AWS推出事件响应服务

admin 2024年12月4日22:20:30评论16 views字数 1196阅读3分59秒阅读模式

AWS推出事件响应服务

AWS 周日宣布了一项新服务,为组织提供快速有效的安全事件管理功能。

AWS 表示,新的安全事件响应依靠自动化通过 AWS Security Hub 云安全态势管理服务对来自 Amazon GuardDuty 和集成的第三方检测解决方案的安全信号进行分类和分析。

通过安全事件响应,客户可以在整个事件响应生命周期内获得全面支持,受益于沟通和协调以及 AWS 客户事件响应团队 (CIRT) 的持续协助。

AWS 解释说:“该服务旨在帮助客户准备、应对和恢复各种安全事件,包括账户接管、数据泄露和勒索软件攻击。

AWS 表示,新服务会自动对安全发现进行分类,并根据客户特定信息进行过滤,以识别需要立即关注的事件并向安全团队发出关键警报。

为了简化事件响应,它提供了预配置的通知规则和权限设置,并提供对可通过服务 API 或 AWS 管理控制台访问的具有集成功能的中央控制台的访问。

功能包括安全数据传输、消息传递、视频会议安排以及自动案例历史跟踪和报告。

除了 AWS CIRT 提供的全天候支持外,该服务还为客户提供自助调查工具,使他们能够根据自己的需求和要求独立处理事件或与第三方安全供应商合作。

AWS 安全事件响应通过三大核心功能解决这些挑战,帮助客户有效地准备、响应和恢复安全事件:

  1. 安全事件响应通过 Security Hub 自动分类来自 GuardDuty 和受支持的第三方工具的安全发现,以识别需要立即关注的高优先级事件。该服务使用自动化和客户特定信息根据预期行为过滤和抑制安全发现,帮助团队专注于关键安全警报。

  2. 该服务通过提供预配置的通知规则和权限设置来简化事件响应,这些规则和权限设置可扩展到内部和外部利益相关者,包括第三方安全提供商。客户可以访问具有集成功能的集中式控制台,例如消息传递、安全数据传输和视频会议安排,所有这些功能都可以通过服务 API 或AWS 管理控制台访问。其他功能包括自动案例历史跟踪和报告,使安全团队能够专注于补救和恢复工作。

  3. 客户可以使用自助调查工具并获得 AWS CIRT 的全天候支持。客户还可以独立处理事件或与第三方安全供应商进行互操作。这些选项允许客户根据其特定需求和要求选择、管理和执行事件响应。

此外,客户可以通过访问服务仪表板来监控、衡量和改进其安全事件响应性能,该仪表板包含平均解决时间 (MTTR)、特定时期内的案例数量、分类结果数量和其他指标等指标。

该服务与 AWS Organizations 集成,AWS 表示,客户可以“通过选择其组织内的中央账户来加入,在该账户中可以创建和管理所有活动和历史安全事件”。

为了允许该服务监控和分析安全发现,客户需要启用主动响应功能来创建服务级权限。该服务将根据客户特定数据自动分析和修复发现,并为无法自动解决的发现创建安全案例。

AWS 表示,该服务还可以配置为执行遏制行动,从而缩短事件响应时间并可能减少安全事件的影响。

— 欢迎关注

原文始发于微信公众号(祺印说信安):AWS推出事件响应服务

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月4日22:20:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   AWS推出事件响应服务http://cn-sec.com/archives/3465171.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息