View a markdown version of this page

Atasi ancaman keamanan secara otomatis dengan tindakan respons dan remediasi yang telah ditentukan sebelumnya di AWS Security Hub - Respon Keamanan Otomatis di AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Atasi ancaman keamanan secara otomatis dengan tindakan respons dan remediasi yang telah ditentukan sebelumnya di AWS Security Hub

Panduan implementasi ini memberikan gambaran umum tentang solusi Respon Keamanan Otomatis pada AWS, arsitektur referensi dan komponennya, pertimbangan untuk merencanakan penerapan, langkah-langkah konfigurasi untuk menerapkan solusi Respon Keamanan Otomatis pada AWS ke Amazon Web Services (AWS) Cloud.

Gunakan tabel navigasi ini untuk menemukan jawaban atas pertanyaan-pertanyaan ini dengan cepat:

Jika Anda mau. Baca.

Ketahui biaya untuk menjalankan solusi ini

Biaya

Memahami pertimbangan keamanan untuk solusi ini

Keamanan

Ketahui cara merencanakan kuota untuk solusi ini

Kuota

Ketahui Wilayah AWS mana yang didukung untuk solusi ini

Wilayah AWS yang Didukung

Lihat atau unduh CloudFormation template AWS yang disertakan dalam solusi ini untuk secara otomatis menyebarkan sumber daya infrastruktur (“tumpukan”) untuk solusi ini

CloudFormation Template AWS

Akses kode sumber dan gunakan AWS Cloud Development Kit (AWS CDK) secara opsional untuk menerapkan solusi.

GitHub repositori

Evolusi keamanan yang berkelanjutan membutuhkan langkah-langkah proaktif untuk mengamankan data yang dapat membuatnya sulit, mahal, dan memakan waktu bagi tim keamanan untuk bereaksi. Solusi Respon Keamanan Otomatis di AWS membantu Anda bereaksi cepat untuk mengatasi masalah keamanan dengan memberikan tanggapan dan tindakan remediasi yang telah ditentukan berdasarkan standar kepatuhan industri dan praktik terbaik.

Respon Keamanan Otomatis di AWS adalah Solusi AWS yang bekerja dengan AWS Security Hub untuk meningkatkan keamanan Anda dan membantu menyelaraskan beban kerja Anda dengan praktik terbaik pilar Well-Architected Keamanan (SEC10). Solusi ini memudahkan pelanggan AWS Security Hub untuk menyelesaikan temuan keamanan umum dan meningkatkan postur keamanan mereka di AWS.

Anda dapat memilih buku pedoman tertentu untuk diterapkan di akun utama Hub Keamanan Anda. Setiap pedoman berisi tindakan kustom yang diperlukan, peran Identitas dan Manajemen Akses (IAM), EventBridge aturan https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-rules.html Amazon, dokumen otomatisasi AWS Systems Manager, fungsi AWS Lambda, dan AWS Step Functions yang diperlukan untuk memulai alur kerja remediasi dalam satu akun AWS, atau di beberapa akun. Pengguna resmi dapat memulai remediasi dari menu Tindakan di konsol AWS Security Security Posture Management (CSPM) Cloud Hub, dari UI Web solusi, atau secara terprogram melalui API solusi, dan dapat memperbaiki temuan di semua akun AWS Security Hub-managed mereka dengan satu tindakan. Misalnya, Anda dapat menerapkan rekomendasi dari Pusat Keamanan Internet (CIS) AWS Foundations Benchmark, standar kepatuhan untuk mengamankan sumber daya AWS, untuk memastikan kata sandi kedaluwarsa dalam waktu 90 hari dan menerapkan enkripsi log peristiwa yang disimpan di AWS.

catatan

Remediasi ditujukan untuk situasi yang muncul yang membutuhkan tindakan segera. Solusi ini membuat perubahan untuk memperbaiki temuan hanya jika diprakarsai oleh Anda melalui konsol Manajemen Hub Keamanan AWS, atau ketika remediasi otomatis telah diaktifkan menggunakan tabel DynamoDB Konfigurasi Remediasi. Untuk mengembalikan perubahan ini, Anda harus mengembalikan sumber daya secara manual ke keadaan semula.

Saat memperbaiki sumber daya AWS yang digunakan sebagai bagian dari tumpukan CloudFormation , ketahuilah bahwa ini dapat menyebabkan penyimpangan. Jika memungkinkan, perbaiki sumber daya tumpukan dengan memodifikasi kode yang mendefinisikan sumber daya tumpukan dan memperbarui tumpukan. Untuk informasi lebih lanjut, lihat Apa itu drift? dalam Panduan CloudFormation Pengguna AWS.

Respon Keamanan Otomatis di AWS mencakup remediasi pedoman untuk standar keamanan yang didefinisikan sebagai bagian dari hal berikut:

Solusi ini juga mencakup pedoman Kontrol Keamanan (SC) untuk fitur temuan kontrol konsolid asi AWS Security Hub. Untuk informasi lebih lanjut, lihat Playbook. Kami merekomendasikan penggunaan pedoman SC bersama dengan temuan kontrol konsolidasi di Hub Keamanan.

Panduan implementasi ini membahas pertimbangan arsitektur dan langkah-langkah konfigurasi untuk menerapkan solusi Respon Keamanan Otomatis pada AWS di AWS Cloud. Ini mencakup tautan ke CloudFormation template AWS yang meluncurkan, mengonfigurasi, dan menjalankan komputasi AWS, jaringan, penyimpanan, dan layanan lain yang diperlukan untuk menerapkan solusi ini di AWS, menggunakan praktik terbaik AWS untuk keamanan dan ketersediaan.

Panduan ini ditujukan untuk arsitek infrastruktur TI, administrator, dan DevOps profesional yang memiliki pengalaman praktis merancang di AWS Cloud.