Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen Sie einen AWS unterstützten Fall
Sie können einen AWS unterstützten Fall für AWS Security Incident Response über die Konsole, die API oder die erstellen AWS Command Line Interface. AWS Unterstützte Fälle ermöglichen es Ihnen, Unterstützung vom AWS Customer Incident Response Team (CIRT) zu erhalten.
Anmerkung
AWS CIRT wird Ihren Fall innerhalb von 15 Minuten beantworten. Die Antwortzeit bezieht sich auf eine erste Antwort von AWS CIRT. Wir werden alle zumutbaren Anstrengungen unternehmen, um Ihre erste Anfrage innerhalb dieses Zeitraums zu beantworten. Diese Antwortzeit gilt nicht für nachfolgende Antworten.
Das folgende Beispiel behandelt die Verwendung der Konsole.
-
Melden Sie sich bei der an AWS Management Console. Öffnen Sie die Security Incident Response-Konsole unter https://console.aws.amazon.com/security-ir/.
-
Wählen Sie „Fall erstellen“
-
Wählen Sie Fall lösen mit AWS
-
Wählen Sie die Art der Anfrage
-
Aktiver Sicherheitsvorfall: Dieser Typ ist für Support und Services zur Reaktion auf dringende Vorfälle vorgesehen.
-
Untersuchungen: Untersuchungen ermöglichen es Ihnen, Unterstützung bei festgestellten Sicherheitsvorfällen zu erhalten, wobei das AWS CIRT Sie bei der Protokollsuche und der sekundären Bestätigung der Untersuchung von Sicherheitsvorfällen unterstützen kann.
-
-
Geben Sie als voraussichtliches Startdatum das Datum an, an dem Sie den Vorfall am frühesten erkannt haben. Zum Beispiel, wenn Sie zum ersten Mal ungewöhnliches Verhalten festgestellt haben oder als Sie die erste entsprechende Sicherheitswarnung erhalten haben.
-
Definieren Sie einen Titel für den Fall
-
Geben Sie eine detaillierte Beschreibung des Falls an. Beachten Sie die folgenden Aspekte, die Einsatzkräften bei der Lösung des Falls helfen können:
-
Was ist passiert?
-
Wer hat den Vorfall entdeckt und gemeldet?
-
Wer ist von dem Fall betroffen?
-
Was sind die bekannten Auswirkungen?
-
Was ist die Dringlichkeit dieses Falls?
-
Fügen Sie einen oder mehrere hinzu AWS-Konto IDs , die in den Anwendungsbereich des Falls fallen.
-
-
Fügen Sie optionale Falldetails hinzu:
-
Wählen Sie aus der Drop-down-Liste die wichtigsten Dienste aus, die betroffen sind.
-
Wählen Sie aus der Drop-down-Liste die wichtigsten betroffenen Regionen aus.
-
Fügen Sie eine oder mehrere IP-Adressen von Bedrohungsakteuren hinzu, die Sie im Rahmen dieses Falls identifiziert haben.
-
-
Fügen Sie dem Fall optionale zusätzliche Incident-Responder hinzu, die Benachrichtigungen erhalten. Gehen Sie wie folgt vor, um eine Person hinzuzufügen:
-
Fügen Sie eine E-Mail-Adresse hinzu.
-
Fügen Sie optional einen Vor- und Nachnamen hinzu.
-
Wählen Sie Neu hinzufügen, um eine weitere Person hinzuzufügen.
-
Um eine Person zu entfernen, wählen Sie die Option Entfernen für eine Person.
-
Wählen Sie Hinzufügen, um alle aufgelisteten Personen zum Fall hinzuzufügen.
-
Sie können mehrere Personen auswählen und auf Entfernen klicken, um sie aus der Liste zu löschen.
-
-
-
Fügen Sie dem Fall optionale Tags hinzu.
-
Führen Sie die folgenden Schritte aus, um ein Tag hinzuzufügen:
-
Wählen Sie Neues Tag hinzufügen aus.
-
Geben Sie unter Schlüssel den Namen des Tags ein.
-
Geben Sie für Wert den Tag-Wert ein.
-
Um ein Tag zu entfernen, wählen Sie die Option Entfernen für dieses Tag.
-
Nachdem ein AWS unterstützter Fall erstellt wurde, werden das AWS CIRT und Ihr Incident-Response-Team sofort benachrichtigt.