View a markdown version of this page

建立 代理程式空間 - AWS 安全代理程式

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

建立 代理程式空間

建立 Agent Spaces 以保護組織中的應用程式或專案。每個 Agent Space 都會提供一個工作區,用於該應用程式或專案特定的安全評估、調查結果和組態,並且可供多個使用者存取。

此程序假設您已完成初始 AWS Security Agent 設定。如果您尚未設定 AWS Security Agent,請參閱 設定 AWS 安全代理程式

概觀

了解客服人員空間

客服人員空間是保護特定應用程式或專案安全的專用工作區。它包含該應用程式的所有安全性審查、選擇性連線的程式碼儲存庫、滲透測試組態、結果和調查結果。

Agent Spaces 可讓您將每個應用程式的安全評估分開,讓團隊專注於其特定應用程式,以協助您組織安全工作。我們建議您為每個應用程式或專案建立一個代理程式空間,以維持明確的界限。

如需 Agent Spaces 及其如何符合組織安全結構的完整說明,請參閱 了解資源階層和生命週期

客服人員空間中包含的內容

每個客服人員空間都包含:

  • 選擇性連線與應用程式或專案相關聯的程式碼儲存庫

  • 應用程式或專案的先前設計審查

  • 應用程式的專屬滲透測試組態和界限

  • 滲透測試結果和安全性調查結果

建立 代理程式空間

為您要保護的應用程式或專案建立新的 Agent Space。

  1. 在 AWS Security Agent 主控台中,導覽至 Agent Spaces 頁面。

  2. 選擇建立客服人員空間

  3. 客服人員空間名稱欄位中,輸入客服人員空間的名稱。

    注意

    客服人員空間名稱會顯示在 Web 應用程式中的使用者,並協助識別此空間代表的應用程式或專案。

  4. (選用) 在描述欄位中,提供描述以協助區分客服人員空間用途。

    提示

    描述有助於區分客服人員空間的目的。我們建議您描述此 Agent Space 將保護的特定應用程式或專案,例如「客戶入口網站 Web 應用程式」或「付款處理微服務」或「內部分析平台」。

  5. 選擇建立

    注意

    AWS 安全代理程式會建立您的代理程式空間。您現在可以設定功能並連接此應用程式特定的資源。

後續步驟

建立客服人員空間之後:

  • 連接原始程式碼儲存庫 (GitHub、GitLab、Bitbucket 或 GitHub Enterprise Server) 以進行程式碼檢閱和滲透測試內容

  • Connect Confluence 用於設計審查和滲透測試的文件內容

  • 啟用已連線儲存庫的程式碼檢閱功能 (請參閱 啟用 GitHub 儲存庫的提取請求程式碼檢閱)

  • 設定滲透測試功能,包括網域驗證

  • (如果使用 IAM Identity Center) 在客服人員空間頁面的 Web 應用程式區段下,將使用者指派給此客服人員空間。(請參閱 授予使用者存取 AWS Security Agent Web 應用程式的權限)

  • (如果使用僅限 IAM 存取) 具有主控台存取的使用者可以透過此代理程式空間的管理員存取連結啟動 Web 應用程式