Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Kebijakan Terkelola
Kebijakan AWS terkelola adalah kebijakan mandiri yang dibuat dan dikelola oleh AWS. AWS kebijakan terkelola dirancang untuk memberikan izin untuk banyak kasus penggunaan umum sehingga Anda dapat mulai menetapkan izin kepada pengguna, grup, dan peran.
Untuk menambahkan izin ke pengguna, grup, dan peran, lebih mudah menggunakan kebijakan AWS terkelola daripada menulis kebijakan sendiri. Dibutuhkan waktu dan keahlian untuk membuat kebijakan yang dikelola pelanggan IAM yang hanya memberi tim Anda izin yang mereka butuhkan. Untuk memulai dengan cepat, Anda dapat menggunakan kebijakan terkel AWS ola kami. Kebijakan ini mencakup kasus penggunaan umum dan tersedia di AWS akun Anda. Untuk informasi selengkapnya tentang AWS kebijakan terkelola, AWS lihat kebijakan ter kelola di Panduan Pengguna IAM.
AWS layanan memelihara dan memperbarui kebijakan ter AWS kelola terkait. Anda tidak dapat mengubah izin dalam kebijakan ter AWS kelola. Layanan terkadang menambahkan izin tambahan ke kebijakan yang dikelola AWS untuk mendukung fitur-fitur baru. Jenis pembaruan ini akan memengaruhi semua identitas (pengguna, grup, dan peran) di mana kebijakan tersebut dilampirkan. Layanan kemungkinan besar akan memperbarui kebijakan yang dikelola AWS saat ada fitur baru yang diluncurkan atau saat ada operasi baru yang tersedia. Layanan tidak menghapus izin dari kebijakan ter AWS kelola, sehingga pembaruan kebijakan tidak akan merusak izin yang ada.
Selain itu, AWS mendukung kebijakan terkelola untuk fungsi pekerjaan yang mencakup beberapa layanan. Misalnya, kebijakan terkel ReadOnlyAccess AWS ola menyediakan akses baca-saja ke semua AWS layanan dan sumber daya. Saat layanan meluncurkan fitur baru, AWS menambahkan izin baca-saja untuk operasi dan sumber daya baru. Untuk melihat daftar dan deskripsi dari kebijakan fungsi tugas, lihat kebijakan yang dikelola AWS untuk fungsi tugas di Panduan Pengguna IAM.
Topik
AWS kebijakan yang dikelola: AWSSecurityIncidentResponseServiceRolePolicy
AWS kebijakan yang dikelola: AWSSecurityIncidentResponseFullAccess
AWS kebijakan yang dikelola: AWSSecurityIncidentResponseReadOnlyAccess
AWS kebijakan yang dikelola: AWSSecurityIncidentResponseCaseFullAccess
AWS kebijakan yang dikelola: AWSSecurityIncidentResponseTriageServiceRolePolicy
Respons Insiden Keamanan AWS pembaruan SLR dan kebijakan terkelola
AWS kebijakan yang dikelola: AWSSecurityIncidentResponseServiceRolePolicy
Respons Insiden Keamanan AWS menggunakan kebijakan yang AWSSecurityIncidentResponseServiceRolePolicy AWS dikelola. Kebijakan ter AWS kelola ini dilampirkan ke AWSServiceRoleForSecurityIncidentResponse peran terkait layanan. Kebijakan ini menyediakan akses Respons Insiden Keamanan AWS untuk mengidentifikasi akun yang berlangganan, membuat kasus, memperbarui kasus, membuat komentar kasus, daftar kasus, daftar komentar kasus, dan memberi tag sumber daya terkait.
penting
Jangan menyimpan informasi identitas pribadi (PII) atau informasi rahasia atau sensitif lainnya dalam tag. Respons Insiden Keamanan AWS menggunakan tag untuk memberi Anda layanan administrasi. Tag tidak dimaksudkan untuk digunakan untuk data pribadi atau sensitif
Rincian izin
Layanan menggunakan kebijakan ini untuk melakukan tindakan pada sumber daya berikut:
AWS Organizations: Memungkinkan layanan mencari akun keanggotaan untuk digunakan dengan layanan.
