Automated Security Response on AWS 新增用於自訂修復的 AI 工具組
張貼日期: 2026年8月31日
今天,AWS 宣布 Automated Security Response on AWS (ASR) 的四項新功能。客戶現在可以使用 AI 驅動的工具組,搭配任何內建安全防護機制的 AI 助理來產生自訂修復方案。此外,客戶可以自動修復來自 Amazon Inspector、Amazon GuardDuty 和 Amazon Macie 的調查結果。客戶也可以透過強化的網路主控台,依帳戶、OU、區域和資源標籤集中設定自動化修復的範圍。最後,客戶可以為 AWS Security Hub 調查結果設定通知,使用適用於 Email、Slack、Jira 和 ServiceNow 的新多通道介面卡,並提供依嚴重性篩選及可設定的截止期限強制執行功能。
ASR 的 AI 修復工具組透過內建安全防護機制的引導式提示,將自訂修復開發時間從數週縮短至數小時,降低組態錯誤,並不再依賴深厚的 SSM Automation 專業知識。擴大服務涵蓋範圍後,只需極少的人工分類,即可自動回應憑證遭入侵、未修補漏洞和敏感資料暴露。強化的網路主控台集中管理 100 多項安全性控制項,並內建驗證功能,取代容易出錯的 DynamoDB 和 SSM 手動組態。可設定的多通道通知包含修復連結、截止期限和 IaC 程式碼片段,可協助團隊修正根本原因,確保及時且負責任地回應。
Automated Security Response on AWS 可部署於所有商業及選用加入的 AWS 區域,包括 GovCloud (US) 和中國區域。