Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Automatische Bekämpfung von Sicherheitsbedrohungen mit vordefinierten Reaktions- und Abhilfemaßnahmen in AWS Security Hub
Dieser Implementierungsleitfaden bietet einen Überblick über die Automated Security Response on AWS-Lösung, ihre Referenzarchitektur und Komponenten, Überlegungen zur Planung der Bereitstellung sowie Konfigurationsschritte für die Bereitstellung der Automated Security Response on AWS-Lösung in der Amazon Web Services (AWS) Cloud.
Verwenden Sie diese Navigationstabelle, um schnell Antworten auf diese Fragen zu finden:
| Wenn du willst. | Lesen. |
|---|---|
|
Informieren Sie sich über die Kosten für den Betrieb dieser Lösung |
|
|
Machen Sie sich mit den Sicherheitsaspekten dieser Lösung vertraut |
|
|
Erfahren Sie, wie Sie Kontingente für diese Lösung planen |
|
|
Erfahren Sie, welche AWS-Regionen für diese Lösung unterstützt werden |
|
|
Sehen Sie sich die in dieser Lösung enthaltene CloudFormation AWS-Vorlage an oder laden Sie sie herunter, um die Infrastrukturressourcen (den „Stack“) für diese Lösung automatisch bereitzustellen |
|
|
Greifen Sie auf den Quellcode zu und verwenden Sie optional das AWS Cloud Development Kit (AWS CDK), um die Lösung bereitzustellen. |
Die kontinuierliche Weiterentwicklung der Sicherheit erfordert proaktive Maßnahmen zum Schutz von Daten, was es für Sicherheitsteams schwierig, teuer und zeitaufwändig machen kann, zu reagieren. Die Lösung Automated Security Response auf AWS hilft Ihnen, schnell auf Sicherheitsprobleme zu reagieren, indem sie vordefinierte Antworten und Abhilfemaßnahmen bereitstellt, die auf branchenspezifischen Compliance-Standards und Best Practices basieren.
Automated Security Response auf AWS ist eine AWS-Lösung, die mit AWS Security Hub zusammenarbeitet,
Sie können bestimmte Playbooks auswählen, die in Ihrem Security Hub-Primärkonto bereitgestellt werden sollen. Jedes Playbook enthält die erforderlichen benutzerdefinierten Aktionen, Identity and Access Management
Anmerkung
Abhilfemaßnahmen sind für neu auftretende Situationen vorgesehen, die sofortige Maßnahmen erfordern. Diese Lösung nimmt Änderungen zur Behebung der Ergebnisse nur vor, wenn Sie dies über die AWS Security Hub Management-Konsole initiieren oder wenn die automatische Problembehebung mithilfe der DynamoDB-Tabelle zur Problembehebung aktiviert wurde. Um diese Änderungen rückgängig zu machen, müssen Sie die Ressourcen manuell in ihren ursprünglichen Zustand zurückversetzen.
Beachten Sie bei der Korrektur von AWS-Ressourcen, die als Teil des CloudFormation Stacks bereitgestellt werden, dass dies zu einer Abweichung führen kann. Wenn möglich, korrigieren Sie die Stack-Ressourcen, indem Sie den Code ändern, der die Stack-Ressourcen definiert, und den Stack aktualisieren. Weitere Informationen finden Sie unter Was ist Drift? im CloudFormation AWS-Benutzerhandbuch.
Automated Security Response auf AWS umfasst die grundlegenden Abhilfemaßnahmen für die Sicherheitsstandards, die im Rahmen der folgenden Punkte definiert sind:
Die Lösung umfasst auch ein Security Controls (SC) -Playbook für die Funktion „Konsolidierte Kontrollergebnisse“ von AWS Security Hub. Weitere Informationen finden Sie unter Playbooks Playbooks. Wir empfehlen, das SC-Playbook zusammen mit konsolidierten Kontrollergebnissen in Security Hub zu verwenden.
In diesem Implementierungsleitfaden werden architektonische Überlegungen und Konfigurationsschritte für die Bereitstellung der Automated Security Response on AWS-Lösung in der AWS-Cloud erörtert. Er enthält Links zu CloudFormation
Der Leitfaden richtet sich an IT-Infrastrukturarchitekten, Administratoren und DevOps Fachleute, die über praktische Erfahrung in der Architektur in der AWS-Cloud verfügen.