Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Respon proaktif dan triaging peringatan
Respons Insiden Keamanan AWS memantau dan menyelidiki peringatan ancaman yang dihasilkan dari Amazon GuardDuty dan alat deteksi ancaman pihak ketiga menggunakan integrasi Security Hub CSPM. Respons Insiden Keamanan AWS secara otomatis mengurutkan semua peringatan yang didukung sehingga tim Anda dapat fokus pada masalah yang paling kritis.
penting
Respons Insiden Keamanan AWS tidak mengharuskan Anda untuk mengaktifkan Amazon GuardDuty. Namun, fitur respons proaktif bergantung pada penerimaan temuan ancaman dari layanan deteksi. Jika Anda tidak memiliki Amazon GuardDuty atau Security Hub CSPM yang dikonfigurasi untuk menyerap temuan, tidak Respons Insiden Keamanan AWS akan memiliki peringatan untuk dipantau dan diselidiki, yang membatasi nilai fitur ini.
Respons Insiden Keamanan AWS memantau dan menyelidiki temuan di semua akun yang tercakup dan didukung aktif Wilayah AWS di organisasi Anda. Untuk memfasilitasi fungsi ini, Respons Insiden Keamanan AWS secara otomatis membuat peran terkait layanan di semua akun anggota yang tercakup dalam akun Anda. AWS Organizations
Jika Anda masuk ke Respons Insiden Keamanan AWS dalam Konsol Manajemen AWS, Respon Insiden Keamanan secara otomatis membuat AWSServiceRoleForSecurityIncidentResponse_Triage peran terkait layanan di akun AWS Organizations manajemen Anda dan di semua akun yang berada dalam cakupan. Jika Anda melakukan orientasi menggunakan API/CLI, maka Anda harus membuat peran secara manual. Untuk informasi selengkapnya, lihat Aktifkan Respon Insiden Keamanan dan konfigurasikan tim respons insiden Anda menggunakan API/CLI.
Jika Anda mengalami masalah orientasi atau memerlukan bantuan untuk mengaktifkan Amazon GuardDuty atau Security Hub CSPM, buat AWS Dukungan kasus untuk bantuan.
catatan
Jika Anda memiliki pertanyaan tentang aturan GuardDuty penindasan Amazon, konfigurasi triaging peringatan, atau alur kerja respons proaktif, Anda dapat membuat kasus yang AWS didukung dengan jenis kasus Investigasi dan Pertanyaan untuk berkonsultasi dengan tim. Respons Insiden Keamanan AWS Untuk informasi selengkapnya, lihat Buat AWS kasus yang didukung.
Penahanan: Jika terjadi insiden keamanan, Respons Insiden Keamanan AWS dapat menjalankan tindakan penahanan untuk mengurangi dampak dengan cepat, seperti mengisolasi host yang dikompromikan atau merotasi kredenSIAL. Respons Insiden Keamanan tidak mengaktifkan kemampuan pembatasan secara default. Untuk menjalankan tindakan penahanan ini, Anda harus terlebih dahulu memberikan izin yang diperlukan ke layanan. Ini dapat dilakukan dengan menerapkan AWS CloudFormation StackSet, yang menciptakan peran yang diperlukan.