Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS-Vorlagen CloudFormation
Zu den verwendeten Diensten gehören Amazon Simple Notification Service, AWS Key Management Service, AWS Identity and Access Management, AWS Lambda, AWS Step Functions, Amazon CloudWatch Logs, Amazon S3 und AWS Systems Manager.
Unterstützung für Administratorkonten
Die folgenden Vorlagen werden im AWS Security Hub-Administratorkonto installiert, um die Sicherheitsstandards zu aktivieren, die Sie unterstützen möchten. Sie können wählen, welche der folgenden Vorlagen Sie bei der Installation von installieren möchtenautomated-security-response-admin.template.
automated-security-response-orchestrator-log.template — Erstellt eine Protokollgruppe für die Orchestrator Step Function. CloudWatch
automated-security-response-webui-nested-stack.template — Erstellt die Ressourcen zur Unterstützung der Web-Benutzeroberfläche der Lösung.
AFSBPStack.template— Regeln von AWS Foundational Security Best Practices v1.0.0.
CIS120Stack.template- Benchmarks der CIS Amazon Web Services Foundations, Regeln der Version 1.2.0.
CIS140Stack.template- Benchmarks der CIS Amazon Web Services Foundations, Regeln der Version 1.4.0.
CIS300Stack.template- Benchmarks der CIS Amazon Web Services Foundations, Regeln der Version 3.0.0.
PCI321Stack.template- Regeln PCI-DSS der Version 3.2.1.
NISTStack.template- Nationales Institut für Standards und Technologie (NIST), Regeln v5.0.0.
SCStack.template- Regeln für Sicherheitskontrollen Version 2.0.0.
Rollen der Mitglieder
Mitgliedskonten
Das automated-security-response-member.template installiert die folgenden Vorlagen auf der Grundlage Ihrer Auswahl:
automated-security-response-remediation-runbooks.template — Allgemeiner Problembehebungscode, der von einem oder mehreren Sicherheitsstandards verwendet wird.
AFSBPMemberStack.template— Einstellungen, Berechtigungen und Runbooks zur Problembehebung von AWS Foundational Security v1.0.0
CIS120MemberStack.template- Benchmarks der CIS Amazon Web Services Foundations, Einstellungen, Berechtigungen und Problembehebungs-Runbooks der Version 1.2.0.
CIS140MemberStack.template- CIS Amazon Web Services Foundations Benchmarks, Einstellungen, Berechtigungen und Runbooks zur Problembehebung der Version 1.4.0.
CIS300MemberStack.template- CIS Amazon Web Services Foundations Benchmarks, Einstellungen, Berechtigungen und Runbooks zur Problembehebung der Version 3.0.0.
PCI321MemberStack.template- Einstellungen, Berechtigungen und Runbooks zur Problembehebung in PCI-DSS Version 3.2.1.
NISTMemberStack.template- Einstellungen, Berechtigungen und Runbooks zur Problembehebung des National Institute of Standards and Technology (NIST), Version 5.0.0
SCMemberStack.template- Einstellungen, Berechtigungen und Runbooks zur Problembehebung von Security Control.
automated-security-response-member-cloudtrail.template — Wird in der Aktionsprotokollfunktion verwendet, um die Serviceaktivitäten zu verfolgen und zu überwachen.
Integration des Ticketsystems
Verwenden Sie eine der folgenden Vorlagen zur Integration in Ihr Ticketsystem.
Wenn Sie ein anderes externes Ticketsystem integrieren möchten, können Sie einen dieser Stacks als Vorlage verwenden, um zu verstehen, wie Sie Ihre eigene benutzerdefinierte Integration implementieren.