Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat AWS kasus yang didukung
Anda dapat membuat kasus yang AWS didukung Respons Insiden Keamanan AWS melalui Konsol, API, atau AWS Command Line Interface. AWS kasus yang didukung memungkinkan Anda menerima dukungan dari teknisi Respon Insiden Keamanan.
penting
Demo/simulation-cases ditutup setelah periode 90 hari.
catatan
AWS Teknisi Respon Insiden Keamanan akan menanggapi kasus Anda dalam waktu 15 menit. Waktu respons adalah untuk respons pertama dari insinyur Respon Insiden AWS Keamanan. Respons Insiden Keamanan AWS melakukan segala upaya yang wajar untuk menanggapi permintaan awal Anda dalam jangka waktu ini. Waktu respons ini tidak berlaku untuk tanggapan berikutnya.
catatan
Anda dapat membuat kasus AWS yang didukung tidak hanya untuk insiden dan investigasi keamanan aktif, tetapi juga untuk pertanyaan tentang kemampuan Respons Insiden AWS Keamanan. Ini termasuk pertanyaan tentang aturan GuardDuty penindasan, konfigurasi triaging peringatan, alur kerja respons proaktif, dan panduan umum tentang postur keamanan. Pilih jenis kasus Investigasi dan Pertanyaan untuk tujuan ini.
Contoh berikut mencakup penggunaan konsol.
-
Masuk Respons Insiden Keamanan AWS melalui Konsol Manajemen AWS.
-
Pilih Buat Kasus
-
Pilih Selesaikan kasus dengan AWS
-
Pilih jenis permintaan
-
Insiden Keamanan Aktif: Jenis ini untuk dukungan dan layanan tanggap insiden mendesak.
-
Investigasi dan Pertanyaan: Gunakan jenis ini untuk insiden keamanan yang dirasakan di mana AWS insinyur Respons Insiden Keamanan dapat mendukung analisis log dan konfirmasi sekunder investigasi respons insiden. Anda juga dapat menggunakan jenis ini untuk pertanyaan tentang GuardDuty temuan, aturan penindasan, konfigurasi triaging peringatan, alur kerja respons proaktif, dan pertanyaan postur keamanan umum yang terkait dengan kemampuan Respons Insiden AWS Keamanan.
-
-
Tetapkan perkiraan tanggal mulai ke tanggal indikator awal insiden Anda. Misalnya, ketika Anda mengalami perilaku abnormal untuk pertama kalinya atau ketika Anda menerima peringatan keamanan terkait pertama.
-
Tentukan judul untuk kasus
-
Berikan deskripsi terperinci tentang kasus ini. Pertimbangkan aspek-aspek berikut yang dapat membantu responden insiden dengan penyelesaian kasus:
-
Apa yang terjadi?
-
Siapa yang menemukan dan melaporkan kejadian tersebut?
-
Siapa yang terpengaruh oleh kasus ini?
-
Apa dampak yang diketahui?
-
Apa urgensi untuk kasus ini?
-
Tambahkan satu atau beberapa Akun AWS ID yang berada dalam lingkup kasus.
-
-
Tambahkan detail kasus opsional:
-
Pilih layanan utama yang terkena dampak dari daftar drop-down.
-
Pilih wilayah utama yang terkena dampak dari daftar drop-down.
-
Tambahkan satu atau banyak alamat IP aktor ancaman yang Anda identifikasi sebagai bagian dari kasus ini.
-
-
Tambahkan responden insiden tambahan opsional ke kasus yang akan menerima pemberitahuan. Untuk menambahkan individu, lakukan hal berikut:
-
Tambahkan alamat email.
-
Tambahkan nama depan dan belakang opsional.
-
Pilih Tambah baru untuk menambahkan individu lain.
-
Untuk menghapus individu, pilih opsi Hapus untuk individu.
-
Pilih Tam bah untuk menambahkan semua individu yang terdaftar ke kasus.
-
Anda dapat memilih beberapa individu dan memilih H apus untuk menghapusnya dari daftar.
-
-
-
Tambahkan tag opsional ke kasing.
-
Untuk menambahkan tanda, lakukan hal berikut:
-
Pilih Tambahkan tag baru.
-
Untuk Kunci, masukkan nama tag.
-
Untuk Nilai, masukkan nilai tag.
-
Untuk menghapus tag, pilih opsi Hapus untuk tag itu.
-
Setelah kasus yang AWS didukung dibuat, teknisi Respon Insiden AWS Keamanan dan tim tanggap insiden Anda segera diberi tahu.
Untuk membuat kasus AWS yang didukung dengan investigasi AI
Buka Respons Insiden Keamanan AWS konsol di console.
aws.amazon.com/. Pilih Kas us dari panel navigasi.
Pilih Buat kasus.
Untuk Jenis kasus, pilih AWS-supported case.
Berikan detail kasus termasuk judul, tanggal mulai insiden, dan ID AWS akun yang terpengaruh.
Di bagian Menjelaskan peristiwa keamanan, berikan deskripsi menyeluruh tentang insiden tersebut.
Berikan informasi tambahan tentang AWS layanan, wilayah, dan detail relevan lainnya yang terpengaruh.
Pilih Buat kasus.
Setelah pembuatan kasus, baik insinyur Respons Insiden Keamanan dan agen AI mulai bekerja secara bersamaan.
Untuk menanggapi pertanyaan klarifikasi AI (opsional)
Arahkan ke tab Investigasi dalam kasus Anda.
Tinjau pertanyaan klarifikasi yang disajikan oleh agen AI.
Tanggapi pertanyaan atau pilih Le wati jika Anda memilih untuk tidak menjawab.
Pilih Kirim untuk melanjutkan. Semua bidang bersifat opsional.
Pengungkapan AI yang bertanggung jawab
Ringkasan investigasi dihasilkan menggunakan kemampuan AI AWS Generatif. Anda bertanggung jawab untuk mengevaluasi AI-generated rekomendasi dalam konteks spesifik Anda, menerapkan mekanisme pengawasan yang tepat, memverifikasi temuan secara independen, dan menjaga pengawasan manusia atas semua keputusan keamanan.