Automatische Sicherheitsreaktion in AWS

Übersicht

Bei dieser AWS-Lösung handelt es sich um ein Add-on, das mit AWS Security Hub arbeitet und vordefinierte Reaktions- und Behebungsmaßnahmen auf der Grundlage von Branchen-Compliance-Standards und bewährten Methoden für Sicherheitsbedrohungen bietet. Es hilft AWS-Security-Hub-Kunden, allgemeine Sicherheitsprobleme zu beheben und ihre Sicherheitslage in AWS zu verbessern.

Die Lösung erstellt Playbooks, in denen Kunden individuell auswählen können, was sie in ihrem Security-Hub-Primärkonto bereitstellen möchten. Jedes Playbook enthält die erforderlichen benutzerdefinierten Aktionen, IAM-Rollen und Amazon-EventBridge-Events zusätzlich zu allen Systems-Manager-Automation-Dokumenten, AWS-Lambda-Funktionen oder AWS Step Functions, die zum Starten des Abhilfe-Workflows innerhalb eines einzelnen AWS-Kontos oder über mehrere Konten hinweg erforderlich sind.

Vorteile

AWS-Security-Hub-Integration

Initiieren Sie Behebungsmaßnahmen und Befunde durch benutzerdefinierte Aktionen in der Security Hub-Konsole.

Kontenübergreifende Behebung mit einem Klick

Stellen Sie die Lösung einfach über primäre und Mitgliederkonten hinweg bereit.

Playbooks mit Behebungsmaßnahmen

Playbooks zur Zugriffsbehebung, die Standards wie AWS-Foundations-Benchmarks v1.4.0 des Center for Internet Security (CIS) und die AWS Foundational Security Best Practices (AFSBP) v1.0.0 unterstützen.

Automatische Behebungsmaßnahmen

Stellen Sie einen vordefinierten Satz von Reaktionen und Behebungsmaßnahmen bereit, um automatisch auf Bedrohungen zu reagieren.

Erweiterbar und Anpassbar

Erweitern Sie die Lösung um benutzerdefinierte Problembehebungs- und Playbook-Implementierungen, indem Sie maßgeschneiderte AWS-Systems-Manager-Automation-Dokumente und AWS-IAM-Rollen bereitstellen. Stellen Sie ein benutzerdefiniertes Playbook bereit, um eine völlig neue Reihe von Steuerelementen zu unterstützen, die in der Lösung nicht implementiert sind.

Technische Details

Das folgende Diagramm zeigt die Serverless-Architektur, die Sie mithilfe des Implementierungsleitfadens der Lösung und der begleitenden AWS-CloudFormation-Vorlage erstellen können.

Automatische Sicherheitsreaktion in AWS umfasst die folgenden Hauptworkflows: Erkennen, Aufnehmen, Beheben und Protokollieren.

Über diese Bereitstellung
Version
2.0.1
Veröffentlicht
04/2023
Autor
AWS
Geschätzte Bereitstellungszeit
15 Min.
Geschätzte Kosten
Implementierungsleitfaden herunterladen  Quellcode  CloudFormation-Vorlage  RSS-Feed abonnieren 
Bereitstellungsoptionen
Sind Sie startbereit?
Diese Lösung bereitstellen, indem Sie sie in Ihrer AWS-Konsole starten

Brauchen Sie Hilfe? Stellen Sie mit einem Partner bereit.
Finden Sie einen AWS-zertifizierten Drittanbieter-Experten, der Sie bei dieser Bereitstellung unterstützt
Hat Ihnen diese AWS-Lösung geholfen?
Feedback geben

Erste Schritte mit AWS-Sicherheit, -Identität und -Compliance

In diesem Kurs bietet eine Übersicht über die AWS-Sicherheitstechnologie, Anwendungsfälle, Vorteile und Services.

Jetzt anmelden »

AWS Certified Security – Specialty

Diese Prüfung testet Ihre technische Kompetenz bei der Sicherung der AWS-Plattform. Sie eignet sich für jeden, der im Bereich Sicherheit Erfahrung hat.

Prüfungstermin festlegen »