CreateCase: Memungkinkan layanan membuat kasus layanan atas nama akun keanggotaan.
ListCases: Memungkinkan agen AI layanan untuk melihat kasus untuk tujuan penyelidikan keamanan.
UpdateCase: Memungkinkan agen AI layanan untuk memperbarui metadata kasus.
CreateCaseComment: Memungkinkan agen AI layanan untuk memposting hasilnya sebagai komentar kasus.
ListComments: Memungkinkan agen AI layanan untuk melihat komentar kasus yang diperlukan untuk melakukan penyelidikan otomatis.
TagResource: Mengizinkan sumber daya tag layanan dikonfigurasi sebagai bagian dari layanan.
Anda dapat melihat izin yang terkait dengan kebijakan ini di kebijakan ter AWS kelola untuk AWSSecurityIncidentResponseServiceRolePolicy.
AWS kebijakan yang dikelola: AWSSecurityIncidentResponseFullAccess
Respons Insiden Keamanan AWS menggunakan kebijakan yang AWSSecurityIncidentResponseAdmin AWS dikelola. Kebijakan ini memberikan akses penuh ke sumber daya layanan dan akses ke terkait Layanan AWS. Anda dapat menggunakan kebijakan ini dengan kepala sekolah IAM Anda untuk menambahkan izin dengan cepat. Respons Insiden Keamanan AWS
penting
Jangan menyimpan informasi identitas pribadi (PII) atau informasi rahasia atau sensitif lainnya dalam tag. Respons Insiden Keamanan AWS menggunakan tag untuk memberi Anda layanan administrasi. Tag tidak dimaksudkan untuk digunakan untuk data pribadi atau sensitif
Rincian izin
Layanan menggunakan kebijakan ini untuk melakukan tindakan pada sumber daya berikut:
Akses read-only utama IAM: Memberikan pengguna layanan kemampuan untuk melakukan tindakan read-only terhadap sumber daya yang ada. Respons Insiden Keamanan AWS
Akses tulis utama IAM: Memberikan pengguna layanan kemampuan untuk memperbarui, memodifikasi, menghapus, dan membuat Respons Insiden Keamanan AWS sumber daya.
Anda dapat melihat izin yang terkait dengan kebijakan ini di kebijakan ter AWS kelola untuk AWSSecurityIncidentResponseFullAccess.
AWS kebijakan yang dikelola: AWSSecurityIncidentResponseReadOnlyAccess
Respons Insiden Keamanan AWS menggunakan kebijakan yang AWSSecurityIncidentResponseReadOnlyAccess AWS dikelola. Kebijakan ini memberikan akses baca-saja ke sumber kasus layanan. Anda dapat menggunakan kebijakan ini dengan kepala sekolah IAM Anda untuk menambahkan izin dengan cepat. Respons Insiden Keamanan AWS
penting
Jangan menyimpan informasi identitas pribadi (PII) atau informasi rahasia atau sensitif lainnya dalam tag. Respons Insiden Keamanan AWS menggunakan tag untuk memberi Anda layanan administrasi. Tag tidak dimaksudkan untuk digunakan untuk data pribadi atau sensitif
Rincian izin
Layanan menggunakan kebijakan ini untuk melakukan tindakan pada sumber daya berikut:
Akses read-only utama IAM: Memberikan pengguna layanan kemampuan untuk melakukan tindakan read-only terhadap sumber daya yang ada. Respons Insiden Keamanan AWS
Anda dapat melihat izin yang terkait dengan kebijakan ini di kebijakan ter AWS kelola untuk AWSSecurityIncidentResponseReadOnlyAccess.
