Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Respon Insiden Keamanan dan AWS Organizations
AWS Security Incident Response adalah layanan keamanan yang menyediakan 24/7 dukungan insiden keamanan yang dibantu manusia secara langsung untuk membantu pelanggan merespons dengan cepat insiden keamanan siber seperti pencurian kredensi dan serangan ransomware. Dengan mengintegrasikan dengan Organisasi, Anda mengaktifkan cakupan keamanan untuk seluruh organisasi Anda. Untuk informasi selengkapnya, lihat M AWS engelola akun Respon Insiden AWS Organizations Keamanan dengan Panduan Pengguna Respon Insiden Keamanan.
Gunakan informasi berikut untuk membantu Anda mengintegrasikan Resp AWS on Insiden Keamanan dengan AWS Organizations.
Service-linked peran yang dibuat saat Anda mengaktifkan integrasi
Peran terkait layanan berikut secara otomatis dibuat di akun manajemen organisasi Anda saat Anda mengaktifkan akses tepercaya.
-
AWSServiceRoleForSecurityIncidentResponse- digunakan untuk membuat keanggotaan Respon Insiden Keamanan - langganan Anda ke layanan melalui AWS Organizations. -
AWSServiceRoleForSecurityIncidentResponse_Triage- hanya digunakan ketika Anda mengaktifkan fitur triage saat mendaftar.
Peristiwa CreateServiceLinkedRole yang diharapkan di AWS CloudTrail
Untuk memberikan fitur baru dan untuk memastikan bahwa sumber daya yang diperlukan tetap dikonfigurasi dengan benar, AWS Respon Insiden Keamanan secara berkala memperbarui infrastruktur dasar layanan. Setiap pembaruan memicu penerapan yang membuat peran terkait layanan yang diperlukan. Jika peran sudah ada, CreateServiceLinkedRole panggilan mengembalikan pengecualian yang menunjukkan peran sudah ada. Pengecualian ini diharapkan dan ditangani oleh layanan, dan penerapan berlanjut secara normal.
Akibatnya, Anda mungkin melihat InvalidInputException entr CreateServiceLinkedRole i untuk dalam riwayat CloudTrail acara Anda. Entri ini adalah perilaku yang diharapkan, tidak berdampak pada akun Anda, dan tidak memerlukan tindakan.
Prinsip layanan yang digunakan oleh Security Incident Response
Peran terkait layanan di bagian sebelumnya hanya dapat diasumsikan oleh prinsipal layanan yang disahkan oleh hubungan kepercayaan yang ditentukan untuk peran tersebut. Peran terkait layanan yang digunakan oleh Respon Insiden Keamanan memberikan akses ke prinsipal layanan berikut:
-
security-ir.amazonaws.com
Mengaktifkan akses tepercaya ke Respon Insiden Keamanan
Mengaktifkan akses tepercaya ke Respon Insiden Keamanan memungkinkan layanan melacak struktur organisasi Anda dan memastikan bahwa semua akun di organisasi memiliki cakupan insiden keamanan aktif. Ini juga memungkinkan layanan untuk menggunakan peran terkait layanan di akun anggota untuk kemampuan triaging saat Anda mengaktifkan fitur triage.
Untuk informasi tentang izin yang diperlukan untuk mengaktifkan akses terpercaya, lihat Izin yang diperlukan untuk mengaktifkan akses terpercaya.
Anda dapat mengaktifkan akses tepercaya menggunakan konsol Respon Insiden AWS Keamanan atau AWS Organizations konsol.
penting
Kami sangat menyarankan agar bila memungkinkan, Anda menggunakan konsol atau alat Respon Insiden AWS Keamanan untuk mengaktifkan integrasi dengan Organisasi. Ini memungkinkan AWS Respon Insiden Keamanan melakukan konfigurasi apa pun yang diperlukan, seperti membuat sumber daya yang dibutuhkan oleh layanan. Lanjutkan dengan langkah-langkah ini hanya jika Anda tidak dapat mengaktifkan integrasi menggunakan alat yang disediakan oleh Resp AWS on Insiden Keamanan. Untuk informasi lebih lanjut, lihat catatan ini.
