Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Dettagli dell'architettura
Questa sezione descrive i componenti e i servizi AWS che compongono questa soluzione e i dettagli dell'architettura su come questi componenti interagiscono.
Servizi AWS inclusi in questa soluzione
La soluzione utilizza i seguenti servizi. I servizi principali sono necessari per utilizzare la soluzione e i servizi di supporto collegano i servizi principali.
| Servizio AWS | Description |
|---|---|
|
Nucleo. EventBridge le regole vengono utilizzate per ascoltare e attivare gli eventi emessi da AWS Security Hub e AWS Security Hub CSPM. |
|
|
Nucleo. Implementa molti ruoli per consentire correzioni su diverse risorse. |
|
|
Nucleo. Implementa più funzioni Lambda utilizzate dall'orchestrator Step Functions per risolvere i problemi. Funge da backend per l'interfaccia utente Web della soluzione integrata con API Gateway. |
|
|
Nucleo. Fornisce ai clienti una visione completa del loro stato di sicurezza AWS. |
|
|
Nucleo. Implementa un orchestrator che richiamerà i documenti di correzione con le chiamate API di AWS Systems Manager. |
|
|
Nucleo. Distribuisce i documenti di automazione di System Manager che contengono la logica di correzione che deve essere eseguita dalla soluzione. Utilizza Parameter Store per mantenere i metadati e le impostazioni di configurazione della soluzione. |
|
|
Nucleo. Memorizza l'ultima correzione eseguita in ogni account e regione per ottimizzare la pianificazione delle correzioni. Memorizza i risultati generati da AWS Security Hub e AWS Security Hub CSPM. Memorizza i metadati di riparazione e configurazione della soluzione. Memorizza i dati per gli utenti che accedono all'interfaccia utente Web della soluzione. |
|
|
Supporto. Registra le modifiche apportate dalla soluzione alle risorse AWS e le visualizza su un CloudWatch pannello di controllo. |
|
|
Supporto. Distribuisce gruppi di log che i diversi playbook utilizzeranno per registrare i risultati. Raccoglie le metriche da visualizzare su una dashboard personalizzata con allarmi. |
|
|
Supporto. Distribuisce argomenti SNS che ricevono una notifica una volta completata la correzione. |
|
|
Supporto. Aiuta a pianificare le correzioni in modo che la soluzione possa eseguirle in parallelo. Effettua il buffering delle esecuzioni Lambda utilizzando Lambda Mappings. EventSource |
|
|
Supporto. Utilizzato per crittografare i dati per le correzioni. |
|
|
Supporto. Registra tutte le risorse da utilizzare con AWS Security Hub. |
|
|
Supporto. La soluzione acquisisce i |
|
|
Supporto. La soluzione acquisisce GuardDuty |
|
|
Supporto. La soluzione acquisisce i |
|
|
Supporto. Memorizza la cronologia delle riparazioni e i dati di registro esportati. Ospita l'interfaccia utente Web come Single-page applicazione (SPA) della soluzione. |
|
|
Supporto. Fornisce l'interfaccia utente Web della soluzione |
|
|
Supporto. Crea l'API REST della soluzione per supportare l'interfaccia utente. |
|
|
Supporto. Protegge l'interfaccia utente Web della soluzione. |
|
|
Supporto. Utilizzato per autenticare e autorizzare l'accesso all'interfaccia utente Web della soluzione. |