Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Langkah 1: Aktifkan Respons Insiden Keamanan AWS
Proses orientasi memakan waktu sekitar 10 hingga 15 menit per AWS organisasi. Untuk penelusurannya, lihat video Memulai di dokumentasi layanan.
Untuk mengaktifkan Respons Insiden Keamanan AWS
-
Masuk ke Konsol AWS Manajemen menggunakan akun manajemen Anda.
-
Buka Respons Insiden Keamanan AWS konsol dan pilih Daftar.
-
Tentukan akun alat keamanan sebagai administrator yang didelegasikan.
-
Untuk panduan, lihat Arsitektur Referensi Keamanan dalam Panduan AWS Preskriptif dan Administrator yang didelegasikan.
-
-
Masuk ke akun administrator yang didelegasikan.
-
Masukkan detail keanggotaan Anda dan kaitkan akun yang relevan.
-
Untuk cakupan Akun, pilih untuk mengaktifkan Respons Insiden Keamanan AWS untuk seluruh AWS organisasi Anda atau untuk yang spesifik OUs. Anda dapat memilih cakupan di tingkat OU, tetapi tidak pada tingkat akun individu.
-
Untuk Respons Proaktif, konfirmasikan bahwa pengaturan diaktifkan. Respons proaktif aktif secara default dan menciptakan peran terkait layanan yang memungkinkan AWS SIRT untuk menelan GuardDuty temuan dan membuka kasus investigasi proaktif ketika ancaman terdeteksi. Untuk informasi selengkapnya, lihat Respons proaktif.
penting
Peran terkait layanan tidak diterapkan secara otomatis ke akun manajemen. Anda harus mengkonfigurasinya secara manual untuk cakupan lengkap. Untuk petunjuk, lihat Siapkan respons proaktif dan alur kerja triaging peringatan.
-
(Opsional) Pilih untuk melakukan pra-otorisasi AWS SIRT untuk melakukan tindakan penahanan atas nama Anda selama insiden aktif. Tindakan penahanan yang didukung termasuk runbook untuk bucket S3 yang dikompromikan, instans EC2, dan prinsip IAM. Jika Anda melewati langkah ini, SIRT akan memberikan panduan manual selama penyelidikan. Untuk informasi selengkapnya, lihat Tindakan penahanan.
-
Tinjau izin layanan dan konfigurasi orientasi, lalu pilih Daftar.