View a markdown version of this page

AWS Security Agent einrichten - AWS-Sicherheitsagent

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Security Agent einrichten

Konfigurieren Sie den AWS Security Agent für Ihr Unternehmen, indem Sie Ihren ersten Agent Space einrichten und festlegen, wie Benutzer auf die Webanwendung zugreifen.

Diese Ersteinrichtung ermöglicht es Administratoren, Sicherheitsfunktionen in der AWS-Konsole zu konfigurieren, und bietet Benutzern über die Security Agent-Webanwendung Zugriff auf Entwurfsprüfungen und Penetrationstests. Nach dieser einmaligen Einrichtung können Sie mit einem vereinfachten Verfahren weitere Agent Spaces erstellen.

-Übersicht

Agent Spaces verstehen

Ein Agent Space ist ein spezieller Arbeitsbereich zum Schutz einer bestimmten Anwendung oder eines bestimmten Projekts. Er enthält alle Sicherheitsüberprüfungen, optional verbundene GitHub Repositorys, Konfigurationen, Ergebnisse und Ergebnisse der Penetrationstests für diese Anwendung.

Agent Spaces hilft Ihnen bei der Organisation der Sicherheitsarbeit, indem die Sicherheitsbeurteilungen der einzelnen Anwendungen getrennt sind, sodass sich die Teams auf ihre spezifische Anwendung konzentrieren können. Wir empfehlen, einen Agent Space pro Anwendung oder Projekt einzurichten, um klare Grenzen zu wahren.

Sicherheitsanforderungen werden auf Organisationsebene definiert und gelten für alle Agent Spaces, wobei jeder Agent Space seine eigenen Entwurfsdokumente, Code-Repositorys, Penetrationstestkonfigurationen, Penetrationstestergebnisse und Sicherheitsfeststellungen verwaltet.

Was ist in einem Agent Space enthalten

Jeder Agent Space enthält:

  • Optional verbundene GitHub Repositorys, die der Anwendung oder dem Projekt zugeordnet sind

  • Frühere Entwurfsprüfungen für die Anwendung

  • Anwendungsspezifische Konfigurationen und Grenzen für Penetrationstests

  • Testergebnisse und Sicherheitsfeststellungen bei Penetrationstests

Was werden Sie bei der Einrichtung konfigurieren

Bei dieser erstmaligen Einrichtung treffen Sie organisatorische Entscheidungen, die für alle Agent Spaces gelten:

  • Zugriffsmethode — Wählen Sie aus, wie Benutzer auf die Security Agent Webanwendung zugreifen sollen (IAM Identity Center SSO oder IAM-only Zugriff über die AWS-Konsole)

  • Berechtigungen — Konfigurieren Sie die IAM-Rolle, die die Webanwendung für den Zugriff auf AWS-Services verwendet

  • First Agent Space — Erstellen Sie Ihren ersten Agent Space mit einem Namen und einer Beschreibung

Anmerkung

Nach Abschluss dieser Einrichtung ist das Erstellen zusätzlicher Agent Spaces einfacher — geben Sie einfach einen Namen und eine Beschreibung ein. Einzelheiten Erstellen Sie einen Agentenbereich zur Erstellung nachfolgender Agent Spaces finden Sie unter.

Voraussetzungen

Stellen Sie vor Beginn sicher, dass Sie über Folgendes verfügen:

  • Berechtigungen zum Erstellen und Verwalten von AWS Security Agent-Ressourcen

  • Verständnis der Anforderungen Ihres Unternehmens an das Identitätsmanagement

  • (Optional) AWS-Konto mit Berechtigungen zum Erstellen von IAM-Rollen und zum Konfigurieren von IAM Identity Center (bei Verwendung von SSO-Zugriff)

  • (Optional) Bestehende IAM-Rolle, wenn Sie eine benutzerdefinierte Berechtigungskonfiguration verwenden möchten

Schritt 1: Erstellen Sie Ihren ersten Agent Space

Definieren Sie die grundlegenden Eigenschaften Ihres ersten Agent Space, die den Benutzern in der Webanwendung angezeigt werden.

  1. Wählen Sie auf der AWS Security Agent-Konsolenseite die Option Security Agent einrichten aus.

  2. Geben Sie im Feld Agent Space-Name einen Namen für Ihren Agent Space ein.

    Anmerkung

    Der Agent Space-Name wird Benutzern in der Webanwendung angezeigt und hilft dabei, zu identifizieren, für welche Anwendung oder welches Projekt dieser Space steht.

  3. (Optional) Geben Sie im Feld Beschreibung eine Beschreibung ein, anhand derer Sie den Zweck des Agent Space besser erkennen können.

    Tipp

    Anhand der Beschreibung lässt sich der Zweck des Agent Space besser erkennen. Wir empfehlen, die spezifische Anwendung oder das Projekt zu beschreiben, das durch diesen Agent Space gesichert wird, z. B. „Webanwendung für das Kundenportal“ oder „Microservices für die Zahlungsabwicklung“ oder „Interne Analyseplattform“.

Schritt 2: Wählen Sie Ihre Zugriffsmethode

Wählen Sie aus, wie Benutzer auf die Security Agent Webanwendung zugreifen sollen. Sie haben die Wahl, ob Sie den SSO-Zugriff über das IAM Identity Center aktivieren oder den Zugriff über die AWS-Konsole bereitstellen möchten.

Anmerkung

Wenn Sie sich für IAM-only Zugriff entscheiden und später IAM Identity Center verwenden möchten, müssen Sie Ihr AWS Security Agent-Setup löschen und den Einrichtungsvorgang erneut abschließen.

