View a markdown version of this page

Erstellen Sie eine AWS unterstützter Fall - AWS Security Incident Response User Guide

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstellen Sie eine AWS unterstützter Fall

Sie können einen AWS unterstützten Fall für AWS Security Incident Response über die Konsole, die API oder die erstellen AWS Command Line Interface. AWS Unterstützte Fälle ermöglichen es Ihnen, Unterstützung von Security Incident Response-Technikern zu erhalten.

Wichtig

Demo/simulation-cases werden nach einem Zeitraum von 90 Tagen geschlossen.

Anmerkung

AWS Die Techniker von Security Incident Response werden innerhalb von 15 Minuten auf Ihren Fall antworten. Die Reaktionszeit bezieht sich auf eine erste Reaktion der AWS Security Incident Response-Techniker. AWS Security Incident Response unternimmt alle zumutbaren Anstrengungen, um Ihre erste Anfrage innerhalb dieses Zeitrahmens zu beantworten. Diese Antwortzeit gilt nicht für nachfolgende Antworten.

Anmerkung

Sie können AWS unterstützte Fälle nicht nur für aktive Sicherheitsvorfälle und Ermittlungen erstellen, sondern auch für Anfragen zu den Funktionen zur Reaktion auf AWS Sicherheitsvorfälle. Dazu gehören Fragen zu GuardDuty Unterdrückungsregeln, Konfigurationen für die Alert-Triaging-Konfiguration, proaktive Reaktionsabläufe und allgemeine Hinweise zur Sicherheitslage. Wählen Sie für diese Zwecke den Falltyp Untersuchungen und Anfragen aus.

Das folgende Beispiel behandelt die Verwendung der Konsole.

  1. Melden Sie sich AWS Security Incident Response über die an AWS-Managementkonsole.

  2. Wählen Sie Fall erstellen

  3. Wählen Sie Fall lösen mit AWS

  4. Wählen Sie die Art der Anfrage

    1. Aktiver Sicherheitsvorfall: Dieser Typ ist für den Support und die Dienste bei der Reaktion auf dringende Vorfälle vorgesehen.

    2. Untersuchungen und Anfragen: Verwenden Sie diesen Typ für wahrgenommene Sicherheitsvorfälle, bei denen die Techniker von AWS Security Incident Response Sie bei der Protokollanalyse und der sekundären Bestätigung der Untersuchung unterstützen können. Sie können diesen Typ auch für Anfragen zu GuardDuty Ergebnissen, Unterdrückungsregeln, Konfigurationen für die Alert-Triaging-Konfiguration, proaktive Reaktionsabläufe und allgemeine Fragen zur Sicherheitslage im Zusammenhang mit den Funktionen zur Reaktion auf AWS Sicherheitsvorfälle verwenden.

  5. Legen Sie das geschätzte Startdatum auf das Datum fest, an dem Sie den Vorfall als frühester Indikator gesehen haben. Zum Beispiel, wenn Sie zum ersten Mal ein ungewöhnliches Verhalten festgestellt haben oder als Sie die erste entsprechende Sicherheitswarnung erhalten haben.

  6. Definieren Sie einen Titel für den Fall

  7. Geben Sie eine detaillierte Beschreibung des Falls ein.  Berücksichtigen Sie die folgenden Aspekte, die den Einsatzkräften bei der Lösung des Falls helfen können:

    1. Was ist passiert?

    2. Wer hat den Vorfall entdeckt und gemeldet?

    3. Wer ist von dem Fall betroffen?

    4. Was sind die bekannten Auswirkungen?

    5. Was ist die Dringlichkeit dieses Falls?

    6. Fügen Sie eine oder mehrere AWS-Konto IDs hinzu, die in den Geltungsbereich des Falls fallen.

  8. Fügen Sie optionale Falldetails hinzu:

    1. Wählen Sie aus der Dropdownliste die wichtigsten betroffenen Dienste aus.

    2. Wählen Sie aus der Dropdownliste die wichtigsten betroffenen Regionen aus.

    3. Fügen Sie eine oder mehrere IP-Adressen von Bedrohungsakteuren hinzu, die Sie in diesem Fall identifiziert haben. 

  9. Fügen Sie dem Fall, der Benachrichtigungen erhalten soll, optional weitere Incident-Responder hinzu. Gehen Sie wie folgt vor, um eine Person hinzuzufügen:

    1. Fügen Sie eine E-Mail-Adresse hinzu.

    2. Fügen Sie optional einen Vor- und Nachnamen hinzu.

    3. Wählen Sie Neu hinzufügen, um eine weitere Person hinzuzufügen.

    4. Um eine Person zu entfernen, wählen Sie die Option Entfernen für eine Person.

    5. Wählen Sie Hinzufügen, um alle aufgelisteten Personen zum Fall hinzuzufügen.

      1. Sie können mehrere Personen auswählen und auf Entfernen klicken, um sie aus der Liste zu löschen.

  10. Fügen Sie dem Fall optionale Tags hinzu.

    1. Führen Sie die folgenden Schritte aus, um ein Tag hinzuzufügen:

    2. Wählen Sie Neues Tag hinzufügen aus.

    3. Geben Sie unter Schlüssel den Namen des Tags ein.

    4. Geben Sie für Wert den Tag-Wert ein.

    5. Um ein Tag zu entfernen, wählen Sie die Option Entfernen für dieses Tag.

Nachdem ein AWS unterstützter Fall erstellt wurde, werden die AWS Security Incident Response-Techniker und Ihr Incident-Response-Team sofort benachrichtigt.

Um einen Fall zu erstellen AWS, der von einer KI unterstützt wird

  1. Öffnen Sie die AWS Security Incident Response Konsole unter console.aws.amazon.com/.

  2. Wählen Sie im Navigationsbereich Kundenanfragen aus.

  3. Wählen Sie Create case (Fall erstellen) aus.

  4. Wählen Sie als Falltyp die Option AWS-unterstützter Fall aus.

  5. Geben Sie Falldetails wie Titel, Startdatum des Vorfalls und AWS Konto-ID des Betroffenen an.

  6. Geben Sie im Abschnitt Beschreiben Sie das Sicherheitsereignis eine ausführliche Beschreibung des Vorfalls ein.

  7. Geben Sie zusätzliche Informationen zu den betroffenen AWS Diensten, Regionen und anderen relevanten Details an.

  8. Wählen Sie Create case (Fall erstellen) aus.

Nach der Erstellung des Falls beginnen sowohl die Security Incident Response-Techniker als auch der KI-Agent gleichzeitig mit der Arbeit.

Um auf KI-gestützte Fragen zu antworten (optional)

  1. Navigieren Sie in Ihrem Fall zum Tab „Untersuchung“.

  2. Überprüfen Sie alle klärenden Fragen, die der KI-Agent gestellt hat.

  3. Beantworten Sie die Fragen oder wählen Sie Überspringen, wenn Sie nicht antworten möchten.

  4. Wählen Sie Senden, um fortzufahren. Alle Felder sind optional.

Verantwortungsvolle Offenlegung von KI

Zusammenfassungen der Untersuchungen werden mithilfe AWS generativer KI-Funktionen generiert. Sie sind dafür verantwortlich, AI-generated Empfehlungen in Ihrem spezifischen Kontext zu bewerten, angemessene Aufsichtsmechanismen zu implementieren, Ergebnisse unabhängig zu überprüfen und die menschliche Aufsicht über alle Sicherheitsentscheidungen zu behalten.