Ansichten:
Die Bereitstellungsvorlage umfasst das Tagging beim Verbinden Ihres AWS-Kontos, sodass Sie erkennen können, welche Dienste mit TrendAI Vision One™ Sicherheitsanwendungen und -ressourcen verbunden sind. Sie können auch benutzerdefinierte Tags hinzufügen, wenn Sie ein Konto mit der CloudFormation-Vorlage verbinden. Weitere Informationen finden Sie unter Verbinden Sie ein AWS-Konto mit CloudFormation.
Zu einer Funktion springen:

Kernfunktionen

AWS-Tag
Bereitgestellte Dienste (Anzahl)
"TrendMicroProduct": "cam"
  • CloudFormation-Stack (1)
  • CloudFormation-Stack verschachtelt (0 bis N — eins pro aktivierter Sicherheitsfunktion)
  • IAM-Verwaltungsrichtlinie (3 bis 4)
  • IAM OIDC-Anbieter (1)
  • IAM-Richtlinie (2 bis 4)
  • IAM-Rolle (5 bis 7)
  • Lambda (2 bis 4)
  • LogGruppe (2 bis 3)
  • Benutzerdefiniert (4)
  • SSM (1)

Cloud-Erkennungen für AWS CloudTrail

AWS-Tag
Bereitgestellte Dienste (Anzahl)
"TrendMicroProduct": "ct"
Einzelkonto:
  • Lambda (10 bis 12)
  • EventBridge (1)
  • IAM (7)
  • SQS (1)
Kontrollturm:
  • Lambda (10 bis 12)
  • EventBridge (1)
  • IAM (7)
  • SQS (1)
  • EventBridge (1) (Vom Benutzer bereitgestellt)
  • SNS (1) (Vom Benutzer bereitgestellt)

Cloud-Antwort für AWS

AWS-Tag
Bereitgestellte Dienste (Anzahl)
n. v.
  • Verwendet nur IAM-Berechtigungen
  • Erstellt eine IAM-Richtlinie, um die Berechtigungen eines IAM-Benutzers zu widerrufen

Container Protection für AWS ECS

AWS-Tag
Bereitgestellte Dienste (Anzahl)
"TrendMicroProduct": "cs"
Statische Ressourcen, die während der Aktivierung der Funktion bereitgestellt werden:
  • CloudFormation StackSet (1)
  • IAM-Rollen (8)
  • Lambda-Funktionen (6)
  • Lambda-Berechtigungen (4)
  • Lambda-Ereignisquellenzuordnungen (2)
  • CloudWatch-Protokollgruppen (7)
  • Benutzerdefinierte Ressourcen (2)
  • SQS-Warteschlangen (4)
  • ECS-Aufgaben-Definition (1)
  • EventBridge-Regeln (3)
Dynamische Ressourcen, die zur Laufzeit pro ECS-Cluster erstellt werden (sowohl EC2 als auch Fargate):
  • SSM-Parameter (1 pro Cluster). Der Wert ist leer, wenn der Proxy deaktiviert ist.
  • Secrets-Manager-Einträge (1 pro Cluster)
Zusätzliche dynamische Ressourcen:
  • ECS Daemon Set-Dienst (1 pro EC2 ECS-Cluster)
  • Geänderte Aufgabendefinitionsüberarbeitungen (1 pro Fargate-Aufgabendefinition)

Agentenlose Sicherheitslücken- und Bedrohungserkennung

AWS-Tag
Bereitgestellte Dienste (Anzahl)
"TrendMicroProduct": "avtd"
Diese Funktion implementiert einen Basis-Stack in der von Ihnen ausgewählten Region beim Verbinden des Kontos sowie zusätzliche Ressourcen in jeder überwachten Region. Die Anzahl der bereitgestellten Ressourcen hängt von der Anzahl der überwachten Regionen ab.
  • Lambda (6 im Basis-Stack, plus 30 pro Region)
  • S3-Buckets (2 pro Region)
  • IAM-Rollen (8 im Basis-Stack)
  • Ereignisregeln (2 im Basis-Stack, plus 12 pro Region)
  • EventBridge Scheduler-Zeitplan (1 pro Region)
  • SQS (9 pro Region)
  • Benutzerdefiniert (3 im Basisstapel, plus 7 pro Region)
  • Geheimnisse (1 im Basis-Stack, plus 1 pro Region)
  • AppConfig (1 pro Region)
  • Schrittfunktion (2 pro Region)
  • ECS Fargate (1 Cluster, plus 3 Aufgaben-Definitionen pro Region)
  • VPC (1 pro Region)
  • Öffentliches Subnetz (1 pro Region)
  • Internet-Gateway (1 im Basis-Stack)
  • Internet-Gateway-Anhang (1 im Basis-Stack)
  • Routentabelle (1 im Basis-Stack, Standardroute 0.0.0.0/0 zum Internet-Gateway)
  • Gateway VPC Endpoint für Amazon S3 (1 im Basis-Stack)
  • Sicherheitsgruppe (2 in Basis-Stack, nur ausgehendes HTTPS/443, kein Eingehend)

