檢視次數:

了解雲端帳戶堆疊如何適合您的環境以及資料如何與 Trend Vision One 共享。

下圖提供了部署堆疊如何適合您 AWS 雲端帳戶的抽象視覺化。此外,這些圖表顯示了相關 AWS 資產之間的信息流,以及這些資料如何與 Trend Vision One 共享以啟用雲端安全功能。
如需有關使用和部署到您 AWS 環境的資源的詳細資訊,請參閱在 AWS 環境中部署的資源

雲端帳戶核心功能和堆疊部署

當您將雲端帳戶堆疊部署到您的 AWS 帳戶時,該堆疊會創建 IAM 策略和角色,以允許 Trend Vision One 連接到您的帳戶。此外,還會根據您啟用的功能部署嵌套堆疊。
如需了解有關使用和部署到您 AWS 環境的資源的詳細資訊,請參閱 在 AWS 環境中部署的資源
CAM=GUID-3a908e1e-b930-4bb3-a285-ed64dc058106.png
核心功能部署架構

無代理弱點與安全威脅偵測

該圖顯示了無代理弱點與安全威脅偵測功能如何利用您 AWS 帳戶中的資產來發現附加到 EC2 執行個體的 EBS 磁碟區和 ECR 映像中的弱點。
Sentry=GUID-6031b545-082a-48f0-8bed-1a23ac35f631.png
無代理弱點與安全威脅偵測

AWS CloudTrail 的雲端偵測

Trend Vision One 支援透過單一帳戶或利用 ControlTower 來監控您的 CloudTrail 日誌。下方的圖表詳細說明了啟用 AWS CloudTrail 雲端偵測功能所使用的資源。
CALM=GUID-347f2904-5127-438c-8bce-3eecfa3b60b5.png
單一帳戶的 CloudTrail 日誌監控
ConrolTower=GUID-397a82aa-ec27-450b-b520-7dd20cf5d0e2.png
使用 ControlTower 進行 CloudTrail 日誌監控

檔案安全儲存

下圖顯示了 File Security Storage 如何使用您 AWS 帳戶中的資產來監控和掃瞄檔案及雲端儲存。
FSS=GUID-9b10d393-162e-4d89-87a2-f33fd03934c0.png
檔案安全