檢視次數:
部署範本在連接您的 AWS 帳戶時包含標籤,讓您能夠識別哪些服務與 TrendAI Vision One™ 安全應用程式和資源相關聯。您也可以在使用 CloudFormation 範本連接帳戶時添加自訂標籤。欲了解詳細資訊,請參閱 使用 CloudFormation 連接 AWS 帳戶
跳至功能:

核心功能

AWS 標籤
已部署的服務(數量)
"TrendMicroProduct": "相機"
  • CloudFormation 堆疊 (1)
  • CloudFormation 堆疊嵌套(0 到 N — 每啟用一個安全功能一個)
  • IAM 管理策略 (3 到 4)
  • IAM OIDC 提供者 (1)
  • IAM 政策 (2 到 4)
  • IAM 角色(5 到 7)
  • Lambda (2 到 4)
  • LogGroup(2 到 3)
  • 自訂 (4)
  • SSM (1)

AWS CloudTrail 的雲端偵測

AWS 標籤
已部署的服務(數量)
"TrendMicroProduct": "ct"
單一帳戶:
  • Lambda (10 到 12)
  • 事件橋接 (1)
  • IAM (7)
  • SQS (1)
控制塔:
  • Lambda (10 到 12)
  • 事件橋接 (1)
  • IAM (7)
  • SQS (1)
  • EventBridge (1) (使用者提供)
  • SNS (1) (使用者提供)

雲端回應適用於 AWS

AWS 標籤
已部署的服務(數量)
n/a
  • 僅使用 IAM 權限
  • 建立一個 IAM 政策以撤銷 IAM 使用者的權限

AWS ECS 容器保護

AWS 標籤
已部署的服務(數量)
"TrendMicroProduct": "cs"
在啟用功能期間部署的靜態資源:
  • CloudFormation StackSet (1)
  • IAM 角色 (8)
  • Lambda 函數 (6)
  • Lambda 權限 (4)
  • Lambda 事件來源映射 (2)
  • CloudWatch 日誌群組 (7)
  • 自訂資源 (2)
  • SQS 隊列 (4)
  • ECS 任務定義 (1)
  • EventBridge 規則 (3)
在執行時為每個 ECS 叢集創建的動態資源(包括 EC2 和 Fargate):
  • SSM 參數(每個叢集 1 個)。如果 Proxy 被禁用,則值為空。
  • Secrets Manager 條目(每個叢集 1 個)
其他動態資源:
  • ECS Daemon Set 服務(每個 EC2 ECS 叢集 1 個)
  • 修改的任務定義修訂(每個 Fargate 任務定義 1 個)

無代理弱點與安全威脅偵測

AWS 標籤
已部署的服務(數量)
"TrendMicroProduct": "avtd"
此功能會在您連接帳戶時選擇的區域部署一個基礎堆疊,並在每個受監控的區域部署額外的資源。部署的資源數量取決於受監控區域的數量。
  • Lambda(基礎堆疊中有6個,每個區域加30個)
  • S3 儲存桶(每個區域 2 個)
  • IAM 角色(基礎堆疊中有 8 個)
  • 事件規則(基礎堆疊中有2個,每個區域額外增加12個)
  • EventBridge Scheduler 排程(每個區域 1 個)
  • SQS(每個區域 9 個)
  • 自訂(基礎堆疊中有3個,外加每個區域7個)
  • 秘密(基礎堆疊中有1個,每個區域再加1個)
  • 每個區域一個 AppConfig
  • 步驟函數(每個區域 2 個)
  • ECS Fargate(1 個叢集,每個區域 3 個任務定義)
  • VPC(每個區域 1 個)
  • 公共子網路(每個區域 1 個)
  • 網路閘道(基礎堆疊中有1個)
  • 網路閘道附件(基礎堆疊中有1個)
  • 路由表(基礎堆疊中有 1 個,預設路由 0.0.0.0/0 到網路閘道)
  • Amazon S3 的閘道 VPC Endpoint(基礎堆疊中的 1 個)
  • 安全群組(基礎堆疊中有2個,只允許出口HTTPS/443,無輸入)