Dateisicherheitspeicher

AWS-Tag
Bereitgestellte Dienste (Anzahl)
"TrendMicroProduct": "fss"
  • CloudFormation StackSets (1)
  • CloudFormation-Stack (1 pro Region)
  • EventBridge (1)
  • IAM-Rollen (13)
  • IAM-Richtlinien (4)
  • SNS-Themen (1)
  • SNS-Abonnements (2)
  • Lambda-Berechtigungen (3)
  • Lambda-Funktionen (10)
  • Lambda-Ereignisquellenzuordnung (4)
  • SQS-Warteschlange (4)
  • SQS-Warteschlangenrichtlinie (4)
  • CloudWatch-Protokollgruppe (6)
  • System-Manager-Parameter-Store (3)
  • Benutzerdefiniert (10)

Data Security Posture

AWS-Tag
Bereitgestellte Dienste (Anzahl)
"TrendMicroProduct": "dspm"
  • CloudFormation StackSet (1)
  • CloudTrail Trail (1)
  • EC2 EIP (1)
  • InternetGateway (1)
  • NatGateway (1)
  • Route (2)
  • RouteTable (2)
  • Sicherheitsgruppe (1)
  • Subnetz (2)
  • SubnetRouteTableAssociation (2)
  • VPC (1)
  • VPCGatewayAttachment (1)
  • Lautstärke (1)
  • Ereignisregel (1)
  • IAM-Instanzprofil (1)
  • IAM-Rolle (7)
  • KMS-Alias
  • KMS Key
  • Lambda Function (5)
  • Lambda-Berechtigung (4)
  • CloudWatch Loggruppe (6)
  • S3-Bucket (2)
  • S3-Bucket-Richtlinie (2)
  • Secrets Manager Rotationsplan (1)
  • Secrets Manager Secret (1)
  • Benutzerdefinierte Ressource (2)

Echtzeit-Haltungskontrolle

AWS-Tag
Bereitgestellte Dienste (Anzahl)
"TrendMicroProduct": "rtpm"
  • CloudFormation StackSets (1)
  • CloudFormation-Stack (1 pro Region)
  • EventBridge (1)
  • IAM-Rolle (3)
  • IAM-Richtlinie (1)

Cloud-Erkennungen für VPC-Flow-Protokolle

AWS-Tag
Bereitgestellte Dienste (Anzahl)
"TrendMicroProduct": "vpcflow"
  • Lambda-Funktionen (6 im Basis-Stack, plus 14 pro Region)
  • S3-Buckets (2 pro Region)
  • IAM-Rollen (6)
  • Ereignisregeln (2 im Basis-Stack, plus 6 pro Region)
  • SQS (4 pro Region)
  • Benutzerdefiniert (3 im Basis-Stack, plus 5 pro Region)
  • Geheimnisse (1 im Basis-Stack, plus 1 pro Region)
  • AppConfig (1 pro Region)
  • CloudWatch-Protokollgruppe (6 in der Basisstapel, plus 14 pro Region)

Cloud-Erkennungen für Amazon Security Lake

AWS-Tag
Bereitgestellte Dienste (Anzahl)
"TrendMicroProduct": "seclake"
  • CloudFormation StackSets (1)
  • CloudFormation-Stack (1 pro Region)
  • Ereignisregeln (2)
  • IAM-Rollen (10)
  • Lambda-Berechtigungen (2)
  • Lambda-Funktionen (8)
  • Lambda-Ereignisquellenzuordnung (3)
  • SQS-Warteschlange (2)
  • System-Manager ParameterStore (3)
  • S3-Bucket (1)
  • SecurityLake-Abonnent (1)
  • SecurityLake-Abonnentenbenachrichtigung (1)
  • Benutzerdefinierte Ressource (3)

Protokollsammlung über Amazon S3

AWS-Tag
Bereitgestellte Dienste (Anzahl)
"TrendMicroProduct": "s3g"
Diese Funktion implementiert einen Basis-Stack in der von Ihnen ausgewählten Region beim Verbinden des Kontos sowie zusätzliche Ressourcen in jeder überwachten Region. Die Anzahl der bereitgestellten Ressourcen hängt von der Anzahl der überwachten Regionen ab.
Basis-Stack:
  • S3-Bucket (1)
  • Lambda (1)
  • Cloudwatch-Protokollgruppe (1)
  • Benutzerdefinierte Ressource (1)
  • IAM-Rolle (3)
Pro-Region-Stack:
  • Lambda (5)
  • Cloudwatch-Protokollgruppe (5)
  • IAM-Rolle (5)
  • S3-Bucket (1)
  • Lambda-Ereignisquellenzuordnung (2)
  • SQS Queue (4)
  • SQS-Warteschlangenrichtlinie (1)
  • SSM-Parameter (3)
  • Benutzerdefinierte Ressource (2)