dukungan akun admin
Template berikut diinstal di akun admin AWS Security Hub untuk mengaktifkan standar keamanan yang ingin Anda dukung. Anda dapat memilih templat berikut yang akan diinstal saat menginstalautomated-security-response-admin.template.
automated-security-response-orchestrator-log.template - Membuat grup log untuk Fungsi Langkah Orchestr ator. CloudWatch
automated-security-response-webui-nested- stack.template - Membuat sumber daya untuk mendukung UI Web solusi.
AFSBPStack.template- Aturan Praktik Terbaik Keamanan Dasar AWS v1.0.0.
CIS120Stack.template- Tolok ukur Yayasan Layanan Web CIS Amazon, aturan v1.2.0.
CIS140Stack.template- Tolok ukur Yayasan Layanan Web CIS Amazon, aturan v1.4.0.
CIS300Stack.template- Tolok ukur Yayasan Layanan Web CIS Amazon, aturan v3.0.0.
PCI321Stack.template- aturan PCI-DSS v3.2.1.
NISTStack.template- Institut Standar dan Teknologi Nasional (NIST), aturan v5.0.0.
SCStack.template- Aturan Kontrol Keamanan v2.0.0.
Peran anggota
Akun anggota
Meng automated-security-response-member.template instal template berikut berdasarkan pilihan Anda:
automated-security-response-remediation-runbooks.template - Kode remediasi umum yang digunakan oleh satu atau lebih standar keamanan.
AFSBPMemberStack.template- AWS Foundational Security Best Practices v1.0.0 pengaturan, izin, dan runbook remediasi.
CIS120MemberStack.template- Tolok ukur CIS Amazon Web Services Foundations, pengaturan versi 1.2.0, izin, dan runbook remediasi.
CIS140MemberStack.template- Tolok ukur CIS Amazon Web Services Foundations, pengaturan versi 1.4.0, izin, dan runbook remediasi.
CIS300MemberStack.template- Tolok ukur CIS Amazon Web Services Foundations, pengaturan versi 3.0.0, izin, dan runbook remediasi.
PCI321MemberStack.template- pengaturan PCI-DSS v3.2.1, izin, dan runbook remediasi.
NISTMemberStack.template- Institut Standar dan Teknologi Nasional (NIST), pengaturan v5.0.0, izin, dan runbook remediasi.
SCMemberStack.template- Pengaturan Kontrol Keamanan, izin, dan runbook remediasi.
automated-security-response-member-cloudtrail.template - Digunakan dalam fitur Log Aksi untuk melacak dan mengaudit aktivitas layanan.
Integrasi sistem tiket
Gunakan salah satu template berikut untuk mengintegrasikan dengan sistem tiket Anda.
Jika Anda ingin mengintegrasikan sistem tiket eksternal yang berbeda, Anda dapat menggunakan salah satu tumpukan ini sebagai cetak biru untuk memahami cara menerapkan integrasi kustom Anda sendiri.