View a markdown version of this page

Automatische Bekämpfung von Sicherheitsbedrohungen mit vordefinierten Reaktions- und Abhilfemaßnahmen in AWS Security Hub - Automatisierte Sicherheitsreaktion auf AWS

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Automatische Bekämpfung von Sicherheitsbedrohungen mit vordefinierten Reaktions- und Abhilfemaßnahmen in AWS Security Hub

Dieser Implementierungsleitfaden bietet einen Überblick über die Automated Security Response on AWS-Lösung, ihre Referenzarchitektur und Komponenten, Überlegungen zur Planung der Bereitstellung sowie Konfigurationsschritte für die Bereitstellung der Automated Security Response on AWS-Lösung in der Amazon Web Services (AWS) Cloud.

Verwenden Sie diese Navigationstabelle, um schnell Antworten auf diese Fragen zu finden:

Wenn du willst. Lesen.

Informieren Sie sich über die Kosten für den Betrieb dieser Lösung

Kosten

Machen Sie sich mit den Sicherheitsaspekten dieser Lösung vertraut

Sicherheit

Erfahren Sie, wie Sie Kontingente für diese Lösung planen

Kontingente

Erfahren Sie, welche AWS-Regionen für diese Lösung unterstützt werden

Unterstützte AWS-Regionen

Sehen Sie sich die in dieser Lösung enthaltene CloudFormation AWS-Vorlage an oder laden Sie sie herunter, um die Infrastrukturressourcen (den „Stack“) für diese Lösung automatisch bereitzustellen

CloudFormation AWS-Vorlagen

Greifen Sie auf den Quellcode zu und verwenden Sie optional das AWS Cloud Development Kit (AWS CDK), um die Lösung bereitzustellen.

GitHub Repositorium

Die kontinuierliche Weiterentwicklung der Sicherheit erfordert proaktive Maßnahmen zum Schutz von Daten, was es für Sicherheitsteams schwierig, teuer und zeitaufwändig machen kann, zu reagieren. Die Lösung Automated Security Response auf AWS hilft Ihnen, schnell auf Sicherheitsprobleme zu reagieren, indem sie vordefinierte Antworten und Abhilfemaßnahmen bereitstellt, die auf branchenspezifischen Compliance-Standards und Best Practices basieren.

Automated Security Response auf AWS ist eine AWS-Lösung, die mit AWS Security Hub zusammenarbeitet, um Ihre Sicherheit zu verbessern und Ihre Workloads an den Best Practices der Well-Architected Sicherheitspfeiler (https://docs.aws.amazon.com/wellarchitected/latest/framework/sec-10.htmlSEC10) auszurichten. Diese Lösung erleichtert es Kunden von AWS Security Hub, häufig auftretende Sicherheitslücken zu lösen und ihre Sicherheitslage in AWS zu verbessern.

Sie können bestimmte Playbooks auswählen, die in Ihrem Security Hub-Primärkonto bereitgestellt werden sollen. Jedes Playbook enthält die erforderlichen benutzerdefinierten Aktionen, Identity and Access Management (IAM) -Rollen, EventBridge Amazon-Regeln, AWS Systems Manager-Automatisierungsdokumente, AWS Lambda-Funktionen und AWS Step Functions, die erforderlich sind, um einen Korrektur-Workflow innerhalb eines einzelnen AWS-Kontos oder über mehrere Konten hinweg zu starten. Autorisierte Benutzer können Abhilfemaßnahmen über das Aktionsmenü in der AWS Security Hub Cloud Security Posture Management (CSPM) -Konsole, über die Web-Benutzeroberfläche der Lösung oder programmgesteuert über die API der Lösung starten und einen Befund in allen ihren Hub-managed AWS-Sicherheitskonten mit einer einzigen Aktion korrigieren. Sie können beispielsweise Empfehlungen des Center for Internet Security (CIS) AWS Foundations Benchmark, einem Compliance-Standard für die Sicherung von AWS-Ressourcen, anwenden, um sicherzustellen, dass Passwörter innerhalb von 90 Tagen ablaufen, und die Verschlüsselung der in AWS gespeicherten Ereignisprotokolle erzwingen.

Anmerkung

Abhilfemaßnahmen sind für neu auftretende Situationen vorgesehen, die sofortige Maßnahmen erfordern. Diese Lösung nimmt Änderungen zur Behebung der Ergebnisse nur vor, wenn Sie dies über die AWS Security Hub Management-Konsole initiieren oder wenn die automatische Problembehebung mithilfe der DynamoDB-Tabelle zur Problembehebung aktiviert wurde. Um diese Änderungen rückgängig zu machen, müssen Sie die Ressourcen manuell in ihren ursprünglichen Zustand zurückversetzen.

Beachten Sie bei der Korrektur von AWS-Ressourcen, die als Teil des CloudFormation Stacks bereitgestellt werden, dass dies zu einer Abweichung führen kann. Wenn möglich, korrigieren Sie die Stack-Ressourcen, indem Sie den Code ändern, der die Stack-Ressourcen definiert, und den Stack aktualisieren. Weitere Informationen finden Sie unter Was ist Drift? im CloudFormation AWS-Benutzerhandbuch.

Automated Security Response auf AWS umfasst die grundlegenden Abhilfemaßnahmen für die Sicherheitsstandards, die im Rahmen der folgenden Punkte definiert sind:

Die Lösung umfasst auch ein Security Controls (SC) -Playbook für die Funktion „Konsolidierte Kontrollergebnisse“ von AWS Security Hub. Weitere Informationen finden Sie unter Playbooks Playbooks. Wir empfehlen, das SC-Playbook zusammen mit konsolidierten Kontrollergebnissen in Security Hub zu verwenden.

In diesem Implementierungsleitfaden werden architektonische Überlegungen und Konfigurationsschritte für die Bereitstellung der Automated Security Response on AWS-Lösung in der AWS-Cloud erörtert. Er enthält Links zu CloudFormation AWS-Vorlagen, mit denen die AWS-Rechen-, Netzwerk-, Speicher- und anderen Dienste gestartet, konfiguriert und ausgeführt werden, die für die Bereitstellung dieser Lösung auf AWS erforderlich sind. Dabei werden die bewährten AWS-Methoden für Sicherheit und Verfügbarkeit verwendet.

Der Leitfaden richtet sich an IT-Infrastrukturarchitekten, Administratoren und DevOps Fachleute, die über praktische Erfahrung in der Architektur in der AWS-Cloud verfügen.