AWS 보안 인시던트 대응을 사용해야 하는 이유

AWS 보안 사고 대응은 가장 중요한 순간에 대응하는 데 도움이 됩니다. 이 서비스에서는 보안 조사 결과의 자동 모니터링 및 조사 기능이 제공되므로 일상적인 작업에 투입되는 리소스를 확보할 수 있습니다. 또한 보안 이벤트 대응 방식을 원활하게 조율할 수 있는 커뮤니케이션 및 협업 기능도 제공되며, AWS Customer Incident Response Team(CIRT)의 직접 지원도 연중무휴로 이용 가능합니다.

Page Topics

주요 기능

주요 기능

보안 인시던트 대응은 AWS Security Hub를 통해 Amazon GuardDuty와 지원되는 타사 도구의 보안 조사 결과를 모니터링, 분류 및 조사합니다. 이 서비스는 자동화 및 고객별 정보를 사용하여 예상 행동을 기반으로 조사 결과를 자동으로 필터링하고 즉각적인 조치가 필요한 경우 조사 결과를 에스컬레이션합니다.

주요 지표를 제공하는 서비스 대시보드에 액세스하여 보안 인시던트 대응 성능을 평가하고 개선할 수 있습니다. 대시보드에는 평균 해결 시간(MTTR), 지정된 기간 내 진행 중인 사례 및 종결된 사례, 선별된 조사 결과 수와 같은 필수 데이터가 표시됩니다. 이 중앙 집중식 뷰를 사용하면 수동으로 데이터를 수집하거나 사용자 지정 보고서를 생성할 필요가 없습니다.

맞춤형 인시던트 대응팀을 구성하여 이해관계자를 조정하는 시간을 단축할 수 있습니다. 이 팀은 서비스를 통해 보안 사례가 생성될 때마다 즉시 이메일 알림을 받게 됩니다. 이러한 팀 구성원에게 사례 액세스를 제어하고 최소 권한을 유지하는 데 필요한 권한을 부여할 수 있습니다.

AWS CIRT에서 사용하는 것과 동일한 보안 플레이북에 액세스할 수 있습니다. 플레이북은 Kubernetes 클러스터에서 시작된 권한 있는 컨테이너를 탐지하고, 비정상적인 ID 및 액세스 관리 동작을 식별하고, 랜섬웨어 이벤트에 대응하는 등 일반적인 시나리오를 다룹니다.

보안 사례를 생성할 때마다 인시던트 대응팀의 전담 팀원이 15분 내에 사례에 대응합니다. AWS CIRT는 수년간 고객이 보안 이벤트에서 복구하는 데 도움을 제공하고 실제 시나리오를 기반으로 심층적인 기관 지식을 구축한 경험을 보유하고 있습니다.

보안 이벤트 발생 후 모든 인시던트 관련 활동에 대한 포괄적인 사례 기록을 확보할 수 있습니다. 이 포괄적인 기록을 통해 구조화된 인시던트 사후 검토가 용이해지므로 대응의 효과를 평가하고 보안 태세를 개선할 기회를 식별할 수 있습니다.


AWS 자세히 살펴보기