Mengapa harus Respons Insiden Keamanan AWS?

Respons Insiden Keamanan AWS membantu Anda merespons saat terjadi hal yang sangat penting. Layanan ini menawarkan pemantauan dan investigasi otomatis atas temuan keamanan agar sumber daya Anda terbebas dari tugas-tugas rutin, fitur komunikasi dan kolaborasi untuk menyederhanakan koordinasi respons, serta akses langsung ke Tim Respons Insiden Pelanggan (CIRT) AWS selama 7x24 jam.

Page Topics

Fitur Utama

Fitur Utama

Respons Insiden Keamanan memantau, melakukan triase, dan mengidentifikasi temuan keamanan dari Amazon GuardDuty dan alat pihak ketiga yang didukung melalui AWS Security Hub. Layanan ini menggunakan otomatisasi dan informasi khusus pelanggan untuk memfilter temuan secara otomatis berdasarkan perilaku yang diperkirakan dan meningkatkan temuan yang memerlukan penanganan langsung.

Dapatkan akses ke dasbor layanan yang menampilkan metrik utama untuk menilai dan meningkatkan performa respons insiden keamanan mereka. Dasbor menampilkan data penting seperti waktu rata-rata terhadap resolusi (MTTR), kasus aktif dan tertutup dalam jangka waktu tertentu, dan jumlah temuan yang dilakukan triase. Tampilan terpusat ini menghilangkan kebutuhan untuk pengumpulan data manual atau pembuatan laporan kustom.

Persingkat waktu untuk mengoordinasikan pemangku kepentingan dengan membuat tim respons insiden yang dipersonalisasi. Tim ini akan langsung menerima notifikasi email setiap kali kasus keamanan dibuat melalui layanan. Berikan izin yang diperlukan untuk mengontrol akses kasus dan mempertahankan hak akses paling rendah kepada anggota tim ini.

Akses playbook keamanan yang sama dengan yang digunakan oleh CIRT AWS. Playbook mencakup skenario umum termasuk mendeteksi kontainer hak akses yang diluncurkan pada klaster Kubernetes, mengidentifikasi identitas yang tidak biasa dan perilaku manajemen akses, merespons peristiwa ransomware, dan banyak lagi.

Setiap kali Anda membuat kasus keamanan, anggota tim khusus dari tim respons insiden akan merespons kasus tersebut dalam waktu 15 menit. CIRT AWS memiliki pengalaman bertahun-tahun dalam membantu pelanggan pulih dari peristiwa keamanan, dengan membangun pengetahuan institusional yang mendalam berdasarkan skenario dunia nyata.

Setelah peristiwa keamanan, dapatkan riwayat kasus yang komprehensif dari semua aktivitas terkait insiden. Riwayat komprehensif ini memudahkan tinjauan pasca-insiden yang terstruktur, yang memungkinkan Anda untuk mengevaluasi efektivitas respons dan mengidentifikasi peluang untuk meningkatkan postur keamanan.


Jelajahi lebih lanjut tentang AWS