文件歷史紀錄 - Amazon Inspector

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

文件歷史紀錄

下表說明從 2021 年 11 月開始的 Amazon Inspector 使用者指南 每個版本的重要變更。若要接收文件更新的通知,您可以訂閱RSS摘要。

變更描述日期

已更新的功能

Amazon Inspector 新增AL2為支援的執行期。如需詳細資訊,請參閱 Amazon Inspector 支援的作業系統和程式設計語言

2024 年 8 月 26 日

已更新的功能

Amazon Inspector 已將新陳述式新增至 AmazonInspector2ServiceRolePolicy 政策 。新陳述式允許 Amazon Inspector 傳回 中的函數標籤 AWS Lambda。

2024 年 7 月 31 日

已更新的功能

Amazon Inspector 會釋出新的安全控制。如需詳細資訊,請參閱 AWS Security Hub 使用者指南 中的 Amazon Inspector 控制項

2024 年 7 月 11 日

已更新的功能

Amazon Inspector SBOM產生器現在會掃描 Dockerfiles 和 Docker 容器映像,以找出可能導致安全漏洞的錯誤組態。如需詳細資訊,請參閱 Amazon Inspector Dockerfile 檢查

2024 年 6 月 10 日

已更新的功能

Amazon Inspector 會更新其 CI/CD 整合功能以支援 CodeCatalyst 動作,因此您可以將 Amazon Inspector 漏洞掃描新增至 CodeCatalyst 工作流程。如需詳細資訊,請參閱使用 CodeCatalyst 動作

2024 年 6 月 7 日

已更新的功能

Amazon Inspector 包含下載CIS掃描結果CSV檔案的選項。如需詳細資訊,請參閱檢視和下載 Amazon 執行個體 的網際網路安全中心 () 掃描中的掃描CIS結果CIS EC2

2024 年 5 月 3 日

已更新的功能

Amazon Inspector 更新其 CI/CD 整合功能以支援 GitHub Actions,因此您可以將 Amazon Inspector 漏洞掃描新增至您的 GitHub 工作流程。如需詳細資訊,請參閱搭配 使用 Amazon Inspector GitHub Actions.

2024 年 4 月 29 日

已更新的功能

Amazon Inspector 會更新受管政策 AmazonInspector2FullAccess,因此會建立服務連結角色 AWSServiceRoleForAmazonInspector2Agentless。這允許使用者在啟用 Amazon Inspector 時執行代理程式型掃描無代理程式掃描

2024 年 4 月 24 日

已更新的功能

Amazon Inspector 會將關閉的調查結果保留期從 30 天更新為 7 天。如需詳細資訊,請參閱了解 Amazon Inspector 中的調查結果。

2024 年 2 月 12 日

已更新的功能

Amazon Inspector 已將新陳述式新增至 AmazonInspector2ServiceRolePolicy 政策 。新的陳述式可讓 Amazon Inspector 開始CIS掃描您的執行個體。

2024 年 1 月 23 日

新政策

Amazon Inspector 已新增新政策, AmazonInspector2ManagedCisPolicy 政策,您可以在執行個體設定檔中使用 作為 的一部分,以允許對執行個體進行CIS掃描。

2024 年 1 月 23 日

新功能

Amazon Inspector 現在會在您提取容器映像時重新整理ECR重新掃描持續時間。若要根據推送或提取日期變更重新掃描持續時間,請參閱設定ECR重新掃描持續時間

2024 年 1 月 23 日

新功能

Amazon Inspector 現在可在EC2執行個體上執行 Center for Internet Security (CIS) 掃描。如需詳細資訊,請參閱 Amazon Inspector CIS掃描

2024 年 1 月 23 日

新功能

Amazon Inspector 現在可以掃描 CI/CD 管道中的容器映像。如需詳細資訊,請參閱與 Amazon Inspector 整合 CI/CD

2023 年 11 月 30 日

新政策

Amazon Inspector 已新增新政策,允許 Amazon Inspector 從EC2執行個體掃描 Amazon EBS快照以進行無代理程式掃描。如需政策的詳細資訊,請參閱無代理程式掃描。

