Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione di AWS Security Agent
Configura AWS Security Agent per la tua organizzazione creando il tuo primo Agent Space e stabilendo in che modo gli utenti accederanno all'applicazione web.
Questa configurazione iniziale consente agli amministratori di configurare le funzionalità di sicurezza nella console AWS e fornisce agli utenti l'accesso alla revisione del progetto e ai test di penetrazione tramite l'applicazione Web Security Agent. Dopo questa configurazione unica, puoi creare Agent Spaces aggiuntivi con un processo semplificato.
Panoramica di
Comprendere Agent Spaces
Un Agent Space è uno spazio di lavoro dedicato per proteggere un'applicazione o un progetto specifico. Contiene tutte le revisioni di sicurezza, gli GitHub archivi opzionalmente collegati, le configurazioni dei test di penetrazione, i risultati e i risultati per quell'applicazione.
Agent Spaces ti aiuta a organizzare il lavoro di sicurezza mantenendo separate le valutazioni di sicurezza di ciascuna applicazione, permettendo ai team di concentrarsi sulla propria applicazione specifica. Ti consigliamo di creare un Agent Space per applicazione o progetto per mantenere confini chiari.
I requisiti di sicurezza sono definiti a livello di organizzazione e si applicano a tutti gli Agent Spaces, mentre ogni Agent Space conserva i propri documenti di progettazione, archivi di codice, configurazioni dei test di penetrazione, risultati dei test di penetrazione e risultati di sicurezza.
Cosa è incluso in un Agent Space
Ogni Agent Space contiene:
-
GitHub Repository opzionalmente collegati associati all'applicazione o al progetto
-
Revisioni precedenti del progetto dell'applicazione
-
Configurazioni e limiti dei test di penetrazione specifici dell'applicazione
-
Risultati dei test di penetrazione e risultati di sicurezza
Cosa configurerai durante la configurazione
Durante questa prima configurazione, prenderai decisioni organizzative che si applicano a tutti gli Agent Spaces:
-
Metodo di accesso: scegli in che modo gli utenti accederanno all'applicazione Web Security Agent (IAM Identity Center SSO o IAM-only accesso tramite la console AWS)
-
Autorizzazioni: configura il ruolo IAM utilizzato dall'applicazione Web per accedere ai servizi AWS
-
First Agent Space: crea il tuo Agent Space iniziale con un nome e una descrizione
Nota
Dopo aver completato questa configurazione, creare Agent Spaces aggiuntivi è più semplice: basta fornire un nome e una descrizione. Crea uno spazio per agentiPer ulteriori dettagli sulla creazione di Agent Spaces successivi, vedere.
Prerequisiti
Prima di iniziare, assicurati di disporre dei seguenti elementi:
-
Autorizzazioni per creare e gestire risorse AWS Security Agent
-
Comprensione dei requisiti di gestione delle identità della tua organizzazione
-
(Facoltativo) Account AWS con autorizzazioni per creare ruoli IAM e configurare IAM Identity Center (se si utilizza l'accesso SSO)
-
(Facoltativo) Ruolo IAM esistente se desideri utilizzare una configurazione di autorizzazioni personalizzata
Fase 1: Crea il tuo primo Agent Space
Definite le proprietà di base del vostro primo Agent Space che verranno visualizzate agli utenti nell'applicazione web.
-
Nella pagina della console AWS Security Agent, scegli Configura Security Agent.
-
Nel campo Agent Space name, inserisci un nome per il tuo Agent Space.
Nota
Il nome di Agent Space viene visualizzato agli utenti nell'applicazione Web e aiuta a identificare l'applicazione o il progetto rappresentato da questo spazio.
-
(Facoltativo) Nel campo Descrizione, fornite una descrizione che aiuti a distinguere lo scopo di Agent Space.
Suggerimento
La descrizione aiuta a distinguere lo scopo di Agent Space. Ti consigliamo di descrivere l'applicazione o il progetto specifico che questo Agent Space proteggerà, ad esempio «Applicazione web del portale clienti» o «Microservizi per l'elaborazione dei pagamenti» o «Piattaforma di analisi interna».
Passaggio 2: scegli il metodo di accesso
Seleziona in che modo gli utenti accederanno all'applicazione Web Security Agent. Puoi scegliere tra abilitare l'accesso SSO tramite IAM Identity Center o fornire l'accesso tramite la console AWS.
Nota
Se scegli IAM-only l'accesso e successivamente desideri utilizzare IAM Identity Center, dovrai eliminare la configurazione di AWS Security Agent e completare nuovamente il processo di configurazione.
