ทำไมต้อง AWS Security Incident Response

AWS Security Incident Response ช่วยให้คุณตอบสนองเมื่อถึงเวลาที่สำคัญที่สุด บริการนี้นำเสนอการตรวจติดตามอัตโนมัติและการตรวจสอบการค้นพบด้านความปลอดภัยเพื่อเพิ่มทรัพยากรของคุณจากงานประจำ ฟีเจอร์การสื่อสารและการทำงานร่วมกันเพื่อปรับปรุงการประสานงานในการตอบสนอง และการเข้าถึงตลอด 7 วัน 24 ชั่วโมงทุกวันโดยตรงไปยังทีมตอบสนองเหตุการณ์ลูกค้า (CIRT) ของ AWS

คุณสมบัติหลัก

การตอบสนองต่อเหตุการณ์การรักษาความปลอดภัย ติดตามตรวจสอบ กำหนดและสืบสวนสิ่งที่ค้นพบด้านการรักษาความปลอดภัยจาก Amazon GuardDuty และเครื่องมือของบุคคลที่สามที่รองรับผ่าน AWS Security Hub บริการนี้ใช้ข้อมูลอัตโนมัติและข้อมูลเฉพาะลูกค้าเพื่อกรองการค้นพบโดยอัตโนมัติตามพฤติกรรมที่คาดหวัง และเพิ่มข้อมูลที่ต้องให้ความสนใจทันที

เข้าถึงแดชบอร์ดบริการที่มีตัววัดหลักเพื่อประเมินและปรับปรุงประสิทธิภาพการตอบสนองต่อเหตุการณ์ด้านการรักษาความปลอดภัย แดชบอร์ดแสดงข้อมูลที่จำเป็น เช่น เวลาเฉลี่ยถึงการแก้ไข (MTTR) กรณีที่ใช้งานอยู่และปิดแล้วภายในกรอบเวลาที่กำหนด และจำนวนการค้นพบที่กำหนดไว้ มุมมองแบบรวมศูนย์นี้ช่วยลดความจำเป็นในการรวบรวมข้อมูลด้วยตนเองหรือการสร้างรายงานที่กำหนดเอง

ลดเวลาในการประสานงานผู้มีส่วนได้ส่วนเสียโดยการสร้างทีมตอบสนองต่อเหตุการณ์เฉพาะบุคคล ทีมนี้จะได้รับการแจ้งเตือนทางอีเมลทันทีเมื่อใดก็ตามที่กรณีด้านการรักษาความปลอดภัยถูกสร้างผ่านบริการนี้ ให้สิทธิ์ที่จำเป็นแก่สมาชิกในทีมเหล่านี้เพื่อควบคุมการเข้าถึงกรณีและรักษาการให้สิทธิ์เท่าที่จำเป็นไว้

เข้าถึงคู่มือด้านการรักษาความปลอดภัยเดียวกันกับที่ AWS CIRT ใช้ คู่มือนี้ครอบคลุมสถานการณ์ทั่วไป รวมถึงการตรวจจับคอนเทนเนอร์ที่มีสิทธิพิเศษที่เปิดตัวบนคลัสเตอร์ Kubernetes การระบุตัวตนที่ผิดปกติและพฤติกรรมการจัดการการเข้าถึง การตอบสนองต่อเหตุการณ์แรนซัมแวร์ และอื่น ๆ

เมื่อใดก็ตามที่คุณสร้างกรณีการรักษาความปลอดภัย สมาชิกในทีมเฉพาะจากทีมตอบสนองต่อเหตุการณ์จะตอบกลับกรณีดังกล่าวภายใน 15 นาที AWS CIRT มีประสบการณ์หลายปีในการช่วยลูกค้าฟื้นสภาพจากเหตุการณ์ด้านการรักษาความปลอดภัย โดยสร้างความรู้เชิงสถาบันที่ลึกซึ้งโดยอิงจากสถานการณ์ในโลกแห่งความเป็นจริง

หลังจากเหตุการณ์ด้านการรักษาความปลอดภัย ให้รับประวัติโดยละเอียดของกิจกรรมที่เกี่ยวข้องกับเหตุการณ์ทั้งหมด ประวัติที่ครอบคลุมนี้ช่วยให้สามารถตรวจสอบหลังเกิดเหตุการณ์ได้อย่างมีโครงสร้าง ช่วยให้คุณประเมินประสิทธิผลของการตอบสนอง และระบุโอกาสในการปรับปรุงมาตรการรักษาความปลอดภัยของคุณ


สำรวจ AWS เพิ่มเติม