View a markdown version of this page

Siapkan Agen Keamanan AWS - Agen Keamanan AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Siapkan Agen Keamanan AWS

Konfigurasikan AWS Security Agent untuk organisasi Anda dengan membuat Ruang Agen pertama Anda dan menetapkan cara pengguna mengakses aplikasi web.

Penyiapan awal ini memungkinkan administrator untuk mengonfigurasi kemampuan keamanan di AWS Console dan memberi pengguna akses ke tinjauan desain dan pengujian penetrasi melalui Aplikasi Web Agen Keamanan. Setelah penyiapan satu kali ini, Anda dapat membuat Ruang Agen tambahan dengan proses yang disederhanakan.

Gambaran umum

Memahami Ruang Agen

Ruang Agen adalah ruang kerja khusus untuk mengamankan aplikasi atau proyek tertentu. Ini berisi semua ulasan keamanan, GitHub repositori yang terhubung secara opsional, konfigurasi uji penetrasi, hasil, dan temuan untuk aplikasi itu.

Agen Spaces membantu Anda mengatur pekerjaan keamanan dengan menjaga penilaian keamanan setiap aplikasi terpisah, memungkinkan tim untuk fokus pada aplikasi spesifik mereka. Sebaiknya buat satu Ruang Agen per aplikasi atau proyek untuk mempertahankan batasan yang jelas.

Persyaratan keamanan didefinisikan di tingkat organisasi dan berlaku di semua Ruang Agen, sementara setiap Ruang Agen mempertahankan dokumen desain sendiri, repositori kode, konfigurasi pengujian penetrasi, hasil pengujian penetrasi, dan temuan keamanan.

Apa yang termasuk dalam Ruang Agen

Setiap Ruang Agen berisi:

  • GitHub Repositori yang terhubung secara opsional terkait dengan aplikasi atau proyek

  • Ulasan desain sebelumnya untuk aplikasi

  • Konfigurasi pengujian penetrasi dan batasan khusus untuk aplikasi

  • Hasil tes pengujian penetrasi dan temuan keamanan

Apa yang akan Anda konfigurasikan selama pengaturan

Selama penyiapan pertama kali ini, Anda akan membuat keputusan organisasi yang berlaku untuk semua Ruang Agen:

  • Metode akses - Pilih cara pengguna mengakses Aplikasi Web Agen Keamanan (IAM Identity Center SSO atau IAM-only akses melalui AWS Console)

  • Izin - Konfigurasikan peran IAM yang digunakan aplikasi web untuk mengakses layanan AWS

  • First Agent Space - Buat Ruang Agen awal Anda dengan nama dan deskripsi

catatan

Setelah menyelesaikan pengaturan ini, membuat Ruang Agen tambahan lebih sederhana - cukup berikan nama dan deskripsi. Lihat Buat Ruang Agen untuk detail tentang membuat Ruang Agen berikutnya.

Prasyarat

Sebelum Anda mulai, pastikan Anda memiliki:

  • Izin untuk membuat dan mengelola sumber daya AWS Security Agent

  • Memahami persyaratan manajemen identitas organisasi Anda

  • (Opsional) Akun AWS dengan izin untuk membuat peran IAM dan mengonfigurasi Pusat Identitas IAM (jika menggunakan akses SSO)

  • (Opsional) Peran IAM yang ada jika Anda ingin menggunakan konfigurasi izin khusus

Langkah 1: Buat Ruang Agen pertama Anda

Tentukan properti dasar Ruang Agen pertama Anda yang akan ditampilkan kepada pengguna di aplikasi web.

  1. Pada halaman konsol AWS Security Agent, pilih Siapkan Agen Keamanan.

  2. Di bidang nama Ruang Agen, masukkan nama untuk Ruang Agen Anda.

    catatan

    Nama Ruang Agen ditampilkan kepada pengguna di aplikasi web dan membantu mengidentifikasi aplikasi atau proyek mana yang diwakili oleh ruang ini.

  3. (Opsional) Di bidang Deskripsi, berikan deskripsi yang membantu membedakan tujuan Ruang Agen.

    Tip

    Deskripsi membantu membedakan tujuan Agen Ruang. Sebaiknya jelaskan aplikasi atau proyek spesifik yang akan diamankan oleh Ruang Agen ini, seperti “Aplikasi web portal pelanggan” atau “Layanan mikro pemrosesan pembayaran” atau “Platform analitik internal.”

Langkah 2: Pilih metode akses Anda

Pilih bagaimana pengguna akan mengakses Aplikasi Web Agen Keamanan. Anda memilih antara mengaktifkan akses SSO melalui IAM Identity Center atau menyediakan akses melalui AWS Console.

catatan

Jika Anda memilih IAM-only akses dan nanti ingin menggunakan IAM Identity Center, Anda harus menghapus penyiapan AWS Security Agent dan menyelesaikan proses penyiapan lagi.