Jika Anda mengaktifkan akses tepercaya dengan menggunakan konsol atau alat Respon Insiden AWS Keamanan, Anda tidak perlu menyelesaikan langkah-langkah ini.
Organisasi secara otomatis mengaktifkan akses tepercaya Organisasi saat Anda menggunakan konsol Respon Insiden Keamanan untuk penyiapan dan pengelolaan. Jika Anda menggunakan Respon Insiden Keamanan CLI/SDK maka Anda harus mengaktifkan akses tepercaya secara manual dengan menggunakan EnableAWSServiceAccess API. Untuk mempelajari cara mengaktifkan akses tepercaya melalui konsol Respon Insiden Keamanan, lihat Meng aktifkan akses tepercaya untuk Manajemen AWS Akun di Panduan Pengguna Respon Insiden Keamanan.
Anda dapat mengaktifkan akses tepercaya dengan menggunakan AWS Organizations konsol, dengan menjalankan AWS CLI perintah, atau dengan memanggil operasi API di salah satu AWS SDK.
Menonaktifkan akses tepercaya dengan Respon Insiden Keamanan
Hanya administrator di akun manajemen Organisasi yang dapat menonaktifkan akses tepercaya dengan Respon Insiden Keamanan.
Anda hanya dapat menonaktifkan akses tepercaya menggunakan alat Organisasi.
Anda dapat menonaktifkan akses tepercaya dengan menggunakan AWS Organizations konsol, dengan menjalankan AWS CLI perintah Organisasi, atau dengan memanggil operasi API Organisasi di salah satu AWS SDK.
Mengaktifkan akun administrator yang didelegasikan untuk Respons Insiden Keamanan
Saat Anda menetapkan akun anggota sebagai administrator yang didelegasikan untuk organisasi, pengguna dan peran dari akun tersebut dapat melakukan tindakan administratif untuk Respon Insiden Keamanan yang sebaliknya hanya dapat dilakukan oleh pengguna atau peran di akun manajemen organisasi. Ini membantu Anda memisahkan manajemen organisasi dari manajemen Respon Insiden Keamanan. Untuk informasi selengkapnya, lihat M AWS engelola akun Respon Insiden AWS Organizations Keamanan dengan Panduan Pengguna Respon Insiden Keamanan.
Izin minimum
Hanya pengguna atau peran dalam akun manajemen Organisasi yang dapat mengonfigurasi akun anggota sebagai administrator yang didelegasikan untuk Respon Insiden Keamanan di organisasi
Untuk mempelajari cara mengonfigurasi administrator yang didelegasikan melalui konsol Respon Insiden Keamanan, lihat Men unjuk akun administrator Respon Insiden Keamanan yang didelegasikan di Panduan Pengguna Respons Insiden Keamanan.
Menonaktifkan administrator yang didelegasikan untuk Respons Insiden Keamanan
penting
Jika keanggotaan dibuat dari akun administrator yang didelegasikan, membatalkan pendaftaran administrator yang didelegasikan merupakan tindakan yang merusak dan akan menyebabkan gangguan layanan. Untuk mendaftar ulang DA:
Masuk ke konsol Respon Insiden Keamanan di https://console.aws.amazon.com/security-ir/home #/ membership/settings
Batalkan keanggotaan dari konsol layanan. Keanggotaan tetap aktif hingga akhir siklus penagihan.
Setelah keanggotaan dibatalkan, nonaktifkan akses layanan melalui konsol Organisasi, CLI atau SDK.
Hanya administrator di akun manajemen Organisasi yang dapat menghapus administrator yang didelegasikan untuk Respon Insiden Keamanan. Anda dapat menghapus administrator yang didelegasikan menggunakan operasi DeregisterDelegatedAdministrator CLI atau SDK Organisasi.