2023 年 11 月 27 日

新功能

Amazon Inspector 現在支援掃描支援的 Linux Amazon EC2執行個體,而無需透過無代理程式掃描SSM代理程式。如需詳細資訊,請參閱無代理程式掃描。

2023 年 11 月 27 日

支援的新資源

Amazon Inspector 現在支援掃描 MacOS Amazon EC2執行個體。請參閱支援的作業系統:Amazon EC2掃描支援的 MacOS 版本。

2023 年 10 月 5 日

新區域

Amazon Inspector 現在可在亞太區域 (雅加達)、非洲 (開普敦)、亞太區域 (大阪) 和歐洲 (蘇黎世) 使用。

2023 年 9 月 29 日

新功能

您現在可以使用排除標籤從 Amazon Inspector 掃描排除EC2執行個體。

2023 年 9 月 14 日

新功能

Amazon Inspector 已新增新的許可,允許 Amazon Inspector 掃描屬於 Elastic Load Balancing 目標群組的 Amazon EC2執行個體的網路組態。

2023 年 8 月 31 日

新功能

Amazon Inspector 現在提供套件漏洞調查結果的漏洞情報詳細資訊。

2023 年 7 月 31 日

已更新的功能

Amazon Inspector 已新增新的許可,允許唯讀使用者匯出資源的軟體物料清單 (SBOM)。

2023 年 6 月 29 日

新功能

您現在可以SBOM匯出 Amazon Inspector 掃描的資源。

2023 年 6 月 13 日

新功能

Lambda 程式碼掃描現已正式推出。已新增新功能,可讓您加密 Lambda 程式碼掃描調查結果中識別的程式碼。此外,Lambda 程式碼掃描現在提供建議的程式碼修復重寫。

2023 年 6 月 13 日

已更新的功能

Amazon Inspector 已將新陳述式新增至 AmazonInspector2ReadOnlyAccess 政策 。新的陳述式允許唯讀使用者擷取其帳戶的 Lambda 程式碼掃描狀態和調查結果的詳細資訊。

2023 年 5 月 2 日

新功能

Amazon Inspector 已新增 Vulnerability 資料庫搜尋,可讓您檢查 Amazon Inspector 是否涵蓋特定 CVE。

2023 年 5 月 1 日

已更新的功能

Amazon Inspector 已將新許可新增至 AmazonInspector2ServiceRolePolicy 當您啟用 Lambda 掃描時,允許 Amazon Inspector 在帳戶中建立 AWS CloudTrail 服務連結頻道的政策。這可讓 Amazon Inspector 監控您帳戶中 CloudTrail 的事件。

2023 年 4 月 30 日

已更新的功能

Amazon Inspector 已將新陳述式新增至 AmazonInspector2FullAccess 政策 。新陳述式允許使用者從 Lambda 程式碼掃描擷取程式碼漏洞調查結果的詳細資訊。

2023 年 4 月 17 日

已更新的功能

Amazon Inspector 已將新陳述式新增至 AmazonInspector2ServiceRolePolicy 政策 。新的陳述式可讓 Amazon Inspector 將您已為 Amazon EC2深度檢查定義的自訂路徑的相關資訊傳送給 Amazon EC2 Systems Manager。

2023 年 4 月 17 日

新功能

Amazon Inspector 以 Amazon Inspector 深度檢查的形式新增對 Linux EC2執行個體的額外支援,這會掃描您的執行個體是否有應用程式程式設計語言套件中的套件漏洞。

2023 年 4 月 17 日

已更新的功能

Amazon Inspector 已將新陳述式新增至 AmazonInspector2ServiceRolePolicy 政策 。新的陳述式可讓 Amazon Inspector 請求掃描 AWS Lambda 函數中的開發人員程式碼,並從 Amazon CodeGuru Security 接收掃描資料。此外,Amazon Inspector 已新增檢閱IAM政策的許可。Amazon Inspector 使用此資訊掃描 Lambda 函數是否有程式碼漏洞。

