View a markdown version of this page

AWS Kebijakan Terkelola - Respons Insiden Keamanan AWS Panduan Pengguna

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Kebijakan Terkelola

Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.

Untuk menambahkan izin ke pengguna, grup, dan peran, lebih mudah menggunakan kebijakan AWS terkelola daripada menulis kebijakan sendiri. Dibutuhkan waktu dan keahlian untuk membuat kebijakan yang dikelola pelanggan IAM yang hanya memberi tim Anda izin yang mereka butuhkan. Untuk memulai dengan cepat, Anda dapat menggunakan kebijakan terkel AWS ola kami. Kebijakan ini mencakup kasus penggunaan umum dan tersedia di AWS akun Anda. Untuk informasi selengkapnya tentang AWS kebijakan terkelola, AWS lihat kebijakan ter kelola di Panduan Pengguna IAM.

AWS layanan memelihara dan memperbarui kebijakan ter AWS kelola terkait. Anda tidak dapat mengubah izin dalam kebijakan ter AWS kelola. Layanan terkadang menambahkan izin tambahan ke kebijakan yang dikelola AWS untuk mendukung fitur-fitur baru. Jenis pembaruan ini akan memengaruhi semua identitas (pengguna, grup, dan peran) di mana kebijakan tersebut dilampirkan. Layanan kemungkinan besar akan memperbarui kebijakan yang dikelola AWS saat ada fitur baru yang diluncurkan atau saat ada operasi baru yang tersedia. Layanan tidak menghapus izin dari kebijakan ter AWS kelola, sehingga pembaruan kebijakan tidak akan merusak izin yang ada.

Selain itu, AWS mendukung kebijakan terkelola untuk fungsi pekerjaan yang mencakup beberapa layanan. Misalnya, kebijakan terkel ReadOnlyAccess AWS ola menyediakan akses baca-saja ke semua AWS layanan dan sumber daya. Saat layanan meluncurkan fitur baru, AWS menambahkan izin baca-saja untuk operasi dan sumber daya baru. Untuk melihat daftar dan deskripsi dari kebijakan fungsi tugas, lihat kebijakan yang dikelola AWS untuk fungsi tugas di Panduan Pengguna IAM.

AWS kebijakan yang dikelola: AWSSecurityIncidentResponseServiceRolePolicy

Respons Insiden Keamanan AWS menggunakan kebijakan yang AWSSecurityIncidentResponseServiceRolePolicy AWS dikelola. Kebijakan ter AWS kelola ini dilampirkan ke AWSServiceRoleForSecurityIncidentResponse peran terkait layanan. Kebijakan ini menyediakan akses Respons Insiden Keamanan AWS untuk mengidentifikasi akun yang berlangganan, membuat kasus, memperbarui kasus, membuat komentar kasus, daftar kasus, daftar komentar kasus, dan memberi tag sumber daya terkait.

penting

Jangan menyimpan informasi identitas pribadi (PII) atau informasi rahasia atau sensitif lainnya dalam tag. Respons Insiden Keamanan AWS menggunakan tag untuk memberi Anda layanan administrasi. Tag tidak dimaksudkan untuk digunakan untuk data pribadi atau sensitif

Rincian izin

Layanan menggunakan kebijakan ini untuk melakukan tindakan pada sumber daya berikut:

  • AWS Organizations: Memungkinkan layanan mencari akun keanggotaan untuk digunakan dengan layanan.

  • CreateCase: Memungkinkan layanan membuat kasus layanan atas nama akun keanggotaan.

  • ListCases: Memungkinkan agen AI layanan untuk melihat kasus untuk tujuan penyelidikan keamanan.

  • UpdateCase: Memungkinkan agen AI layanan untuk memperbarui metadata kasus.

  • CreateCaseComment: Memungkinkan agen AI layanan untuk memposting hasilnya sebagai komentar kasus.

  • ListComments: Memungkinkan agen AI layanan untuk melihat komentar kasus yang diperlukan untuk melakukan penyelidikan otomatis.

  • TagResource: Mengizinkan sumber daya tag layanan dikonfigurasi sebagai bagian dari layanan.

