View a markdown version of this page

AWS CloudFormation 模板 - AWS 上的自动安全响应

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS CloudFormation 模板

View Template automated-security-response-admin.template -使用此模板启动 AWS 上的自动安全响应解决方案。该模板将安装解决方案的核心组件、用于 AWS Step Functions 日志的嵌套堆栈以及为您选择激活的每种安全标准安装一个嵌套堆栈。

使用的服务包括亚马逊简单通知服务、AWS 密钥管理服务、AWS 身份和访问管理、AWS Lambda、AWS Step Functions、亚马逊 CloudWatch 日志、亚马逊 S3 和 AWS 系统管理器。

管理员账户支持

以下模板安装在 AWS Security Hub 管理员账户中,以开启您想要支持的安全标准。您可以选择在安装时安装以下哪个模板automated-security-response-admin.template

automated-security-response-orchestrator-log.template-为 Orchestrator Step 函数创建日志组。 CloudWatch

automated-security-response-webui-nested-stack.template-创建资源以支持解决方案的 We b 用户界面。

AFSBPStack.template-AWS 基础安全最佳实践 v1.0.0 规则。

CIS120Stack.template-独联体亚马逊网络服务基金会基准,v1.2.0 规则。

CIS140Stack.template-CIS 亚马逊网络服务基金会基准,v1.4.0 规则。

CIS300Stack.template-CIS 亚马逊网络服务基金会基准,v3.0.0 规则。

PCI321Stack.template- PCI-DSS v3.2.1 规则。

NISTStack.template-美国国家标准与技术研究所 (NIST),v5.0.0 规则。

SCStack.template-安全控制 v2.0.0 规则。

成员角色

View Template 自动安全响应成员角色.template-security-response-member-roles.template -定义每个 AWS 安全中心成员账户所需的补救角色。

成员账户

View Template automated-security-response-member.template -设置核心解决方案后,使用此模板在每个 AWS 安全中心成员账户(包括管理员账户)中安装 AWS Systems Manager 自动化操作手册和权限。此模板允许您选择要安装的安全标准剧本。

将根据您的选择automated-security-response-member.template安装以下模板:

automated-security-response-remediation-runbooks.template -一种或多种安全标准使用的常见补救代码。

AFSBPMemberStack.template-AWS 基础安全最佳实践 v1.0.0 设置、权限和补救操作手册。

CIS120MemberStack.template-CIS 亚马逊网络服务基础基准、版本 1.2.0 设置、权限和补救运行手册。

CIS140MemberStack.template-CIS 亚马逊网络服务基础基准、版本 1.4.0 设置、权限和补救运行手册。

CIS300MemberStack.template-CIS 亚马逊网络服务基础基准、版本 3.0.0 设置、权限和补救运行手册。

PCI321MemberStack.template- PCI-DSS v3.2.1 设置、权限和修复运行手册。

NISTMemberStack.template-美国国家标准与技术研究所 (NIST),v5.0.0 设置、权限和补救操作手册。

SCMemberStack.template-安全控制设置、权限和修复运行手册。

automated-security-response-member-cloudtrail.template-在操作日志功能中用于跟踪和审计服务活动。

票务系统集成

使用以下模板之一与您的票务系统集成。

View Template JiraBlueprintStack.template-如果您使用 Jira 作为票务系统,请进行部署。

View Template ServiceNowBlueprintStack.template-如果您用 ServiceNow 作票务系统,请进行部署。

如果您想集成不同的外部票务系统,则可以使用其中任何一个堆栈作为蓝图,以了解如何实现自己的自定义集成。