Fonctionnalités de la réponse aux incidents de sécurité AWS

Pourquoi la réponse aux incidents de sécurité AWS ?

La réponse aux incidents de sécurité AWS vous aide à réagir lorsque cela compte le plus. Ce service propose une surveillance et une investigation automatisées des résultats de sécurité pour libérer vos ressources des tâches routinières, des fonctionnalités de communication et de collaboration pour simplifier la coordination des réponses, ainsi qu’un accès direct 24 h/24 et 7 j/7 à l’équipe AWS Customer Incident Response Team (CIRT).

Caractéristiques principales

La réponse aux incidents de sécurité surveille, trie et étudie les résultats de sécurité d’Amazon GuardDuty et des outils tiers pris en charge via AWS Security Hub. Le service utilise l’automatisation et les informations spécifiques au client pour filtrer automatiquement les résultats en fonction du comportement attendu et rediriger ceux qui nécessitent une attention immédiate.

Accédez à un tableau de bord des services contenant des indicateurs clés pour évaluer et améliorer leurs performances de réponse aux incidents de sécurité. Le tableau de bord affiche des données essentielles telles que le délai moyen de résolution (MTTR), les dossiers actifs et clôturés dans des délais spécifiés et le nombre de résultats triés. Cette vue centralisée élimine la nécessité de collecter des données manuellement ou de créer des rapports personnalisés.

Réduisez le temps nécessaire à la coordination des parties prenantes en créant une équipe de réponse aux incidents personnalisée. Cette équipe recevra une notification par e-mail immédiate chaque fois qu’un dossier de sécurité est créé via le service. Accordez à ces membres de l’équipe les autorisations nécessaires pour contrôler l’accès aux dossiers et conserver le moindre privilège.

Accédez aux mêmes manuels de sécurité qu’AWS CIRT utilise. Les manuels couvrent des scénarios courants, notamment la détection d’un conteneur privilégié lancé sur un cluster Kubernetes, l’identification de comportements inhabituels en matière de gestion des identités et des accès, la réponse à des événements de type rançongiciel, etc.

Chaque fois que vous créez un dossier de sécurité, un membre de l’équipe de réponse aux incidents dédié répondra au cas dans les 15 minutes. L’équipe AWS CIRT a des années d’expérience pour aider les clients à se remettre d’événements de sécurité, en acquérant des connaissances institutionnelles approfondies sur la base de scénarios réels.

Après un événement de sécurité, obtenez un historique complet de toutes les activités liées à l’incident. Cet historique complet facilite un examen structuré après l’incident, vous permettant d’évaluer l’efficacité de votre réponse et d’identifier les opportunités d’amélioration de votre posture de sécurité.


Découvrir davantage AWS