Anda dapat melihat izin yang terkait dengan kebijakan ini di kebijakan ter AWS kelola untuk AWSSecurityIncidentResponseServiceRolePolicy.

AWS kebijakan yang dikelola: AWSSecurityIncidentResponseFullAccess

Respons Insiden Keamanan AWS menggunakan kebijakan yang AWSSecurityIncidentResponseAdmin AWS dikelola. Kebijakan ini memberikan akses penuh ke sumber daya layanan dan akses ke terkait Layanan AWS. Anda dapat menggunakan kebijakan ini dengan kepala sekolah IAM Anda untuk menambahkan izin dengan cepat. Respons Insiden Keamanan AWS

penting

Jangan menyimpan informasi identitas pribadi (PII) atau informasi rahasia atau sensitif lainnya dalam tag. Respons Insiden Keamanan AWS menggunakan tag untuk memberi Anda layanan administrasi. Tag tidak dimaksudkan untuk digunakan untuk data pribadi atau sensitif

Rincian izin

Layanan menggunakan kebijakan ini untuk melakukan tindakan pada sumber daya berikut:

  • Akses read-only utama IAM: Memberikan pengguna layanan kemampuan untuk melakukan tindakan read-only terhadap sumber daya yang ada. Respons Insiden Keamanan AWS

  • Akses tulis utama IAM: Memberikan pengguna layanan kemampuan untuk memperbarui, memodifikasi, menghapus, dan membuat Respons Insiden Keamanan AWS sumber daya.

Anda dapat melihat izin yang terkait dengan kebijakan ini di kebijakan ter AWS kelola untuk AWSSecurityIncidentResponseFullAccess.

AWS kebijakan yang dikelola: AWSSecurityIncidentResponseReadOnlyAccess

Respons Insiden Keamanan AWS menggunakan kebijakan yang AWSSecurityIncidentResponseReadOnlyAccess AWS dikelola. Kebijakan ini memberikan akses baca-saja ke sumber kasus layanan. Anda dapat menggunakan kebijakan ini dengan kepala sekolah IAM Anda untuk menambahkan izin dengan cepat. Respons Insiden Keamanan AWS

penting

Jangan menyimpan informasi identitas pribadi (PII) atau informasi rahasia atau sensitif lainnya dalam tag. Respons Insiden Keamanan AWS menggunakan tag untuk memberi Anda layanan administrasi. Tag tidak dimaksudkan untuk digunakan untuk data pribadi atau sensitif

Rincian izin

Layanan menggunakan kebijakan ini untuk melakukan tindakan pada sumber daya berikut:

  • Akses read-only utama IAM: Memberikan pengguna layanan kemampuan untuk melakukan tindakan read-only terhadap sumber daya yang ada. Respons Insiden Keamanan AWS

Anda dapat melihat izin yang terkait dengan kebijakan ini di kebijakan ter AWS kelola untuk AWSSecurityIncidentResponseReadOnlyAccess.

AWS kebijakan yang dikelola: AWSSecurityIncidentResponseCaseFullAccess

Respons Insiden Keamanan AWS menggunakan kebijakan yang AWSSecurityIncidentResponseCaseFullAccess AWS dikelola. Kebijakan ini memberikan akses penuh ke sumber daya kasus layanan. Anda dapat menggunakan kebijakan ini dengan kepala sekolah IAM Anda untuk menambahkan izin dengan cepat. Respons Insiden Keamanan AWS

penting

Jangan menyimpan informasi identitas pribadi (PII) atau informasi rahasia atau sensitif lainnya dalam tag. Respons Insiden Keamanan AWS menggunakan tag untuk memberi Anda layanan administrasi. Tag tidak dimaksudkan untuk digunakan untuk data pribadi atau sensitif

Rincian izin

Layanan menggunakan kebijakan ini untuk melakukan tindakan pada sumber daya berikut:

  • Akses baca-saja kasus utama IAM: Memberi pengguna layanan kemampuan untuk melakukan tindakan baca-saja terhadap kasus yang ada. Respons Insiden Keamanan AWS

  • Akses tulis kasus utama IAM: Memberi pengguna layanan kemampuan untuk memperbarui, memodifikasi, menghapus, dan membuat Respons Insiden Keamanan AWS kasus.

