Automatische Sicherheitsreaktion in AWS fügt KI-Toolkit für benutzerdefinierte Sanierungen hinzu
Heute kündigte AWS vier neue Funktionen für Automatische Sicherheitsreaktion in AWS (ASR) an. Kunden können jetzt ein KI-gestütztes Toolkit nutzen, das benutzerdefinierte Sanierungen mit jedem KI-Assistenten und integriertem Sicherheits-Integritätsschutz generiert. Außerdem können Kunden Erkenntnisse aus Amazon Inspector, Amazon GuardDuty und Amazon Macie automatisch sanieren. Kunden können automatisierte Sanierungen außerdem zentral nach Konto, OU, Region und Ressourcen-Tags über eine erweiterte Webkonsole konfigurieren und eingrenzen. Zuletzt können Kunden Benachrichtigungen für AWS-Security-Hub-Erkenntnisse mit neuen Multi-Channel-Adaptern für E-Mail, Slack, Jira und ServiceNow konfigurieren, einschließlich Filterung nach Schweregrad und konfigurierbarer Fristdurchsetzung.
Das AI Remediation Toolkit von ASR reduziert die Entwicklungszeit für benutzerdefinierte Sanierungen von Wochen auf Stunden, indem es geführte Prompts mit integriertem Sicherheits-Integritätsschutz nutzt, Fehlkonfigurationen minimiert und die Abhängigkeit von tiefem SSM-Automation-Fachwissen beseitigt. Die erweiterte Serviceabdeckung ermöglicht automatische Reaktionen auf kompromittierte Anmeldeinformationen, ungepatchte Schwachstellen und die Offenlegung sensibler Daten mit minimaler manueller Triage. Die erweiterte Webkonsole zentralisiert die Verwaltung von mehr als 100 Sicherheitskontrollen mit integrierter Validierung und ersetzt fehleranfällige manuelle DynamoDB- und SSM-Konfiguration. Konfigurierbare Multi-Channel-Benachrichtigungen mit Sanierungslinks, Fristen und IaC-Code-Snippets helfen Teams, Ursachen zu beheben und eine zeitnahe, nachvollziehbare Reaktion sicherzustellen.
Automatische Sicherheitsreaktion in AWS kann in allen kommerziellen und Opt-in-AWS-Regionen bereitgestellt werden, einschließlich GovCloud (US) und China-Regionen.