Phản hồi bảo mật tự động trên AWS bổ sung Bộ công cụ AI để khắc phục tùy chỉnh
Hôm nay, AWS đã công bố bốn khả năng mới cho Phản hồi bảo mật tự động trên AWS (ASR). Giờ đây, khách hàng có thể sử dụng Bộ công cụ dựa trên AI để tạo ra các biện pháp khắc phục tùy chỉnh bằng bất kỳ trợ lý AI nào có quy tắc bảo vệ an toàn tích hợp. Ngoài ra, khách hàng có thể tự động khắc phục các nội dung phát hiện từ Amazon Inspector, Amazon GuardDuty và Amazon Macie. Khách hàng cũng có thể cấu hình tập trung và xác định phạm vi các biện pháp khắc phục tự động theo tài khoản, đơn vị tổ chức (OU), khu vực và thẻ tài nguyên thông qua bảng điều khiển web tăng cường. Cuối cùng, khách hàng có thể cấu hình thông báo cho các nội dung phát hiện của AWS Security Hub với bộ chuyển đổi đa kênh mới cho Email, Slack, Jira và ServiceNow với tính năng lọc dựa trên mức độ nghiêm trọng và thực thi thời hạn có thể cấu hình.
Bộ công cụ khắc phục dựa trên AI của ASR giảm thời gian phát triển khắc phục tùy chỉnh từ nhiều tuần xuống còn hàng giờ bằng cách sử dụng câu lệnh có hướng dẫn với quy tắc bảo vệ an toàn tích hợp, giảm thiểu cấu hình sai và loại bỏ sự phụ thuộc vào chuyên môn sâu về Tự động hóa của SSM. Phạm vi dịch vụ mở rộng cho phép phản hồi tự động đối với tình trạng xâm phạm thông tin chứng thực, các lỗ hổng bảo mật chưa được vá và lộ dữ liệu nhạy cảm trong khi giảm thiểu phân loại thủ công. Bảng điều khiển web tăng cường tập trung quản lý hơn 100 biện pháp kiểm soát bảo mật với xác thực tích hợp, thay thế cấu hình DynamoDB và SSM thủ công dễ xảy ra lỗi. Thông báo đa kênh có thể cấu hình với các liên kết khắc phục, thời hạn và đoạn mã IaC giúp các đội ngũ khắc phục nguyên nhân gốc rễ và đảm bảo phản hồi kịp thời, đúng trách nhiệm.
Phản hồi bảo mật tự động trên AWS có sẵn để triển khai ở tất cả các khu vực AWS thương mại và lựa chọn tham gia, bao gồm cả khu vực GovCloud (Hoa Kỳ) và Trung Quốc.