Anda dapat melihat izin yang terkait dengan kebijakan ini di kebijakan ter AWS kelola untuk AWSSecurityIncidentResponseCaseFullAccess.

AWS kebijakan yang dikelola: AWSSecurityIncidentResponseTriageServiceRolePolicy

Respons Insiden Keamanan AWS menggunakan kebijakan yang AWSSecurityIncidentResponseTriageServiceRolePolicy AWS dikelola. Kebijakan ter AWS kelola ini dilampirkan ke peran AWSServiceRoleForSecurityIncidentResponse terkait layanan _Triage.

Kebijakan ini menyediakan akses Respons Insiden Keamanan AWS untuk terus memantau lingkungan Anda untuk ancaman keamanan, menyetel layanan keamanan untuk mengurangi kebisingan peringatan, dan mengumpulkan informasi untuk menyelidiki potensi insiden. Anda tidak dapat melampirkan kebijakan ini ke entitas IAM Anda.

penting

Jangan menyimpan informasi identitas pribadi (PII) atau informasi rahasia atau sensitif lainnya dalam tag. Respons Insiden Keamanan AWS menggunakan tag untuk memberi Anda layanan administrasi. Tag tidak dimaksudkan untuk digunakan untuk data pribadi atau sensitif

Rincian izin

Layanan menggunakan kebijakan ini untuk melakukan tindakan pada sumber daya berikut:

  • Acara: Mem ungkinkan layanan membuat aturan yang EventBridge dikelola Amazon. Aturan ini adalah infrastruktur yang diperlukan di AWS akun Anda untuk mengirimkan acara dari akun Anda ke layanan. Tindakan ini dilakukan pada AWS sumber daya apa pun yang dikelola olehtriage.security-ir.amazonaws.com.

  • Amazon GuardDuty: Mem ungkinkan layanan untuk menyetel layanan keamanan untuk mengurangi kebisingan peringatan, mengumpulkan informasi untuk menyelidiki insiden potensial, dan memulai pemindaian GuardDuty malware.

  • AWS Security Hub CSPM: Memungkinkan layanan untuk mencantumkan standar yang diaktifkan dan integrasi produk, daftar anggota organisasi dan akun admin, dan menyetel layanan keamanan untuk mengurangi kebisingan peringatan dan mengumpulkan informasi untuk menyelidiki insiden potensial.

  • AWS Identity and Access Management: Memungkinkan layanan mengambil informasi peran untuk peran AWSServiceRoleForAmazonGuardDutyMalwareProtection terkait layanan untuk memverifikasi apakah GuardDuty MalwareProtection dikonfigurasi.

  • Respons Insiden Keamanan AWS: Memungkinkan layanan untuk membuat dan memperbarui kasus dan sumber daya tag, terbatas pada sumber daya yang ditandai denganSecurityIncidentResponseManaged=true. Memungkinkan layanan membaca informasi keanggotaan (GetMembership, ListMemberships).

Anda dapat melihat izin yang terkait dengan kebijakan ini di kebijakan ter AWS kelola untuk AWSSecurityIncidentResponseTriageServiceRolePolicy.

Respons Insiden Keamanan AWS pembaruan SLR dan kebijakan terkelola

Lihat detail tentang pembaruan Respons Insiden Keamanan AWS SLR dan peran kebijakan terkelola sejak layanan ini mulai melacak perubahan ini.

Ubah Deskripsi Date

Diperbarui - AWSSecurityIncidentResponseReadOnlyAccess

Kebijakan sekarang mencakup security-ir:ListInvestigations tindakan.

April 22, 2026

Diperbarui - AWSSecurityIncidentResponseFullAccess

Kebijakan sekarang menggunakan al security-ir:* ih-alih mencantumkan security-ir tindakan eksplisit. Delapan AWS Organizations izin baru ditambahkan (organizations:ListAWSServiceAccessForOrganization,organizations:ListRoots,organizations:ListOrganizationalUnitsForParent,organizations:ListAccountsForParent,organizations:ListChildren,organizations:DescribeOrganizationalUnit,organizations:ListAccounts, danorganizations:DescribeAccount) untuk mendukung pemilih akun konsol saat memperbarui asosiasi. Kondisi MFA telah dihapus.