AWS kebijakan yang dikelola: AWSSecurityIncidentResponseCaseFullAccess
Respons Insiden Keamanan AWS menggunakan kebijakan yang AWSSecurityIncidentResponseCaseFullAccess AWS dikelola. Kebijakan ini memberikan akses penuh ke sumber daya kasus layanan. Anda dapat menggunakan kebijakan ini dengan kepala sekolah IAM Anda untuk menambahkan izin dengan cepat. Respons Insiden Keamanan AWS
penting
Jangan menyimpan informasi identitas pribadi (PII) atau informasi rahasia atau sensitif lainnya dalam tag. Respons Insiden Keamanan AWS menggunakan tag untuk memberi Anda layanan administrasi. Tag tidak dimaksudkan untuk digunakan untuk data pribadi atau sensitif
Rincian izin
Layanan menggunakan kebijakan ini untuk melakukan tindakan pada sumber daya berikut:
Akses baca-saja kasus utama IAM: Memberi pengguna layanan kemampuan untuk melakukan tindakan baca-saja terhadap kasus yang ada. Respons Insiden Keamanan AWS
Akses tulis kasus utama IAM: Memberi pengguna layanan kemampuan untuk memperbarui, memodifikasi, menghapus, dan membuat Respons Insiden Keamanan AWS kasus.
Anda dapat melihat izin yang terkait dengan kebijakan ini di kebijakan ter AWS kelola untuk AWSSecurityIncidentResponseCaseFullAccess.
AWS kebijakan yang dikelola: AWSSecurityIncidentResponseTriageServiceRolePolicy
Respons Insiden Keamanan AWS menggunakan kebijakan yang AWSSecurityIncidentResponseTriageServiceRolePolicy AWS dikelola. Kebijakan ter AWS kelola ini dilampirkan ke peran AWSServiceRoleForSecurityIncidentResponse terkait layanan _Triage.
Kebijakan ini menyediakan akses Respons Insiden Keamanan AWS untuk terus memantau lingkungan Anda untuk ancaman keamanan, menyetel layanan keamanan untuk mengurangi kebisingan peringatan, dan mengumpulkan informasi untuk menyelidiki potensi insiden. Anda tidak dapat melampirkan kebijakan ini ke entitas IAM Anda.
penting
Jangan menyimpan informasi identitas pribadi (PII) atau informasi rahasia atau sensitif lainnya dalam tag. Respons Insiden Keamanan AWS menggunakan tag untuk memberi Anda layanan administrasi. Tag tidak dimaksudkan untuk digunakan untuk data pribadi atau sensitif
Rincian izin
Layanan menggunakan kebijakan ini untuk melakukan tindakan pada sumber daya berikut:
Acara: Mem ungkinkan layanan membuat aturan yang EventBridge dikelola Amazon. Aturan ini adalah infrastruktur yang diperlukan di AWS akun Anda untuk mengirimkan acara dari akun Anda ke layanan. Tindakan ini dilakukan pada AWS sumber daya apa pun yang dikelola oleh
triage---security-ir.amazonaws.com.rproxy.goskope.com.Amazon GuardDuty: Mem ungkinkan layanan untuk menyetel layanan keamanan untuk mengurangi kebisingan peringatan, mengumpulkan informasi untuk menyelidiki insiden potensial, dan memulai pemindaian GuardDuty malware.
AWS Security Hub CSPM: Memungkinkan layanan untuk mencantumkan standar yang diaktifkan dan integrasi produk, daftar anggota organisasi dan akun admin, dan menyetel layanan keamanan untuk mengurangi kebisingan peringatan dan mengumpulkan informasi untuk menyelidiki insiden potensial.
AWS Identity and Access Management: Memungkinkan layanan mengambil informasi peran untuk peran
AWSServiceRoleForAmazonGuardDutyMalwareProtectionterkait layanan untuk memverifikasi apakah GuardDuty MalwareProtection dikonfigurasi.Respons Insiden Keamanan AWS: Memungkinkan layanan untuk membuat dan memperbarui kasus dan sumber daya tag, terbatas pada sumber daya yang ditandai dengan
SecurityIncidentResponseManaged=true. Memungkinkan layanan membaca informasi keanggotaan (GetMembership, ListMemberships).
Anda dapat melihat izin yang terkait dengan kebijakan ini di kebijakan ter AWS kelola untuk AWSSecurityIncidentResponseTriageServiceRolePolicy.