  1. Wählen Sie im Abschnitt Zugriffsmethode eine der folgenden Optionen aus:

    • IAM Identity Center (SSO) — Aktivieren Sie den SSO-Zugriff für Ihr Team über IAM Identity Center. Diese Option wird für Teams empfohlen, die eine zentrale Benutzerverwaltung benötigen und möchten, dass Benutzer direkt auf die Webanwendung zugreifen können, ohne die AWS-Konsole verwenden zu müssen.

    • IAM-only Zugriff — Stellen Sie den Zugriff über einen Administratorzugriffslink in der AWS-Konsole bereit. Diese Option ist einfacher einzurichten und eignet sich für Teams, die einen konsolenbasierten Zugriff bevorzugen oder keine SSO-Funktionen benötigen.

  2. Wenn Sie IAM Identity Center (SSO) ausgewählt haben, fahren Sie mit Schritt 2a weiter unten fort.

  3. Wenn Sie IAM-only Zugriff ausgewählt haben, fahren Sie mit Schritt 3 fort.

Schritt 2a: IAM Identity Center konfigurieren (nur SSO-Zugriff)

Führen Sie diese Schritte nur aus, wenn Sie IAM Identity Center (SSO) als Zugriffsmethode ausgewählt haben.

  1. Überprüfen Sie im Abschnitt Connect to IAM Identity Center die AWS-Region.

    Wichtig

    Ihre Anwendung muss in derselben Region konfiguriert sein, in der Sie IAM Identity Center aktivieren. In der angezeigten Region wird Ihr Agent Space erstellt. IAM Identity Center muss in derselben Region aktiviert sein, in der Sie Ihren Agent Space erstellen.

  2. Wählen Sie im Abschnitt IAM Identity Center eine der folgenden Optionen aus:

    • Wählen Sie Kontoinstanz erstellen, um eine neue IAM Identity Center-Kontoinstanz zu erstellen

    • Wenn in derselben Region bereits eine Organisationsinstanz vorhanden ist, stellt der AWS Security Agent automatisch eine Verbindung zu ihr her

      Anmerkung

      Nachdem der AWS Security Agent mit dem IAM Identity Center verbunden ist, können Sie den Zugriff verwalten, indem Sie der Anwendung Benutzer in IAM Identity Center zuweisen.

  3. Wenn Sie eine Verbindung zu Active Directory oder einem externen Identitätsanbieter herstellen, überprüfen Sie die Informationswarnung.

    Wichtig

    Wenn Sie bereits Benutzer in Active Directory oder einer anderen Identitätsquelle verwalten und planen, diese Identitätsquelle mit dem IAM Identity Center zu verbinden, brechen Sie die Installation ab und rufen Sie zuerst die IAM Identity Center-Konsole auf. Wählen Sie die Identitätsquelle aus, mit der Sie eine Verbindung herstellen möchten, bevor Sie AWS Security Agent einrichten. Wenn Sie die Identitätsquellen zu einem späteren Zeitpunkt ändern, werden möglicherweise vorhandene Benutzerzuweisungen entfernt.

Schritt 3: Berechtigungen konfigurieren (optional)

Konfigurieren Sie die IAM-Rolle, die Ihre Security Agent-Webanwendung für den Zugriff auf AWS-Services, APIs und Konten verwendet.

  1. Suchen Sie den Abschnitt Konfiguration der Berechtigungen — optional.

  2. Wenn der Abschnitt ausgeblendet ist, wählen Sie den Abschnitt Konfiguration der Berechtigungen aus, um ihn zu erweitern.

  3. Wählen Sie eine der folgenden Optionen aus:

    • Standardrolle erstellen — AWS Security Agent erstellt automatisch eine neue IAM-Rolle mit den erforderlichen Berechtigungen für die Webanwendung

    • Eine andere Rolle verwenden — Wählen Sie eine bestehende IAM-Rolle aus den verfügbaren Optionen aus

  4. Lesen Sie die Beschreibung der Rolle:

    Anmerkung

    Für Ihre Webanwendung wird eine Standard-IAM-Rolle für den Zugriff auf andere AWS-Services, APIs und Konten erstellt. Der Rolle werden Berechtigungen erteilt, die für Sicherheitsüberprüfungen erforderlich sind.

Schritt 4: Schließen Sie die Einrichtung ab

Nachdem Sie alle erforderlichen Einstellungen konfiguriert haben, schließen Sie das Setup ab, um Ihren ersten Agent Space zu erstellen und die Security Agent Webanwendung einzurichten.

  1. Überprüfen Sie alle Konfigurationsabschnitte, um die Richtigkeit sicherzustellen.

  2. Wählen Sie Einrichten aus.

  3. AWS Security Agent erstellt Ihren Agent Space, richtet die Webanwendung ein und konfiguriert die erforderlichen AWS-Ressourcen.

    Anmerkung

    Nach der Ersteinrichtung haben Sie die Möglichkeit, Funktionen wie Penetrationstests, Sicherheitsanforderungen und GitHub Integration zu konfigurieren.

Nächste Schritte

Nach der Einrichtung von AWS Security Agent:

  • Definieren Sie die Sicherheitsanforderungen für Ihr Unternehmen

  • Konfigurieren Sie Penetrationstestfunktionen wie Domainverifizierung und VPC-Zugriff für Ihren Agent Space

  • Connect GitHub Repositorys für den Kontext von Codeüberprüfung und Penetrationstests

  • (Wenn Sie IAM Identity Center verwenden) Weisen Sie Benutzer dem Agent Space in der AWS Security Agent-Konsole zu

  • (Wenn Sie IAM-only Access verwenden) Starten Sie die Webanwendung über den Administratorzugriffslink in der AWS-Konsole

  • Erstellen Sie zusätzliche Agent Spaces für andere Anwendungen (sieheErstellen Sie einen Agentenbereich)