View a markdown version of this page

Dettagli dell'architettura - Risposta di sicurezza automatizzata su AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Dettagli dell'architettura

Questa sezione descrive i componenti e i servizi AWS che compongono questa soluzione e i dettagli dell'architettura su come questi componenti interagiscono.

Servizi AWS inclusi in questa soluzione

La soluzione utilizza i seguenti servizi. I servizi principali sono necessari per utilizzare la soluzione e i servizi di supporto collegano i servizi principali.

Servizio AWS Description

Amazon EventBridge

Nucleo. EventBridge le regole vengono utilizzate per ascoltare e attivare gli eventi emessi da AWS Security Hub e AWS Security Hub CSPM.

AWS IAM

Nucleo. Implementa molti ruoli per consentire correzioni su diverse risorse.

AWS Lambda

Nucleo. Implementa più funzioni Lambda utilizzate dall'orchestrator Step Functions per risolvere i problemi.

Funge da backend per l'interfaccia utente Web della soluzione integrata con API Gateway.

AWS Security Hub

Nucleo. Fornisce ai clienti una visione completa del loro stato di sicurezza AWS.

AWS Step Functions

Nucleo. Implementa un orchestrator che richiamerà i documenti di correzione con le chiamate API di AWS Systems Manager.

AWS Systems Manager

Nucleo. Distribuisce i documenti di automazione di System Manager che contengono la logica di correzione che deve essere eseguita dalla soluzione.

Utilizza Parameter Store per mantenere i metadati e le impostazioni di configurazione della soluzione.

Amazon DynamoDB

Nucleo. Memorizza l'ultima correzione eseguita in ogni account e regione per ottimizzare la pianificazione delle correzioni.

Memorizza i risultati generati da AWS Security Hub e AWS Security Hub CSPM.

Memorizza i metadati di riparazione e configurazione della soluzione.

Memorizza i dati per gli utenti che accedono all'interfaccia utente Web della soluzione.

AWS CloudTrail

Supporto. Registra le modifiche apportate dalla soluzione alle risorse AWS e le visualizza su un CloudWatch pannello di controllo.

Amazon CloudWatch

Supporto. Distribuisce gruppi di log che i diversi playbook utilizzeranno per registrare i risultati. Raccoglie le metriche da visualizzare su una dashboard personalizzata con allarmi.

Amazon Simple Notification Service

Supporto. Distribuisce argomenti SNS che ricevono una notifica una volta completata la correzione.

Amazon SQS

Supporto. Aiuta a pianificare le correzioni in modo che la soluzione possa eseguirle in parallelo.

Effettua il buffering delle esecuzioni Lambda utilizzando Lambda Mappings. EventSource

AWS Key Management Service

Supporto. Utilizzato per crittografare i dati per le correzioni.

AWS Config

Supporto. Registra tutte le risorse da utilizzare con AWS Security Hub.

Amazon Inspector

Supporto. La soluzione acquisisce i Inspector.InstanceVulnerability risultati di Amazon Inspector e corregge le istanze Amazon EC2 interessate.

Amazon GuardDuty

Supporto. La soluzione acquisisce GuardDuty GuardDuty.IAMUser i risultati di Amazon e contiene il principale IAM interessato.

Amazon Macie

Supporto. La soluzione acquisisce i Macie.SensitiveDataS3Object risultati di Amazon Macie e blocca l'accesso pubblico al bucket Amazon S3 interessato.

Amazon S3

Supporto. Memorizza la cronologia delle riparazioni e i dati di registro esportati.

Ospita l'interfaccia utente Web come Single-page applicazione (SPA) della soluzione.

Amazon CloudFront

Supporto. Fornisce l'interfaccia utente Web della soluzione

Gateway Amazon API

Supporto. Crea l'API REST della soluzione per supportare l'interfaccia utente.

AWS WAF

Supporto. Protegge l'interfaccia utente Web della soluzione.

Amazon Cognito

Supporto. Utilizzato per autenticare e autorizzare l'accesso all'interfaccia utente Web della soluzione.