View a markdown version of this page

通过 AWS Security Hub 中预定义的响应和补救措施自动应对安全威胁 - AWS 上的自动安全响应

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

通过 AWS Security Hub 中预定义的响应和补救措施自动应对安全威胁

本实施指南概述了 AWS 自动安全响应解决方案、其参考架构和组件、规划部署的注意事项、将 AWS 上的自动安全响应解决方案部署到亚马逊网络服务 (AWS) 云的配置步骤。

使用以下导航表可快速找到这些问题的答案:

如果您想. . . 阅读. . .

了解运行此解决方案的成本

成本

了解此解决方案的安全注意事项

安全性

知道如何为该解决方案规划配额

配额

了解此解决方案支持哪些 AWS 区域

支持的 AWS 区域

查看或下载此解决方案中包含的 AWS CloudFormation 模板,以自动部署该解决方案的基础设施资源(“堆栈”)

AWS CloudFormation 模板

访问源代码,(可选)并使用 AWS Cloud Development Kit(AWS CDK)部署解决方案。

GitHub repository

安全性的持续演变需要采取积极措施来保护数据,这会使安全团队难以做出反应、昂贵和耗时。AWS 上的自动安全响应解决方案通过提供基于行业合规标准和最佳实践的预定义响应和补救措施,帮助您快速应对安全问题。

AWS 上的自动安全响应是一种 AWS 解决方案,可与 AWS 安全中心配合使用,以提高您的安全性,并帮助您的工作负载与 Well-Architected 安全支柱最佳实践 (SEC10) 保持一致。该解决方案使 AWS Security Hub 客户可以更轻松地解决常见的安全发现并改善他们在 AWS 中的安全状况。

您可以在 Security Hub 主账户中选择要部署的特定剧本。每本手册都包含必要的自定义操作、身份和访问管理 (IAM) 角色、亚马逊 EventBridge 规则 AWS 系统经理自动化文档、 AWS Lambda 函数以及在单个 AWS 账户或多个账户中启动修复工作流程所需的 AWS Step 函数。授权用户可以从 AWS Security Hub 云安全状态管理 (CSPM) 控制台的 操作” 菜单、解决方案的 Web UI 或通过解决方案的 API 以编程方式开始修复,并且可以通过单个操作修复其所有 AWS 安全 Hub-managed 账户中的发现。例如,您可以应用互联网安全中心 (CIS) AWS Foundations Benchmark(一种保护 AWS 资源的合规标准)的建议,确保密码在 90 天内过期,并强制对存储在 AWS 中的事件日志进行加密。

注意

补救措施旨在用于需要立即采取行动的紧急情况。只有当您通过 AWS Security Hub 管理控制台启动时,或者使用修复配置 DynamoDB 表启用自动修复时,此解决方案才会更改补救结果。要恢复这些更改,必须手动将资源恢复到其原始状态。

修复作为 CloudFormation 堆栈一部分部署的 AWS 资源时,请注意,这可能会导致偏差。如果可能,通过修改定义堆栈资源的代码和更新堆栈来修复堆栈资源。有关更多信息,请参阅什么是漂移? AWS CloudFormation 用户指南中

AWS 上的自动安全响应包括针对安全标准的补救措施手册,定义为以下内容的一部分:

该解决方案还包括 AWS Security Hub 综合控制调查结果功能的安全控制 (SC) 手册。有关更多信息,请参阅剧本。我们建议使用 SC 手册以及 Security Hub 中的综合控制结果。

本实施指南讨论了在 AWS 云中部署 AWS 解决方案上的自动安全响应的架构注意事项和配置步骤。它包括指向 AWS CloudFormation 模板的链接,这些模板使用 AWS 安全性和可用性最佳实践启动、配置和运行在 AWS 上部署此解决方案所需的 AWS 计算、网络、存储和其他服务。

该指南适用于具有 AWS 云架构实践经验的 IT 基础设施架构师、管理员和 DevOps 专业人员。