-
Nella sezione Metodo di accesso, seleziona una delle seguenti opzioni:
-
IAM Identity Center (SSO): abilita l'accesso SSO per il tuo team tramite IAM Identity Center. Questa opzione è consigliata per i team che necessitano di una gestione centralizzata degli utenti e desiderano che gli utenti accedano direttamente all'applicazione Web senza passare dalla Console AWS.
-
IAM-only accesso: fornisci l'accesso tramite un link di accesso da amministratore nella console AWS. Questa opzione è più semplice da configurare e adatta ai team che preferiscono l'accesso da console o che non richiedono funzionalità SSO.
-
-
Se hai selezionato IAM Identity Center (SSO), continua con la Fase 2a riportata di seguito.
-
Se hai selezionato IAM-only l'accesso, vai alla Fase 3.
Fase 2a: Configurazione di IAM Identity Center (solo accesso SSO)
Completa questi passaggi solo se hai selezionato IAM Identity Center (SSO) come metodo di accesso.
-
Nella sezione Connect to IAM Identity Center, esamina la regione AWS.
Importante
La tua applicazione deve essere configurata nella stessa regione in cui abiliti IAM Identity Center. La regione visualizzata è quella in cui verrà creato il tuo Agent Space. IAM Identity Center deve essere abilitato nella stessa regione in cui crei l'Agent Space.
-
Nella sezione IAM Identity Center, scegli una delle seguenti opzioni:
-
Scegli Crea un'istanza di account per creare una nuova istanza di account IAM Identity Center
-
Se un'istanza dell'organizzazione esiste già nella stessa regione, AWS Security Agent si connetterà automaticamente ad essa
Nota
Dopo che AWS Security Agent è connesso a IAM Identity Center, puoi gestire l'accesso assegnando gli utenti in IAM Identity Center all'applicazione.
-
-
Se stai collegando Active Directory o un provider di identità esterno, esamina l'avviso informativo.
Importante
Se gestisci già gli utenti in Active Directory o in un'altra fonte di identità e prevedi di connettere tale fonte di identità a IAM Identity Center, annulla la configurazione e vai prima alla console IAM Identity Center. Scegli la fonte di identità a cui desideri connettere prima di configurare AWS Security Agent. La modifica delle fonti di identità in un secondo momento potrebbe rimuovere le assegnazioni degli utenti esistenti.
Passaggio 3: Configurazione delle autorizzazioni (opzionale)
Configura il ruolo IAM utilizzato dalla tua applicazione Web Security Agent per accedere ai servizi, alle API e agli account AWS.
-
Individua la configurazione delle autorizzazioni, sezione opzionale.
-
Se la sezione è compressa, scegli la sezione Configurazione delle autorizzazioni per espanderla.
-
Seleziona una delle seguenti opzioni:
-
Crea un ruolo predefinito: AWS Security Agent crea automaticamente un nuovo ruolo IAM con le autorizzazioni necessarie per l'applicazione Web
-
Usa un altro ruolo: seleziona un ruolo IAM esistente tra le opzioni disponibili
-
-
Esamina la descrizione del ruolo:
Nota
Verrà creato un ruolo IAM predefinito per l'applicazione Web per accedere ad altri servizi, API e account AWS. Al ruolo verranno concesse le autorizzazioni necessarie per le operazioni di valutazione della sicurezza.
Fase 4: Configurazione completa
Dopo aver configurato tutte le impostazioni richieste, completa la configurazione per creare il primo Agent Space e avviare l'applicazione Web Security Agent.
-
Rivedi tutte le sezioni di configurazione per garantire l'accuratezza.
-
Scegliere Set up (Configura).
-
AWS Security Agent crea il tuo Agent Space, stabilisce l'applicazione Web e configura le risorse AWS necessarie.
Nota
Dopo la configurazione iniziale, avrai la possibilità di configurare funzionalità tra cui limiti dei test di penetrazione, requisiti di sicurezza e integrazione. GitHub
Fasi successive
Dopo aver configurato AWS Security Agent:
-
Definisci i requisiti di sicurezza per la tua organizzazione
-
Configura le funzionalità di test di penetrazione, tra cui la verifica del dominio e l'accesso VPC per il tuo Agent Space
-
Connect GitHub repository per la revisione del codice e il contesto dei test di penetrazione
-
(Se si utilizza IAM Identity Center) Assegna gli utenti all'Agent Space nella console AWS Security Agent
-
(Se usi IAM-only access) Avvia l'applicazione Web tramite il link di accesso amministratore nella console AWS
-
Crea Agent Spaces aggiuntivi per altre applicazioni (vediCrea uno spazio per agenti)