檔案安全儲存

AWS 標籤
已部署的服務(數量)
"TrendMicroProduct": "fss"
  • CloudFormation StackSets (1)
  • CloudFormation 堆疊(每個區域 1 個)
  • EventBridge (1)
  • IAM 角色 (13)
  • IAM 政策 (4)
  • SNS 主題 (1)
  • SNS 訂閱 (2)
  • Lambda 權限 (3)
  • Lambda 函數 (10)
  • Lambda 事件來源映射 (4)
  • SQS 隊列 (4)
  • SQS 隊列策略 (4)
  • CloudWatch 日誌群組 (6)
  • 系統管理員參數存儲 (3)
  • 自訂 (10)

資料防護安全狀況

AWS 標籤
已部署的服務(數量)
"TrendMicroProduct": "dspm"
  • CloudFormation StackSet (1)
  • CloudTrail Trail (1)
  • EC2 EIP (1)
  • InternetGateway (1)
  • NatGateway (1)
  • 路由 (2)
  • 路由表 (2)
  • 安全群組 (1)
  • 子網路 (2)
  • 子網路路由表關聯 (2)
  • VPC (1)
  • VPC閘道附件 (1)
  • 音量 (1)
  • 事件規則 (1)
  • IAM 實例配置文件 (1)
  • IAM 角色 (7)
  • KMS 別名
  • KMS Key
  • Lambda Function (5)
  • Lambda 權限 (4)
  • CloudWatch 日誌群組 (6)
  • S3 儲存桶 (2)
  • S3 BucketPolicy(2)
  • Secrets Manager 旋轉排程 (1)
  • Secrets Manager Secret (1)
  • 自訂資源 (2)

即時姿勢監控

AWS 標籤
已部署的服務(數量)
"TrendMicroProduct": "rtpm"
  • CloudFormation StackSets (1)
  • CloudFormation 堆疊(每個區域 1 個)
  • 事件橋接 (1)
  • IAM 角色 (3)
  • IAM 政策 (1)

雲端檢測 VPC 流量日誌

AWS 標籤
已部署的服務(數量)
"TrendMicroProduct": "vpcflow"
  • Lambda 函數(基礎堆疊中的 6 個,另外每個區域 14 個)
  • S3 存儲桶(每個區域 2 個)
  • IAM 角色 (6)
  • 事件規則(基礎堆疊中 2 個,按區域增加 6 個)
  • SQS(每個區域 4 個)
  • 自訂(基礎堆疊中的 3,加上每個區域 5)
  • 秘密(基礎堆疊中 1,外加每個區域 1)
  • 應用程式配置 (每個區域 1 個)
  • CloudWatch 日誌組(基礎堆疊中的 6 個,加上每個區域的 14 個)

雲端檢測 for Amazon Security Lake

AWS 標籤
已部署的服務(數量)
"TrendMicroProduct": "seclake"
  • CloudFormation 堆疊集 (1)
  • CloudFormation 堆疊(每個區域 1 個)
  • 事件規則 (2)
  • IAM 角色 (10)
  • Lambda 權限 (2)
  • Lambda 函數 (8)
  • Lambda 事件來源映射 (3)
  • SQS 隊列 (2)
  • 系統管理員參數存儲 (3)
  • S3 存儲桶 (1)
  • SecurityLake 訂閱者 (1)
  • 安全湖訂閱者通知 (1)
  • 自訂資源 (3)

透過 Amazon S3 收集日誌

AWS 標籤
已部署的服務(數量)
"TrendMicroProduct": "s3g"
此功能會在您連接帳戶時選擇的區域部署基礎堆疊,並在每個監控的區域部署額外的資源。部署的資源數量取決於監控的區域數量。
基礎堆疊:
  • S3 儲存桶 (1)
  • Lambda (1)
  • Cloudwatch 日誌群組 (1)
  • 自訂資源 (1)
  • IAM 角色 (3)
每區域堆疊:
  • Lambda (5)
  • Cloudwatch 日誌群組 (5)
  • IAM 角色 (5)
  • S3 儲存桶 (1)
  • Lambda 事件來源映射 (2)
  • SQS Queue (4)
  • SQS QueuePolicy (1)
  • SSM 參數 (3)
  • 自訂資源 (2)