Ansichten:

Aktualisieren Sie die Sicherheitseinstellungen, die keine Stack-Aktualisierung erfordern, um wirksam zu werden.

Einige Sicherheitsfunktionen verfügen über Konfigurationseinstellungen, die aktualisiert werden können, ohne dass ein Stack-Update erforderlich ist. Diese Einstellungen der Sicherheitsfunktionen wurden auf der Registerkarte "Konfiguration" zusammengefasst, damit Sie leicht Einstellungen finden und aktualisieren können, die kein Stack-Update erfordern.
Aktiviertes Feature
Beschreibung
Cyber-Risiko-Expositionsmanagement - Cloud-Kontobewertung
Aktivieren Sie das Cyber Risk Exposure Management - Cloud-Kontobewertung, um Ihre Cloud-Assets in Attack Surface Discovery, Threat and Exposure Management und Cloud Security Posture zu entdecken und zu bewerten.
Hinweis
Hinweis
Das Aktivieren dieser Einstellung erfordert die Verwendung von Credits. Weitere Informationen finden Sie unter Verwaltung der Cyber-Risikoexposition Preismodelle für die Cloud-Kontobewertung.
Agentenlose Sicherheitslücken- und Bedrohungserkennung
Wählen Sie die Ressourcentypen aus, die in das agentenlose Scannen von Sicherheitslücken und Bedrohungen für sowohl Sicherheitslücken als auch Anti-Malware einbezogen werden sollen.
Verfügbare Ressourcentypen:
  • EBS
  • ECR
  • LAMBDA
Cloud-Erkennungen für AWS CloudTrail
Aktivieren Sie die XDR-Datenerfassung, um Ihre Cloud-Assets mit XDR for Cloud zu überwachen und zu schützen.
Cloud-Erkennungen für Amazon Security Lake
Konfigurieren Sie, welche gescannten Protokolle an Trend Vision One weitergeleitet werden sollen. Standardmäßig sind alle verfügbaren Protokolle ausgewählt, wenn Cloud-Erkennungen für Amazon Security Lake aktiviert werden.
Aktivieren oder deaktivieren Sie die Weiterleitung der folgenden Protokolle:
  • CloudTrail - Verwaltungsereignisse
  • CloudTrail - S3-Datenereignisse
  • CloudTrail - Lambda-Daten
  • EKS-Auditprotokolle
  • Route 53 Resolver-Abfrageprotokolle
  • SecurityHub-Ergebnisse
  • VPC-Flussprotokolle
  • WAF-Protokolle
Server- und Workload Protection-Instanz zuordnen
Wählen Sie die Scanbereiche für die Server- und Workload Protection-Instanz aus, die mit dem Cloud-Konto verbunden ist.