檢視次數:

更新不需要堆疊更新即可生效的安全功能設定。

某些安全功能具有可更新的配置設定,無需進行堆疊更新。這些安全功能設定已在配置標籤中分組,以便您輕鬆找到並更新不需要堆疊更新的設定。
已啟動功能
說明
網路風險暴露管理 - 雲端帳戶評估
啟用網路風險暴露管理 - 雲端帳戶評估,以在 Attack Surface Discovery、Threat and Exposure Management 和 Cloud Security Posture 中發現並評估您的雲端資產。
注意
注意
啟用此設定需要使用點數。如需詳細資訊,請參閱網路風險暴露管理 雲端帳戶評估的定價模型
無代理弱點與安全威脅偵測
選擇要包含在無代理弱點與安全威脅偵測掃描中的資源類型,以進行弱點和反惡意程式掃描。
可用資源類型:
  • EBS
  • ECR
  • LAMBDA
AWS CloudTrail 的雲端偵測
啟用 XDR 資料收集以透過 XDR for Cloud 監控並保護您的雲端資產。
Amazon Security Lake 的雲端偵測
配置要轉發至 Trend Vision One 的掃描日誌。預設情況下,啟用 Amazon Security Lake 的雲端偵測時,會選擇所有可用的日誌。
啟用或關閉以下日誌的轉發:
  • CloudTrail - 管理事件
  • CloudTrail - S3 資料防護事件
  • CloudTrail - Lambda 資料防護
  • EKS 審計日誌
  • Route 53 Resolver 查詢日誌
  • SecurityHub 發現
  • VPC 流量日誌
  • WAF 日誌
關聯 Server & Workload Protection 實例
選擇與雲端帳戶相關的 Server & Workload Protection 實例的掃描區域。