AWS 安全事件回應功能

為何選擇 AWS 安全事件回應?

AWS 安全事件回應可協助您在最重要的時候做出回應。該服務提供對安全調查結果的自動監控和調查,以將您的資源從日常任務中解放出來,提供通訊和協作功能以簡化回應協調,並能讓您全天候直接聯絡 AWS 客戶事件回應團隊 (CIRT)。

Page Topics

主要特色

主要特色

安全事件回應會透過 AWS Security Hub 監控、分類和調查來自 Amazon GuardDuty 和支援的第三方工具的安全調查結果。該服務使用自動化和客戶特定資訊,根據預期的行為自動篩選調查結果,並提高需要立即關注的結果。

存取包含關鍵指標的服務儀表板,以評估和增強其安全事件回應效能。儀表板會顯示基本資料,例如平均解決時間 (MTTR)、指定時間範圍內的作用中和已關閉案例,以及分類調查結果的數目。此集中式檢視無需手動資料收集或自訂報告建立。

建立個人化事件回應團隊,縮短協調利害關係人的時間。每當透過服務建立安全案例時,該團隊即會立即收到電子郵件通知。授予這些團隊成員必要的許可,以控制案例存取並維持最低權限。

存取 AWS CIRT 使用的相同安全手冊。手冊涵蓋常見案例,包括偵測在 Kubernetes 叢集上啟動的特權容器、識別不尋常的身分與存取管理行為、回應勒索軟體事件等。

每當您建立安全案例時,事件回應團隊的專門團隊成員就會在 15 分鐘內對此案例做出回應。AWS CIRT 擁有多年的經驗,可協助客戶從安全事件中恢復,並根據真實情境建立深厚的機構知識。

發生安全事件之後,取得所有事件相關活動的全面案例歷史記錄。這個全面的歷史記錄可促進結構化的事件後審查,讓您能夠評估回應的有效性,並識別可改善安全狀態的機會。


探索更多 AWS 服務