Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Proaktive Reaktion und Erkennung von Warnmeldungen
AWS Security Incident Response überwacht und untersucht mithilfe der Security Hub CSPM-Integrationen Bedrohungswarnungen, die von Tools zur Bedrohungserkennung von Amazon GuardDuty und Drittanbietern generiert wurden. AWS Security Incident Response prüft automatisch alle unterstützten Warnmeldungen, sodass sich Ihr Team auf die kritischsten Probleme konzentrieren kann.
Wichtig
AWS Security Incident Response erfordert nicht, dass Sie Amazon GuardDuty aktivieren. Die proaktive Reaktionsfunktion setzt jedoch voraus, dass Bedrohungsergebnisse von Erkennungsdiensten eingeholt werden. Wenn Sie Amazon GuardDuty oder Security Hub CSPM nicht für die Erfassung von Ergebnissen konfiguriert haben, erhalten Sie AWS Security Incident Response keine Warnmeldungen, die überwacht und untersucht werden müssen, was den Nutzen dieser Funktion einschränkt.
AWS Security Incident Response überwacht und untersucht die Ergebnisse aller abgedeckten Konten und des aktiven Supports in Ihrer Organisation. AWS-Regionen Um diese Funktion zu ermöglichen, AWS Security Incident Response wird automatisch eine serviceverknüpfte Rolle für alle abgedeckten Mitgliedskonten in Ihrem Konto erstellt. AWS Organizations
Wenn Sie dem beitreten AWS-Managementkonsole, AWS Security Incident Response erstellt Security Incident Response automatisch die AWSServiceRoleForSecurityIncidentResponse_Triage serviceverknüpfte Rolle in Ihrem AWS Organizations Verwaltungskonto und in allen Konten, die in den Geltungsbereich fallen. Wenn Sie das Onboarding mit dem durchführen API/CLI, müssen Sie die Rolle manuell erstellen. Weitere Informationen finden Sie unter Aktivieren Sie Security Incident Response und konfigurieren Sie Ihr Incident-Response-Team mithilfe der API/CLI.
Wenn Sie Probleme beim Onboarding haben oder Hilfe bei der Aktivierung von Amazon GuardDuty oder Security Hub CSPM benötigen, erstellen Sie einen AWS Support Fall, um Unterstützung zu erhalten.
Anmerkung
Wenn Sie Fragen zu den GuardDuty Amazon-Unterdrückungsregeln, zur Konfiguration der Warnmeldungen oder zu den Workflows für die proaktive Reaktion haben, können Sie einen AWS unterstützten Fall mit dem Falltyp Untersuchungen und Anfragen erstellen, um das Team zu konsultieren. AWS Security Incident Response Weitere Informationen finden Sie unter Erstellen Sie eine AWS unterstützter Fall.
Eindämmung: AWS Security Incident Response Kann im Falle eines Sicherheitsvorfalls Eindämmungsmaßnahmen ergreifen, um die Auswirkungen schnell abzumildern, z. B. das Isolieren gefährdeter Hosts oder das Rotieren der Anmeldeinformationen. Security Incident Response aktiviert standardmäßig keine Eindämmungsfunktionen. Um diese Eindämmungsmaßnahmen ausführen zu können, müssen Sie dem Service zunächst die erforderlichen Berechtigungen gewähren. Dies kann durch den Einsatz einer erfolgen AWS CloudFormation StackSet, wodurch die erforderlichen Rollen erstellt werden.