View a markdown version of this page

Affronta automaticamente le minacce alla sicurezza con azioni di risposta e correzione predefinite in AWS Security Hub - Risposta di sicurezza automatizzata su AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Affronta automaticamente le minacce alla sicurezza con azioni di risposta e correzione predefinite in AWS Security Hub

Questa guida all'implementazione fornisce una panoramica della soluzione Automated Security Response on AWS, della sua architettura e dei componenti di riferimento, considerazioni per la pianificazione della distribuzione, delle fasi di configurazione per l'implementazione della soluzione Automated Security Response on AWS nel cloud Amazon Web Services (AWS).

Usa questa tabella di navigazione per trovare rapidamente le risposte a queste domande:

Se vuoi... Leggi...

Conosci i costi di gestione di questa soluzione

Costo

Comprendi le considerazioni sulla sicurezza di questa soluzione

Sicurezza

Scopri come pianificare le quote per questa soluzione

Quote

Scopri quali regioni AWS sono supportate per questa soluzione

Regioni AWS supportate

Visualizza o scarica il CloudFormation modello AWS incluso in questa soluzione per distribuire automaticamente le risorse di infrastruttura (lo «stack») per questa soluzione

Modelli AWS CloudFormation

Accedi al codice sorgente e, facoltativamente, utilizza l'AWS Cloud Development Kit (AWS CDK) per distribuire la soluzione.

GitHub repository

La continua evoluzione della sicurezza richiede misure proattive per proteggere i dati, il che può rendere difficile, costoso e dispendioso in termini di tempo la reazione dei team addetti alla sicurezza. La soluzione Automated Security Response on AWS ti aiuta a reagire rapidamente per risolvere i problemi di sicurezza fornendo risposte predefinite e azioni correttive basate sugli standard di conformità del settore e sulle migliori pratiche.

Automated Security Response on AWS è una soluzione AWS che funziona con AWS Security Hub per migliorare la sicurezza e aiuta ad allineare i carichi di lavoro alle best practice del pilastro della Well-Architected sicurezza (SEC10). https://docs.aws.amazon.com/wellarchitected/latest/framework/sec-10.html Questa soluzione consente ai clienti di AWS Security Hub di risolvere più facilmente i problemi di sicurezza comuni e migliorare il loro stato di sicurezza in AWS.

Puoi selezionare playbook specifici da distribuire nel tuo account principale di Security Hub. Ogni playbook contiene le azioni personalizzate, i ruoli IAM (Identity and Access Management), EventBridge le regole https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-rules.html Amazon, i documenti di automazione di AWS Systems Manager, le funzioni AWS Lambda e le funzioni AWS Step necessarie per avviare un flusso di lavoro di correzione all'interno di un singolo account AWS o su più account. Gli utenti autorizzati possono avviare le correzioni dal menu Azioni nella console AWS Security Hub Cloud Security Posture Management (CSPM), dall'interfaccia utente Web della soluzione o in modo programmatico tramite l'API della soluzione e possono correggere un risultato in tutti i loro Hub-managed account AWS Security con una sola azione. Ad esempio, puoi applicare i consigli del Center for Internet Security (CIS) AWS Foundations Benchmark, uno standard di conformità per proteggere le risorse AWS, per garantire che le password scadano entro 90 giorni e applicare la crittografia dei registri degli eventi archiviati in AWS.

Nota

La correzione è destinata a situazioni emergenti che richiedono un'azione immediata. Questa soluzione apporta modifiche per correggere i risultati solo se avviata dall'utente tramite la console di gestione di AWS Security Hub o quando la correzione automatica è stata abilitata utilizzando la tabella Remediation Configuration DynamoDB. Per annullare queste modifiche, è necessario riportare manualmente le risorse allo stato originale.

Quando correggi le risorse AWS distribuite come parte dello CloudFormation stack, tieni presente che ciò potrebbe causare una deriva. Quando possibile, correggi le risorse dello stack modificando il codice che definisce le risorse dello stack e aggiornando lo stack. Per ulteriori informazioni, consulta What is drift? nella Guida per l' CloudFormation utente di AWS.

Automated Security Response on AWS include le soluzioni correttive per gli standard di sicurezza definiti come parte di quanto segue:

La soluzione include anche un playbook Security Controls (SC) per la funzionalità consolidata dei risultati dei controlli di AWS Security Hub. Per ulteriori informazioni, consulta Playbooks. Playbook Consigliamo di utilizzare il playbook SC insieme ai risultati di controllo consolidati in Security Hub.

Questa guida all'implementazione illustra le considerazioni sull'architettura e le fasi di configurazione per l'implementazione della soluzione Automated Security Response on AWS nel cloud AWS. Include collegamenti ai CloudFormation modelli AWS che avviano, configurano ed eseguono i servizi di calcolo, rete, storage e altri servizi AWS necessari per distribuire questa soluzione su AWS, utilizzando le migliori pratiche AWS per la sicurezza e la disponibilità.

La guida è destinata agli architetti, agli amministratori e DevOps ai professionisti dell'infrastruttura IT con esperienza pratica di architettura nel cloud AWS.