Funktionen der Reaktion auf Sicherheitsvorfälle in AWS

Gründe für AWS Security Incident Response

AWS Security Incident Response hilft Ihnen, genau zum richtigen Zeitpunkt zu reagieren. Dieser Service bietet eine automatische Überwachung und Untersuchung von Sicherheitsergebnissen, um Ihre Ressourcen von Routineaufgaben zu entlasten, Kommunikations- und Kollaborationsfunktionen zur Optimierung der Reaktionskoordination und direkten Zugriff auf das AWS-Kundenservice-Team für Störfälle (CIRT) rund um die Uhr.

Wichtigste Funktionen

Security Incident Response überwacht, prüft und untersucht Sicherheitserkenntnisse von Amazon GuardDuty und unterstützten Tools von Drittanbietern über AWS Security Hub. Der Service verwendet Automatisierung und kundenspezifische Informationen, um Ergebnisse automatisch auf der Grundlage des erwarteten Verhaltens zu filtern und diejenigen weiterzuleiten, die sofortige Aufmerksamkeit erfordern.

Erhalten Sie Zugriff auf ein Service-Dashboard mit wichtigen Kennzahlen zur Bewertung und Verbesserung der Reaktionsleistung bei Sicherheitsvorfällen. Das Dashboard zeigt wichtige Daten wie die durchschnittliche Zeit bis zur Lösung (MTTR), aktive und abgeschlossene Fälle innerhalb eines bestimmten Zeitrahmens sowie die Anzahl der getesteten Ergebnisse an. Diese zentrale Ansicht macht die manuelle Datenerfassung oder die Erstellung benutzerdefinierter Berichte überflüssig.

Reduzieren Sie den Zeitaufwand für die Koordination der Interessengruppen, indem Sie ein personalisiertes Team für die Reaktion auf Vorfälle zusammenstellen. Dieses Team erhält sofort eine E-Mail-Benachrichtigung, wenn über den Service ein Sicherheitsfall erstellt wird. Erteilen Sie diesen Teammitgliedern die erforderlichen Berechtigungen, um den Fallzugriff zu kontrollieren und die geringste Berechtigung beizubehalten.

Greifen Sie auf dieselben Sicherheits-Playbooks zu, die das AWS CIRT verwendet. Playbooks behandeln gängige Szenarien wie die Erkennung eines privilegierten Containers, der auf einem Kubernetes-Cluster gestartet wurde, die Identifizierung ungewöhnlicher Identitäts- und Zugriffsverwaltungsvorgänge, die Reaktion auf Ransomware-Ereignisse und vieles mehr.

Wann immer Sie einen Sicherheitsfall erstellen, reagiert ein Teammitglied des Incident-Response-Teams innerhalb von 15 Minuten darauf. Das AWS CIRT verfügt über jahrelange Erfahrung darin, Kundschaften bei der Wiederherstellung nach Sicherheitsvorfällen zu unterstützen und fundiertes institutionelles Wissen auf der Grundlage realer Szenarien aufzubauen.

Besorgen Sie sich nach einem Sicherheitsereignis eine umfassende Anamnese aller Aktivitäten im Zusammenhang mit dem Vorfall. Dieser umfassende Verlauf ermöglicht eine strukturierte Überprüfung nach einem Vorfall, sodass Sie die Effektivität Ihrer Reaktion bewerten und Möglichkeiten zur Verbesserung Ihres Sicherheitsniveaus identifizieren können.


Mehr von AWS erkunden