  1. Di bagian Metode akses, pilih salah satu opsi berikut:

    • IAM Identity Center (SSO) - Aktifkan akses SSO untuk tim Anda melalui IAM Identity Center. Opsi ini direkomendasikan untuk tim yang membutuhkan manajemen pengguna terpusat dan ingin pengguna mengakses aplikasi web secara langsung tanpa melalui AWS Console.

    • IAM-only akses - Menyediakan akses melalui tautan akses admin di AWS Console. Opsi ini lebih mudah diatur dan cocok untuk tim yang lebih memilih akses berbasis konsol atau tidak memerlukan kemampuan SSO.

  2. Jika Anda memilih IAM Identity Center (SSO), lanjutkan ke Langkah 2a di bawah ini.

  3. Jika Anda memilih IAM-only akses, lewati ke Langkah 3.

Langkah 2a: Konfigurasikan Pusat Identitas IAM (hanya akses SSO)

Selesaikan langkah-langkah ini hanya jika Anda memilih IAM Identity Center (SSO) sebagai metode akses Anda.

  1. Di bagian Connect to IAM Identity Center, tinjau Wilayah AWS.

    penting

    Aplikasi Anda harus dikonfigurasi di Wilayah yang sama di mana Anda mengaktifkan Pusat Identitas IAM. Wilayah yang ditampilkan adalah tempat Ruang Agen Anda akan dibuat. Pusat Identitas IAM harus diaktifkan di Wilayah yang sama tempat Anda membuat Ruang Agen.

  2. Di bagian Pusat Identitas IAM, pilih salah satu dari berikut ini:

    • Pilih Buat instans akun untuk membuat instans akun Pusat Identitas IAM baru

    • Jika instans organisasi sudah ada di Region yang sama, AWS Security Agent akan secara otomatis terhubung dengannya

      catatan

      Setelah AWS Security Agent terhubung ke IAM Identity Center, Anda dapat mengelola akses dengan menetapkan pengguna di IAM Identity Center ke aplikasi.

  3. Jika Anda menghubungkan Active Directory atau penyedia identitas eksternal, tinjau peringatan informasi.

    penting

    Jika Anda sudah mengelola pengguna di Active Directory atau sumber identitas lain dan berencana untuk menghubungkan sumber identitas tersebut ke IAM Identity Center, batalkan penyiapan dan buka konsol IAM Identity Center terlebih dahulu. Pilih sumber identitas yang ingin Anda sambungkan sebelum menyiapkan AWS Security Agent. Mengubah sumber identitas nantinya dapat menghapus penetapan pengguna yang ada.

Langkah 3: Konfigurasikan izin (Opsional)

Konfigurasikan peran IAM yang digunakan Aplikasi Web Agen Keamanan Anda untuk mengakses layanan, API, dan akun AWS.

  1. Temukan konfigurasi Izin - bagian opsional.

  2. Jika bagian diciutkan, pilih bagian Konfigurasi izin untuk memperluasnya.

  3. Pilih salah satu opsi berikut:

    • Buat peran default - AWS Security Agent secara otomatis membuat peran IAM baru dengan izin yang diperlukan untuk aplikasi web

    • Gunakan peran lain - Pilih peran IAM yang ada dari opsi yang tersedia

  4. Tinjau deskripsi peran:

    catatan

    Peran IAM default akan dibuat untuk aplikasi web Anda untuk mengakses layanan, API, dan akun AWS lainnya. Peran akan diberikan izin yang diperlukan untuk operasi penilaian keamanan.

Langkah 4: Pengaturan lengkap

Setelah mengonfigurasi semua pengaturan yang diperlukan, selesaikan pengaturan untuk membuat Ruang Agen pertama Anda dan buat Aplikasi Web Agen Keamanan.

  1. Tinjau semua bagian konfigurasi untuk memastikan akurasi.

  2. Pilih Siapkan.

  3. AWS Security Agent membuat Ruang Agen Anda, membuat aplikasi web, dan mengonfigurasi sumber daya AWS yang diperlukan.

    catatan

    Setelah penyiapan awal, Anda akan memiliki opsi untuk mengonfigurasi kemampuan termasuk batas pengujian penetrasi, persyaratan keamanan, dan GitHub integrasi.

Langkah selanjutnya

Setelah menyiapkan AWS Security Agent:

  • Tentukan persyaratan keamanan untuk organisasi Anda

  • Konfigurasikan kemampuan pengujian penetrasi termasuk verifikasi domain dan akses VPC untuk Ruang Agen Anda

  • Connect GitHub repositori untuk peninjauan kode dan konteks pengujian penetrasi

  • (Jika menggunakan Pusat Identitas IAM) Tetapkan pengguna ke Ruang Agen di konsol AWS Security Agent

  • (Jika menggunakan IAM-only akses) Luncurkan aplikasi web melalui tautan akses admin di AWS Console

  • Buat Ruang Agen tambahan untuk aplikasi lain (lihatBuat Ruang Agen)