本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
通过 AWS Security Hub 中预定义的响应和补救措施自动应对安全威胁
本实施指南概述了 AWS 自动安全响应解决方案、其参考架构和组件、规划部署的注意事项、将 AWS 上的自动安全响应解决方案部署到亚马逊网络服务 (AWS) 云的配置步骤。
使用以下导航表可快速找到这些问题的答案:
| 如果您想. . . | 阅读. . . |
|---|---|
|
了解运行此解决方案的成本 |
|
|
了解此解决方案的安全注意事项 |
|
|
知道如何为该解决方案规划配额 |
|
|
了解此解决方案支持哪些 AWS 区域 |
|
|
查看或下载此解决方案中包含的 AWS CloudFormation 模板,以自动部署该解决方案的基础设施资源(“堆栈”) |
|
|
访问源代码,(可选)并使用 AWS Cloud Development Kit(AWS CDK)部署解决方案。 |
安全性的持续演变需要采取积极措施来保护数据,这会使安全团队难以做出反应、昂贵和耗时。AWS 上的自动安全响应解决方案通过提供基于行业合规标准和最佳实践的预定义响应和补救措施,帮助您快速应对安全问题。
AWS 上的自动安全响应是一种 AWS 解决方案,可与 AWS 安全中心配合使用,
您可以在 Security Hub 主账户中选择要部署的特定剧本。每本手册都包含必要的自定义操作、身份和访问管理
注意
补救措施旨在用于需要立即采取行动的紧急情况。只有当您通过 AWS Security Hub 管理控制台启动时,或者使用修复配置 DynamoDB 表启用自动修复时,此解决方案才会更改补救结果。要恢复这些更改,必须手动将资源恢复到其原始状态。
修复作为 CloudFormation 堆栈一部分部署的 AWS 资源时,请注意,这可能会导致偏差。如果可能,通过修改定义堆栈资源的代码和更新堆栈来修复堆栈资源。有关更多信息,请参阅什么是漂移?在 AWS CloudFormation 用户指南中。
AWS 上的自动安全响应包括针对安全标准的补救措施手册,定义为以下内容的一部分:
该解决方案还包括 AWS Security Hub 综合控制调查结果功能的安全控制 (SC) 手册。有关更多信息,请参阅剧本。我们建议使用 SC 手册以及 Security Hub 中的综合控制结果。
本实施指南讨论了在 AWS 云中部署 AWS 解决方案上的自动安全响应的架构注意事项和配置步骤。它包括指向 AWS CloudFormation
该指南适用于具有 AWS 云架构实践经验的 IT 基础设施架构师、管理员和 DevOps 专业人员。