Risposta di sicurezza automatizzata su AWS

Panoramica

Questa soluzione AWS è un componente aggiuntivo che funziona con la Centrale di sicurezza AWS e fornisce azioni di risposta e riparazione predefinite sulla base degli standard di conformità del settore e delle best practice per le minacce alla sicurezza. Aiuta i clienti della Centrale di sicurezza AWS a risolvere i comuni problemi di sicurezza e migliorare l'assetto di sicurezza all'interno di AWS.

La soluzione crea dei playbook che consentono ai clienti di scegliere individualmente ciò che desiderano implementare nel proprio account principale della Centrale di sicurezza. Ogni playbook contiene le azioni personalizzate necessarie, i ruoli IAM ed eventi Amazon EventBridge, oltre ai documenti Systems Manager Automation, alle funzioni AWS Lambda o AWS Step Functions richieste per avviare un flusso di lavoro di remediation all'interno di un singolo account AWS o tra più account.

Vantaggi

Integrazione di Centrale di sicurezza AWS

Avvia le riparazioni e i risultati utilizzando le azioni personalizzate nella console di Centrale di sicurezza.

Riparazione su più account con un clic

Distribuisci con facilità la soluzione sugli account principali e membri.

Playbook di remediation

Accedi ai playbook di remediation che supportano i benchmark di Center for Internet Security (CIS) AWS Foundations, v1.4.0 e le AWS Foundational Security Best Practices (AFSBP) v1.0.0.

Remediation automatiche

Implementa un set predefinito di azioni di risposta e remediation per reagire in modo automatico alle minacce.

Estensibile e personalizzabile

Estendi la soluzione con soluzioni di correzione personalizzate e implementazioni Playbook distribuendo documenti di automazione AWS Systems Manager personalizzati e ruoli AWS IAM. Per supportare un set completamente nuovo di controlli non implementati dalla soluzione, implementa un playbook personalizzato.

Dettagli tecnici

Il diagramma di seguito presenta l'architettura serverless che è possibile costruire grazie alla guida all'implementazione della soluzione e al relativo modello AWS CloudFormation.

Risposta di sicurezza automatizzata su AWS contiene i seguenti flussi di lavoro principali: rilevamento, acquisizione, remediation e registrazione.

Informazioni su questa implementazione
Versione
2.0.1
Data di rilascio
04/2023
Autore
AWS
Tempo di implementazione stimato
15 minuti
Costo stimato
Scarica la guida per l'implementazione  Codice sorgente  Modello CloudFormation  Iscriviti al feed RSS 
Opzioni di implementazione
Tutto pronto per iniziare?
Implementa questa soluzione avviandola nella tua console AWS

Serve assistenza? Implementa con un partner.
Trova un esperto di terza parte con certificazione AWS che ti aiuti con questa implementazione
Questa soluzione AWS ti è stata d'aiuto?
Dacci un feedback

Nozioni di base su Sicurezza, identità e conformità di AWS

Questo corso fornisce una panoramica delle tecnologie, dei casi d'uso, dei vantaggi e dei servizi nell'ambito della sicurezza di AWS.

Iscriviti ora »

AWS Certified Security - Specialty

Questo esame mette alla prova le competenze tecniche necessarie per proteggere la piattaforma AWS. Si tratta di un esame indicato per chi ricopre un ruolo di sicurezza.

Prenota il tuo esame »