Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Atasi ancaman keamanan secara otomatis dengan tindakan respons dan remediasi yang telah ditentukan sebelumnya di AWS Security Hub
Panduan implementasi ini memberikan gambaran umum tentang solusi Respon Keamanan Otomatis pada AWS, arsitektur referensi dan komponennya, pertimbangan untuk merencanakan penerapan, langkah-langkah konfigurasi untuk menerapkan solusi Respon Keamanan Otomatis pada AWS ke Amazon Web Services (AWS) Cloud.
Gunakan tabel navigasi ini untuk menemukan jawaban atas pertanyaan-pertanyaan ini dengan cepat:
| Jika Anda mau. | Baca. |
|---|---|
|
Ketahui biaya untuk menjalankan solusi ini |
|
|
Memahami pertimbangan keamanan untuk solusi ini |
|
|
Ketahui cara merencanakan kuota untuk solusi ini |
|
|
Ketahui Wilayah AWS mana yang didukung untuk solusi ini |
|
|
Lihat atau unduh CloudFormation template AWS yang disertakan dalam solusi ini untuk secara otomatis menyebarkan sumber daya infrastruktur (“tumpukan”) untuk solusi ini |
|
|
Akses kode sumber dan gunakan AWS Cloud Development Kit (AWS CDK) secara opsional untuk menerapkan solusi. |
Evolusi keamanan yang berkelanjutan membutuhkan langkah-langkah proaktif untuk mengamankan data yang dapat membuatnya sulit, mahal, dan memakan waktu bagi tim keamanan untuk bereaksi. Solusi Respon Keamanan Otomatis di AWS membantu Anda bereaksi cepat untuk mengatasi masalah keamanan dengan memberikan tanggapan dan tindakan remediasi yang telah ditentukan berdasarkan standar kepatuhan industri dan praktik terbaik.
Respon Keamanan Otomatis di AWS adalah Solusi AWS yang bekerja dengan AWS Security Hub
Anda dapat memilih buku pedoman tertentu untuk diterapkan di akun utama Hub Keamanan Anda. Setiap pedoman berisi tindakan kustom yang diperlukan, peran Identitas dan Manajemen Akses
catatan
Remediasi ditujukan untuk situasi yang muncul yang membutuhkan tindakan segera. Solusi ini membuat perubahan untuk memperbaiki temuan hanya jika diprakarsai oleh Anda melalui konsol Manajemen Hub Keamanan AWS, atau ketika remediasi otomatis telah diaktifkan menggunakan tabel DynamoDB Konfigurasi Remediasi. Untuk mengembalikan perubahan ini, Anda harus mengembalikan sumber daya secara manual ke keadaan semula.
Saat memperbaiki sumber daya AWS yang digunakan sebagai bagian dari tumpukan CloudFormation , ketahuilah bahwa ini dapat menyebabkan penyimpangan. Jika memungkinkan, perbaiki sumber daya tumpukan dengan memodifikasi kode yang mendefinisikan sumber daya tumpukan dan memperbarui tumpukan. Untuk informasi lebih lanjut, lihat Apa itu drift? dalam Panduan CloudFormation Pengguna AWS.
Respon Keamanan Otomatis di AWS mencakup remediasi pedoman untuk standar keamanan yang didefinisikan sebagai bagian dari hal berikut:
Solusi ini juga mencakup pedoman Kontrol Keamanan (SC) untuk fitur temuan kontrol konsolid asi AWS Security Hub. Untuk informasi lebih lanjut, lihat Playbook. Kami merekomendasikan penggunaan pedoman SC bersama dengan temuan kontrol konsolidasi di Hub Keamanan.
Panduan implementasi ini membahas pertimbangan arsitektur dan langkah-langkah konfigurasi untuk menerapkan solusi Respon Keamanan Otomatis pada AWS di AWS Cloud. Ini mencakup tautan ke CloudFormation template
Panduan ini ditujukan untuk arsitek infrastruktur TI, administrator, dan DevOps profesional yang memiliki pengalaman praktis merancang di AWS Cloud.