包含的平均時間 - AWS 安全事件應變 使用者指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

包含的平均時間

平均遏制時間是遏制潛在安全事件所需的平均時間。具體而言,這是從潛在安全事件的初始提醒或發現到有效防止攻擊者或遭入侵系統進一步傷害的回應動作完成之間的時間。

您可以使用此指標來追蹤您的團隊緩解或遏制可能安全事件的能力。無法快速有效地遏制可能的安全事件,會增加可能進一步入侵的影響、範圍和暴露。

平均遏制時間越高,建置知識和功能的需求就越高,以快速有效地緩解和遏制您遇到的安全事件。控制的平均時間越短,您的團隊就越能理解和採用必要的措施來緩解和控制已識別的威脅,以減少對業務的影響、範圍和風險。