本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
準備文件以產生需求
當您從文件產生安全需求時, AWS Security Agent 會讀取您的文件,並從其找到的安全相關內容產生結構化需求。您不需要以任何特定方式格式化文件,也不需要預先撰寫適用性、合規條件和修補指引。 AWS Security Agent 會從您提供的內容衍生這些文件。上傳您已擁有的安全文件,以您自己的文字撰寫。
此頁面說明要包含的內容,以便 AWS Security Agent 產生準確、有用的需求。如需上傳程序和檔案限制,請參閱從文件產生安全需求。
要包含的內容
AWS Security Agent 會尋找描述您安全期望的內容。涵蓋下列主題的文件會產生最強大的要求:
-
存取控制和授權
-
身分驗證
-
資料保護和加密
-
網路安全
-
記錄和稽核
-
事件回應
-
漏洞和修補程式管理
-
適用於工作負載的合規義務
良好的來源文件包括安全政策、工程標準、控制目錄、架構準則和安全編碼標準。
在工作負載層級寫入
AWS Security Agent 會產生適用於個別工作負載或應用程式的需求,與在設計和程式碼檢閱期間評估的範圍相同。說明如何建置和操作安全工作負載的內容會產生需求。整個組織的控管主題,例如多帳戶策略、根使用者管理和帳戶層級記錄設定,都在此範圍之外,不會產生工作負載需求。
描述結果,而不是單一實作
說明您預期的安全性結果,而不是單一指定的產品或組態。 AWS Security Agent 會產生專注於所需安全功能的需求,並允許多個有效的實作。例如,與指定一個特定服務或設定的陳述式相比,「靜態資料已加密」會產生更清楚、更廣泛適用的需求。
具體說明什麼是好東西
文件描述預期行為的方式越具體, AWS 安全代理程式越能定義合規條件。可以的話,請描述合規設計示範什麼,以及什麼表示違規。相較於具體的工作負載相關陳述式,模糊或純理想陳述式產生的需求較少且較弱。
檢閱您得到的內容
每個產生的需求都包含名稱、適用性、合規條件,以及 AWS Security Agent 衍生自您文件的修補指引。檢閱產生的需求、編輯任何需要精簡的需求,並啟用您希望 AWS Security Agent 評估的需求。如需詳細資訊,請參閱管理安全需求。