AWS 自动化安全响应新增用于自定义修复的 AI 工具包
发布于: 2026年8月31日
今天,AWS 宣布了 AWS 自动化安全响应(ASR)新增四项功能。客户现在可以使用 AI 驱动的工具包,通过任何内置了安全护栏的 AI 助手生成自定义修复方案。此外,客户可以自动修复来自 Amazon Inspector、Amazon GuardDuty 和 Amazon Macie的调查发现。客户还可以通过增强的 Web 控制台,按账户、OU、区域和资源标签集中配置自动修复方案并确定其范围。最后,客户可以使用全新的多渠道适配器,针对 AWS Security Hub 的调查发现配置通知,这些适配器适用于 Email、Slack、Jira 和 ServiceNow,并具备基于严重程度的筛选功能和可配置的截止日期强制执行功能。
ASR 的 AI 修复工具包使用内置了安全护栏的引导式提示,将自定义修复开发时间从数周缩短至数小时,最大限度地减少了配置错误,并消除了对深厚 SSM 自动化专业知识的依赖。服务覆盖范围的扩大,使得可以自动响应凭证泄露、未修补的漏洞和敏感数据暴露问题,且几乎无需人工分类处理。增强的 Web 控制台集中管理 100 多个安全控件,并内置有验证功能,取代了容易出错的手动 DynamoDB 和 SSM 配置。可配置的多渠道通知,附带修复链接、截止日期和 IaC 代码片段,可帮助团队解决根本原因,并确保及时、负责任的响应。
AWS 自动化安全响应可部署在所有商业和选择加入的 AWS 区域,包括 GovCloud(美国)和中国区域。