April 22,2026

Diperbarui - AWSSecurityIncidentResponseCaseFullAccess

Kebijakan sekarang mencakup dua tindakan baru: security-ir:ListInvestigations dansecurity-ir:SendFeedback. Kondisi MFA telah dihapus.

April 22, 2026

Diperbarui - AWSSecurityIncidentResponseTriageServiceRolePolicy

Kebijakan sekarang memungkinkan layanan untuk memodifikasi GuardDuty filter yang diberi tagSecurityIncidentResponseManaged=true, memperbarui konfigurasi detektor, dan memulai pemindaian GuardDuty malware. Hal ini memungkinkan layanan untuk membuat dan mengelola aturan yang secara otomatis bertindak berdasarkan temuan Security Hub CSPM, dan untuk memahami struktur organisasi.

Maret 27, 2026

Diperbarui - AWSSecurityIncidentResponseServiceRolePolicy

Kebijakan sekarang melakukan tindakan pada sumber daya berikut:

ListCases: Memungkinkan agen AI layanan untuk melihat kasus untuk tujuan penyelidikan keamanan

UpdateCase: Mengizinkan agen AI layanan untuk memperbarui metadata kasus.

CreateCaseComment: Memungkinkan agen AI layanan untuk memposting hasilnya sebagai komentar kasus

ListComments: Memungkinkan agen AI layanan untuk melihat komentar kasus yang diperlukan untuk melakukan investigasi otomatis

November 2025

Diperbarui - AWSSecurityIncidentResponseServiceRolePolicy

Kebijakan sekarang mencakup dua tindakan baru untuk"organizations:DescribeAccount", "organizations:ListDelegatedAdministrators" dan kondisi baru:

"Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } }

November 2025

Pembaruan untuk SLR menambahkan izin untuk mendukung hak layanan.

AWSSecurityIncidentResponseTriageServiceRolePolicytelah diperbarui untuk menambahkan security-ir:GetMembership, security-ir:, security-ir:ListMemberships, guardduty:, guardduty:UpdateCase, guardduty:ListFilters, dan guardduty: UpdateFilter GetAdministratorAccount permissions. guardduty: ditambahkan untuk memfasilitasi DeleteFilter pengelolaan filter di akun yang didelegasikan. GetAdministratorAccount GuardDuty Auto-Archival

02 Juni 2025

SLR baru - AWSServiceRoleForSecurityIncidentResponse

Kebijakan terkelola baru - AWSSecurityIncidentResponseServiceRolePolicy.

Peran terkait layanan baru dan kebijakan terlampir yang memungkinkan akses layanan ke AWS Organizations akun Anda untuk mengidentifikasi keanggotaan. Desember 1, 2024

SLR Baru - _Triage AWSServiceRoleForSecurityIncidentResponse

Kebijakan terkelola baru - AWSSecurityIncidentResponseTriageServiceRolePolicy

Peran terkait layanan baru dan kebijakan terlampir yang memungkinkan akses layanan ke AWS Organizations akun Anda untuk melakukan triase peristiwa keamanan. Desember 1, 2024

Kebijakan terkelola baru - AWSSecurityIncidentResponseFullAccess

Respons Insiden Keamanan AWS tambahkan SLR baru untuk dilampirkan ke prinsipal IAM untuk tindakan baca dan tulis untuk layanan.

Desember 1, 2024

Peran kebijakan terkelola baru - AWSSecurityIncidentResponseReadOnlyAccess

Respons Insiden Keamanan AWS tambahkan SLR baru untuk dilampirkan ke prinsipal IAM untuk tindakan baca

Desember 1, 2024

Peran kebijakan terkelola baru - AWSSecurityIncidentResponseCaseFullAccess

Respons Insiden Keamanan AWS tambahkan SLR baru untuk dilampirkan ke prinsipal IAM untuk tindakan baca dan tulis untuk kasus layanan.

Desember 1, 2024

Mulai melacak perubahan.

Mulai melacak perubahan untuk Respons Insiden Keamanan AWS SLR dan kebijakan terkelola

Desember 1, 2024