Respons Insiden Keamanan AWS pembaruan SLR dan kebijakan terkelola
Lihat detail tentang pembaruan Respons Insiden Keamanan AWS SLR dan peran kebijakan terkelola sejak layanan ini mulai melacak perubahan ini.
| Ubah | Deskripsi | Date |
|---|---|---|
Diperbarui - AWSSecurityIncidentResponseReadOnlyAccess |
Kebijakan sekarang mencakup |
April 22, 2026 |
Diperbarui - AWSSecurityIncidentResponseFullAccess |
Kebijakan sekarang menggunakan al |
April 22,2026 |
Diperbarui - AWSSecurityIncidentResponseCaseFullAccess |
Kebijakan sekarang mencakup dua tindakan baru: |
April 22, 2026 |
Diperbarui - AWSSecurityIncidentResponseTriageServiceRolePolicy |
Kebijakan sekarang memungkinkan layanan untuk memodifikasi GuardDuty filter yang diberi tag |
Maret 27, 2026 |
Diperbarui - AWSSecurityIncidentResponseServiceRolePolicy |
Kebijakan sekarang melakukan tindakan pada sumber daya berikut: ListCases: Memungkinkan agen AI layanan untuk melihat kasus untuk tujuan penyelidikan keamanan UpdateCase: Mengizinkan agen AI layanan untuk memperbarui metadata kasus. CreateCaseComment: Memungkinkan agen AI layanan untuk memposting hasilnya sebagai komentar kasus ListComments: Memungkinkan agen AI layanan untuk melihat komentar kasus yang diperlukan untuk melakukan investigasi otomatis |
November 2025 |
Diperbarui - AWSSecurityIncidentResponseServiceRolePolicy |
Kebijakan sekarang mencakup dua tindakan baru untuk
|
November 2025 |
| Pembaruan untuk SLR menambahkan izin untuk mendukung hak layanan. |
AWSSecurityIncidentResponseTriageServiceRolePolicytelah diperbarui untuk menambahkan security-ir:GetMembership, security-ir:, security-ir:ListMemberships, guardduty:, guardduty:UpdateCase, guardduty:ListFilters, dan guardduty: UpdateFilter GetAdministratorAccount permissions. guardduty: ditambahkan untuk memfasilitasi DeleteFilter pengelolaan filter di akun yang didelegasikan. GetAdministratorAccount GuardDuty Auto-Archival |
02 Juni 2025 |
|
SLR baru - AWSServiceRoleForSecurityIncidentResponse Kebijakan terkelola baru - AWSSecurityIncidentResponseServiceRolePolicy. |
Peran terkait layanan baru dan kebijakan terlampir yang memungkinkan akses layanan ke AWS Organizations akun Anda untuk mengidentifikasi keanggotaan. | Desember 1, 2024 |
|
SLR Baru - _Triage AWSServiceRoleForSecurityIncidentResponse Kebijakan terkelola baru - AWSSecurityIncidentResponseTriageServiceRolePolicy |
Peran terkait layanan baru dan kebijakan terlampir yang memungkinkan akses layanan ke AWS Organizations akun Anda untuk melakukan triase peristiwa keamanan. | Desember 1, 2024 |
Kebijakan terkelola baru - AWSSecurityIncidentResponseFullAccess |
Respons Insiden Keamanan AWS tambahkan SLR baru untuk dilampirkan ke prinsipal IAM untuk tindakan baca dan tulis untuk layanan. |
Desember 1, 2024 |
Peran kebijakan terkelola baru - AWSSecurityIncidentResponseReadOnlyAccess |
Respons Insiden Keamanan AWS tambahkan SLR baru untuk dilampirkan ke prinsipal IAM untuk tindakan baca |
Desember 1, 2024 |
Peran kebijakan terkelola baru - AWSSecurityIncidentResponseCaseFullAccess |
Respons Insiden Keamanan AWS tambahkan SLR baru untuk dilampirkan ke prinsipal IAM untuk tindakan baca dan tulis untuk kasus layanan. |
Desember 1, 2024 |
Mulai melacak perubahan. |
Mulai melacak perubahan untuk Respons Insiden Keamanan AWS SLR dan kebijakan terkelola |
Desember 1, 2024 |