2023 年 2 月 28 日

新功能

Amazon Inspector 以 Lambda 程式碼掃描 的形式新增對 Lambda 函數的額外支援,以掃描 Lambda 函數的開發人員程式碼是否有安全漏洞。

2023 年 2 月 28 日

已更新的功能

Amazon Inspector 已將新陳述式新增至 AmazonInspector2ServiceRolePolicy 政策 。新陳述式可讓 Amazon Inspector 從上次調用函數 CloudWatch AWS Lambda 的時間擷取資訊。 會使用此資訊,將掃描重點放在您環境中在過去 90 天內處於作用中狀態的 Lambda 函數。

2023 年 2 月 20 日

已更新的功能

Amazon Inspector 已將新陳述式新增至 AmazonInspector2ServiceRolePolicy 政策 。新的陳述式可讓 Amazon Inspector 擷取函數 AWS Lambda 的相關資訊。Amazon Inspector 會使用此資訊來掃描 Lambda 函數是否有安全漏洞。

2022 年 11 月 28 日

新功能

Amazon Inspector 新增對掃描 AWS Lambda 函數 的支援。

2022 年 11 月 28 日

已更新內容

新增了將調查結果報告從 Amazon Inspector 匯出到 Amazon Simple Storage Service (Amazon S3) 儲存貯體的程序、政策範例和秘訣。

2022 年 10 月 14 日

新內容

新增了使用 Amazon Inspector 主控台評估 Amazon Inspector AWS 環境涵蓋範圍的相關資訊。 Amazon Inspector 此資訊包含環境中個別資源的狀態值說明。

2022 年 10 月 7 日

新功能

Amazon Inspector 現在提供有關如何修復套件漏洞 的其他詳細資訊。新欄位已新增至調查結果詳細資訊。新欄位提供有關是否透過套件更新提供修正的背景。如果修正可用,則調查結果的建議修復區段會顯示您可以執行以進行修正的命令。

2022 年 9 月 2 日

已更新的功能

Amazon Inspector 已將新動作新增至 AmazonInspector2ServiceRolePolicy 政策 。新動作可讓 Amazon Inspector 描述SSM關聯執行。Amazon Inspector 也新增了其他資源範圍界定,以允許 Amazon Inspector 建立、更新、刪除和開始與AmazonInspector2擁有SSM的文件的SSM關聯。

2022 年 8 月 31 日

新功能

Amazon Inspector 現在支援 的掃描 Windows 執行個體 。Amazon Inspector 現在可以掃描執行支援的SSM受管執行個體 Windows 作業系統。的掃描 Windows 主機由 Amazon Inspector 外掛程式執行,該SSM外掛程式透過 Amazon Inspector 自動建立的新SSM關聯進行安裝和調用。

2022 年 8 月 31 日

已更新的功能

Amazon Inspector 已更新 的資源範圍 AmazonInspector2ServiceRolePolicy 允許 Amazon Inspector 在其他 AWS 分割區中收集軟體庫存的政策

2022 年 8 月 12 日

已更新的功能

中AmazonInspector2ServiceRolePolicy 政策,Amazon Inspector 會重組允許 Amazon Inspector 建立、刪除和更新SSM關聯之動作的資源範圍。

2022 年 8 月 10 日

新功能

Amazon Inspector 現在支援變更ECR自動重新掃描持續時間設定 。Amazon ECR 自動化重新掃描持續時間設定決定 Amazon Inspector 持續監控推送至儲存庫的影像多久。當映像比掃描持續時間更舊時,Amazon Inspector 將不再掃描映像,並關閉其所有現有的調查結果。所有新帳戶將自動將其ECR自動重新掃描持續時間設定為生命週期。先前建立的帳戶自動ECR重新掃描持續時間為 30 天,但您現在可以選擇掃描的 30 天、180 天或生命週期持續時間。

2022 年 6 月 25 日

新功能

Amazon Inspector 新增了新的 AWS 受管政策, AmazonInspector2ReadOnlyAccess 政策 ,以允許唯讀存取 Amazon Inspector 功能。

2022 年 1 月 21 日

一般可用性

這是 Amazon Inspector 使用者指南 的初始公開版本。

2021 年 11 月 29 日