Zusammenfassung der Funktionen - AWS Security Incident Response Benutzerleitfaden

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Zusammenfassung der Funktionen

Überwachung und Untersuchung

AWS Security Incident Response überprüft schnell Sicherheitswarnungen von Amazon GuardDuty und Integrationen von Drittanbietern und reduziert so die Anzahl der Analysen AWS Security Hub, die Ihr Team analysieren muss. Es konfiguriert Unterdrückungsregeln auf der Grundlage Ihrer Umgebung, um Warnmeldungen mit niedriger Priorität zu reduzieren, die Sie sortieren und untersuchen müssen.

Optimieren Sie die Reaktion auf Vorfälle

Skalieren und implementieren Sie die Reaktion auf Vorfälle innerhalb von Minuten mit relevanten Stakeholdern, Diensten und Tools von Drittanbietern.

Self-Service-Sicherheitslösungen

AWS Security Incident Response bietet APIs die Möglichkeit, Ihre eigenen maßgeschneiderten Sicherheitslösungen zu integrieren und Ihnen die Möglichkeit zu geben, Ihre eigenen maßgeschneiderten Sicherheitslösungen zu entwickeln.

Dashboard für mehr Transparenz

Überwachen und messen Sie die Bereitschaft zur Reaktion auf Vorfälle.

Sicherheitslage

Greifen Sie auf AWS bewährte Verfahren und geprüfte Tools zur Sicherheitsbeurteilung und schnellen Untersuchung von Vorfällen zu.

Beschleunigte Unterstützung

Connect das AWS Customer Incident Response Team (CIRT), um Sicherheitsvorfälle zu untersuchen, einzudämmen und Anleitungen zu erhalten, wie Sie sich nach Sicherheitsvorfällen erholen können.

Bereitschaft und Einsatzbereitschaft

Implementieren Sie optimierte Benachrichtigungen, indem Sie Ihr Incident Response-Team einrichten, das mithilfe vordefinierter Berechtigungsrichtlinien Benachrichtigungen an bestimmte Personen oder Gruppen ausgibt.